Un CTF de hacking WiFi de 10 niveles. Doce redes en 2.4 GHz y 5 GHz ya emitiendo dentro de la máquina antes de que toques una sola tecla — sin comprar un adaptador compatible, sin instalar drivers, sin molestar al vecino.
El mayor obstáculo nunca fue el temario. Era montar el laboratorio.
Nada que instalar ni configurar. Cuando la VM termina de arrancar, las radios virtuales ya están emitiendo.
Un solo archivo, compatible con VMware. ~6.4 GB.
Login kali / kali. SSH desactivado por defecto.
12 radios virtuales (mac80211_hwsim), en orden, en 2.4 y 5 GHz.
10 niveles de dificultad creciente, sin tocar internet.
No todo lo que aparece en el escaneo merece un ataque — parte del reto es distinguirlo. SSIDs de muestra, cambian en cada build.
Localiza el punto de acceso oculto entre el ruido de fondo antes de tocar nada más.
Un filtrado por dirección MAC que se creía suficiente. No lo es.
Handshake capturado, contraseña débil: cuestión de tener el diccionario correcto.
Fuerza la reconexión de un cliente para robar el handshake que no ibas a esperar.
Kali ya no inyecta tráfico WEP — aquí se craquea contra una captura ya hecha, como en el hardware legado del mundo real.
El mismo juego, banda alta: distinto hardware, distinto timing de captura.
De las doce redes que ves emitiendo, esta no es lo que promete ser.
El punto de acceso no suelta el PMKID en el primer mensaje. Aquí se aprende a leer el protocolo, no solo a lanzar la herramienta.
La inyección clásica de reaver no es fiable sobre radios virtuales — tocará negociar el PIN a mano.
Varias capturas acumuladas de los niveles anteriores, un solo hashcat corriendo por CPU (nada de GPU aquí) y una ventana de tiempo para resolverlo.
Todo el laboratorio vive dentro de mac80211_hwsim: interfaces WiFi simuladas por el propio kernel, sin hardware ni RF de verdad.
Descarga la OVA, arranca la VM y averigua cuáles de esas doce merece la pena atacar.
Acceder a la OVA