
Homemade Pwnbox 🚀 / Rogue AP 📡 Raspberry Pi पर आधारित — WiFi हैकिंग चीटशीट्स + माइंडमैप 💡
घरेलू (हेडलेस) PwnBox / RogueAP जो Raspberry Pi और Alfa WiFi USB एडेप्टर पर आधारित है।
WiFi हैकिंग चीटशीट्स और माइंड मैप 💡
डिज़ाइन किया गया है इसके लिए:

* बिल्ट-इन Broadcom चिप पर मॉनिटर मोड और इंजेक्शन सपोर्ट सक्षम करने के लिए nexmon पैच की आवश्यकता होगी (लेकिन हमें यहाँ इसके उपयोग के लिए इसकी आवश्यकता नहीं है)।
root के रूप में चलाया जाना चाहिए।arm64 पर काम करते हैं, लेकिन कुछ पुराने प्रीकंपाइल्ड बाइनरीज़ को box64 या मैनुअल कंपाइलेशन की आवश्यकता हो सकती है।Raspberry Pi के लिए Kali Linux ARM इमेज डाउनलोड करें: https://www.kali.org/get-kali/#kali-arm
Raspberry Pi के लिए Kali Linux ARM इमेज को Micro SD कार्ड पर फ्लैश करें (Raspberry Pi Imager या dd का उपयोग करें)।
Raspberry Pi को बूट करें, लॉग इन करें (डिफ़ॉल्ट kali/kali) और सुनिश्चित करें कि इसमें इंटरनेट कनेक्शन है।
PwnBox पर इंस्टॉल स्क्रिप्ट/कॉन्फ़िगरेशन डाउनलोड करें:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
महत्वपूर्ण: scripts/install-system.sh फ़ाइल के शीर्ष पर इंस्टॉल स्क्रिप्ट कॉन्फ़िगरेशन संपादित करें:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD)।wlxaabbccddeeff MAC पते aa:bb:cc:dd:ee:ff वाले डिवाइस के लिए।eth0 और wlan0 (बिल्ट-इन इंटरफेस) के MAC पते सेट करें।बूट करते समय, PwnBox आसान रिमोट एक्सेस की अनुमति देने के लिए एक इंटरफेस पर स्वचालित रूप से एक AP उत्पन्न करता है:
PWNBOX_ADMIN (हिडन SSID)Koutto!PwnB0x!बूट करते समय, PwnBox स्वचालित रूप से कनेक्ट होता है:
/etc/wpa_supplicant.conf में)।यदि आप एक नए WiFi नेटवर्क (PwnBox में सहेजा नहीं गया) से कनेक्ट करना चाहते हैं, तो पहले नेटवर्क का WPA पासफ्रेज़ जोड़ना आवश्यक है:
PwnBox तक किसी अन्य तरीके से पहुंचें, उदाहरण के लिए:
PwnBox स्थानीय कॉन्फ़िगरेशन में WPA पासफ्रेज़ जोड़ें:
wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
कनेक्शन का परीक्षण करें:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
PwnBox को निम्न के माध्यम से नियंत्रित किया जा सकता है:
SSH सेवा (22/tcp):
ssh kali@<ip_pwnbox>
Guacamole के साथ VNC-over-HTTP (8080/tcp):
http://<ip_pwnbox>:8080/guacamole
PwnBox का IP इस बात पर निर्भर करता है कि आप इसे किस नेटवर्क से एक्सेस करना चाहते हैं:
PWNBOX_ADMIN से कनेक्टेड): IP हमेशा 10.0.0.1 होता है।netdiscover का उपयोग करके पाया जा सकता है।नोट: Guacamole सेवा चलने पर बहुत अधिक संसाधन (RAM) ले सकती है। यदि उपयोग में नहीं है, तो इसे stop-guacamole.sh स्क्रिप्ट का उपयोग करके रोका जा सकता है।
चूंकि /etc/network/interfaces auto eth0 का उपयोग करता है, सिस्टम बूट के दौरान DHCP लीज़ की प्रतीक्षा करता है। यदि आप अक्सर बिना ईथरनेट के PwnBox चलाते हैं और धीमी बूट का अनुभव करते हैं, तो /etc/network/interfaces संपादित करें और बदलें:
auto eth0
allow-hotplug eth0
से:
allow-hotplug eth0
(auto eth0 लाइन हटा दें।)
