
Um repositório incrível de todos os plugins e configurações personalizados que uso, como visto nas minhas redes sociais / YouTube. Guias úteis e solução de problemas também.
Criei isto porque muitas pessoas estavam perguntando sobre os plugins personalizados e configurações que uso. Seguindo este guia, o seu Pwnagotchi ficará exatamente como visto nas minhas redes sociais e vídeos do YouTube em cerca de 5 minutos no máximo.
Você também encontrará aqui um guia completo de construção para iniciantes no Pwnagotchi, além de alguns métodos comuns de resolução de problemas.
Vou atualizar isto o máximo possível. Se tiver uma sugestão ou encontrar problemas ao usar este projeto, abra uma Issue no GitHub e podemos conversar sobre isso!
/usr/local/share/pwnagotchi/custom-plugins//etc/pwnagotchi/changeme:changeme
Através da interface web: Plugins > webcfg
Através de /etc/pwnagotchi/config.toml
Depois faça as seguintes adições/alterações:
main.name deve ser o nome que deseja dar ao seu Pwnagotchi (exemplo: Pwnag0dchi)main.whitelist.#0 e main.plugins.grid.exclude devem ser o SSID da sua rede Wi-Fi doméstica, para que o seu Pwnagotchi não a ataque (exemplo: Shuriken-WiFi_2.4GHz)main.plugins.wpa-sec.api_key deve ser a sua chave de API do WPA-sec (vá aqui primeiro e clique em "Get key" para receber a sua chave de API gratuita por e-mail)
NOTA: Ao copiar e colar a chave de API para
main.plugins.wpa-sec.api_key, certifique-se de que não há espaços no início ou no fim da chave de API
sudo systemctl restart pwnagotchi.service. Na interface web, isso pode ser feito clicando em "Save and Restart" no topo do plugin webcfgEcrã e-Ink Waveshare de 2.13 polegadas (Amazon | Waveshare)
Raspberry Pi Zero W - requer solda (Amazon | Rapsberry Pi)
OU Raspberry Pi Zero WH - sem necessidade de solda (Amazon | Adafruit)
H em WH é para "Headers")WH pode ser um pouco mais difícil de encontrar do que a WCartão Micro-SD — 16GB é o ideal, tem de ser "UHS-I"
"Generating keys, do not turn off...". Quando este processo estiver concluído, o seu Pwnagotchi reiniciará sozinho e estará pronto a usar
NOTA: Isto aplica-se apenas ao primeiro arranque. Não terá de esperar mais de ~2-3 minutos para quaisquer arranques futuros
Tutorial: https://youtu.be/7nj5Euo5Bng?t=135
NOTA: Siga apenas de 2:15 a 4:31
NOTA: Se precisar de instalar manualmente os controladores RNDIS, descarregue-os deste repositório GitHub (diretório "RNDIS Driver")
ssh [email protected] ou ssh [email protected] para abreviar (senha = raspberry)
Para fazer FTP para o seu Pwnagotchi como utilizador root, primeiro precisa de inicializar a conta de utilizador root e também ativar logins FTP root:
sudo passwd rootsudo nano /etc/ssh/sshd_config
NOTA:
sshd_config, nãossh_config
PermitRootLogin prohibit-password para PermitRootLogin yes e remova o comentário da linha se estiver comentada (remova o # do início da linha)sudo service ssh restartTutorial: https://www.youtube.com/watch?v=X-5jN0WjurQ&t=88s
win_connection_share.ps1 deste repositório GitHub (diretório "Internet Sharing")cd .\Downloads\.\win_connection_share.ps1 -SetPwnagotchiSubnet.\win_connection_share.ps1 -EnableInternetConnectionSharingssh [email protected] (senha = raspberry)ping google.comsudo chattr +i /etc/resolv.confsudo nano /etc/resolv.confnameserver 8.8.8.8O plugin better_quickdic é responsável por isto. Basta adicionar as suas pequenas wordlists personalizadas a /home/pi/wordlists/, e um ataque de dicionário offline será realizado usando todas as wordlists neste diretório assim que um handshake válido for capturado
