Recuperar contraseñas redes inalambricas con asleap
Recuperar contraseñas redes inalámbricas con asleap
asleap es una herramienta de auditoría de seguridad en Kali Linux diseñada específicamente para recuperar contraseñas en redes inalámbricas que utilizan el protocolo de autenticación LEAP (Lightweight Extensible Authentication Protocol) o PEAP (Protected Extensible Authentication Protocol) configurado con MS-CHAPv2.
La herramienta funciona interceptando el proceso de autenticación e intentando descifrar las credenciales mediante un ataque de diccionario altamente optimizado. Su gran ventaja es que utiliza archivos de índice (.dat y .idx) creados previamente con la utilidad genkeys para acelerar exponencialmente el proceso de craqueo.
¿Cómo funciona el flujo de trabajo con asleap?
Para poder romper un hash con asleap, primero necesitas capturar el tráfico de red donde ocurre la autenticación y luego procesarlo. El proceso estándar sigue estos pasos:
1. Preparar el diccionario acelerado
Antes de lanzar el ataque, se usa la herramienta complementaria genkeys para procesar tu diccionario de texto plano (palabras.txt) junto con el nombre de usuario de la víctima. Esto genera una base de datos de claves optimizada.
genkeys -r palabras.txt -f salida_claves -n <nombre_usuario>
2. Capturar el handshake (Apretón de manos)
Debes poner tu tarjeta de red en modo monitor y capturar el tráfico en un archivo .pcap. El objetivo es capturar el intercambio de desafíos y respuestas de MS-CHAPv2 cuando un usuario se conecta a la red.
airodump-ng -c <canal> --bssid <BSSID> -w captura wlan0mon
3. Ejecutar el ataque con asleap
Una vez que tienes la captura y los archivos de claves generados, ejecutas asleap apuntando a ambos elementos para extraer la contraseña.
asleap -r captura-01.pcap -f salida_claves
Principales opciones del comando (Sintaxis)
| Parámetro | Descripción |
-r <archivo.pcap> | Lee los datos directamente desde una captura de paquetes guardada. |
-i <interfaz> | Escucha el tráfico en tiempo real en una interfaz en modo monitor (ej. wlan0mon). |
-f <archivo> | Especifica el archivo de contraseñas indexado generado previamente con genkeys. |
-n <archivo> | Especifica un archivo de índice de nombres de usuario (si se usa). |
-C <desafío> | Permite introducir manualmente el desafío MS-CHAPv2 (en formato hexadecimal separado por dos puntos). |
-R <respuesta> | Permite introducir manualmente la respuesta MS-CHAPv2 (en formato hexadecimal). |
-s | Salta la verificación del nombre de usuario (útil en entornos PEAP). |
⚠️ Nota de seguridad: LEAP es un protocolo antiguo desarrollado por Cisco que actualmente se considera obsoleto e inseguro debido, precisamente, a su vulnerabilidad ante herramientas como
asleap. Hoy en día se recomienda migrar a esquemas más robustos como EAP-TLS.