Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/koutto/pi-pwnbox-rogueap
تدقيق Wi-Fiجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

صندوق اختراق منزلي الصنع 🚀 / نقطة وصول مارقة 📡 يعتمد على Raspberry Pi — أوراق غش لاختراق WiFi + خريطة ذهنية 💡

عرض المستودع
2.1k22142منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pi-PwnBox 🚀 -RogueAP 📡

صندوق PwnBox منزلي (بدون شاشة) / نقطة وصول وهمية معتمد على Raspberry Pi ومحولات WiFi Alfa.

أوراق غش قرصنة WiFi وخريطة ذهنية 💡

مُصمم للاستخدام في:

  • عمليات الفريق الأحمر في الموقع،
  • تقييمات أمان WiFi،
  • التدريب على هجمات WiFi.

Pi-PwnBox-RogueAP

جدول المحتويات

  • Pi-PwnBox-RogueAP
  • المعدات المستخدمة
  • نظرة عامة على محولات WiFi USB
  • المتطلبات والتوافق
  • التثبيت
  • تكوين شبكة PwnBox
    • شبكة الإدارة اللاسلكية المخصصة
    • شبكة LAN (لاسلكية أو سلكية)
  • الوصول عن بُعد إلى PwnBox
  • الاستخدام
  • أوراق غش قرصنة WiFi والخريطة الذهنية
  • استكشاف الأخطاء وإصلاحها
  • الترقية المحتملة

المعدات المستخدمة

  • Raspberry Pi 3 Model B+، Pi 4 أو Pi 5
  • بطاقة ذاكرة Micro SD 64 جيجابايت (فئة 10 أو أفضل، UHS-I موصى به)
  • علبة Raspberry Pi (مع تبريد سلبي/نشط لـ Pi 4/5)
  • محول WiFi USB من Alfa AWUS036NEH
  • محول WiFi USB من Alfa AWUS036ACH
  • محول WiFi USB BrosTrend AC1L AC1200 (يمكن استبداله بأي محول يدعم وضع نقطة الوصول)
  • كابل USB ذكر إلى أنثى
  • لوحة مفاتيح لاسلكية صغيرة Rii (اختياري)
  • بنك طاقة (2.5 أمبير على الأقل لـ Pi 3، 3 أمبير+ لـ Pi 4/5)

نظرة عامة على محولات WiFi USB

* سيتطلب تصحيح nexmon لتفعيل وضع المراقبة ودعم الحقن على شريحة Broadcom المدمجة (لكننا لا نحتاجه لاستخدامها هنا).

المتطلبات والتوافق

  • نظام التشغيل: Kali Linux ARM لـ Raspberry Pi (64-bit موصى به لـ Pi 4/5).
  • الإنترنت: أثناء التثبيت يجب أن يكون لدى PwnBox وصول للإنترنت.
  • الجذر: يجب تشغيل برنامج التثبيت كـ root.
  • ملاحظة لـ Pi 4/5: يوصى بشدة باستخدام صورة Kali ARM 64-bit. جميع الأدوات تعمل على arm64، لكن بعض الملفات الثنائية المترجمة مسبقًا قد تتطلب box64 أو تجميعًا يدويًا.

التثبيت

  1. تحميل صورة Kali Linux ARM لـ Raspberry Pi: https://www.kali.org/get-kali/#kali-arm

  2. حرق صورة Kali Linux ARM على بطاقة Micro SD (استخدم Raspberry Pi Imager أو dd).

  3. تشغيل Raspberry Pi، تسجيل الدخول (الافتراضي kali/kali) والتأكد من اتصاله بالإنترنت.

  4. تحميل برامج التثبيت/التكوينات على PwnBox:

    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. هام: تحرير إعدادات برنامج التثبيت في أعلى ملف scripts/install-system.sh:

    • اختيار كلمات مرور Guacamole (GUACAMOLE_PASSWORD، GUACAMOLE_MYSQL_PASSWORD).
    • ضبط الأسماء الثابتة لواجهات WiFi بناءً على عناوين MAC الخاصة بها: wlxaabbccddeeff لجهاز بعنوان MAC aa:bb:cc:dd:ee:ff.
    • ضبط عناوين MAC لـ eth0 و wlan0 (الواجهات المدمجة).
    • ضبط إعدادات اتصال WiFi (WIFI_SSID، ).

