hacking kali linux asleap
hacking kali linux asleap
Para entender Asleap, primero es importante saber que es una herramienta de diagnóstico y auditoría diseñada para explotar debilidades en el protocolo de autenticación LEAP (Lightweight Extensible Authentication Protocol) de Cisco y en redes que utilizan PPTP (Point-to-Point Tunneling Protocol).
Aquí tienes una guía rápida sobre qué es, cómo funciona y cómo se usa en Kali Linux.
¿Qué es Asleap?
Asleap es una herramienta de recuperación de contraseñas. No "rompe" el cifrado en tiempo real, sino que aprovecha una vulnerabilidad en el intercambio de desafíos y respuestas (challenge/response) de MS-CHAPv2.
Cuando un cliente se conecta a una red LEAP, intercambia información con el servidor. Asleap captura ese intercambio y utiliza un ataque de diccionario para adivinar la contraseña del usuario.
Cómo usar Asleap en Kali Linux
El proceso generalmente se divide en dos pasos: capturar el tráfico y luego realizar el ataque.
1. Capturar el intercambio (Handshake)
Primero, necesitas poner tu tarjeta de red en modo monitor y capturar el tráfico usando airodump-ng o una herramienta similar para obtener un archivo .pcap.
2. Ejecutar el ataque
Una vez que tienes el archivo de captura, utilizas Asleap. La sintaxis básica es:
asleap -r archivo_captura.pcap -f lista_de_palabras.txt -n archivo_indice
Parámetros comunes:
-r: Lee el archivo de captura (formato pcap).-f: Especifica el diccionario (wordlist) de contraseñas.-n: Especifica un archivo de índice (creado previamente para acelerar el proceso).-C: (Opcional) Si tienes los datos de "Challenge" y "Response" manualmente, puedes ingresarlos aquí.
El uso de Genkeys
Para que Asleap sea extremadamente rápido, se suele usar una herramienta complementaria llamada genkeys. Esta herramienta "pre-procesa" un diccionario para que la búsqueda sea casi instantánea.
Generar el índice:
Bashgenkeys -f palabras.txt -n mi_indice -d hash_dataUsar ese índice con Asleap:
Bashasleap -r captura.pcap -n mi_indice
¿Por qué es importante hoy en día?
Aunque LEAP se considera un protocolo antiguo y altamente inseguro, todavía se encuentra en infraestructuras heredadas (Legacy) o en configuraciones mal administradas de VPNs antiguas. Aprender a usar Asleap es fundamental para demostrar por qué las empresas deben migrar a protocolos más seguros como EAP-TLS o PEAP.
Nota de seguridad: Utiliza estas herramientas solo en entornos controlados de laboratorio o en redes donde tengas autorización explícita para realizar pruebas de penetración.