Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pi-pwnbox-rogueap — Самодельный Pwnbox :rocket: / Rogue AP :satellite: на основе Raspberry Pi — Шпаргалки по взлому WiFi + MindMap :bulb: | Kitploit
Инструменты/GitHubGitHub/koutto/pi-pwnbox-rogueap
Аудит Wi-FiСбор информацииБезопасность беспроводных сетейТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

Самодельный Pwnbox 🚀 / Rogue AP 📡 на основе Raspberry Pi — Шпаргалки по взлому WiFi + MindMap 💡

Репозиторий
2.1k221813 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pi-PwnBox 🚀 -RogueAP 📡

Самодельная (безголовая) PwnBox / RogueAP на основе Raspberry Pi и USB-адаптеров Alfa WiFi.

Шпаргалки и ментальная карта по взлому WiFi 💡

Предназначена для использования в:

  • Выездных Red Team-заданиях,
  • Оценках безопасности WiFi,
  • Практике атак на WiFi.

Pi-PwnBox-RogueAP

Содержание

  • Pi-PwnBox-RogueAP
  • Используемое оборудование
  • Обзор USB-адаптеров WiFi
  • Требования и совместимость
  • Установка
  • Сетевая конфигурация PwnBox
    • Выделенная беспроводная административная сеть
    • Локальная сеть (проводная или беспроводная)
  • Удалённый доступ к PwnBox
  • Использование
  • Шпаргалки и ментальная карта по взлому WiFi
  • Устранение неполадок
  • Возможные улучшения

Используемое оборудование

  • Raspberry Pi 3 Model B+, Pi 4 или Pi 5
  • Micro SD-карта памяти 64 ГБ (класс 10 или выше, рекомендуется UHS-I)
  • Корпус для Raspberry Pi (с пассивным/активным охлаждением для Pi 4/5)
  • USB-адаптер WiFi Alfa AWUS036NEH
  • USB-адаптер WiFi Alfa AWUS036ACH
  • USB-адаптер WiFi BrosTrend AC1L AC1200 (можно заменить любым адаптером с поддержкой режима AP)
  • USB-кабель «папа-мама»
  • Rii Mini Wireless Keyboard (опционально)
  • Powerbank (минимум 2.5A для Pi 3, 3A+ для Pi 4/5)

Обзор USB-адаптеров WiFi

УстройствоЧипсетНазначение802.112.4 ГГц5 ГГцKali из коробкиМонитор. режимИнжек-цияТД
Встроенный чип WiFi Raspberry Pi 3 B+Broadcom 43430Подключение к Интернету (автозапуск при загрузке, если в конфиге добавлен WiFi-ключ)802.11 b/g/n/acДаДаДаНет*Нет*Да
BrosTrend AC1L AC1200Realtek RTL8812AUТочка доступа для удалённого доступа (автозапуск при загрузке)802.11 a/b/g/n/acДаДаНетДаНетДа
Alfa AWUS036NEHRalink RT2870/3070Атаки WiFi802.11 b/g/nДаНетДаДаДаДа
Alfa AWUS036ACHRealtek RTL8812AUАтаки WiFi802.11 a/b/g/n/acДаДаДаДаДаДа

* потребуется патч nexmon для поддержки режима монитора и инжекции на встроенном чипе Broadcom (но для его использования здесь это не нужно).

Требования и совместимость

  • ОС: Kali Linux ARM для Raspberry Pi (для Pi 4/5 рекомендуется 64-битная версия).
  • Интернет: Во время установки PwnBox должен иметь доступ к Интернету.
  • Root: Сценарий установки необходимо запускать от имени root.
  • Примечание для Pi 4/5: Настоятельно рекомендуется 64-битный образ Kali ARM. Все инструменты работают на arm64, но для некоторых старых предкомпилированных двоичных файлов может потребоваться box64 или ручная компиляция.

Установка

  1. Загрузите образ Kali Linux ARM для Raspberry Pi: https://www.kali.org/get-kali/#kali-arm

  2. Запишите образ Kali Linux ARM для Raspberry Pi на Micro SD-карту (используйте Raspberry Pi Imager или dd).

  3. Загрузите Raspberry Pi, войдите в систему (по умолчанию kali/kali) и убедитесь, что есть подключение к Интернету.

  4. Загрузите сценарии установки/конфигурации на PwnBox:

    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. Важно: Отредактируйте конфигурацию сценария установки в верхней части файла scripts/install-system.sh:

    • Выберите пароли Guacamole (GUACAMOLE_PASSWORD, GUACAMOLE_MYSQL_PASSWORD).
    • Установите постоянные имена интерфейсов WiFi на основе их MAC-адресов: wlxaabbccddeeff для устройства с MAC-адресом aa:bb:cc:dd:ee:ff.
    • Установите MAC-адреса eth0 и wlan0 (встроенные интерфейсы).
    • Установите параметры подключения WiFi (WIFI_SSID, WIFI_PASSPHRASE).
  6. Запустите сценарий установки (будет приостанавливаться в конце каждого шага для ручного просмотра выводов команд):

    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  7. Перезагрузите и проверьте правильность конфигурации сетевых интерфейсов:

    ip a
    iwconfig
    
    • Встроенные проводные и беспроводные интерфейсы должны называться соответственно eth0 и wlan0.
    • USB-адаптеры WiFi должны иметь постоянные имена (современное соглашение об именовании wlx*).
    • ТД (PWNBOX_ADMIN) должна быть запущена на соответствующем интерфейсе wlx*.
  8. Настройте VNC через HTTP в Guacamole:

    1. Подключитесь к Guacamole по адресу http://<ip_pwnbox>:8080/guacamole/
    2. Перейдите в guacadmin (верхний правый угол) > Settings > Connections
    3. Нажмите New Connection
    4. Заполните настройки подключения следующим образом:
      • Name = pwnbox-vnc
      • Location = ROOT
      • Protocol = VNC
      • Maximum number of connections = 3
      • Maximum number of connections = 3
      • Guacamole Proxy Hostname = 127.0.0.1
      • Guacamole Proxy Port = 4822
      • Network Hostname = 127.0.0.1
      • Network Port = 5901
      • Authentication Password = (пароль, выбранный при установке при запуске install-system.sh)
      • Color depth = True color (32-bit)
  9. Измените учетные данные по умолчанию:

    • Учетные данные системы Kali (passwd kali)
    • Учетные данные Guacamole (через http://<ip_pwnbox>:8080/guacamole/#/manage/mysql/users/guacadmin)

Сетевая конфигурация PwnBox

Выделенная беспроводная административная сеть

При загрузке PwnBox автоматически создаёт ТД на одном из интерфейсов для удобного удалённого доступа:

  • SSID = PWNBOX_ADMIN (скрытый SSID)
  • WPA2 Парольная фраза (PSK) = Koutto!PwnB0x!
  • IP ТД = 10.0.0.1 (при подключении к этой сети PwnBox доступен по этому IP)
  • Диапазон сети = 10.0.0.1/24

Локальная сеть (проводная или беспроводная)

При загрузке PwnBox автоматически подключается к:

  • Проводной сети, если подключен порт Ethernet.

  • Сети WiFi (с использованием встроенного чипа Raspberry Pi), если доступна беспроводная сеть с сохранёнными настройками подключения (в /etc/wpa_supplicant.conf). Чтобы подключиться к новой сети WiFi (не сохранённой в PwnBox), необходимо предварительно добавить WPA-парольную фразу сети:

    1. Получите доступ к PwnBox другим способом, например:

      • Используйте выделенную беспроводную административную сеть (самый удобный способ),
      • Используйте проводную сеть,
      • Используйте монитор + (беспроводную) клавиатуру.
    2. Добавьте WPA-парольную фразу в локальную конфигурацию PwnBox:

      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. Проверьте подключение:

      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

Удалённый доступ к PwnBox

PwnBox можно контролировать через:

  • SSH-сервис (22/tcp):

    ssh kali@<ip_pwnbox>
    
  • VNC через HTTP с Guacamole (8080/tcp):

    http://<ip_pwnbox>:8080/guacamole
    
Скачать инструмент