تكوين شبكة PwnBox

شبكة الإدارة اللاسلكية المخصصة

عند التمهيد، يقوم PwnBox تلقائيًا بإنشاء نقطة وصول على إحدى الواجهات لتسهيل الوصول عن بُعد:

  • SSID = PWNBOX_ADMIN (SSID مخفي)
  • عبارة مرور WPA2 (PSK) = Koutto!PwnB0x!
  • IP نقطة الوصول = 10.0.0.1 (عند الاتصال بهذه الشبكة، يمكن الوصول إلى PwnBox على هذا IP)
  • نطاق الشبكة = 10.0.0.1/24

شبكة LAN (لاسلكية أو سلكية)

عند التمهيد، يتصل PwnBox تلقائيًا بـ:

  • الشبكة السلكية إذا كان منفذ Ethernet متصلاً.

  • شبكة WiFi (باستخدام شريحة Raspberry Pi المدمجة) إذا كانت هناك شبكة لاسلكية متاحة مع إعدادات اتصال محفوظة (في /etc/wpa_supplicant.conf). إذا كنت ترغب في الاتصال بشبكة WiFi جديدة (غير محفوظة في PwnBox)، فمن الضروري إضافة عبارة مرور WPA للشبكة قبل ذلك:

    1. الوصول إلى PwnBox بطريقة أخرى، مثلاً:
      • استخدام شبكة الإدارة اللاسلكية المخصصة (الطريقة الأكثر ملاءمة)،
      • استخدام الشبكة السلكية،
      • استخدام شاشة + لوحة مفاتيح (لاسلكية).
    2. إضافة عبارة مرور WPA إلى التهيئة المحلية لـ PwnBox:
      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. اختبار الاتصال:
      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

الوصول عن بُعد إلى PwnBox

يمكن التحكم في PwnBox عن طريق:

  • خدمة SSH (22/tcp):

    root@kitploit:~
    ssh kali@<ip_pwnbox>
    
  • VNC عبر HTTP مع Guacamole (8080/tcp):

    root@kitploit:~
    http://<ip_pwnbox>:8080/guacamole
    

IP PwnBox يعتمد على الشبكة التي تريد الوصول منها:

  • عبر شبكة الإدارة اللاسلكية المخصصة (أي متصل بـ SSID المخفي PWNBOX_ADMIN): IP دائمًا 10.0.0.1.
  • عبر شبكة LAN (لاسلكية أو سلكية): IP يعتمد على القيمة المخصصة من خادم DHCP. يمكن العثور على IP باستخدام netdiscover على سبيل المثال.

ملاحظة: قد تستهلك خدمة Guacamole الكثير من الموارد (RAM) عند التشغيل. إذا لم تكن قيد الاستخدام، يمكن إيقافها باستخدام البرنامج النصي stop-guacamole.sh.

الاستخدام

  • في معظم الأوقات، يكفي الوصول عبر SSH فقط. (أدوات سطر الأوامر).
  • يتم تثبيت أدوات إضافية في /usr/share.
  • يمكن تشغيل الأدوات ذات الواجهة الرسومية أو التي تتطلب فتح عدة xterm (مثل airgeddon) عبر Guacamole.
  • الأدوات ذات واجهة الويب (مثل Kismet، Bettercap) يمكن تشغيلها والوصول إليها عن بُعد.

أوراق غش قرصنة WiFi والخريطة الذهنية

  • خريطة ذهنية لقرصنة WiFi [نسخة PDF]

  • أوراق غش نظرية قرصنة WiFi
  • أوراق غش أوامر قرصنة WiFi
  • أوراق غش أوامر MitM

استكشاف الأخطاء وإصلاحها

تمهيد بطيء عند فصل كابل Ethernet

لأن /etc/network/interfaces يستخدم auto eth0، ينتظر النظام الحصول على تفويض DHCP أثناء التمهيد. إذا كنت تشغل PwnBox بشكل متكرر بدون Ethernet وتعاني من تمهيد بطيء، قم بتحرير /etc/network/interfaces وتغيير:

root@kitploit:~
auto eth0
allow-hotplug eth0

إلى:

root@kitploit:~
allow-hotplug eth0

(قم بإزالة سطر auto eth0.)

تحذير تضارب خدمة DHCP

تم تثبيت isc-dhcp-server لأن بعض الأدوات (مثل Fluxion) تتطلبه، لكنه معطل افتراضيًا لتجنب تضارب المنفذ 67/udp مع dnsmasq (الذي يخدم نقطة وصول PWNBOX_ADMIN). إذا كنت بحاجة إلى isc-dhcp-server، قم بإيقاف dnsmasq أولاً:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

فشل بدء خدمة Guacamole / Tomcat

إصدارات Kali/Debian الأحدث توزع Tomcat 10 بدلاً من Tomcat 9. تقوم البرامج النصية start-guacamole.sh و stop-guacamole.sh بالكشف التلقائي عن إصدار Tomcat المثبت. إذا لم يعمل Guacamole بعد التثبيت، تحقق من:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# ثم ابدأ يدويًا بالإصدار الصحيح من tomcat، مثلاً:
systemctl start tomcat10

