Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pi-pwnbox-rogueap — Самодельный Pwnbox :rocket: / Rogue AP :satellite: на основе Raspberry Pi — Шпаргалки по взлому WiFi + MindMap :bulb: | Kitploit
Инструменты/GitHubGitHub/koutto/pi-pwnbox-rogueap
Аудит Wi-FiСбор информацииБезопасность беспроводных сетейТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

Самодельный Pwnbox 🚀 / Rogue AP 📡 на основе Raspberry Pi — Шпаргалки по взлому WiFi + MindMap 💡

Репозиторий
2.1k221423 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pi-PwnBox 🚀 -RogueAP 📡

Самодельная (безголовая) PwnBox / RogueAP на основе Raspberry Pi и USB-адаптеров Alfa WiFi.

Шпаргалки и ментальная карта по взлому WiFi 💡

Предназначена для использования в:

  • Выездных Red Team-заданиях,
  • Оценках безопасности WiFi,
  • Практике атак на WiFi.

Pi-PwnBox-RogueAP

Содержание

  • Pi-PwnBox-RogueAP
  • Используемое оборудование
  • Обзор USB-адаптеров WiFi
  • Требования и совместимость
  • Установка
  • Сетевая конфигурация PwnBox
    • Выделенная беспроводная административная сеть
    • Локальная сеть (проводная или беспроводная)
  • Удалённый доступ к PwnBox
  • Использование
  • Шпаргалки и ментальная карта по взлому WiFi
  • Устранение неполадок
  • Возможные улучшения

Используемое оборудование

  • Raspberry Pi 3 Model B+, Pi 4 или Pi 5
  • Micro SD-карта памяти 64 ГБ (класс 10 или выше, рекомендуется UHS-I)
  • Корпус для Raspberry Pi (с пассивным/активным охлаждением для Pi 4/5)
  • USB-адаптер WiFi Alfa AWUS036NEH
  • USB-адаптер WiFi Alfa AWUS036ACH
  • USB-адаптер WiFi BrosTrend AC1L AC1200 (можно заменить любым адаптером с поддержкой режима AP)
  • USB-кабель «папа-мама»
  • Rii Mini Wireless Keyboard (опционально)
  • Powerbank (минимум 2.5A для Pi 3, 3A+ для Pi 4/5)

Обзор USB-адаптеров WiFi

* потребуется патч nexmon для поддержки режима монитора и инжекции на встроенном чипе Broadcom (но для его использования здесь это не нужно).

Требования и совместимость

  • ОС: Kali Linux ARM для Raspberry Pi (для Pi 4/5 рекомендуется 64-битная версия).
  • Интернет: Во время установки PwnBox должен иметь доступ к Интернету.
  • Root: Сценарий установки необходимо запускать от имени root.
  • Примечание для Pi 4/5: Настоятельно рекомендуется 64-битный образ Kali ARM. Все инструменты работают на arm64, но для некоторых старых предкомпилированных двоичных файлов может потребоваться box64 или ручная компиляция.

Установка

  1. Загрузите образ Kali Linux ARM для Raspberry Pi: https://www.kali.org/get-kali/#kali-arm

  2. Запишите образ Kali Linux ARM для Raspberry Pi на Micro SD-карту (используйте Raspberry Pi Imager или dd).

  3. Загрузите Raspberry Pi, войдите в систему (по умолчанию kali/kali) и убедитесь, что есть подключение к Интернету.

  4. Загрузите сценарии установки/конфигурации на PwnBox:

    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. Важно: Отредактируйте конфигурацию сценария установки в верхней части файла scripts/install-system.sh:

    • Выберите пароли Guacamole (GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).
    • Установите постоянные имена интерфейсов WiFi на основе их MAC-адресов: wlxaabbccddeeff для устройства с MAC-адресом aa:bb:cc:dd:ee:ff.
    • Установите MAC-адреса eth0 и wlan0 (встроенные интерфейсы).

Сетевая конфигурация PwnBox

Выделенная беспроводная административная сеть

При загрузке PwnBox автоматически создаёт ТД на одном из интерфейсов для удобного удалённого доступа:

  • SSID = PWNBOX_ADMIN (скрытый SSID)
  • WPA2 Парольная фраза (PSK) = Koutto!PwnB0x!
  • IP ТД = 10.0.0.1 (при подключении к этой сети PwnBox доступен по этому IP)
  • Диапазон сети = 10.0.0.1/24

Локальная сеть (проводная или беспроводная)

При загрузке PwnBox автоматически подключается к:

  • Проводной сети, если подключен порт Ethernet.

  • Сети WiFi (с использованием встроенного чипа Raspberry Pi), если доступна беспроводная сеть с сохранёнными настройками подключения (в /etc/wpa_supplicant.conf). Чтобы подключиться к новой сети WiFi (не сохранённой в PwnBox), необходимо предварительно добавить WPA-парольную фразу сети:

    1. Получите доступ к PwnBox другим способом, например:

      • Используйте выделенную беспроводную административную сеть (самый удобный способ),
      • Используйте проводную сеть,
      • Используйте монитор + (беспроводную) клавиатуру.
    2. Добавьте WPA-парольную фразу в локальную конфигурацию PwnBox:

      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. Проверьте подключение:

      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

Удалённый доступ к PwnBox

PwnBox можно контролировать через:

  • SSH-сервис (22/tcp):

    root@kitploit:~
    ssh kali@<ip_pwnbox>
    
  • VNC через HTTP с Guacamole (8080/tcp):

    root@kitploit:~
    http://<ip_pwnbox>:8080/guacamole
    

IP PwnBox зависит от сети, из которой вы хотите получить доступ:

  • Через выделенную беспроводную административную сеть (т.е. подключение к скрытому SSID PWNBOX_ADMIN): IP всегда 10.0.0.1.
  • Через локальную сеть (проводную или беспроводную): IP зависит от значения, выделенного DHCP-сервером. IP можно найти, например, с помощью netdiscover.

Примечание: Сервис Guacamole при работе может потреблять много ресурсов (RAM). Если он не используется, его можно остановить с помощью скрипта stop-guacamole.sh.

Использование

  • В большинстве случаев достаточно только SSH-доступа (инструменты командной строки).
  • Дополнительные инструменты устанавливаются в /usr/share.
  • Инструменты с графическим интерфейсом или требующие запуска нескольких xterm (например, airgeddon) могут запускаться через Guacamole.
  • Инструменты с веб-интерфейсом (например, Kismet, Bettercap) можно запускать и удалённо подключаться к ним.

Шпаргалки и ментальная карта по взлому WiFi

  • Ментальная карта по взлому WiFi [PDF-версия]

  • Шпаргалки по теории взлома WiFi
  • Шпаргалки по командам взлома WiFi
  • Шпаргалки по командам MitM

Устранение неполадок

Медленная загрузка при отключенном кабеле Ethernet

Поскольку в /etc/network/interfaces используется auto eth0, система ожидает аренды DHCP во время загрузки. Если вы часто используете PwnBox без Ethernet и сталкиваетесь с медленной загрузкой, отредактируйте /etc/network/interfaces и измените:

root@kitploit:~
auto eth0
allow-hotplug eth0

на:

root@kitploit:~
allow-hotplug eth0

(Удалите строку auto eth0.)

Предупреждение о конфликте DHCP-сервиса

isc-dhcp-server установлен, поскольку некоторые инструменты (например, Fluxion) требуют его, но он отключен по умолчанию, чтобы избежать конфликта порта 67/udp с dnsmasq (который обслуживает ТД PWNBOX_ADMIN). Если вам нужен isc-dhcp-server, сначала остановите dnsmasq:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

Сервис Guacamole / Tomcat не запускается

Новые версии Kali/Debian поставляются с Tomcat 10 вместо Tomcat 9. Скрипты start-guacamole.sh и stop-guacamole.sh автоматически определяют установленную версию Tomcat. Если Guacamole не работает после установки, проверьте:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# Затем запустите вручную с правильной версией Tomcat, например:
systemctl start tomcat10

