Detectar Wi-Fi WPS habilitado

 

https://www.onlinetis.com

Detectar Wi-Fi WPS habilitado

wash es una herramienta de línea de comandos en Kali Linux que se utiliza para escanear y detectar puntos de acceso Wi-Fi (routers) que tienen WPS (Wi-Fi Protected Setup) habilitado.

Es la compañera ideal de reaver (una herramienta para crackear pines WPS). Antes de lanzar un ataque contra un router, usas wash para ver si ese router es vulnerable.

Aquí tienes una guía rápida de cómo funciona y cómo usarla en español.

¿Para qué sirve principalmente?

  • Identificar vulnerabilidades: Te dice qué redes tienen WPS activado y si están bloqueadas (locked). Si el WPS está bloqueado, los ataques de fuerza bruta no funcionarán hasta que el router se reinicie.

  • Ver el fabricante: Muestra información sobre el modelo o fabricante del router, lo que ayuda a saber si es vulnerable a ataques conocidos (como el ataque Pixie Dust).

Requisito previo: Poner tu tarjeta en modo monitor

Para que wash pueda escuchar los paquetes de la red, necesitas poner tu tarjeta de red inalámbrica en modo monitor usando airmon-ng.

Bash
sudo airmon-ng start wlan0

(Reemplaza wlan0 por el nombre de tu interfaz inalámbrica).

Cómo usar el comando wash

El uso más básico y común es el siguiente:

Bash
sudo wash -i wlan0mon

(Donde wlan0mon es tu interfaz en modo monitor).

¿Qué significa lo que ves en la pantalla?

Cuando wash empieza a escanear, verás una tabla con las siguientes columnas:

  • BSSID: La dirección MAC del router.

  • Ch (Channel): El canal en el que está transmitiendo la red.

  • dBm: La intensidad de la señal (mientras más cercano a 0 sea el número, por ejemplo -40dBm, más fuerte es la señal).

  • WPS Ver: La versión de WPS que utiliza (normalmente 1.0 o 2.0).

  • WPS Locked: ¡Esta es la más importante!

    • No: Significa que puedes intentar atacar el PIN de WPS.

    • Yes: Significa que el router ha detectado demasiados intentos fallidos y ha bloqueado la función WPS. Tendrás que esperar a que se desbloquee.

  • ESSID: El nombre visible de la red Wi-Fi.

Opciones útiles (Parámetros)

Puedes combinar wash con diferentes argumentos para mejorar el escaneo:

  • Escanear la banda de 5 GHz: Por defecto, wash solo busca en 2.4 GHz. Si tu tarjeta soporta 5 GHz, usa:

    Bash
    sudo wash -i wlan0mon -5
    
  • Guardar los resultados en un archivo: Si quieres registrar lo que encuentres para analizarlo después:

    Bash
    sudo wash -i wlan0mon -o resultados.txt
    
  • Ignorar los errores de Frame Check Sequence (FCS): A veces el escaneo se llena de errores molestos por paquetes corruptos. Puedes ignorarlos con -C:

    Bash
    sudo wash -i wlan0mon -C
    

⚠️ Nota de seguridad: Recuerda utilizar estas herramientas únicamente en redes de tu propiedad o bajo entornos controlados de laboratorio con la debida autorización.

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux