
Selbstgebaute Pwnbox 🚀 / Schurken-AP 📡 basierend auf Raspberry Pi — WiFi-Hacking-Spickzettel + MindMap 💡
Selbstgebaute (kopf lose) PwnBox / RogueAP auf Basis von Raspberry Pi & Alfa WiFi USB Adaptern.
WiFi Hacking Cheatsheets & Mind Map 💡
Entwickelt für die Nutzung bei:

* würde den nexmon-Patch erfordern, um Monitor-Modus und Injektionsunterstützung auf dem integrierten Broadcom-Chip zu aktivieren (aber wir benötigen es für seine Verwendung hier nicht).
root ausgeführt werden.arm64, aber einige ältere vorcompilierte Binärdateien erfordern möglicherweise box64 oder manuelle Kompilierung.Lade das Kali Linux ARM Image für Raspberry Pi herunter: https://www.kali.org/get-kali/#kali-arm
Flash das Kali Linux ARM Image für Raspberry Pi auf die Micro-SD-Karte (verwende Raspberry Pi Imager oder dd).
Starte den Raspberry Pi, melde dich an (Standard: kali/kali) und stelle sicher, dass er eine Internetverbindung hat.
Lade die Installationsskripte/Konfigurationen auf die PwnBox herunter:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Wichtig: Bearbeite die Konfiguration des Installationsskripts am Anfang der Datei scripts/install-system.sh:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff für ein Gerät mit MAC-Adresse aa:bb:cc:dd:ee:ff.eth0 & wlan0 (integrierte Schnittstellen).Beim Booten erzeugt die PwnBox automatisch einen AP auf einer Schnittstelle, um einen einfachen Fernzugriff zu ermöglichen:
PWNBOX_ADMIN (Versteckte SSID)Koutto!PwnB0x!Beim Booten verbindet sich die PwnBox automatisch mit:
Kabelgebundenem Netzwerk, wenn der Ethernet-Port angeschlossen ist.
WiFi-Netzwerk (unter Verwendung des integrierten Raspberry Pi-Chips), falls ein verfügbares drahtloses Netzwerk mit gespeicherten Verbindungseinstellungen vorhanden ist (in /etc/wpa_supplicant.conf). Wenn du dich mit einem neuen WiFi-Netzwerk verbinden möchtest (das nicht in der PwnBox gespeichert ist), musst du zuvor die WPA-Passphrase des Netzwerks hinzufügen:
Greife auf andere Weise auf die PwnBox zu, z.B.:
Füge die WPA-Passphrase zur lokalen Konfiguration der PwnBox hinzu:
wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
Teste die Verbindung:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
Die PwnBox kann gesteuert werden über:
SSH-Dienst (22/tcp):
ssh kali@<ip_pwnbox>
VNC-over-HTTP mit Guacamole (8080/tcp):
http://<ip_pwnbox>:8080/guacamole
Die IP der PwnBox hängt vom Netzwerk ab, von dem aus du darauf zugreifen möchtest:
PWNBOX_ADMIN): IP ist immer 10.0.0.1.netdiscover gefunden werden.Hinweis: Der Guacamole-Dienst kann beim Ausführen viele Ressourcen (RAM) beanspruchen. Wenn er nicht verwendet wird, kann er mit dem Skript stop-guacamole.sh gestoppt werden.
Da /etc/network/interfaces auto eth0 verwendet, wartet das System während des Bootens auf einen DHCP-Lease. Wenn du die PwnBox häufig ohne Ethernet betreibst und langsame Starts erlebst, bearbeite /etc/network/interfaces und ändere:
auto eth0
allow-hotplug eth0
zu:
allow-hotplug eth0
(Entferne die Zeile auto eth0.)
isc-dhcp-server ist installiert, da einige Tools (z.B. Fluxion) ihn benötigen, aber standardmäßig deaktiviert, um einen Konflikt auf Port 67/udp mit dnsmasq (das den PWNBOX_ADMIN-AP bedient) zu vermeiden. Wenn du isc-dhcp-server benötigst, stoppe zuerst dnsmasq:
systemctl stop dnsmasq
systemctl start isc-dhcp-server
Neuere Kali/Debian-Versionen liefern Tomcat 10 statt Tomcat 9. Die Skripte start-guacamole.sh und stop-guacamole.sh erkennen automatisch die installierte Tomcat-Version. Wenn Guacamole nach der Installation nicht funktioniert, überprüfe:
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Dann manuell mit der richtigen Tomcat-Version starten, z.B.:
systemctl start tomcat10
Falls der Hersteller-Installer (deb.trendtechcn.com) offline ist, baue den Treiber manuell:
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall
Stelle sicher, dass du während der Installation vncpasswd ausgeführt hast, um die Passwortdatei zu erstellen:
vncpasswd
systemctl restart vncserver
Python 2 wurde aus modernem Kali entfernt. Das Installationsskript verwendet jetzt nur Python 3. Wenn du alte benutzerdefinierte Python 2-Tools hast, migriere sie zu Python 3 oder führe sie in einem dedizierten Docker-Container aus.
Das Installationsskript deaktiviert NetworkManager zugunsten der klassischen /etc/network/interfaces. Wenn du NM vorübergehend wieder aktivieren musst:
systemctl start NetworkManager
systemctl enable NetworkManager
Überprüfe, ob deine MAC-Adressen in install-system.sh mit der Realität übereinstimmen:
ip link show
Führe dann den Netzwerkkonfigurationsabschnitt erneut aus oder aktualisiere /etc/udev/rules.d/70-persistent-net.rules manuell.
| Gerät | Chipset | Verwendung | 802.11 | 2,4 Ghz | 5 Ghz | Kali Out-of-Box | Mon.-Modus | Injec-tion | AP |
|---|
| Integrierter Raspberry Pi 3 B+ WiFi-Chip | Broadcom 43430 | Verbindung zum Internet (automatischer Start beim Booten, wenn WiFi-Schlüssel in der Konfiguration hinzugefügt) | 802.11 b/g/n/ac | Y | Y | Y | N* | N* | Y |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Access Point für Fernzugriff (automatischer Start beim Booten) | 802.11 a/b/g/n/ac | Y | Y | N | Y | N | Y |
| Alfa AWUS036NEH | Ralink RT2870/3070 | WiFi-Angriffe | 802.11 b/g/n | Y | N | Y | Y | Y | Y |
| Alfa AWUS036ACH | Realtek RTL8812AU | WiFi-Angriffe | 802.11 a/b/g/n/ac | Y | Y | Y | Y | Y | Y |
WIFI_SSID, WIFI_PASSPHRASE).Führe das Installationsskript aus (wird am Ende jedes Schritts pausieren, um eine manuelle Überprüfung der Befehlsausgaben zu ermöglichen):
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Starte neu & überprüfe die korrekte Konfiguration der Netzwerkschnittstellen:
ip a
iwconfig
eth0 und wlan0 heißen.wlx*).PWNBOX_ADMIN) sollte auf der entsprechenden wlx*-Schnittstelle gestartet sein.Konfiguriere VNC-over-HTTP auf Guacamole:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(Passwort, das bei der Installation beim Ausführen von install-system.sh gewählt wurde)True Color (32-Bit)Ändere die Standard-Anmeldeinformationen:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)