Detectar Wi-Fi WPS habilitado
Detectar Wi-Fi WPS habilitado
wash es una herramienta de línea de comandos en Kali Linux que se utiliza para escanear y detectar puntos de acceso Wi-Fi (routers) que tienen WPS (Wi-Fi Protected Setup) habilitado.
Es la compañera ideal de reaver (una herramienta para crackear pines WPS). Antes de lanzar un ataque contra un router, usas wash para ver si ese router es vulnerable.
Aquí tienes una guía rápida de cómo funciona y cómo usarla en español.
¿Para qué sirve principalmente?
Identificar vulnerabilidades: Te dice qué redes tienen WPS activado y si están bloqueadas (locked). Si el WPS está bloqueado, los ataques de fuerza bruta no funcionarán hasta que el router se reinicie.
Ver el fabricante: Muestra información sobre el modelo o fabricante del router, lo que ayuda a saber si es vulnerable a ataques conocidos (como el ataque Pixie Dust).
Requisito previo: Poner tu tarjeta en modo monitor
Para que wash pueda escuchar los paquetes de la red, necesitas poner tu tarjeta de red inalámbrica en modo monitor usando airmon-ng.
sudo airmon-ng start wlan0
(Reemplaza wlan0 por el nombre de tu interfaz inalámbrica).
Cómo usar el comando wash
El uso más básico y común es el siguiente:
sudo wash -i wlan0mon
(Donde wlan0mon es tu interfaz en modo monitor).
¿Qué significa lo que ves en la pantalla?
Cuando wash empieza a escanear, verás una tabla con las siguientes columnas:
BSSID: La dirección MAC del router.
Ch (Channel): El canal en el que está transmitiendo la red.
dBm: La intensidad de la señal (mientras más cercano a 0 sea el número, por ejemplo -40dBm, más fuerte es la señal).
WPS Ver: La versión de WPS que utiliza (normalmente 1.0 o 2.0).
WPS Locked: ¡Esta es la más importante!
No: Significa que puedes intentar atacar el PIN de WPS.Yes: Significa que el router ha detectado demasiados intentos fallidos y ha bloqueado la función WPS. Tendrás que esperar a que se desbloquee.
ESSID: El nombre visible de la red Wi-Fi.
Opciones útiles (Parámetros)
Puedes combinar wash con diferentes argumentos para mejorar el escaneo:
Escanear la banda de 5 GHz: Por defecto,
washsolo busca en 2.4 GHz. Si tu tarjeta soporta 5 GHz, usa:Bashsudo wash -i wlan0mon -5Guardar los resultados en un archivo: Si quieres registrar lo que encuentres para analizarlo después:
Bashsudo wash -i wlan0mon -o resultados.txtIgnorar los errores de Frame Check Sequence (FCS): A veces el escaneo se llena de errores molestos por paquetes corruptos. Puedes ignorarlos con
-C:Bashsudo wash -i wlan0mon -C
⚠️ Nota de seguridad: Recuerda utilizar estas herramientas únicamente en redes de tu propiedad o bajo entornos controlados de laboratorio con la debida autorización.