Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pi-pwnbox-rogueap — Pwnbox fatta in casa :rocket: / Rogue AP :satellite: basato su Raspberry Pi — Cheatsheets + MindMap per hacking WiFi :bulb: | Kitploit
Strumenti/GitHubGitHub/koutto/pi-pwnbox-rogueap
Auditing Wi-FiRaccolta InformazioniSicurezza WirelessPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

Pwnbox fatta in casa 🚀 / Rogue AP 📡 basato su Raspberry Pi — Cheatsheets + MindMap per hacking WiFi 💡

Vedi Repository
2.1k22173 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pi-PwnBox 🚀 -RogueAP 📡

PwnBox / RogueAP fatto in casa (headless) basato su Raspberry Pi e adattatori WiFi USB Alfa.

Cheatsheet e Mappa Mentale per WiFi Hacking 💡

Progettato per essere utilizzato per:

  • Impegni Red Team in loco,
  • Valutazioni di sicurezza WiFi,
  • Pratica di attacchi WiFi.

Pi-PwnBox-RogueAP

Indice dei contenuti

  • Pi-PwnBox-RogueAP
  • Attrezzatura utilizzata
  • Panoramica degli adattatori WiFi USB
  • Requisiti e Compatibilità
  • Installazione
  • Configurazione di rete del PwnBox
    • Rete di amministrazione wireless dedicata
    • Rete LAN (Wireless o Cablata)
  • Accesso remoto al PwnBox
  • Utilizzo
  • Cheatsheet e Mappa Mentale per WiFi Hacking
  • Risoluzione dei problemi
  • Possibili aggiornamenti

Attrezzatura utilizzata

  • Raspberry Pi 3 Model B+, Pi 4 o Pi 5
  • Scheda di memoria Micro SD da 64 GB (classe 10 o superiore, UHS-I consigliata)
  • Case per Raspberry Pi (con raffreddamento passivo/attivo per Pi 4/5)
  • Adattatore WiFi USB Alfa AWUS036NEH
  • Adattatore WiFi USB Alfa AWUS036ACH
  • Adattatore WiFi USB BrosTrend AC1L AC1200 (può essere sostituito con qualsiasi adattatore che supporti la modalità AP)
  • Cavo USB Maschio-Femmina
  • Tastiera wireless Rii Mini (opzionale)
  • Powerbank (minimo 2,5 A per Pi 3, 3 A+ per Pi 4/5)

Panoramica degli adattatori WiFi USB

* richiederebbe la patch nexmon per abilitare il supporto alla modalità monitor e all’iniezione sul chip Broadcom integrato (ma non ne abbiamo bisogno per il suo utilizzo qui).

Requisiti e Compatibilità

  • SO: Kali Linux ARM per Raspberry Pi (64-bit consigliato per Pi 4/5).
  • Internet: Durante l’installazione il PwnBox deve avere accesso a Internet.
  • Root: Lo script di installazione deve essere eseguito come root.
  • Nota per Pi 4/5: L’immagine Kali ARM 64-bit è fortemente consigliata. Tutti gli strumenti funzionano su arm64, ma alcuni binari precompilati più vecchi potrebbero richiedere box64 o la compilazione manuale.

Installazione

  1. Scarica l’immagine Kali Linux ARM per Raspberry Pi: https://www.kali.org/get-kali/#kali-arm

  2. Scrivi l’immagine Kali Linux ARM per Raspberry Pi sulla scheda Micro SD (usa Raspberry Pi Imager o dd).

  3. Avvia Raspberry Pi, accedi (default kali/kali) e assicurati che abbia connessione Internet.

  4. Scarica gli script/configurazioni di installazione sul PwnBox:

    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. Importante: Modifica la configurazione dello script di installazione all’inizio del file scripts/install-system.sh:

    • Scegli le password di Guacamole (GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).
    • Imposta i nomi persistenti delle interfacce WiFi in base ai loro indirizzi MAC: wlxaabbccddeeff per un dispositivo con indirizzo MAC aa:bb:cc:dd:ee:ff.
    • Imposta gli indirizzi MAC di eth0 e wlan0 (interfacce integrate).