مشاكل تعريف BrosTrend AC1L

إذا كان مثبت البائع (deb.trendtechcn.com) غير متصل، قم ببناء التعريف يدويًا:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

خادم VNC لا يبدأ

تأكد من تشغيل vncpasswd أثناء التثبيت لإنشاء ملف كلمة المرور:

root@kitploit:~
vncpasswd
systemctl restart vncserver

أدوات Python 2 لم تعد تعمل

تمت إزالة Python 2 من Kali الحديث. يستخدم برنامج التثبيت الآن Python 3 فقط. إذا كان لديك أدوات Python 2 مخصصة قديمة، قم بترحيلها إلى Python 3 أو تشغيلها في حاوية Docker مخصصة.

لا يوجد إنترنت بعد تعطيل NetworkManager

يقوم برنامج التثبيت بتعطيل NetworkManager لصالح /etc/network/interfaces التقليدي. إذا كنت بحاجة إلى إعادة تفعيل NM مؤقتًا:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

تغيرت أسماء الواجهات اللاسلكية بعد إعادة التشغيل

تحقق من تطابق عناوين MAC في install-system.sh مع الواقع:

root@kitploit:~
ip link show

ثم أعد تشغيل قسم تكوين الشبكة أو قم بتحديث /etc/udev/rules.d/70-persistent-net.rules يدويًا.

الترقية المحتملة

  • إضافة دونجل USB 4G للوصول عن بُعد إلى PwnBox باستخدام شبكة 4G الخلوية.
  • استبدال BrosTrend AC1L بمحول مزدوج النطاق يدعم وضع نقطة الوصول ويدعم 802.11ax (WiFi 6) لأداء أفضل.
  • إضافة وحدة GPS USB للتجوال مع Kismet.
تنزيل الأداة
الجهازالشريحةالاستخدام802.112.4 جيجاهرتز5 جيجاهرتزالتشغيل الفوري في Kaliوضع المراقبةالحقننقطة الوصول
شريحة WiFi المدمجة في Raspberry Pi 3 B+Broadcom 43430الاتصال بالإنترنت (بدء تلقائي عند التمهيد إذا تم إضافة مفتاح WiFi في التهيئة)802.11 b/g/n/acنعمنعمنعملا*لا*نعم
BrosTrend AC1L AC1200Realtek RTL8812AUنقطة وصول للوصول عن بُعد (بدء تلقائي عند التمهيد)802.11 a/b/g/n/acنعمنعملانعملانعم
Alfa AWUS036NEHRalink RT2870/3070هجمات WiFi802.11 b/g/nنعملانعمنعمنعمنعم
Alfa AWUS036ACHRealtek RTL8812AUهجمات WiFi802.11 a/b/g/n/acنعمنعمنعمنعمنعمنعم
WIFI_PASSPHRASE
  • تشغيل برنامج التثبيت (سيتوقف في نهاية كل خطوة للسماح بالفحص اليدوي لمخرجات الأوامر)

    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • إعادة التشغيل والتحقق من التهيئة الصحيحة لواجهات الشبكة:

    root@kitploit:~
    ip a
    iwconfig
    
    • يجب أن تُسمى الواجهات السلكية واللاسلكية المدمجة eth0 و wlan0 على التوالي.
    • يجب أن تستخدم محولات WiFi USB أسماء ثابتة (تسمية حديثة wlx*).
    • يجب أن تبدأ نقطة الوصول (PWNBOX_ADMIN) على واجهة wlx* المناسبة.
  • تكوين VNC عبر HTTP على Guacamole:

    1. الاتصال بـ Guacamole على http://<ip_pwnbox>:8080/guacamole/
    2. الذهاب إلى guacadmin (أعلى اليمين) > Settings > Connections
    3. النقر على New Connection
    4. تعبئة إعدادات الاتصال كالتالي:
      • Name = pwnbox-vnc
      • Location = ROOT
      • Protocol = VNC
      • Maximum number of connections = 3
      • Maximum number of connections = 3
      • Guacamole Proxy Hostname = 127.0.0.1
      • Guacamole Proxy Port = 4822
      • Network Hostname = 127.0.0.1
      • Network Port = 5901
      • Authentication Password = (كلمة المرور المختارة أثناء التثبيت عند تشغيل install-system.sh)
      • Color depth = True color (32-bit)
  • تغيير بيانات الاعتماد الافتراضية:

    • بيانات نظام Kali (passwd kali)
    • بيانات Guacamole (عبر http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)