isc-dhcp-server स्थापित किया गया है क्योंकि कुछ उपकरणों (जैसे, Fluxion) को इसकी आवश्यकता होती है, लेकिन dnsmasq (जो PWNBOX_ADMIN AP की सेवा करता है) के साथ पोर्ट 67/udp विरोध से बचने के लिए इसे डिफ़ॉल्ट रूप से अक्षम किया गया है। यदि आपको isc-dhcp-server की आवश्यकता है, तो पहले dnsmasq बंद करें:
systemctl stop dnsmasq
systemctl start isc-dhcp-server
नए Kali/Debian रिलीज़ में Tomcat 9 के बजाय Tomcat 10 शामिल है। start-guacamole.sh और stop-guacamole.sh स्क्रिप्ट स्थापित Tomcat संस्करण का स्वतः पता लगाती हैं। यदि स्थापना के बाद Guacamole काम नहीं करता है, तो जाँच करें:
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# फिर सही tomcat संस्करण के साथ मैन्युअल रूप से शुरू करें, उदा.:
systemctl start tomcat10
यदि विक्रेता इंस्टॉलर (deb.trendtechcn.com) ऑफ़लाइन है, तो ड्राइवर मैन्युअल रूप से बनाएं:
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall
सुनिश्चित करें कि आपने पासवर्ड फ़ाइल बनाने के लिए स्थापना के दौरान vncpasswd चलाया था:
vncpasswd
systemctl restart vncserver
Python 2 को आधुनिक Kali से हटा दिया गया है। इंस्टॉल स्क्रिप्ट अब केवल Python 3 का उपयोग करती है। यदि आपके पास पुराने कस्टम Python 2 उपकरण हैं, तो उन्हें Python 3 में माइग्रेट करें या समर्पित Docker कंटेनर में चलाएँ।
इंस्टॉल स्क्रिप्ट क्लासिक /etc/network/interfaces के पक्ष में NetworkManager को अक्षम करती है। यदि आपको अस्थायी रूप से NM को पुनः सक्षम करने की आवश्यकता है:
systemctl start NetworkManager
systemctl enable NetworkManager
जाँच करें कि install-system.sh में आपके MAC पते वास्तविकता से मेल खाते हैं:
ip link show
फिर नेटवर्क कॉन्फ़िगरेशन अनुभाग को पुनः चलाएं या /etc/udev/rules.d/70-persistent-net.rules को मैन्युअल रूप से अपडेट करें।
| उपकरण | चिपसेट | उपयोग | 802.11 | 2.4 GHz | 5 GHz | Kali आउट-ऑफ-द-बॉक्स | मॉनिटर मोड | इंजेक्शन | AP |
|---|
| Raspberry Pi 3 B+ का बिल्ट-इन WiFi चिप | Broadcom 43430 | इंटरनेट से कनेक्शन (बूट पर ऑटो-स्टार्ट यदि कॉन्फ़िग में WiFi कुंजी जोड़ी गई हो) | 802.11 b/g/n/ac | Y | Y | Y | N* | N* | Y |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | रिमोट एक्सेस के लिए एक्सेस पॉइंट (बूट पर ऑटो-स्टार्ट) | 802.11 a/b/g/n/ac | Y | Y | N | Y | N | Y |
| Alfa AWUS036NEH | Ralink RT2870/3070 | WiFi हमले | 802.11 b/g/n | Y | N | Y | Y | Y | Y |
| Alfa AWUS036ACH | Realtek RTL8812AU | WiFi हमले | 802.11 a/b/g/n/ac | Y | Y | Y | Y | Y | Y |
WIFI_SSID, WIFI_PASSPHRASE)।इंस्टॉल स्क्रिप्ट चलाएं (प्रत्येक चरण के अंत में कमांड आउटपुट के मैन्युअल निरीक्षण की अनुमति देने के लिए रुकेगी)
cd pi-pwnbox-rogueap/scripts
./install-system.sh
रीबूट करें और नेटवर्क इंटरफेस का सही कॉन्फ़िगरेशन जांचें:
ip a
iwconfig
eth0 और wlan0 नाम दिया जाना चाहिए।wlx*) का उपयोग करना चाहिए।PWNBOX_ADMIN) को उपयुक्त wlx* इंटरफेस पर शुरू किया जाना चाहिए।Guacamole पर VNC-over-HTTP कॉन्फ़िगर करें:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(स्थापना के दौरान install-system.sh चलाते समय चुना गया पासवर्ड)True color (32-bit)डिफ़ॉल्ट क्रेडेंशियल बदलें:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin के माध्यम से)