Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pi-pwnbox-rogueap — 自制Pwnbox :rocket: / 邪恶AP :satellite: 基于树莓派 — WiFi破解速查表 + 思维导图 :bulb: | Kitploit
工具/GitHubGitHub/koutto/pi-pwnbox-rogueap
Wi-Fi审计信息收集无线安全渗透测试学习与教育红队精选资源
GitHubkoutto/pi-pwnbox-rogueap

pi-pwnbox-rogueap

自制Pwnbox 🚀 / 邪恶AP 📡 基于树莓派 — WiFi破解速查表 + 思维导图 💡

查看仓库
2.1k22173个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pi-PwnBox 🚀 -RogueAP 📡

基于树莓派与Alfa WiFi USB适配器的自製(无头)PwnBox / RogueAP

WiFi黑客速查表与思维导图 💡

设计用途:

  • 现场红队演练
  • WiFi安全评估
  • WiFi攻击练习

Pi-PwnBox-RogueAP

目录

  • Pi-PwnBox-RogueAP
  • 使用设备
  • WiFi USB适配器概览
  • 要求与兼容性
  • 安装
  • PwnBox网络配置
    • 无线专用管理网络
    • 局域网(无线或有线)
  • PwnBox远程访问
  • 使用说明
  • WiFi黑客速查表与思维导图
  • 故障排除
  • 可能升级

设备使用

  • 树莓派 3 B+、树莓派 4 或 树莓派 5
  • Micro SD存储卡 64 GB(建议Class 10或更高,推荐UHS-I)
  • 树莓派外壳(Pi 4/5建议使用被动/主动散热)
  • Alfa WiFi USB适配器 AWUS036NEH
  • Alfa WiFi USB适配器 AWUS036ACH
  • BrosTrend WiFi USB适配器 AC1L AC1200(可用任何支持AP模式的适配器替代)
  • USB延长线(公对母)
  • Rii迷你无线键盘(可选)
  • 充电宝(Pi 3最低2.5A,Pi 4/5最低3A+)

WiFi USB适配器概览

* 需要对内置Broadcom芯片应用 nexmon 补丁才能启用监听模式和注入支持(此处用途不需要)。

要求与兼容性

  • 操作系统: 适用于树莓派的 Kali Linux ARM(Pi 4/5推荐64位)。
  • 互联网: 安装过程中PwnBox必须能访问互联网。
  • 根权限: 安装脚本必须以 root 身份运行。
  • Pi 4/5注意事项: 强烈推荐64位Kali ARM镜像。所有工具在 arm64 上均可运行,但部分较旧的预编译二进制文件可能需要 box64 或手动编译。

安装

  1. 下载树莓派版Kali Linux ARM镜像:https://www.kali.org/get-kali/#kali-arm
  2. 将Kali Linux ARM镜像刷写到Micro SD卡(使用 树莓派镜像工具 或 dd)。
  3. 启动树莓派,登录(默认kali/kali),确保能连接互联网。
  4. 在PwnBox上下载安装脚本/配置:
    root@kitploit:~
    git clone https://github.com/koutto/pi-pwnbox-rogueap.git
    
  5. 重要: 编辑 scripts/install-system.sh 文件顶部的安装脚本配置:
    • 选择 Guacamole 密码(GUACAMOLE_PASSWORD、GUACAMOLE_MYSQL_PASSWORD)。
    • 根据WiFi适配器的MAC地址设置持久化接口名称:wlxaabbccddeeff 对应MAC地址 aa:bb:cc:dd:ee:ff 的设备。
    • 设置 eth0 和 wlan0(内置接口)的MAC地址。
    • 设置WiFi连接参数(WIFI_SSID、WIFI_PASSPHRASE)。

PwnBox网络配置

无线专用管理网络

启动时,PwnBox自动在一个接口上生成AP,便于远程访问:

  • SSID = PWNBOX_ADMIN(隐藏SSID)
  • WPA2密码(PSK)= Koutto!PwnB0x!
  • AP IP = 10.0.0.1(连接此网络后,可通过此IP访问PwnBox)
  • 网络范围 = 10.0.0.1/24

局域网(无线或有线)

启动时,PwnBox自动连接:

  • 有线网络(如果以太网口已连接)。

  • WiFi网络(使用内置树莓派芯片),若存在已保存连接设置的可用无线网络(保存在 /etc/wpa_supplicant.conf)。若要连接新的WiFi网络(未保存到PwnBox),需先添加该网络的WPA密码:

    1. 通过其他方式访问PwnBox,例如:
      • 使用无线专用管理网络(最便捷的方式)
      • 使用有线网络
      • 使用显示器+(无线)键盘
    2. 将WPA密码添加到PwnBox本地配置:
      root@kitploit:~
      wpa_passphrase <SSID> <passphrase> >> /etc/wpa_supplicant.conf
      
    3. 测试连接:
      root@kitploit:~
      wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
      dhclient -v wlan0
      ping 8.8.8.8
      

PwnBox远程访问

可通过以下方式控制PwnBox:

  • SSH服务(22/tcp):

    root@kitploit:~
    ssh kali@<pwnbox_ip>
    
  • 基于Guacamole的VNC-over-HTTP(8080/tcp):

    root@kitploit:~
    http://<pwnbox_ip>:8080/guacamole
    

PwnBox的IP 取决于您访问的网络:

  • 通过无线专用管理网络(即连接到隐藏SSID PWNBOX_ADMIN):IP始终为 10.0.0.1。
  • 通过局域网(无线或有线):IP取决于DHCP服务器分配的地址。例如,可使用 netdiscover 查找IP。

注意:Guacamole服务运行时可能占用大量资源(RAM)。若不使用,可通过 stop-guacamole.sh 脚本停止。

使用说明

  • 大多数情况下仅需SSH访问(CLI工具)。
  • 额外工具安装于 /usr/share。
  • 带有GUI或需要生成多个 xterm 的工具(如 airgeddon)可通过 Guacamole 运行。
  • 带有Web UI的工具(如 Kismet、Bettercap)可启动并远程访问。

WiFi黑客速查表与思维导图

  • WiFi黑客思维导图 [PDF版本]

  • WiFi黑客理论速查表
  • WiFi黑客命令速查表
  • MitM命令速查表

故障排除

以太网线未插入时启动缓慢

因为 /etc/network/interfaces 中包含 auto eth0,系统会在启动时等待DHCP租约。若您经常在不连接以太网的情况下使用PwnBox并遇到启动缓慢,请编辑 /etc/network/interfaces 并将:

root@kitploit:~
auto eth0
allow-hotplug eth0

改为:

root@kitploit:~
allow-hotplug eth0

(删除 auto eth0 行。)

DHCP服务冲突警告

isc-dhcp-server 已安装,因为某些工具(如Fluxion)需要它,但 默认禁用,以避免与 dnsmasq(为 PWNBOX_ADMIN AP提供服务)产生端口67/udp冲突。若需启用 isc-dhcp-server,请先停止 dnsmasq:

root@kitploit:~
systemctl stop dnsmasq
systemctl start isc-dhcp-server

Guacamole / Tomcat服务启动失败

较新版本的Kali/Debian附带 Tomcat 10 而非Tomcat 9。start-guacamole.sh 和 stop-guacamole.sh 脚本会自动检测已安装的Tomcat版本。若安装后Guacamole无法运行,请检查:

root@kitploit:~
systemctl list-unit-files | grep tomcat
systemctl status guacd
systemctl status mysql
# 然后使用正确的Tomcat版本手动启动,例如:
systemctl start tomcat10

BrosTrend AC1L驱动问题

如果供应商安装程序(deb.trendtechcn.com)离线,请手动编译驱动:

root@kitploit:~
sudo apt-get install -y bc git build-essential dkms
sudo git clone https://github.com/cilynx/rtl88x2bu.git /usr/src/rtl88x2bu-5.8.7
sudo dkms add -m rtl88x2bu -v 5.8.7
sudo dkms autoinstall

VNC服务器未启动

确保在安装过程中已运行 vncpasswd 创建密码文件:

root@kitploit:~
vncpasswd
systemctl restart vncserver

Python 2工具不再工作

现代Kali已移除Python 2。安装脚本现在 仅使用Python 3。若您有旧的Python 2自定义工具,请将其迁移到Python 3,或在专用Docker容器中运行。

禁用NetworkManager后无互联网

安装脚本禁用了NetworkManager,转而使用传统的 /etc/network/interfaces。若需临时重新启用NM:

root@kitploit:~
systemctl start NetworkManager
systemctl enable NetworkManager

重启后无线接口名称改变

检查 install-system.sh 中的MAC地址是否与实际情况匹配:

root@kitploit:~
ip link show

然后重新运行网络配置部分,或手动更新 /etc/udev/rules.d/70-persistent-net.rules。

可能升级

  • 添加4G USB无线网卡,通过4G蜂窝网络远程访问PwnBox。
  • 将BrosTrend AC1L替换为支持802.11ax(WiFi 6)的双频AP适配器,以获得更好性能。
  • 添加GPS USB模块,配合Kismet进行战争驾驶。
下载工具
设备芯片组用途802.112.4 GHz5 GHzKali即插即用监听模式注入AP
树莓派3 B+内置WiFi芯片Broadcom 43430连接互联网(若在配置中添加WiFi密钥,启动时自动连接)802.11 b/g/n/ac是是是否*否*是
BrosTrend AC1L AC1200Realtek RTL8812AU远程访问接入点(启动时自动开启)802.11 a/b/g/n/ac是是否是否是
Alfa AWUS036NEHRalink RT2870/3070WiFi攻击802.11 b/g/n是否是是是是
Alfa AWUS036ACHRealtek RTL8812AUWiFi攻击802.11 a/b/g/n/ac是是是是是是
  • 运行安装脚本(每一步结束后会暂停,以便手动检查命令输出):
    root@kitploit:~
    cd pi-pwnbox-rogueap/scripts
    ./install-system.sh
    
  • 重启并检查网络接口配置是否正确:
    root@kitploit:~
    ip a
    iwconfig
    
    • 内置有线和无线接口应分别命名为 eth0 和 wlan0。
    • WiFi USB适配器应使用持久化命名(现代命名约定 wlx*)。
    • AP(PWNBOX_ADMIN)应在相应的 wlx* 接口上启动。
  • 在 Guacamole 上配置 VNC-over-HTTP:
    1. 连接至Guacamole:http://<pwnbox_ip>:8080/guacamole/
    2. 进入 guacadmin(右上角)> Settings > Connections
    3. 点击 New Connection
    4. 填写连接参数如下:
      • Name = pwnbox-vnc
      • Location = ROOT
      • Protocol = VNC
      • Maximum number of connections = 3
      • Maximum number of connections = 3
      • Guacamole Proxy Hostname = 127.0.0.1
      • Guacamole Proxy Port = 4822
      • Network Hostname = 127.0.0.1
      • Network Port = 5901
      • Authentication Password = (运行 install-system.sh 时选择的密码)
      • Color depth = True color (32-bit)
  • 更改默认凭据:
    • Kali系统凭据(passwd kali)
    • Guacamole凭据(通过 http://<pwnbox_ip>:8080/guacamole/#/manage/mysql/users/guacadmin)