Page cover

🌐WPS Cracking

En esta sección vamos a hacer ataques a redes WiFi con cifrado WPS, que permite a los dispositivos de una red conectarse de manera sencilla sin tener que utilizar la contraseña.

Características

  • WPS utiliza un pin de 8 dígitos

  • Es posible probar todos los pin en poco tiempo

  • Se puede utilizar el pin WPS para calcular la contraseña actual

En los routers más modernos la opción WPS viene deshabilitada o solo da la opción de PBC.

Explotando WPS

Wash

wash es una herramienta que se utiliza en el hacking de redes WiFi para detectar puntos de acceso cercanos que tienen habilitado el protocolo WPS (WiFi Protected Setup). Esta herramienta escanea los canales inalámbricos en busca de dispositivos con WPS activado para facilitar ataques posteriores, como los realizados con reaver. Al usar wash, se puede identificar información valiosa sobre las redes, como el BSSID, canal, y el estado de seguridad WPS, lo que permite al atacante decidir cuáles objetivos son más vulnerables.

Ver todas las redes cercanas con WPS activado con wash

Reaver

reaver es una herramienta utilizada para explotar las vulnerabilidades en el protocolo WPS (WiFi Protected Setup) de redes WiFi. Su objetivo principal es recuperar el PIN WPS del punto de acceso, permitiendo al atacante obtener acceso a la red inalámbrica. Funciona gracias a un ataque de fuerza bruta que envía múltiples solicitudes PIN hasta encontrar el correcto. Al utilizar reaver, se pueden superar medidas de seguridad WPS, facilitando un acceso no autorizado en redes que no cuenten con una configuración de seguridad adecuada.

Nos puede dar un error de asociación, por lo que haremos un bypass

Bypass del error Failed Associate

Este error nos puede aparecer con los routers mas nuevos y seguros

Nos puede dar un error 0x02 o 0x03, por lo que haremos un bypass

Bypass del error 0x03

  • Vamos a hacer un debugging para ver lo que está sucediendo.

  • Podemos saber que estamos en presencial del error cuando se queda en 0% en reaver y no avanza

  • El error 0x03 es: WPS transaction failed (code: 0x03)

Bypass de WPS Lock

El ataque de fuerza bruta sobre WPS se hace probando diversas combinaciones hasta encontrar el pin. Algunos routers nos pueden bloquear después de una cierta cantidad de intentos fallidos.

El problema reside en que una vez estamos bloqueados, el router rechazará todos los pin aunque le enviemos el correcto. Para esto hay 2 soluciones:

  • Esperar a que el objetivo reinicie el router

  • Tratar de resetear el router

El objetivo al quedarse sin conexión pensará que el router tiene un problema y lo reiniciará.

Desbloquear WPS

MDK3 es una herramienta diseñada para explotar el protocolo 802.11

  • Al explotar el router este se puede reiniciar

  • Al reiniciarse algunos routers desbloquean sus características WPS

Iniciamos las pruebas

Última actualización

¿Te fue útil?