Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-Pwnag0dchi — 一个超赞的仓库,包含我所有自定义插件和配置,如我的社交媒体/YouTube所示。还包含实用的指南和故障排除。 | Kitploit
工具/GitHubGitHub/shur1k-n/project-pwnag0dchi
密码破解Wi-Fi审计无线安全学习与教育精选资源实验室与实践
GitHubshur1k-n/project-pwnag0dchi

Project-Pwnag0dchi

一个超赞的仓库,包含我所有自定义插件和配置,如我的社交媒体/YouTube所示。还包含实用的指南和故障排除。

查看仓库
799429个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Project Pwnag0dchi

创建这个项目是因为很多人都询问我使用的自定义插件和配置。按照本指南,你的 Pwnagotchi 将在约5分钟内与我在社交媒体和 YouTube 视频中的外观完全一致。

你还会在这里找到一份完整的 Pwnagotchi 新手构建指南以及一些常见的故障排除方法。

我会尽可能持续更新。如果你有任何建议或在使用本项目时遇到问题,请提交一个 GitHub Issue,我们可以一起讨论!

目录

  • Project Pwnag0dchi 修改
    • 功能特性
    • 展示与教程视频
    • 安装 Project Pwnag0dchi
      • 登录凭据 (Web UI)
      • 需要更改的初始设置

  • Pwnagotchi 新手指南
    • 所需配件
    • 安装
    • SSH / Web UI 访问设置
    • FTP 访问设置
    • 设置网络共享
    • 本地握手包破解
    • 蓝牙共享设置
    • 使用外部 Wi-Fi 适配器
      • 启用外部 Wi-Fi 适配器
      • 禁用外部 Wi-Fi 适配器

  • 其他自定义
    • 自定义表情
    • 海量插件列表

  • 故障排除
    • 网络共享不工作
    • 切换到外部适配器后无法通过 USB 连接'gotchi 到电脑
    • 禁用了 "enable_deauth" 插件后仍在发送解除认证帧
    • 禁用了 "enable_assoc" 插件后仍在关联
    • 我买的是三色版 Waveshare 屏幕,效果很差,怎么办?
    • 我不喜欢暗色模式,如何将 UI 恢复为默认白色?
    • memtemp-plus 元素被截断

Project Pwnag0dchi 修改

功能特性

  • 在发现握手包后,自动在设备上进行字典攻击(使用自定义的小型字典)
  • 单独开关关联攻击和解除认证攻击,可选择三种攻击方式之一:
    • 完全激进(关联 + 解除认证攻击)
    • 较低激进(仅关联或仅解除认证攻击)
    • 完全被动(无攻击,仅被动捕获握手包)
  • 可从 Web UI 下载握手包(已修复)
  • UI 元素经过大量调整(位置、大小、字体等)
    • "CH" 值增加空格以适应 5GHz 频道而不重叠
  • 插件修改(为了美观、精简以及略微改进的功能(可能))
  • 屏幕新增信息:
    • 最新破解的握手包明文(来自 WPA-sec)
    • 等级与经验条(收集握手包获取经验并升级)
    • 已启用的攻击(关联、解除认证、两者皆启或两者皆禁)
    • 硬件监控(当前内存使用率、CPU 使用率、CPU 频率和温度)
    • 互联网连接/共享状态
    • 当前接口的 IP 地址(有助于通过 SSH / web UI 连接)
  • 还有一些我可能忘记的内容

炫酷功能展示与教程视频

图片替代文字

安装 Project Pwnag0dchi

  1. 将此 GitHub 仓库中 "Plugins" 目录下的文件复制到 /usr/local/share/pwnagotchi/custom-plugins/
  2. 将此 GitHub 仓库中 "Configurations" 目录下的文件复制到 /etc/pwnagotchi/
  3. 重启你的 Pwnagotchi 以应用所有更改

登录凭据 (Web UI)

changeme:changeme

需要更改的初始设置

通过 Web UI:插件 > webcfg

通过 /etc/pwnagotchi/config.toml

然后进行以下添加/修改:

  1. main.name 设置为你想要给你的 Pwnagotchi 命名的名称(例如:Pwnag0dchi)
  2. main.whitelist.#0 和 main.plugins.grid.exclude 应设置为你家 Wi-Fi 网络的 SSID,这样你的 Pwnagotchi 就不会攻击它(例如:Shuriken-WiFi_2.4GHz)
  3. main.plugins.wpa-sec.api_key 应设置为你的 WPA-sec API 密钥(请先访问此处并点击 "Get key" 获取免费 API 密钥,密钥会通过电子邮件发送给你)

    注意:将 API 密钥复制粘贴到 main.plugins.wpa-sec.api_key 时,确保 API 密钥的开头或结尾没有空格

  4. 使用 sudo systemctl restart pwnagotchi.service 重启 Pwnagotchi 服务以应用更改。在 Web UI 上,可以通过在 webcfg 插件中点击顶部的 "Save and Restart" 来完成


Pwnagotchi 新手指南

所需配件

  • Waveshare 2.13 英寸电子墨水显示屏(亚马逊 | Waveshare)

    • 版本 3 和 4 效果最好。版本信息通过电路板上的一个小圆形贴纸标识(类似这样)
    • 忽略电路板上印刷的 "Rev2.1",这跟版本无关
    • 不要购买黑/白/红三色变体(变体 "B")。只购买黑/白版本。两者外观非常相似且价格相同,所以很容易买错
  • Raspberry Pi Zero W - 需要焊接(亚马逊 | Raspberry Pi)

  • 或者 Raspberry Pi Zero WH - 无需焊接(亚马逊 | Adafruit)

    • 这是预焊好排针的同一块板子(WH 中的 H 代表 "Headers" 排针)
    • WH 变体可能比 W 更难找到
  • Micro-SD 卡 — 16GB 最佳,必须为 "UHS-I" 等级

安装

  1. 将 Waveshare 显示屏连接到 Pi Zero(硬件部分完成!)
  2. 下载 jayofelony 的 v2.8.9 发布镜像(经过充分测试)或 v2.9.3 发布镜像(在测试范围内可用)
  3. 下载/安装 Balena Etcher
  4. 将 Pwnagotchi 的 micro-SD 卡插入读卡器,再插入电脑
  5. 打开 Balena Etcher
  6. 选择下载的 Pwnagotchi 镜像文件
  7. 仔细选择插入的 micro-SD 卡
  8. 刷写!
  9. 刷写完成后,将 micro-SD 卡插入 Pwnagotchi 并开机
  10. 首次启动时,你的 Pwnagotchi 需要一些时间进行初始化(2 到 30 分钟不等)。在此初始化期间,如果显示屏空白或显示 "Generating keys, do not turn off..." 消息,请不要惊慌。一旦此过程完成,你的 Pwnagotchi 会自动重启并准备就绪

    注意:这仅适用于首次启动。以后每次启动只需等待约 2-3 分钟

  11. 它活了!

通过 SSH / Web UI 访问 Pwnagotchi

教程:https://youtu.be/7nj5Euo5Bng?t=135

注意:仅关注 2:15 到 4:31

注意:如果需要手动安装 RNDIS 驱动,请从此 GitHub 仓库("RNDIS Driver" 目录)下载

ssh [email protected] 或简写 ssh [email protected](密码 = raspberry)

通过 FTP 访问 Pwnagotchi

要以 root 用户通过 FTP 访问你的 Pwnagotchi,首先需要初始化 root 用户帐户并启用 root FTP 登录:

  1. 以 pi 用户通过 SSH 登录你的 Pwny(按常规操作)
  2. sudo passwd root
  3. 如果提示,输入 pi 用户的密码(raspberry)
  4. 为 root 用户输入新密码
  5. 保存并退出。现在你有了 root 用户。接下来启用 root FTP 登录
  6. sudo nano /etc/ssh/sshd_config

    注意:是 sshd_config,不是 ssh_config

  7. 将 PermitRootLogin prohibit-password 行改为 PermitRootLogin yes,如果该行被注释,则取消注释(去掉行首的 #)
  8. 保存并退出
  9. sudo service ssh restart

教程:https://www.youtube.com/watch?v=X-5jN0WjurQ&t=88s

设置网络共享(为 Pwnagotchi 提供互联网访问)