Проблемы с драйвером BrosTrend AC1L

Если установщик вендора (deb.trendtechcn.com) недоступен, соберите драйвер вручную:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

VNC-сервер не запускается

Убедитесь, что вы запустили vncpasswd во время установки, чтобы создать файл пароля:

root@kitploit:~
vncpasswd
systemctl restart vncserver

Инструменты Python 2 больше не работают

Python 2 был удалён из современной Kali. Сценарий установки теперь использует только Python 3. Если у вас есть старые пользовательские инструменты на Python 2, перенесите их на Python 3 или запускайте в специальном Docker-контейнере.

Нет Интернета после отключения NetworkManager

Сценарий установки отключает NetworkManager в пользу классического /etc/network/interfaces. Если вам нужно временно включить NM:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

Имена беспроводных интерфейсов изменились после перезагрузки

Проверьте, что ваши MAC-адреса в install-system.sh соответствуют реальным:

root@kitploit:~
ip link show

Затем повторно выполните раздел настройки сети или вручную обновите /etc/udev/rules.d/70-persistent-net.rules.

Возможные улучшения

  • Добавьте 4G USB-модем для удалённого доступа к PwnBox через сотовую сеть 4G.
  • Замените BrosTrend AC1L на двухдиапазонный адаптер с поддержкой AP и 802.11ax (WiFi 6) для лучшей производительности.
  • Добавьте GPS USB-модуль для вардрайвинга с Kismet.
Скачать инструмент
УстройствоЧипсетНазначение802.112.4 ГГц5 ГГцKali из коробкиМонитор. режимИнжек-цияТД
Встроенный чип WiFi Raspberry Pi 3 B+Broadcom 43430Подключение к Интернету (автозапуск при загрузке, если в конфиге добавлен WiFi-ключ)802.11 b/g/n/acДаДаДаНет*Нет*Да
BrosTrend AC1L AC1200Realtek RTL8812AUТочка доступа для удалённого доступа (автозапуск при загрузке)802.11 a/b/g/n/acДаДаНетДаНетДа
Alfa AWUS036NEHRalink RT2870/3070Атаки WiFi802.11 b/g/nДаНетДаДаДаДа
Alfa AWUS036ACHRealtek RTL8812AUАтаки WiFi802.11 a/b/g/n/acДаДаДаДаДаДа
  • Установите параметры подключения WiFi (WIFI_SSID, WIFI_PASSPHRASE).
  • Запустите сценарий установки (будет приостанавливаться в конце каждого шага для ручного просмотра выводов команд):

    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • Перезагрузите и проверьте правильность конфигурации сетевых интерфейсов:

    root@kitploit:~
    ip a
    iwconfig
    
    • Встроенные проводные и беспроводные интерфейсы должны называться соответственно eth0 и wlan0.
    • USB-адаптеры WiFi должны иметь постоянные имена (современное соглашение об именовании wlx*).
    • ТД (PWNBOX_ADMIN) должна быть запущена на соответствующем интерфейсе wlx*.
  • Настройте VNC через HTTP в Guacamole:

    1. Подключитесь к Guacamole по адресу http://<ip_pwnbox>:8080/guacamole/
    2. Перейдите в guacadmin (верхний правый угол) > Settings > Connections
    3. Нажмите New Connection
    4. Заполните настройки подключения следующим образом:
      • Name = pwnbox-vnc
      • Location = ROOT
      • Protocol = VNC
      • Maximum number of connections = 3
      • Maximum number of connections = 3
      • Guacamole Proxy Hostname = 127.0.0.1
      • Guacamole Proxy Port = 4822
      • Network Hostname = 127.0.0.1
      • Network Port = 5901
      • Authentication Password = (пароль, выбранный при установке при запуске install-system.sh)
      • Color depth = True color (32-bit)
  • Измените учетные данные по умолчанию:

    • Учетные данные системы Kali (passwd kali)
    • Учетные данные Guacamole (через http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)