
Pwnbox fait maison 🚀 / Rogue AP 📡 basé sur Raspberry Pi — Aides-mémoire pour le piratage WiFi + Carte mentale 💡
PwnBox / RogueAP fait maison (sans écran) basé sur Raspberry Pi et adaptateurs WiFi USB Alfa.
Aides-mémoire et carte mentale pour le hacking WiFi 💡
Conçu pour être utilisé pour :

* nécessiterait le correctif nexmon pour activer le mode moniteur et l'injection sur la puce Broadcom intégrée (mais nous n'en avons pas besoin pour son utilisation ici).
root.arm64, mais certains binaires précompilés plus anciens peuvent nécessiter box64 ou une compilation manuelle.Téléchargez l'image Kali Linux ARM pour Raspberry Pi : https://www.kali.org/get-kali/#kali-arm
Flashez l'image Kali Linux ARM pour Raspberry Pi sur la carte Micro SD (utilisez Raspberry Pi Imager ou dd).
Démarrez le Raspberry Pi, connectez-vous (kali/kali par défaut) et assurez-vous qu'il a une connexion Internet.
Téléchargez les scripts/configurations d'installation sur le PwnBox :
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Important : Modifiez la configuration du script d'installation en haut du fichier scripts/install-system.sh :
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff pour un périphérique avec l'adresse MAC aa:bb:cc:dd:ee:ff.eth0 et wlan0 (interfaces intégrées).Au démarrage, le PwnBox crée automatiquement un point d'accès sur une interface pour permettre un accès à distance facile :
PWNBOX_ADMIN (SSID masqué)Koutto!PwnB0x!Au démarrage, le PwnBox se connecte automatiquement à :
Réseau filaire si le port Ethernet est branché.
Réseau WiFi (en utilisant la puce intégrée du Raspberry Pi) s'il existe un réseau sans fil disponible avec les paramètres de connexion enregistrés (dans /etc/wpa_supplicant.conf). Si vous souhaitez vous connecter à un nouveau réseau WiFi (non enregistré dans le PwnBox), il est nécessaire d'ajouter la phrase de passe WPA du réseau avant :
Accédez au PwnBox par un autre moyen, par exemple :
Ajoutez la phrase de passe WPA à la configuration locale du PwnBox :
wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
Testez la connexion :
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
Le PwnBox peut être contrôlé via :
Service SSH (22/tcp) :
ssh kali@<ip_pwnbox>
VNC-over-HTTP avec Guacamole (8080/tcp) :
http://<ip_pwnbox>:8080/guacamole
L'IP du PwnBox dépend du réseau à partir duquel vous souhaitez y accéder :
PWNBOX_ADMIN) : l'IP est toujours 10.0.0.1.netdiscover par exemple.Remarque : Le service Guacamole peut consommer beaucoup de ressources (RAM) lorsqu'il est en cours d'exécution. S'il n'est pas utilisé, il peut être arrêté à l'aide du script stop-guacamole.sh.
Parce que /etc/network/interfaces utilise auto eth0, le système attend un bail DHCP pendant le démarrage. Si vous utilisez fréquemment le PwnBox sans Ethernet et que le démarrage est lent, modifiez /etc/network/interfaces et remplacez :
auto eth0
allow-hotplug eth0
par :
allow-hotplug eth0
(Supprimez la ligne auto eth0.)
isc-dhcp-server est installé car certains outils (par exemple Fluxion) en ont besoin, mais il est désactivé par défaut pour éviter un conflit sur le port 67/udp avec dnsmasq (qui sert le point d'accès PWNBOX_ADMIN). Si vous avez besoin de isc-dhcp-server, arrêtez d'abord dnsmasq :
systemctl stop dnsmasq
systemctl start isc-dhcp-server
Les versions récentes de Kali/Debian livrent Tomcat 10 au lieu de Tomcat 9. Les scripts start-guacamole.sh et stop-guacamole.sh détectent automatiquement la version de Tomcat installée. Si Guacamole ne fonctionne pas après l'installation, vérifiez :
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Puis démarrez manuellement avec la bonne version de Tomcat, par exemple :
systemctl start tomcat10
Si le programme d'installation du fournisseur (deb.trendtechcn.com) est hors ligne, construisez le pilote manuellement :
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall
Assurez-vous d'avoir exécuté vncpasswd pendant l'installation pour créer le fichier de mot de passe :
vncpasswd
systemctl restart vncserver
Python 2 a été supprimé des versions récentes de Kali. Le script d'installation utilise désormais uniquement Python 3. Si vous avez d'anciens outils Python 2 personnalisés, migrez-les vers Python 3 ou exécutez-les dans un conteneur Docker dédié.
Le script d'installation désactive NetworkManager au profit du classique /etc/network/interfaces. Si vous avez besoin de réactiver temporairement NM :
systemctl start NetworkManager
systemctl enable NetworkManager
Vérifiez que vos adresses MAC dans install-system.sh correspondent à la réalité :
ip link show
Puis ré-exécutez la section de configuration réseau ou mettez à jour manuellement /etc/udev/rules.d/70-persistent-net.rules.
| Périphérique | Chipset | Utilisation | 802.11 | 2,4 Ghz | 5 Ghz | Kali prêt à l'emploi | Mode Moniteur | Injection | AP |
|---|
| Puce WiFi intégrée Raspberry Pi 3 B+ | Broadcom 43430 | Connexion à Internet (démarrage automatique si clé WiFi ajoutée dans la config) | 802.11 b/g/n/ac | O | O | O | N* | N* | O |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Point d'accès pour accès à distance (démarrage automatique) | 802.11 a/b/g/n/ac | O | O | N | O | N | O |
| Alfa AWUS036NEH | Ralink RT2870/3070 | Attaques WiFi | 802.11 b/g/n | O | N | O | O | O | O |
| Alfa AWUS036ACH | Realtek RTL8812AU | Attaques WiFi | 802.11 a/b/g/n/ac | O | O | O | O | O | O |
WIFI_SSID, WIFI_PASSPHRASE).Exécutez le script d'installation (il fera une pause à la fin de chaque étape pour permettre une inspection manuelle des sorties des commandes)
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Redémarrez et vérifiez la configuration correcte des interfaces réseau :
ip a
iwconfig
eth0 et wlan0.wlx*).PWNBOX_ADMIN) doit être démarré sur l'interface wlx* appropriée.Configurez VNC-over-HTTP sur Guacamole :
pwnbox-vncROOTVNC3127.0.0.14822127.0.0.15901(mot de passe choisi lors de l'installation en exécutant install-system.sh)True color (32-bit)Changez les identifiants par défaut :
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)