Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pi-pwnbox-rogueap — Selbstgebaute Pwnbox :rocket: / Schurken-AP :satellite: basierend auf Raspberry Pi — WiFi-Hacking-Spickzettel + MindMap :bulb: | Kitploit
Tools/GitHubGitHub/koutto/pi-pwnbox-rogueap
Wi-Fi-PrüfungInformationsbeschaffungDrahtlose SicherheitPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

Selbstgebaute Pwnbox 🚀 / Schurken-AP 📡 basierend auf Raspberry Pi — WiFi-Hacking-Spickzettel + MindMap 💡

Repository anzeigen
2.1k2217vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pi-PwnBox 🚀 -RogueAP 📡

Selbstgebaute (kopf lose) PwnBox / RogueAP auf Basis von Raspberry Pi & Alfa WiFi USB Adaptern.

WiFi Hacking Cheatsheets & Mind Map 💡

Entwickelt für die Nutzung bei:

  • Vor-Ort-Red-Team-Einsätzen,
  • WiFi-Sicherheitsbewertungen,
  • WiFi-Angriffsübungen.

Pi-PwnBox-RogueAP

Inhaltsverzeichnis

  • Pi-PwnBox-RogueAP
  • Verwendete Ausrüstung
  • Übersicht über WiFi-USB-Adapter
  • Anforderungen & Kompatibilität
  • Installation
  • PwnBox Netzwerkkonfiguration
    • Dediziertes drahtloses Administrationsnetzwerk
    • LAN-Netzwerk (drahtlos oder kabelgebunden)
  • PwnBox Fernzugriff
  • Nutzung
  • WiFi Hacking Cheatsheets & Mind Map
  • Fehlerbehebung
  • Mögliche Upgrades

Verwendete Ausrüstung

  • Raspberry Pi 3 Model B+, Pi 4 oder Pi 5
  • Micro-SD-Speicherkarte 64 GB (Klasse 10 oder besser, UHS-I empfohlen)
  • Raspberry Pi Gehäuse (mit passiver/aktiver Kühlung für Pi 4/5)
  • Alfa WiFi USB Adapter AWUS036NEH
  • Alfa WiFi USB Adapter AWUS036ACH
  • BrosTrend WiFi USB Adapter AC1L AC1200 (kann durch jeden Adapter ersetzt werden, der den AP-Modus unterstützt)
  • USB-Kabel Male auf Female
  • Rii Mini Wireless Keyboard (optional)
  • Powerbank (mindestens 2,5A für Pi 3, 3A+ für Pi 4/5)

Übersicht über WiFi-USB-Adapter

* würde den nexmon-Patch erfordern, um Monitor-Modus und Injektionsunterstützung auf dem integrierten Broadcom-Chip zu aktivieren (aber wir benötigen es für seine Verwendung hier nicht).

Anforderungen & Kompatibilität

  • Betriebssystem: Kali Linux ARM für Raspberry Pi (64-Bit für Pi 4/5 empfohlen).
  • Internet: Während der Installation muss die PwnBox Zugang zum Internet haben.
  • Root: Installationsskript muss als root ausgeführt werden.
  • Hinweis für Pi 4/5: Das 64-Bit-Kali-ARM-Image wird dringend empfohlen. Alle Tools funktionieren auf arm64, aber einige ältere vorcompilierte Binärdateien erfordern möglicherweise box64 oder manuelle Kompilierung.

Installation

  1. Lade das Kali Linux ARM Image für Raspberry Pi herunter: https://www.kali.org/get-kali/#kali-arm

  2. Flash das Kali Linux ARM Image für Raspberry Pi auf die Micro-SD-Karte (verwende Raspberry Pi Imager oder dd).

  3. Starte den Raspberry Pi, melde dich an (Standard: kali/kali) und stelle sicher, dass er eine Internetverbindung hat.

  4. Lade die Installationsskripte/Konfigurationen auf die PwnBox herunter:

    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. Wichtig: Bearbeite die Konfiguration des Installationsskripts am Anfang der Datei scripts/install-system.sh:

    • Wähle Guacamole-Passwörter (GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).
    • Setze dauerhafte Namen für WiFi-Schnittstellen basierend auf ihren MAC-Adressen: wlxaabbccddeeff für ein Gerät mit MAC-Adresse aa:bb:cc:dd:ee:ff.
    • Setze die MAC-Adressen von eth0 & wlan0 (integrierte Schnittstellen).

PwnBox Netzwerkkonfiguration

Dediziertes drahtloses Administrationsnetzwerk

Beim Booten erzeugt die PwnBox automatisch einen AP auf einer Schnittstelle, um einen einfachen Fernzugriff zu ermöglichen:

  • SSID = PWNBOX_ADMIN (Versteckte SSID)
  • WPA2 Passphrase (PSK) = Koutto!PwnB0x!
  • IP AP = 10.0.0.1 (bei Verbindung mit diesem Netzwerk ist die PwnBox unter dieser IP erreichbar)
  • Netzwerkbereich = 10.0.0.1/24

LAN-Netzwerk (drahtlos oder kabelgebunden)

Beim Booten verbindet sich die PwnBox automatisch mit:

  • Kabelgebundenem Netzwerk, wenn der Ethernet-Port angeschlossen ist.

  • WiFi-Netzwerk (unter Verwendung des integrierten Raspberry Pi-Chips), falls ein verfügbares drahtloses Netzwerk mit gespeicherten Verbindungseinstellungen vorhanden ist (in /etc/wpa_supplicant.conf). Wenn du dich mit einem neuen WiFi-Netzwerk verbinden möchtest (das nicht in der PwnBox gespeichert ist), musst du zuvor die WPA-Passphrase des Netzwerks hinzufügen:

    1. Greife auf andere Weise auf die PwnBox zu, z.B.:

      • Verwende das dedizierte drahtlose Administrationsnetzwerk (bequemster Ansatz),
      • Verwende das kabelgebundene Netzwerk,
      • Verwende Monitor + (drahtlose) Tastatur.
    2. Füge die WPA-Passphrase zur lokalen Konfiguration der PwnBox hinzu:

      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. Teste die Verbindung:

      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

PwnBox Fernzugriff

Die PwnBox kann gesteuert werden über:

  • SSH-Dienst (22/tcp):

    root@kitploit:~
    ssh kali@<ip_pwnbox>
    
  • VNC-over-HTTP mit Guacamole (8080/tcp):

    root@kitploit:~
    http://<ip_pwnbox>:8080/guacamole
    

Die IP der PwnBox hängt vom Netzwerk ab, von dem aus du darauf zugreifen möchtest:

  • Über das dedizierte drahtlose Administrationsnetzwerk (d.h. verbunden mit der versteckten SSID PWNBOX_ADMIN): IP ist immer 10.0.0.1.
  • Über das LAN-Netzwerk (drahtlos oder kabelgebunden): IP hängt vom Wert ab, der vom DHCP-Server zugewiesen wird. Die IP kann z.B. mit netdiscover gefunden werden.

Hinweis: Der Guacamole-Dienst kann beim Ausführen viele Ressourcen (RAM) beanspruchen. Wenn er nicht verwendet wird, kann er mit dem Skript stop-guacamole.sh gestoppt werden.

Nutzung

  • Meistens ist nur SSH-Zugriff erforderlich (CLI-Tools).
  • Zusätzliche Tools werden in /usr/share installiert.
  • Tools mit GUI oder der Notwendigkeit, mehrere xterm zu spawnen (z.B. airgeddon), können über Guacamole ausgeführt werden.
  • Tools mit Web-UI (z.B. Kismet, Bettercap) können gestartet und remote zugegriffen werden.

WiFi Hacking Cheatsheets & Mind Map

  • WiFi Hacking MindMap [PDF-Version]

  • WiFi Hacking Theorie Cheatsheets
  • WiFi Hacking Befehls-Cheatsheets
  • MitM Befehls-Cheatsheets

Fehlerbehebung

Langsamer Start, wenn das Ethernet-Kabel nicht eingesteckt ist

Da /etc/network/interfaces auto eth0 verwendet, wartet das System während des Bootens auf einen DHCP-Lease. Wenn du die PwnBox häufig ohne Ethernet betreibst und langsame Starts erlebst, bearbeite /etc/network/interfaces und ändere:

root@kitploit:~
auto eth0
allow-hotplug eth0

zu:

root@kitploit:~
allow-hotplug eth0

(Entferne die Zeile auto eth0.)

DHCP-Dienst-Konfliktwarnung

isc-dhcp-server ist installiert, da einige Tools (z.B. Fluxion) ihn benötigen, aber standardmäßig deaktiviert, um einen Konflikt auf Port 67/udp mit dnsmasq (das den PWNBOX_ADMIN-AP bedient) zu vermeiden. Wenn du isc-dhcp-server benötigst, stoppe zuerst dnsmasq:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

Guacamole / Tomcat-Dienst startet nicht

Neuere Kali/Debian-Versionen liefern Tomcat 10 statt Tomcat 9. Die Skripte start-guacamole.sh und stop-guacamole.sh erkennen automatisch die installierte Tomcat-Version. Wenn Guacamole nach der Installation nicht funktioniert, überprüfe:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Dann manuell mit der richtigen Tomcat-Version starten, z.B.:
systemctl start tomcat10

BrosTrend AC1L Treiberprobleme

Falls der Hersteller-Installer (deb.trendtechcn.com) offline ist, baue den Treiber manuell:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

VNC-Server startet nicht

Stelle sicher, dass du während der Installation vncpasswd ausgeführt hast, um die Passwortdatei zu erstellen:

root@kitploit:~
vncpasswd
systemctl restart vncserver

Python 2 Tools funktionieren nicht mehr

Python 2 wurde aus modernem Kali entfernt. Das Installationsskript verwendet jetzt nur Python 3. Wenn du alte benutzerdefinierte Python 2-Tools hast, migriere sie zu Python 3 oder führe sie in einem dedizierten Docker-Container aus.

Kein Internet nach Deaktivierung von NetworkManager

Das Installationsskript deaktiviert NetworkManager zugunsten der klassischen /etc/network/interfaces. Wenn du NM vorübergehend wieder aktivieren musst:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

Namen der drahtlosen Schnittstellen haben sich nach einem Neustart geändert

Überprüfe, ob deine MAC-Adressen in install-system.sh mit der Realität übereinstimmen:

root@kitploit:~
ip link show

Führe dann den Netzwerkkonfigurationsabschnitt erneut aus oder aktualisiere /etc/udev/rules.d/70-persistent-net.rules manuell.

Mögliche Upgrades

  • Füge einen 4G-USB-Dongle für den Fernzugriff auf die PwnBox über das 4G-Mobilfunknetz hinzu.
  • Ersetze den BrosTrend AC1L durch einen Dualband-AP-fähigen Adapter mit 802.11ax (WiFi 6) für bessere Leistung.
  • Füge ein GPS-USB-Modul für Wardriving mit Kismet hinzu.
Tool herunterladen
GerätChipsetVerwendung802.112,4 Ghz5 GhzKali Out-of-BoxMon.-ModusInjec-tionAP
Integrierter Raspberry Pi 3 B+ WiFi-ChipBroadcom 43430Verbindung zum Internet (automatischer Start beim Booten, wenn WiFi-Schlüssel in der Konfiguration hinzugefügt)802.11 b/g/n/acYYYN*N*Y
BrosTrend AC1L AC1200Realtek RTL8812AUAccess Point für Fernzugriff (automatischer Start beim Booten)802.11 a/b/g/n/acYYNYNY
Alfa AWUS036NEHRalink RT2870/3070WiFi-Angriffe802.11 b/g/nYNYYYY
Alfa AWUS036ACHRealtek RTL8812AUWiFi-Angriffe802.11 a/b/g/n/acYYYYYY
  • Setze WiFi-Verbindungseinstellungen (WIFI_SSID, WIFI_PASSPHRASE).
  • Führe das Installationsskript aus (wird am Ende jedes Schritts pausieren, um eine manuelle Überprüfung der Befehlsausgaben zu ermöglichen):

    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • Starte neu & überprüfe die korrekte Konfiguration der Netzwerkschnittstellen:

    root@kitploit:~
    ip a
    iwconfig
    
    • Integrierte kabelgebundene und drahtlose Schnittstellen sollten entsprechend eth0 und wlan0 heißen.
    • WiFi-USB-Adapter sollten dauerhafte Namen verwenden (moderne Namenskonvention wlx*).
    • AP (PWNBOX_ADMIN) sollte auf der entsprechenden wlx*-Schnittstelle gestartet sein.
  • Konfiguriere VNC-over-HTTP auf Guacamole:

    1. Verbinde dich mit Guacamole unter http://<ip_pwnbox>:8080/guacamole/
    2. Gehe zu guacadmin (oben rechts) > Einstellungen > Verbindungen
    3. Klicke auf Neue Verbindung
    4. Fülle die Verbindungseinstellungen wie folgt aus:
      • Name = pwnbox-vnc
      • Ort = ROOT
      • Protokoll = VNC
      • Maximale Anzahl von Verbindungen = 3
      • Maximale Anzahl von Verbindungen = 3
      • Guacamole-Proxy-Hostname = 127.0.0.1
      • Guacamole-Proxy-Port = 4822
      • Netzwerk-Hostname = 127.0.0.1
      • Netzwerk-Port = 5901
      • Authentifizierungspasswort = (Passwort, das bei der Installation beim Ausführen von install-system.sh gewählt wurde)
      • Farbtiefe = True Color (32-Bit)
  • Ändere die Standard-Anmeldeinformationen:

    • Kali-System-Anmeldeinformationen (passwd kali)
    • Guacamole-Anmeldeinformationen (über http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)