1) Instalar aircrack
a) sudo apt-get install aircarck-ng
En este punto es conveniente comprobar que aircrack nos funciona
antes de hacer nada más, para comprobarlo escribimos:
b) sudo airmon-ng
#SALIDA
Interface Chipset Driver
wlan0 Ralink 2573 USB rt73usb – [phy0]
c) sudo airmon-ng start wlan0
#SALIDA
Interface Chipset Driver
wlan0 Ralink 2573 USB rt73usb – [phy0]
(monitor mode enabled on mon0)
Si algo va mal seguramente sea porque nos falta instalar el driver de la tarjeta
de red, hay bastante información online acerca de como resolver estos problemas
por eso no vamos a profundizar en este asunto.Lo he testado en 4 ordenadores
distintos y no me ha hecho falta instalar nunca un driver.
2) Instalar dependencias
sudo apt-get install libncurses5-dev
sudo apt-get install monodevelop
sudo apt-get install gtk-sharp2
sudo apt-get install libqyoto4.5-cil
sudo apt-get install qyoto-dev
3) Ahora descargamos el interfaz amigable, se llama WepCrack-Ubuntu.zip
http://download.airodump.net/datas/index.php?dir=wep-wpa-pentest%2F
En este apartado merece la pena destacar la cantidad de archivos interesantes
que podemos encontrar en esta URL
http://download.airodump.net/datas/
4) El zip esta protegido por contraseña, para encontrarla:
a) Entra en http://webchat.quakenet.org/?nick=HostRS&channels=airdump.net
b) Pulsar JOIN CHAT
c) Escribir este comando en la línea de chat y pulsar ENTER: !WepCrack-Ubuntu
d) Un bot nos devuelve la contraseña, así de facil
5) Extraer la carpeta WepCrack-Ubuntu de WepCrack-Ubuntu.zip donde queramos.
Por Ejemplo: Home>Apps>WepCrack-Ubuntu
6) Instalar mdk3, conviene instalarlo para poder disfrutar de servicios extras en nuestra
interfaz amigable como el ‘Servicio de descrubimiento essid’
a) Descargamos la última version (mdk3-v6.tar.bz2):
http://homepages.tu-darmstadt.de/~p_larbig/wlan/#mdk3
b) Lo extraemos en la misma carpeta que WepCrack-Ubuntu:
Home>Apps>mdk3-v6
c) Nos vamos a la carpeta mdk3-v6 y ejecutamos
sudo make
sudo make install
7) Volvemos a la carpeta WepCrack-Ubuntu listos para ejecutar:
sudo ./wepcrack
Llegados a este punto se abrirá la ventana del WepCrackGui y deberíamos ver algo como esto:

Ejemplo de como usar el interfaz para crackear una clave WEP en 5 minutos:
1) Pulsar el botón TEST INJECTION, cuando termine el test, veremos que ha puesto OPN en alguna de las redes, elegiremos una de estas, a ser posible la que mejor calidad tenga.
Hacemos doble click en la red objetivo:

2) Con la red ya elegida pinchamos la pestaña de AUTHENTICATION, pinchamos una de las Mac que nos muestra en la lista y pulsamos el botón START AUTHENTICATION, si todo va OK deberíamos ver algo como esto:

Observe que al realizar este paso se nos desbloquea la pestaña de ATTACK
3) Pulsamos la pestaña ATTACK, una vez dentro pulsamos la pestaña BROADCAST, después pulsamos el boton START ATTACK, tras pasar un tiempo indeterminado veremos que WepCrack empieza a inyectar paquetes en la red objetivo, nos daremos cuenta de eso cuando veamos subir el número de paquetes de la columna SENT, además en la columna PKGS/S podremos ver a qué velocidad lo hace..
Tendremos que esperar hasta que el número de la columna SENT sea mayor o igual a 80000, o dicho de otro modo necesitamos esperar hasta que tenga paquetes suficientes para poder crackear la clave, recomiendo no escatimar en el número de paquetes, teniendo en cuenta lo rápido que inyecta paquetes (unos 500/s) no nos cuesta nada esperar hasta que tenga un mínimo de 100000.

Estos paquetes se guardan en un archivo que esta en la ruta:
Home/Apps/WepCrack-Ubuntu/captures
Todos los archivos de capturas tienen un nombre con el siguiente formato:
00:11:22:33:44:55.cap (en nuestro caso tendrá la MAC de nuestro objetivo)
Podemos acceder rápidamente a estos archivos si pinchamos en la carpeta que sale encima del boton START ATTACK

4) Pinchamos en la pestaña CRACK, pulsamos en la carpeta que esta encima del boton START CRACK y seleccionamos el archivo donde se han guardado las capturas de paquetes de la red atacada y pulsamos ABRIR, con el paquete ya seleccionado pulsamos el boton START CRACK, en pocos segundos deberíamos ver una pantalla como esta:

5) Ya solo restaría comprobar que efectivamente lo hemos conseguido, guardamos la clave y el nombre de la red en cualquier sitio, cerramos WepCrackGui, abrimos NetworkManager, desconectamos eth0 en caso de tener una conexión por cable, pinchamos en MÁS REDES, elegimos la red objetivo, introducimos la contraseña y voilé.
Es muy importante respetar el ORDEN de las operaciones aquí descritas para que todo salga bien, si estamos muy lejos físicamente de las redes objetivo podemos tener problemas de conexión a pesar de que todo vaya OK.
Para finalizar este artículo solo me resta decir que dejeís en paz la red del vecino, por favor, que aunque Espanistán sea el país con el servicio de internet más caro y de peor calidad de Europa no debemos usar estas técnicas para pasarnos de listos sino para lo que realmente son, yo pago mi conexión a internet religiosamente como todo hijo de vecino y no me dedico a ir chupándole las redes a nadie a pesar de que no cuesta ningún esfuerzo.
Un saludo, prendedle fuego a vuestro windows 7.