  1. 连接你的 Pwnagotchi(数据端口,非电源端口)
  2. 从本 GitHub 仓库下载 win_connection_share.ps1("Internet Sharing" 目录)
  3. 以管理员身份打开 PowerShell(右键单击 > "Run as administrator")
  4. cd .\Downloads\
  5. .\win_connection_share.ps1 -SetPwnagotchiSubnet
  6. 重启 Windows 机器
  7. .\win_connection_share.ps1 -EnableInternetConnectionSharing
  8. 开始 > 输入 "network" > "查看网络连接"
  9. 右键单击你的 Pwnagotchi 的 RNDIS > 属性 > IPv4 配置 > 手动重新添加静态 IP(10.0.0.1, 255.255.255.0, 10.0.0.1, 8.8.8.8)
  10. 右键单击你的主以太网 > 属性 > "共享" 选项卡 > 勾选两个复选框 + 为你的 Pwnagotchi 的 RNDIS 选择共享 > 确定
  11. 重新连接 Pwnagotchi(数据端口,非电源端口)
  12. 命令提示符 > ssh [email protected](密码 = raspberry)
  13. 等待 Pwnagotchi 完全初始化后,使用 ping google.com 确认互联网连接

仍然没有互联网?

  1. sudo chattr +i /etc/resolv.conf
  2. sudo nano /etc/resolv.conf
  3. 该文件的内容应该只有这一行: nameserver 8.8.8.8

本地握手包破解(在 Pwnagotchi 自身内部进行,无需互联网/WPA-sec)

better_quickdic 插件负责此功能。只需将你小型的自定义字典添加到 /home/pi/wordlists/,一旦捕获到有效的握手包,就会使用该目录中的所有字典进行离线字典攻击。

注意:禁用/移除 aircrackonly 和 hashie / hashieclean 插件以获得最佳效果。我在某些测试中发现,这些插件有时会在 better_quickdic 开始破解之前就删除掉即使有效的握手包。

注意:如果使用此插件破解了一个握手包,它不会显示在 Pwnagotchi 屏幕上(即使启用了 display-password)。你需要手动检查 /home/pi/handshakes 目录中是否有以 .pcap.cracked 结尾的文件。如果你那里有大量握手包,可以使用 ls /home/pi/handshakes/ | grep crack 快速过滤出已破解的文件。

你可以使用一个简单的小型字典,例如本 GitHub 仓库("Wordlists" 目录)中的那个。我根据自己在测试中发现的最常见的非复杂和默认密码创建了这个字典。但在你的环境中,由于地区/语言/意识/要求/默认设置的不同,情况可能有所不同——因此最好使用多个小型自定义字典。

蓝牙共享(简洁版)

教程:https://www.youtube.com/watch?v=cnmrKCBzDRU

使用外部 Wi-Fi 适配器

你可以为 Pwnagotchi 连接一个外部 Wi-Fi 适配器,以显著增加范围、获得 5GHz 支持,或两者兼得。

注意:当启用外部 Wi-Fi 适配器时,你将无法通过 USB SSH 连接到 Pwnagotchi,因为数据 USB 端口被分配给了外部 Wi-Fi 适配器。因此,强烈建议首先设置并确认蓝牙共享正常工作,这样你就可以无需 USB 线即可通过 Web UI 或 SSH 访问你的 Pwnagotchi。当外部 Wi-Fi 适配器禁用时,你可以像往常一样使用 USB 线连接。

注意:外部 Wi-Fi 适配器的兼容性完全取决于适配器的芯片组。底层 Linux 系统通常支持许多芯片组,但其他芯片组则需要你手动通过 SSH 安装驱动。首先尝试以下步骤,看看你的适配器是否能在 Pwnagotchi 上工作(别忘了重启)。如果不行,请手动安装驱动。

启用外部 Wi-Fi 适配器

  1. 通过 SSH 登录你的 Pwnagotchi
  2. sudo nano /boot/config.txt
  3. 找到 [all] 部分
  4. 取消注释 dtoverlay=disable-wifi(去掉行首的 #)
  5. 注释掉 dtoverlay=dwc2(在行首添加 #)
  6. 连接 Wi-Fi 适配器后重启 Pwnagotchi(数据端口,非电源端口)

