
Pwnbox Caseira 🚀 / Rogue AP 📡 baseado em Raspberry Pi — Cheatsheets de Hacking WiFi + MindMap 💡
PwnBox / RogueAP caseiro (headless) baseado em Raspberry Pi e Adaptadores WiFi USB Alfa.
Cheatsheets de Hacking WiFi & Mapa Mental 💡
Projetado para ser usado em:

| Dispositivo | Chipset | Uso | 802.11 | 2,4 Ghz | 5 Ghz | Kali pronto para uso | Modo Monitor | Injeção | AP |
|---|---|---|---|---|---|---|---|---|---|
| Chip WiFi integrado Raspberry Pi 3 B+ | Broadcom 43430 | Conexão à Internet (início automático na inicialização se chave WiFi adicionada na config) | 802.11 b/g/n/ac | S | S | S | N* | N* | S |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Ponto de Acesso para Acesso Remoto (início automático na inicialização) | 802.11 a/b/g/n/ac | S | S | N | S | N | S |
| Alfa AWUS036NEH | Ralink RT2870/3070 | Ataques WiFi | 802.11 b/g/n | S | N | S | S | S | S |
| Alfa AWUS036ACH | Realtek RTL8812AU | Ataques WiFi | 802.11 a/b/g/n/ac | S | S | S | S | S | S |
* exigiria patch nexmon para habilitar modo monitor e suporte a injeção no chip Broadcom integrado (mas não precisamos disso para seu uso aqui).
root.arm64, mas alguns binários pré-compilados mais antigos podem exigir box64 ou compilação manual.Baixe a imagem Kali Linux ARM para Raspberry Pi: https://www.kali.org/get-kali/#kali-arm
Grave a imagem Kali Linux ARM para Raspberry Pi no cartão Micro SD (use Raspberry Pi Imager ou dd).
Inicialize o Raspberry Pi, faça login (padrão kali/kali) e certifique-se de que tenha conexão com a Internet.
Baixe os scripts/configurações de instalação no PwnBox:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Importante: Edite a configuração do script de instalação no início do arquivo scripts/install-system.sh:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff para um dispositivo com endereço MAC aa:bb:cc:dd:ee:ff.eth0 e wlan0 (interfaces integradas).WIFI_SSID, WIFI_PASSPHRASE).Execute o script de instalação (pausará no final de cada etapa para permitir inspeção manual das saídas dos comandos)
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Reinicie e verifique a configuração correta das interfaces de rede:
ip a
iwconfig
eth0 e wlan0, respectivamente.wlx*).PWNBOX_ADMIN) deve ser iniciado na interface wlx* apropriada.Configure VNC-over-HTTP no Guacamole:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(senha escolhida na instalação ao executar install-system.sh)True color (32-bit)Altere as credenciais padrão:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)Ao inicializar, o PwnBox cria automaticamente um AP em uma interface para permitir acesso remoto fácil:
PWNBOX_ADMIN (SSID oculto)Koutto!PwnB0x!Ao inicializar, o PwnBox se conecta automaticamente a:
Rede com fio se a porta Ethernet estiver conectada.
Rede WiFi (usando o chip Raspberry Pi integrado) se houver uma rede sem fio disponível com configurações de conexão salvas (em /etc/wpa_supplicant.conf). Se você quiser conectar a uma nova rede WiFi (não salva no PwnBox), é necessário adicionar a senha WPA da rede antes:
Acesse o PwnBox usando outro método, por exemplo:
Adicione a senha WPA à configuração local do PwnBox:
wpa_passphrase <SSID> <senha> >> /etc/wpa_supplicant.conf
Teste a conexão:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
O PwnBox pode ser controlado através de:
Serviço SSH (22/tcp):
ssh kali@<ip_pwnbox>
VNC-over-HTTP com Guacamole (8080/tcp):
http://<ip_pwnbox>:8080/guacamole
O IP do PwnBox depende da rede a partir da qual você deseja acessá-lo: