
Pwnbox casero 🚀 / AP Rogue 📡 basado en Raspberry Pi — Hojas de trucos de hacking WiFi + Mapa mental 💡
PwnBox / RogueAP casero (headless) basado en Raspberry Pi y adaptadores WiFi USB Alfa.
Trucos y Mapa Mental de Hacking WiFi 💡
Diseñado para ser utilizado en:

| Dispositivo | Chipset | Uso | 802.11 | 2.4 Ghz | 5 Ghz | Kali out-of-box | Modo Monitor | Inyección | AP |
|---|---|---|---|---|---|---|---|---|---|
| Chip WiFi integrado de Raspberry Pi 3 B+ | Broadcom 43430 | Conexión a Internet (auto-inicio al arrancar si se añadió clave WiFi en la configuración) | 802.11 b/g/n/ac | S | S | S | N* | N* | S |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Punto de Acceso para Acceso Remoto (auto-inicio al arrancar) | 802.11 a/b/g/n/ac | S | S | N | S | N | S |
| Alfa AWUS036NEH | Ralink RT2870/3070 | Ataques WiFi | 802.11 b/g/n | S | N | S | S | S | S |
| Alfa AWUS036ACH | Realtek RTL8812AU | Ataques WiFi | 802.11 a/b/g/n/ac | S | S | S | S | S | S |
* requeriría el parche nexmon para habilitar el modo monitor y soporte de inyección en el chip Broadcom integrado (pero no lo necesitamos para su uso aquí).
root.arm64, pero algunos binarios precompilados antiguos pueden requerir box64 o compilación manual.Descargar la imagen ARM de Kali Linux para Raspberry Pi: https://www.kali.org/get-kali/#kali-arm
Grabar la imagen ARM de Kali Linux para Raspberry Pi en la tarjeta Micro SD (usar Raspberry Pi Imager o dd).
Iniciar Raspberry Pi, iniciar sesión (kali/kali por defecto) y asegurarse de que tenga conexión a Internet.
Descargar los scripts/configuraciones de instalación en el PwnBox:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Importante: Editar la configuración del script de instalación al principio del archivo scripts/install-system.sh:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff para un dispositivo con dirección MAC aa:bb:cc:dd:ee:ff.eth0 y wlan0 (interfaces integradas).WIFI_SSID, WIFI_PASSPHRASE).Ejecutar el script de instalación (se pausará al final de cada paso para permitir la inspección manual de las salidas de los comandos):
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Reiniciar y comprobar la configuración correcta de las interfaces de red:
ip a
iwconfig
eth0 y wlan0 respectivamente.wlx*).PWNBOX_ADMIN) debe iniciarse en la interfaz wlx* adecuada.Configurar VNC-over-HTTP en Guacamole:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(contraseña elegida durante la instalación al ejecutar install-system.sh)Color verdadero (32 bits)Cambiar las credenciales por defecto:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)Al arrancar, PwnBox genera automáticamente un AP en una interfaz para permitir un acceso remoto fácil:
PWNBOX_ADMIN (SSID oculto)Koutto!PwnB0x!Al arrancar, PwnBox se conecta automáticamente a:
Red cableada si el puerto Ethernet está conectado.
Red WiFi (usando el chip integrado de Raspberry Pi) si hay una red inalámbrica disponible con ajustes de conexión guardados (en /etc/wpa_supplicant.conf). Si se desea conectar a una nueva red WiFi (no guardada en el PwnBox), es necesario añadir la frase de paso WPA de la red antes:
Acceder al PwnBox usando otro método, por ejemplo:
Añadir la frase de paso WPA a la configuración local del PwnBox:
wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
Probar la conexión:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
Se puede controlar el PwnBox mediante:
Servicio SSH (22/tcp):
ssh kali@<ip_pwnbox>