Recuperar contraseñas redes inalambricas con asleap

 

https://www.onlinetis.com

Recuperar contraseñas redes inalámbricas con asleap

asleap es una herramienta de auditoría de seguridad en Kali Linux diseñada específicamente para recuperar contraseñas en redes inalámbricas que utilizan el protocolo de autenticación LEAP (Lightweight Extensible Authentication Protocol) o PEAP (Protected Extensible Authentication Protocol) configurado con MS-CHAPv2.

La herramienta funciona interceptando el proceso de autenticación e intentando descifrar las credenciales mediante un ataque de diccionario altamente optimizado. Su gran ventaja es que utiliza archivos de índice (.dat y .idx) creados previamente con la utilidad genkeys para acelerar exponencialmente el proceso de craqueo.

¿Cómo funciona el flujo de trabajo con asleap?

Para poder romper un hash con asleap, primero necesitas capturar el tráfico de red donde ocurre la autenticación y luego procesarlo. El proceso estándar sigue estos pasos:

1. Preparar el diccionario acelerado

Antes de lanzar el ataque, se usa la herramienta complementaria genkeys para procesar tu diccionario de texto plano (palabras.txt) junto con el nombre de usuario de la víctima. Esto genera una base de datos de claves optimizada.

Bash
genkeys -r palabras.txt -f salida_claves -n <nombre_usuario>

2. Capturar el handshake (Apretón de manos)

Debes poner tu tarjeta de red en modo monitor y capturar el tráfico en un archivo .pcap. El objetivo es capturar el intercambio de desafíos y respuestas de MS-CHAPv2 cuando un usuario se conecta a la red.

Bash
airodump-ng -c <canal> --bssid <BSSID> -w captura wlan0mon

3. Ejecutar el ataque con asleap

Una vez que tienes la captura y los archivos de claves generados, ejecutas asleap apuntando a ambos elementos para extraer la contraseña.

Bash
asleap -r captura-01.pcap -f salida_claves

Principales opciones del comando (Sintaxis)

ParámetroDescripción
-r <archivo.pcap>Lee los datos directamente desde una captura de paquetes guardada.
-i <interfaz>Escucha el tráfico en tiempo real en una interfaz en modo monitor (ej. wlan0mon).
-f <archivo>Especifica el archivo de contraseñas indexado generado previamente con genkeys.
-n <archivo>Especifica un archivo de índice de nombres de usuario (si se usa).
-C <desafío>Permite introducir manualmente el desafío MS-CHAPv2 (en formato hexadecimal separado por dos puntos).
-R <respuesta>Permite introducir manualmente la respuesta MS-CHAPv2 (en formato hexadecimal).
-sSalta la verificación del nombre de usuario (útil en entornos PEAP).

⚠️ Nota de seguridad: LEAP es un protocolo antiguo desarrollado por Cisco que actualmente se considera obsoleto e inseguro debido, precisamente, a su vulnerabilidad ante herramientas como asleap. Hoy en día se recomienda migrar a esquemas más robustos como EAP-TLS.

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux