
Pwnbox Caseira 🚀 / Rogue AP 📡 baseado em Raspberry Pi — Cheatsheets de Hacking WiFi + MindMap 💡
PwnBox / RogueAP caseiro (headless) baseado em Raspberry Pi e Adaptadores WiFi USB Alfa.
Cheatsheets de Hacking WiFi & Mapa Mental 💡
Projetado para ser usado em:

* exigiria patch nexmon para habilitar modo monitor e suporte a injeção no chip Broadcom integrado (mas não precisamos disso para seu uso aqui).
root.arm64, mas alguns binários pré-compilados mais antigos podem exigir box64 ou compilação manual.Baixe a imagem Kali Linux ARM para Raspberry Pi: https://www.kali.org/get-kali/#kali-arm
Grave a imagem Kali Linux ARM para Raspberry Pi no cartão Micro SD (use Raspberry Pi Imager ou dd).
Inicialize o Raspberry Pi, faça login (padrão kali/kali) e certifique-se de que tenha conexão com a Internet.
Baixe os scripts/configurações de instalação no PwnBox:
git clone https://github.com/koutto/pi-pwnbox-rogueap.git
Importante: Edite a configuração do script de instalação no início do arquivo scripts/install-system.sh:
GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).wlxaabbccddeeff para um dispositivo com endereço MAC aa:bb:cc:dd:ee:ff.eth0 e wlan0 (interfaces integradas).Ao inicializar, o PwnBox cria automaticamente um AP em uma interface para permitir acesso remoto fácil:
PWNBOX_ADMIN (SSID oculto)Koutto!PwnB0x!Ao inicializar, o PwnBox se conecta automaticamente a:
Rede com fio se a porta Ethernet estiver conectada.
Rede WiFi (usando o chip Raspberry Pi integrado) se houver uma rede sem fio disponível com configurações de conexão salvas (em /etc/wpa_supplicant.conf). Se você quiser conectar a uma nova rede WiFi (não salva no PwnBox), é necessário adicionar a senha WPA da rede antes:
Acesse o PwnBox usando outro método, por exemplo:
Adicione a senha WPA à configuração local do PwnBox:
wpa_passphrase <SSID> <senha> >> /etc/wpa_supplicant.conf
Teste a conexão:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
dhclient -v wlan0
ping 8.8.8.8
O PwnBox pode ser controlado através de:
Serviço SSH (22/tcp):
ssh kali@<ip_pwnbox>
VNC-over-HTTP com Guacamole (8080/tcp):
http://<ip_pwnbox>:8080/guacamole
O IP do PwnBox depende da rede a partir da qual você deseja acessá-lo:
PWNBOX_ADMIN): O IP é sempre 10.0.0.1.netdiscover, por exemplo.Nota: O serviço Guacamole pode consumir muitos recursos (RAM) quando em execução. Se não estiver em uso, pode ser parado usando o script stop-guacamole.sh.
Como /etc/network/interfaces usa auto eth0, o sistema aguarda uma concessão DHCP durante a inicialização. Se você executa o PwnBox frequentemente sem Ethernet e experimenta inicializações lentas, edite /etc/network/interfaces e altere:
auto eth0
allow-hotplug eth0
para:
allow-hotplug eth0
(Remova a linha auto eth0.)
O isc-dhcp-server está instalado porque algumas ferramentas (ex.: Fluxion) o exigem, mas está desabilitado por padrão para evitar conflito na porta 67/udp com o dnsmasq (que serve o AP PWNBOX_ADMIN). Se você precisar do isc-dhcp-server, pare o dnsmasq primeiro:
systemctl stop dnsmasq
systemctl start isc-dhcp-server
Versões mais recentes do Kali/Debian trazem Tomcat 10 em vez do Tomcat 9. Os scripts start-guacamole.sh e stop-guacamole.sh detectam automaticamente a versão do Tomcat instalada. Se o Guacamole não funcionar após a instalação, verifique:
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Em seguida, inicie manualmente com a versão correta do tomcat, ex.:
systemctl start tomcat10
Se o instalador do fornecedor (deb.trendtechcn.com) estiver offline, compile o driver manualmente:
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall
Certifique-se de que você executou vncpasswd durante a instalação para criar o arquivo de senha:
vncpasswd
systemctl restart vncserver
O Python 2 foi removido do Kali moderno. O script de instalação agora usa apenas Python 3. Se você possui ferramentas Python 2 personalizadas antigas, migre-as para Python 3 ou execute-as em um contêiner Docker dedicado.
O script de instalação desabilita o NetworkManager em favor do clássico /etc/network/interfaces. Se você precisar reabilitar temporariamente o NM:
systemctl start NetworkManager
systemctl enable NetworkManager
Verifique se os endereços MAC em install-system.sh correspondem à realidade:
ip link show
Em seguida, execute novamente a seção de configuração de rede ou atualize /etc/udev/rules.d/70-persistent-net.rules manualmente.
| Dispositivo | Chipset | Uso | 802.11 | 2,4 Ghz | 5 Ghz | Kali pronto para uso | Modo Monitor | Injeção | AP |
|---|
| Chip WiFi integrado Raspberry Pi 3 B+ | Broadcom 43430 | Conexão à Internet (início automático na inicialização se chave WiFi adicionada na config) | 802.11 b/g/n/ac | S | S | S | N* | N* | S |
| BrosTrend AC1L AC1200 | Realtek RTL8812AU | Ponto de Acesso para Acesso Remoto (início automático na inicialização) | 802.11 a/b/g/n/ac | S | S | N | S | N | S |
| Alfa AWUS036NEH | Ralink RT2870/3070 | Ataques WiFi | 802.11 b/g/n | S | N | S | S | S | S |
| Alfa AWUS036ACH | Realtek RTL8812AU | Ataques WiFi | 802.11 a/b/g/n/ac | S | S | S | S | S | S |
WIFI_SSID, WIFI_PASSPHRASE).Execute o script de instalação (pausará no final de cada etapa para permitir inspeção manual das saídas dos comandos)
cd pi-pwnbox-rogueap/scripts
./install-system.sh
Reinicie e verifique a configuração correta das interfaces de rede:
ip a
iwconfig
eth0 e wlan0, respectivamente.wlx*).PWNBOX_ADMIN) deve ser iniciado na interface wlx* apropriada.Configure VNC-over-HTTP no Guacamole:
pwnbox-vncROOTVNC33127.0.0.14822127.0.0.15901(senha escolhida na instalação ao executar install-system.sh)True color (32-bit)Altere as credenciais padrão:
passwd kali)http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)