创建这个项目是因为很多人都询问我使用的自定义插件和配置。按照本指南,你的 Pwnagotchi 将在约5分钟内与我在社交媒体和 YouTube 视频中的外观完全一致。
你还会在这里找到一份完整的 Pwnagotchi 新手构建指南以及一些常见的故障排除方法。
我会尽可能持续更新。如果你有任何建议或在使用本项目时遇到问题,请提交一个 GitHub Issue,我们可以一起讨论!
/usr/local/share/pwnagotchi/custom-plugins//etc/pwnagotchi/changeme:changeme
通过 Web UI:插件 > webcfg
通过 /etc/pwnagotchi/config.toml
然后进行以下添加/修改:
main.name 设置为你想要给你的 Pwnagotchi 命名的名称(例如:Pwnag0dchi)main.whitelist.#0 和 main.plugins.grid.exclude 应设置为你家 Wi-Fi 网络的 SSID,这样你的 Pwnagotchi 就不会攻击它(例如:Shuriken-WiFi_2.4GHz)main.plugins.wpa-sec.api_key 应设置为你的 WPA-sec API 密钥(请先访问此处并点击 "Get key" 获取免费 API 密钥,密钥会通过电子邮件发送给你)
注意:将 API 密钥复制粘贴到
main.plugins.wpa-sec.api_key时,确保 API 密钥的开头或结尾没有空格
sudo systemctl restart pwnagotchi.service 重启 Pwnagotchi 服务以应用更改。在 Web UI 上,可以通过在 webcfg 插件中点击顶部的 "Save and Restart" 来完成Waveshare 2.13 英寸电子墨水显示屏(亚马逊 | Waveshare)
Raspberry Pi Zero W - 需要焊接(亚马逊 | Raspberry Pi)
或者 Raspberry Pi Zero WH - 无需焊接(亚马逊 | Adafruit)
WH 中的 H 代表 "Headers" 排针)WH 变体可能比 W 更难找到Micro-SD 卡 — 16GB 最佳,必须为 "UHS-I" 等级
注意:这仅适用于首次启动。以后每次启动只需等待约 2-3 分钟
教程:https://youtu.be/7nj5Euo5Bng?t=135
注意:仅关注 2:15 到 4:31
注意:如果需要手动安装 RNDIS 驱动,请从此 GitHub 仓库("RNDIS Driver" 目录)下载
ssh [email protected] 或简写 ssh [email protected](密码 = raspberry)
要以 root 用户通过 FTP 访问你的 Pwnagotchi,首先需要初始化 root 用户帐户并启用 root FTP 登录:
sudo passwd rootsudo nano /etc/ssh/sshd_config
注意:是
sshd_config,不是ssh_config
PermitRootLogin prohibit-password 行改为 PermitRootLogin yes,如果该行被注释,则取消注释(去掉行首的 #)sudo service ssh restart教程:https://www.youtube.com/watch?v=X-5jN0WjurQ&t=88s
win_connection_share.ps1("Internet Sharing" 目录)cd .\Downloads\.\win_connection_share.ps1 -SetPwnagotchiSubnet.\win_connection_share.ps1 -EnableInternetConnectionSharingssh [email protected](密码 = raspberry)ping google.com 确认互联网连接sudo chattr +i /etc/resolv.confsudo nano /etc/resolv.confnameserver 8.8.8.8better_quickdic 插件负责此功能。只需将你小型的自定义字典添加到 /home/pi/wordlists/,一旦捕获到有效的握手包,就会使用该目录中的所有字典进行离线字典攻击。
注意:禁用/移除
aircrackonly和hashie/hashieclean插件以获得最佳效果。我在某些测试中发现,这些插件有时会在better_quickdic开始破解之前就删除掉即使有效的握手包。注意:如果使用此插件破解了一个握手包,它不会显示在 Pwnagotchi 屏幕上(即使启用了
display-password)。你需要手动检查/home/pi/handshakes目录中是否有以.pcap.cracked结尾的文件。如果你那里有大量握手包,可以使用ls /home/pi/handshakes/ | grep crack快速过滤出已破解的文件。
你可以使用一个简单的小型字典,例如本 GitHub 仓库("Wordlists" 目录)中的那个。我根据自己在测试中发现的最常见的非复杂和默认密码创建了这个字典。但在你的环境中,由于地区/语言/意识/要求/默认设置的不同,情况可能有所不同——因此最好使用多个小型自定义字典。
教程:https://www.youtube.com/watch?v=cnmrKCBzDRU
你可以为 Pwnagotchi 连接一个外部 Wi-Fi 适配器,以显著增加范围、获得 5GHz 支持,或两者兼得。
注意:当启用外部 Wi-Fi 适配器时,你将无法通过 USB SSH 连接到 Pwnagotchi,因为数据 USB 端口被分配给了外部 Wi-Fi 适配器。因此,强烈建议首先设置并确认蓝牙共享正常工作,这样你就可以无需 USB 线即可通过 Web UI 或 SSH 访问你的 Pwnagotchi。当外部 Wi-Fi 适配器禁用时,你可以像往常一样使用 USB 线连接。
注意:外部 Wi-Fi 适配器的兼容性完全取决于适配器的芯片组。底层 Linux 系统通常支持许多芯片组,但其他芯片组则需要你手动通过 SSH 安装驱动。首先尝试以下步骤,看看你的适配器是否能在 Pwnagotchi 上工作(别忘了重启)。如果不行,请手动安装驱动。
sudo nano /boot/config.txt[all] 部分dtoverlay=disable-wifi(去掉行首的 #)dtoverlay=dwc2(在行首添加 #)sudo nano /boot/config.txt[all] 部分dtoverlay=disable-wifi(在行首添加 #)dtoverlay=dwc2(去掉行首的 #)https://docs.google.com/spreadsheets/d/1os8TRM3Pc9Tpkqzwu548QsDFHNXGuRBiRDYEsF3-w_A
ping google.com 验证互联网连接你需要禁用外部 Wi-Fi 适配器才能通过数据端口将 Pwnagotchi 连接到电脑。
sudo nano /boot/config.txt[all] 部分dtoverlay=disable-wifi(在行首添加 #)dtoverlay=dwc2(去掉行首的 #)这通常发生在新会话中;'gotchi 似乎会在关机时“忘记”启用/禁用状态。简单的修复方法:
这通常发生在新会话中;'gotchi 似乎会在关机时“忘记”启用/禁用状态。简单的修复方法:
ui.fps,将值改为 1 或 2ui.invert,将值改为 True/etc/pwnagotchi/tweak_view.json:"VSS.memtemp_header.xy": "145,82",
"VSS.memtemp_data.xy": "145,95",
"VSS.Lv.xy": "151,72"