Configurazione di rete del PwnBox

Rete di amministrazione wireless dedicata

All’avvio, il PwnBox genera automaticamente un AP su un’interfaccia per consentire un facile accesso remoto:

  • SSID = PWNBOX_ADMIN (SSID nascosto)
  • Frasa WPA2 (PSK) = Koutto!PwnB0x!
  • IP AP = 10.0.0.1 (quando connesso a questa rete, il PwnBox è accessibile a questo IP)
  • Range di rete = 10.0.0.1/24

Rete LAN (Wireless o Cablata)

All’avvio, il PwnBox si connette automaticamente a:

  • Rete cablata se la porta Ethernet è collegata.

  • Rete WiFi (usando il chip Raspberry Pi integrato) se è disponibile una rete wireless con impostazioni di connessione salvate (in /etc/wpa_supplicant.conf). Se si desidera connettersi a una nuova rete WiFi (non salvata nel PwnBox), è necessario aggiungere la frase WPA della rete prima:

    1. Accedi al PwnBox usando un altro metodo, ad esempio:

      • Usa la rete di amministrazione wireless dedicata (l’approccio più conveniente),
      • Usa la rete cablata,
      • Usa monitor + tastiera (wireless).
    2. Aggiungi la frase WPA alla configurazione locale del PwnBox:

      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. Testa la connessione:

      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

Accesso remoto al PwnBox

Il PwnBox può essere controllato tramite:

  • Servizio SSH (22/tcp):

    root@kitploit:~
    ssh kali@<ip_pwnbox>
    
  • VNC-over-HTTP con Guacamole (8080/tcp):

    root@kitploit:~
    http://<ip_pwnbox>:8080/guacamole
    

L’IP del PwnBox dipende dalla rete da cui si desidera accedere:

  • Tramite Rete di Amministrazione Wireless Dedicata (cioè connessi all’SSID nascosto PWNBOX_ADMIN): l’IP è sempre 10.0.0.1.
  • Tramite Rete LAN (wireless o cablata): l’IP dipende dal valore assegnato dal server DHCP. L’IP può essere trovato usando netdiscover per esempio.

Nota: Il servizio Guacamole potrebbe consumare molte risorse (RAM) quando è in esecuzione. Se non utilizzato, può essere fermato con lo script stop-guacamole.sh.

Utilizzo

  • La maggior parte delle volte, è necessario solo l’accesso SSH (strumenti CLI).
  • Strumenti aggiuntivi sono installati in /usr/share.
  • Gli strumenti con GUI o che richiedono l’apertura di più xterm (es. airgeddon) possono essere eseguiti tramite Guacamole.
  • Gli strumenti con interfaccia Web (es. Kismet, Bettercap) possono essere avviati e accessi da remoto.

Cheatsheet e Mappa Mentale per WiFi Hacking

  • Mappa Mentale per WiFi Hacking [versione PDF]

  • Cheatsheet Teorici per WiFi Hacking
  • Cheatsheet di Comandi per WiFi Hacking
  • Cheatsheet di Comandi MitM

Risoluzione dei problemi

Avvio lento quando il cavo Ethernet è scollegato

Poiché /etc/network/interfaces usa auto eth0, il sistema attende un lease DHCP durante l’avvio. Se si utilizza spesso il PwnBox senza Ethernet e si riscontrano avvii lenti, modificare /etc/network/interfaces e cambiare:

root@kitploit:~
auto eth0
allow-hotplug eth0

in:

root@kitploit:~
allow-hotplug eth0

(Rimuovere la riga auto eth0.)

Avviso di conflitto del servizio DHCP

isc-dhcp-server è installato perché alcuni strumenti (es. Fluxion) lo richiedono, ma è disabilitato per default per evitare un conflitto sulla porta 67/udp con dnsmasq (che serve l’AP PWNBOX_ADMIN). Se si necessita di isc-dhcp-server, fermare prima dnsmasq:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

Il servizio Guacamole / Tomcat non si avvia

Le versioni più recenti di Kali/Debian includono Tomcat 10 invece di Tomcat 9. Gli script start-guacamole.sh e stop-guacamole.sh rilevano automaticamente la versione di Tomcat installata. Se Guacamole non funziona dopo l’installazione, verificare:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Poi avviare manualmente con la versione corretta di tomcat, es.:
systemctl start tomcat10

Problemi con il driver BrosTrend AC1L

Se il programma di installazione del fornitore (deb.trendtechcn.com) è offline, compilare il driver manualmente:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

Il server VNC non si avvia

Assicurarsi di aver eseguito vncpasswd durante l’installazione per creare il file delle password:

root@kitploit:~
vncpasswd
systemctl restart vncserver

Gli strumenti Python 2 non funzionano più

Python 2 è stato rimosso dal Kali moderno. Lo script di installazione ora usa solo Python 3. Se si hanno vecchi strumenti Python 2 personalizzati, migrarli a Python 3 o eseguirli in un contenitore Docker dedicato.

Nessuna Internet dopo aver disabilitato NetworkManager

Lo script di installazione disabilita NetworkManager a favore del classico /etc/network/interfaces. Se è necessario riabilitare temporaneamente NM:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

I nomi delle interfacce wireless cambiano dopo il riavvio

Verificare che gli indirizzi MAC in install-system.sh corrispondano alla realtà:

root@kitploit:~
ip link show

Quindi rieseguire la sezione di configurazione di rete o aggiornare manualmente /etc/udev/rules.d/70-persistent-net.rules.

Possibili aggiornamenti

  • Aggiungere un modem USB 4G per l’accesso remoto al PwnBox tramite rete cellulare 4G.
  • Sostituire BrosTrend AC1L con un adattatore dual-band che supporti AP e 802.11ax (WiFi 6) per prestazioni migliori.
  • Aggiungere un modulo GPS USB per wardriving con Kismet.
Scarica lo strumento
DispositivoChipsetUtilizzo802.112.4 GHz5 GHzKali fuori dalla scatolaModalità MonitorIniezioneAP
Chip WiFi integrato Raspberry Pi 3 B+Broadcom 43430Connessione a Internet (avvio automatico all’accensione se la chiave WiFi è aggiunta in config)802.11 b/g/n/acSìSìSìNo*No*Sì
BrosTrend AC1L AC1200Realtek RTL8812AUAccess Point per Accesso Remoto (avvio automatico all’accensione)802.11 a/b/g/n/acSìSìNoSìNoSì
Alfa AWUS036NEHRalink RT2870/3070Attacchi WiFi802.11 b/g/nSìNoSìSìSìSì
Alfa AWUS036ACHRealtek RTL8812AUAttacchi WiFi802.11 a/b/g/n/acSìSìSìSìSìSì
  • Imposta le impostazioni di connessione WiFi (WIFI_SSID, WIFI_PASSPHRASE).
  • Esegui lo script di installazione (si fermerà alla fine di ogni passo per consentire l’ispezione manuale degli output dei comandi):

    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • Riavvia e verifica la corretta configurazione delle interfacce di rete:

    root@kitploit:~
    ip a
    iwconfig
    
    • Le interfacce integrate cablata e wireless dovrebbero essere chiamate rispettivamente eth0 e wlan0.
    • Gli adattatori WiFi USB dovrebbero usare nomi persistenti (convenzione di denominazione moderna wlx*).
    • L’AP (PWNBOX_ADMIN) dovrebbe essere avviato sull’interfaccia wlx* appropriata.
  • Configura VNC-over-HTTP su Guacamole:

    1. Connettiti a Guacamole su http://<ip_pwnbox>:8080/guacamole/
    2. Vai su guacadmin (in alto a destra) > Settings > Connections
    3. Clicca su New Connection
    4. Compila le impostazioni di connessione come segue:
      • Name = pwnbox-vnc
      • Location = ROOT
      • Protocol = VNC
      • Maximum number of connections = 3
      • Maximum number of connections = 3
      • Guacamole Proxy Hostname = 127.0.0.1
      • Guacamole Proxy Port = 4822
      • Network Hostname = 127.0.0.1
      • Network Port = 5901
      • Authentication Password = (password scelta durante l’installazione quando si esegue install-system.sh)
      • Color depth = True color (32-bit)
  • Cambia le credenziali predefinite:

    • Credenziali del sistema Kali (passwd kali)
    • Credenziali Guacamole (tramite http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)