
Pwnbox casero 🚀 / AP Rogue 📡 basado en Raspberry Pi — Hojas de trucos de hacking WiFi + Mapa mental 💡
PwnBox / RogueAP casero (headless) basado en Raspberry Pi y adaptadores WiFi USB Alfa.
Trucos y Mapa Mental de Hacking WiFi 💡
Diseñado para ser utilizado en:

* requeriría el parche nexmon para habilitar el modo monitor y soporte de inyección en el chip Broadcom integrado (pero no lo necesitamos para su uso aquí).
root.arm64, pero algunos binarios precompilados antiguos pueden requerir box64 o compilación manual.Descargar la imagen ARM de Kali Linux para Raspberry Pi: https://www.kali.org/get-kali/#kali-arm
Grabar la imagen ARM de Kali Linux para Raspberry Pi en la tarjeta Micro SD (usar Raspberry Pi Imager o dd).
Iniciar Raspberry Pi, iniciar sesión (kali/kali por defecto) y asegurarse de que tenga conexión a Internet.
Descargar los scripts/configuraciones de instalación en el PwnBox:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Importante: Editar la configuración del script de instalación al principio del archivo scripts/install-system.sh:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff para un dispositivo con dirección MAC aa:bb:cc:dd:ee:ff.eth0 y wlan0 (interfaces integradas).Al arrancar, PwnBox genera automáticamente un AP en una interfaz para permitir un acceso remoto fácil:
PWNBOX_ADMIN (SSID oculto)Koutto!PwnB0x!Al arrancar, PwnBox se conecta automáticamente a:
Red cableada si el puerto Ethernet está conectado.
Red WiFi (usando el chip integrado de Raspberry Pi) si hay una red inalámbrica disponible con ajustes de conexión guardados (en /etc/wpa_supplicant.conf). Si se desea conectar a una nueva red WiFi (no guardada en el PwnBox), es necesario añadir la frase de paso WPA de la red antes:
Acceder al PwnBox usando otro método, por ejemplo:
Añadir la frase de paso WPA a la configuración local del PwnBox:
wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
Probar la conexión:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
Se puede controlar el PwnBox mediante:
Servicio SSH (22/tcp):
ssh kali@<ip_pwnbox>
VNC-over-HTTP con Guacamole (8080/tcp):
http://<ip_pwnbox>:8080/guacamole
La IP del PwnBox depende de la red desde la que se quiera acceder:
PWNBOX_ADMIN): la IP es siempre 10.0.0.1.netdiscover, por ejemplo.Nota: El servicio Guacamole puede consumir muchos recursos (RAM) cuando está en ejecución. Si no se usa, se puede detener con el script stop-guacamole.sh.
/usr/share.Debido a que /etc/network/interfaces usa auto eth0, el sistema espera una concesión DHCP durante el arranque. Si usas el PwnBox con frecuencia sin Ethernet y experimentas arranques lentos, edita /etc/network/interfaces y cambia:
auto eth0
allow-hotplug eth0
por:
allow-hotplug eth0
(Elimina la línea auto eth0.)
isc-dhcp-server está instalado porque algunas herramientas (por ejemplo, Fluxion) lo requieren, pero está deshabilitado por defecto para evitar un conflicto en el puerto 67/udp con dnsmasq (que sirve el AP PWNBOX_ADMIN). Si necesitas isc-dhcp-server, detén dnsmasq primero:
systemctl stop dnsmasq
systemctl start isc-dhcp-server
Las versiones más recientes de Kali/Debian incluyen Tomcat 10 en lugar de Tomcat 9. Los scripts start-guacamole.sh y stop-guacamole.sh detectan automáticamente la versión de Tomcat instalada. Si Guacamole no funciona después de la instalación, comprueba:
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Luego inicia manualmente con la versión correcta de tomcat, por ejemplo:
systemctl start tomcat10
Si el instalador del proveedor (deb.trendtechcn.com) está fuera de línea, compila el controlador manualmente:
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall
Asegúrate de haber ejecutado vncpasswd durante la instalación para crear el archivo de contraseña:
vncpasswd
systemctl restart vncserver
Python 2 ha sido eliminado de Kali moderno. El script de instalación ahora usa solo Python 3. Si tienes herramientas antiguas personalizadas de Python 2, migrarlas a Python 3 o ejecutarlas en un contenedor Docker dedicado.
El script de instalación deshabilita NetworkManager en favor del clásico /etc/network/interfaces. Si necesitas volver a habilitar NM temporalmente:
systemctl start NetworkManager
systemctl enable NetworkManager
Comprueba que tus direcciones MAC en install-system.sh coincidan con la realidad:
ip link show
Luego vuelve a ejecutar la sección de configuración de red o actualiza /etc/udev/rules.d/70-persistent-net.rules manualmente.
| Dispositivo | Chipset | Uso | 802.11 | 2.4 Ghz | 5 Ghz | Kali out-of-box | Modo Monitor | Inyección | AP |
|---|
| Chip WiFi integrado de Raspberry Pi 3 B+ | Broadcom 43430 | Conexión a Internet (auto-inicio al arrancar si se añadió clave WiFi en la configuración) | 802.11 b/g/n/ac | S | S | S | N* | N* | S |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Punto de Acceso para Acceso Remoto (auto-inicio al arrancar) | 802.11 a/b/g/n/ac | S | S | N | S | N | S |
| Alfa AWUS036NEH | Ralink RT2870/3070 | Ataques WiFi | 802.11 b/g/n | S | N | S | S | S | S |
| Alfa AWUS036ACH | Realtek RTL8812AU | Ataques WiFi | 802.11 a/b/g/n/ac | S | S | S | S | S | S |
WIFI_SSID, WIFI_PASSPHRASE).Ejecutar el script de instalación (se pausará al final de cada paso para permitir la inspección manual de las salidas de los comandos):
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Reiniciar y comprobar la configuración correcta de las interfaces de red:
ip a
iwconfig
eth0 y wlan0 respectivamente.wlx*).PWNBOX_ADMIN) debe iniciarse en la interfaz wlx* adecuada.Configurar VNC-over-HTTP en Guacamole:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(contraseña elegida durante la instalación al ejecutar install-system.sh)Color verdadero (32 bits)Cambiar las credenciales por defecto:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)