NOTA: Desative / Remova os plugins
aircrackonlyehashie/hashiecleanpara que isto seja mais eficaz. Descobri em alguns dos meus testes que estes plugins às vezes eliminam até handshakes válidos antes dobetter_quickdiccomeçar a quebrá-losNOTA: Se um handshake for quebrado usando este plugin, NÃO aparecerá no ecrã do Pwnagotchi (mesmo com
display-passwordativado). Terá de verificar manualmente o diretório/home/pi/handshakespara quaisquer ficheiros que terminem em.pcap.cracked. Se tiver montes de handshakes lá, pode usarls /home/pi/handshakes/ | grep crackpara filtrar rapidamente apenas os que foram quebrados
Pode usar uma wordlist simples como a deste repositório GitHub (diretório "Wordlists"). Criei a wordlist com base nas senhas não complexas e padrão mais comuns que encontrei durante os meus testes. Isto pode ser diferente no seu caso devido à sua região / idioma / consciência / requisitos / padrões ― por isso é sempre melhor usar múltiplas wordlists pequenas e personalizadas.
Tutorial: https://www.youtube.com/watch?v=cnmrKCBzDRU
Pode ligar um adaptador Wi-Fi externo ao Pwnagotchi para um aumento significativo de alcance, ou para suporte 5GHz, ou ambos.
NOTA: NÃO conseguirá fazer SSH para o seu Pwnagotchi via USB quando o adaptador Wi-Fi externo estiver ativado porque a porta USB de dados é atribuída ao adaptador Wi-Fi externo. Por isso, é altamente recomendável configurar e confirmar primeiro que o Bluetooth-tethering está a funcionar para poder aceder ao seu Pwnagotchi via interface web ou SSH sem a necessidade de um cabo USB. Quando o adaptador Wi-Fi externo estiver desativado, pode aceder ao seu Pwnagotchi normalmente usando um cabo USB
NOTA: A compatibilidade de adaptadores Wi-Fi externos depende totalmente do chipset do seu adaptador. Muitos chipsets são suportados prontamente pelo sistema Linux subjacente, mas outros exigirão que instale o controlador do chipset manualmente via SSH. Primeiro, tente os passos abaixo e veja se o seu adaptador funciona com o Pwnagotchi (não se esqueça de reiniciar). Se não, instale os controladores manualmente
sudo nano /boot/config.txt[all]dtoverlay=disable-wifi (remova o # do início da linha)dtoverlay=dwc2 (adicione um # no início da linha)sudo nano /boot/config.txt[all]dtoverlay=disable-wifi (adicione um # no início da linha)dtoverlay=dwc2 (remova o # do início da linha)https://docs.google.com/spreadsheets/d/1os8TRM3Pc9Tpkqzwu548QsDFHNXGuRBiRDYEsF3-w_A
ping google.com via SSHPrecisará de desativar o adaptador Wi-Fi externo para conectar o seu Pwnagotchi ao computador através da porta de dados.
sudo nano /boot/config.txt[all]dtoverlay=disable-wifi (adicione um # no início da linha)dtoverlay=dwc2 (remova o # do início da linha)Isto geralmente acontece com sessões novas; o 'gotchi parece "esquecer" qual era o estado ativado/desativado quando o desliga. Correção simples:
Isto geralmente acontece com sessões novas; o 'gotchi parece "esquecer" qual era o estado ativado/desativado quando o desliga. Correção simples:
ui.fps e altere o valor para 1 ou 2ui.invert e altere o valor para True/etc/pwnagotchi/tweak_view.json:"VSS.memtemp_header.xy": "145,82",
"VSS.memtemp_data.xy": "145,95",
"VSS.Lv.xy": "151,72"