Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/koutto/pi-pwnbox-rogueap
Wi-Fi AuditingInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

자체 제작 Pwnbox 🚀 / Rogue AP 📡 — Raspberry Pi 기반 WiFi 해킹 치트시트 + 마인드맵 💡

저장소 보기
2.1k221303개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pi-PwnBox 🚀 -RogueAP 📡

직접 제작한 (헤드리스) PwnBox / RogueAP (라즈베리 파이 및 Alfa WiFi USB 어댑터 기반).

WiFi 해킹 치트시트 및 마인드 맵 💡

다음과 같은 용도로 설계되었습니다:

  • 현장 레드팀 작업,
  • WiFi 보안 평가,
  • WiFi 공격 연습.

Pi-PwnBox-RogueAP

목차

  • Pi-PwnBox-RogueAP
  • 사용된 장비
  • WiFi USB 어댑터 개요
  • 요구사항 및 호환성
  • 설치
  • PwnBox 네트워크 구성
    • 무선 전용 관리 네트워크
    • LAN 네트워크 (무선 또는 유선)
  • PwnBox 원격 접속
  • 사용법
  • WiFi 해킹 치트시트 및 마인드 맵
  • 문제 해결
  • 가능한 업그레이드

사용된 장비

  • 라즈베리 파이 3 Model B+, Pi 4 또는 Pi 5
  • 마이크로 SD 메모리 카드 64GB (클래스 10 이상, UHS-I 권장)
  • 라즈베리 파이 케이스 (Pi 4/5용 수동/능동 냉각)
  • Alfa WiFi USB 어댑터 AWUS036NEH
  • Alfa WiFi USB 어댑터 AWUS036ACH
  • BrosTrend WiFi USB 어댑터 AC1L AC1200 (AP 모드를 지원하는 다른 어댑터로 대체 가능)
  • USB 케이블 수-암
  • Rii 미니 무선 키보드 (선택 사항)
  • 보조배터리 (Pi 3의 경우 최소 2.5A, Pi 4/5의 경우 3A+)

WiFi USB 어댑터 개요

* 내장 Broadcom 칩에서 모니터 모드 및 주입 지원을 활성화하려면 nexmon 패치가 필요합니다 (여기서는 해당 용도로 사용하지 않으므로 필요 없음).

요구사항 및 호환성

  • OS: 라즈베리 파이용 Kali Linux ARM (Pi 4/5의 경우 64비트 권장).
  • 인터넷: 설치 중 PwnBox는 인터넷에 연결되어 있어야 합니다.
  • Root: 설치 스크립트는 root로 실행해야 합니다.
  • Pi 4/5 참고: 64비트 Kali ARM 이미지를 적극 권장합니다. 모든 도구는 arm64에서 작동하지만, 일부 오래된 사전 컴파일된 바이너리는 box64 또는 수동 컴파일이 필요할 수 있습니다.

설치

  1. 라즈베리 파이용 Kali Linux ARM 이미지 다운로드: https://www.kali.org/get-kali/#kali-arm

  2. 라즈베리 파이용 Kali Linux ARM 이미지를 마이크로 SD 카드에 플래시 (Raspberry Pi Imager 또는 dd 사용).

  3. 라즈베리 파이 부팅, 로그인 (기본 kali/kali) 후 인터넷 연결 확인.

  4. PwnBox에 설치 스크립트/설정 파일 다운로드:

    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. 중요: scripts/install-system.sh 파일 상단의 설치 스크립트 설정 편집:

    • Guacamole 비밀번호 선택 (GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).
    • WiFi 인터페이스 고정 이름을 MAC 주소 기반으로 설정: MAC 주소가 aa:bb:cc:dd:ee:ff인 장치는 wlxaabbccddeeff.
    • eth0 및 wlan0 (내장 인터페이스)의 MAC 주소 설정.
    • WiFi 연결 설정 (WIFI_SSID, WIFI_PASSPHRASE) 설정.

PwnBox 네트워크 구성

무선 전용 관리 네트워크

부팅 시 PwnBox는 손쉬운 원격 접속을 위해 한 인터페이스에 AP를 자동으로 생성합니다:

  • SSID = PWNBOX_ADMIN (숨김 SSID)
  • WPA2 비밀번호 (PSK) = Koutto!PwnB0x!
  • IP AP = 10.0.0.1 (이 네트워크에 연결 시 이 IP로 PwnBox에 접속 가능)
  • 네트워크 범위 = 10.0.0.1/24

LAN 네트워크 (무선 또는 유선)

부팅 시 PwnBox는 자동으로 다음에 연결됩니다:

  • 유선 네트워크 (이더넷 포트가 연결된 경우).

  • WiFi 네트워크 (내장 라즈베리 파이 칩 사용) - 저장된 연결 설정(/etc/wpa_supplicant.conf)이 있는 무선 네트워크가 있을 경우. PwnBox에 저장되지 않은 새로운 WiFi 네트워크에 연결하려면 먼저 해당 네트워크의 WPA 비밀번호를 추가해야 합니다:

    1. 다른 방법으로 PwnBox에 접속 (예:)
      • 무선 전용 관리 네트워크 사용 (가장 편리한 방법),
      • 유선 네트워크 사용,
      • 모니터 + (무선) 키보드 사용.
    2. PwnBox 로컬 구성에 WPA 비밀번호 추가:
      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. 연결 테스트:
      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

PwnBox 원격 접속

PwnBox는 다음을 통해 제어할 수 있습니다:

  • SSH 서비스 (22/tcp):

    root@kitploit:~
    ssh kali@<ip_pwnbox>
    
  • Guacamole을 통한 VNC-over-HTTP (8080/tcp):

    root@kitploit:~
    http://<ip_pwnbox>:8080/guacamole
    

PwnBox의 IP는 접속하려는 네트워크에 따라 다릅니다:

  • 무선 전용 관리 네트워크를 통해 (즉, 숨김 SSID PWNBOX_ADMIN에 연결): IP는 항상 10.0.0.1입니다.
  • LAN 네트워크 (무선 또는 유선)를 통해: IP는 DHCP 서버가 할당한 값에 따라 다릅니다. 예를 들어 netdiscover를 사용하여 IP를 찾을 수 있습니다.

참고: Guacamole 서비스는 실행 시 많은 리소스(RAM)를 소비할 수 있습니다. 사용하지 않을 경우 stop-guacamole.sh 스크립트를 사용하여 중지할 수 있습니다.

사용법

  • 대부분의 경우 SSH 접속만으로 충분합니다. (CLI 도구).
  • 추가 도구는 /usr/share에 설치됩니다.
  • GUI가 있거나 여러 xterm 창을 생성해야 하는 도구(예: airgeddon)는 Guacamole을 통해 실행할 수 있습니다.
  • 웹 UI가 있는 도구(예: Kismet, Bettercap)는 원격으로 시작 및 접속할 수 있습니다.

WiFi 해킹 치트시트 및 마인드 맵

  • WiFi 해킹 마인드맵 [PDF 버전]

  • WiFi 해킹 이론 치트시트
  • WiFi 해킹 명령어 치트시트
  • MitM 명령어 치트시트

문제 해결

이더넷 케이블이 분리된 상태에서 느린 부팅

/etc/network/interfaces가 auto eth0를 사용하기 때문에 시스템이 부팅 중 DHCP 임대를 기다립니다. 이더넷 없이 PwnBox를 자주 실행하고 부팅이 느린 경우 /etc/network/interfaces를 편집하여 다음을 변경하십시오:

root@kitploit:~
auto eth0
allow-hotplug eth0

다음으로 변경:

root@kitploit:~
allow-hotplug eth0

(auto eth0 줄을 제거하십시오.)

DHCP 서비스 충돌 경고

isc-dhcp-server는 일부 도구(예: Fluxion)에서 필요하기 때문에 설치되지만, dnsmasq(PWNBOX_ADMIN AP 제공)와의 포트 67/udp 충돌을 피하기 위해 기본적으로 비활성화되어 있습니다. isc-dhcp-server가 필요한 경우 먼저 dnsmasq를 중지하십시오:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

Guacamole / Tomcat 서비스 시작 실패

최신 Kali/Debian 릴리스는 Tomcat 9 대신 Tomcat 10을 포함합니다. start-guacamole.sh 및 stop-guacamole.sh 스크립트는 설치된 Tomcat 버전을 자동으로 감지합니다. 설치 후 Guacamole이 작동하지 않으면 다음을 확인하십시오:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# 그런 다음 올바른 tomcat 버전으로 수동 시작 (예:)
systemctl start tomcat10

BrosTrend AC1L 드라이버 문제

공급업체 설치 프로그램(deb.trendtechcn.com)이 오프라인인 경우 수동으로 드라이버를 빌드하십시오:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

VNC 서버가 시작되지 않음

설치 중 비밀번호 파일을 생성하기 위해 vncpasswd를 실행했는지 확인하십시오:

root@kitploit:~
vncpasswd
systemctl restart vncserver

Python 2 도구가 더 이상 작동하지 않음

Python 2는 최신 Kali에서 제거되었습니다. 설치 스크립트는 이제 Python 3만 사용합니다. 오래된 사용자 정의 Python 2 도구가 있는 경우 Python 3로 마이그레이션하거나 전용 Docker 컨테이너에서 실행하십시오.

NetworkManager 비활성화 후 인터넷 없음

설치 스크립트는 NetworkManager를 비활성화하고 기존 /etc/network/interfaces를 사용합니다. 일시적으로 NM을 다시 활성화해야 하는 경우:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

재부팅 후 무선 인터페이스 이름 변경

install-system.sh의 MAC 주소가 실제와 일치하는지 확인하십시오:

root@kitploit:~
ip link show

그런 다음 네트워크 구성 섹션을 다시 실행하거나 /etc/udev/rules.d/70-persistent-net.rules를 수동으로 업데이트하십시오.

가능한 업그레이드

  • 4G 셀룰러 네트워크를 사용하여 PwnBox에 원격 접속할 수 있는 4G USB 동글 추가.
  • BrosTrend AC1L을 더 나은 성능을 위해 802.11ax(WiFi 6)를 지원하는 듀얼 밴드 AP 지원 어댑터로 교체.
  • Kismet을 사용한 워드라이빙을 위한 GPS USB 모듈 추가.
도구 다운로드
장치칩셋용도802.112.4 Ghz5 GhzKali 기본 지원모니터 모드주입AP
내장 라즈베리 파이 3 B+ WiFi 칩Broadcom 43430인터넷 연결 (WiFi 키가 설정에 추가된 경우 부팅 시 자동 시작)802.11 b/g/n/acYYYN*N*Y
BrosTrend AC1L AC1200Realtek RTL8812AU원격 접속용 액세스 포인트 (부팅 시 자동 시작)802.11 a/b/g/n/acYYNYNY
Alfa AWUS036NEHRalink RT2870/3070WiFi 공격802.11 b/g/nYNYYYY
Alfa AWUS036ACHRealtek RTL8812AUWiFi 공격802.11 a/b/g/n/acYYYYYY
  • 설치 스크립트 실행 (각 단계 끝에서 명령 출력을 수동으로 확인할 수 있도록 일시 중지됨)

    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • 재부팅 및 네트워크 인터페이스 구성 확인:

    root@kitploit:~
    ip a
    iwconfig
    
    • 내장 유선 및 무선 인터페이스는 각각 eth0 및 wlan0으로 이름이 지정되어야 합니다.
    • WiFi USB 어댑터는 고정 이름 지정(최신 명명 규칙 wlx*)을 사용해야 합니다.
    • AP (PWNBOX_ADMIN)는 적절한 wlx* 인터페이스에서 시작되어야 합니다.
  • Guacamole에서 VNC-over-HTTP 구성:

    1. http://<ip_pwnbox>:8080/guacamole/ 에서 Guacamole에 연결
    2. guacadmin (오른쪽 상단) > 설정 > 연결로 이동
    3. 새 연결 클릭
    4. 연결 설정을 다음과 같이 입력:
      • 이름 = pwnbox-vnc
      • 위치 = ROOT
      • 프로토콜 = VNC
      • 최대 연결 수 = 3
      • 최대 연결 수 = 3
      • Guacamole 프록시 호스트 이름 = 127.0.0.1
      • Guacamole 프록시 포트 = 4822
      • 네트워크 호스트 이름 = 127.0.0.1
      • 네트워크 포트 = 5901
      • 인증 비밀번호 = (install-system.sh 실행 시 선택한 비밀번호)
      • 색상 깊이 = True color (32-bit)
  • 기본 자격 증명 변경:

    • Kali 시스템 자격 증명 (passwd kali)
    • Guacamole 자격 증명 (http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin 통해)