禁用外部 Wi-Fi 适配器

  1. 通过 SSH 登录你的 Pwnagotchi
  2. sudo nano /boot/config.txt
  3. 找到 [all] 部分
  4. 注释掉 dtoverlay=disable-wifi(在行首添加 #)
  5. 取消注释 dtoverlay=dwc2(去掉行首的 #)
  6. 断开 Wi-Fi 适配器后重启 Pwnagotchi(数据端口,非电源端口)


其他自定义

自定义 Pwnagotchi 表情教程

图片替代文字

海量插件列表(名称、描述、链接等)

https://docs.google.com/spreadsheets/d/1os8TRM3Pc9Tpkqzwu548QsDFHNXGuRBiRDYEsF3-w_A



故障排除

网络共享不工作(或曾工作过)

  1. 连接 Pwnagotchi(数据端口,非电源端口)
  2. 开始 > 输入 "network" > "查看网络连接"
  3. 右键单击你的主以太网(互联网)> 属性 > "共享" 选项卡 > 取消勾选两个复选框 > 确定
  4. 右键单击你的 Pwnagotchi 的 RNDIS > 属性 > IPv4 配置 > 手动重新添加静态 IP(10.0.0.1, 255.255.255.0, 10.0.0.1, 8.8.8.8)> 确定
  5. 右键单击你的主以太网 > 属性 > "共享" 选项卡 > 勾选两个复选框 + 为你的 Pwnagotchi 的 RNDIS 选择共享 > 确定
  6. 无需重启任何东西。通过 SSH 使用 ping google.com 验证互联网连接

切换到外部适配器后无法通过 USB 连接我的 'gotchi 到电脑

你需要禁用外部 Wi-Fi 适配器才能通过数据端口将 Pwnagotchi 连接到电脑。

  1. 通过蓝牙共享连接 Pwnagotchi(电源端口,非数据端口)
  2. 通过 SSH 登录你的 Pwnagotchi(使用 Termux 等应用)
  3. sudo nano /boot/config.txt
  4. 找到 [all] 部分
  5. 注释掉 dtoverlay=disable-wifi(在行首添加 #)
  6. 取消注释 dtoverlay=dwc2(去掉行首的 #)
  7. 关闭 Pwnagotchi 电源
  8. 通过 USB 线连接电脑(数据端口,非电源端口)

我的 'gotchi 在禁用了 "enable_deauth" 插件后仍在发送解除认证帧

这通常发生在新会话中;'gotchi 似乎会在关机时“忘记”启用/禁用状态。简单的修复方法:

  1. Web UI > 插件
  2. 启用然后禁用 "enable_deauth"。这将立即禁用解除认证,并且插件的开关现在将有效工作(至少在当前会话中)

我的 'gotchi 在禁用了 "enable_assoc" 插件后仍在关联

这通常发生在新会话中;'gotchi 似乎会在关机时“忘记”启用/禁用状态。简单的修复方法:

  1. Web UI > 插件
  2. 启用然后禁用 "enable_assoc"。这将立即禁用关联,并且插件的开关现在将有效工作(至少在当前会话中)

我买的是三色版 Waveshare 屏幕,效果很差,怎么办?

  1. 首先——我早说过了
  2. 连接 Pwnagotchi(数据端口,非电源端口)
  3. Web UI > 插件 > webcfg
  4. 找到 ui.fps,将值改为 1 或 2
  5. 滚动到顶部,点击 "Save and Restart"。屏幕现在应该会好很多

我不喜欢暗色模式 UI,如何将 UI 恢复为默认白色?

  1. 连接 Pwnagotchi(数据端口,非电源端口)
  2. Web UI > 插件 > webcfg
  3. 找到 ui.invert,将值改为 True
  4. 滚动到顶部,点击 "Save and Restart"

memtemp-plus 元素被截断

  1. 在 tweak_view 插件中改为以下值,或者将它们添加到 /etc/pwnagotchi/tweak_view.json:
root@kitploit:~
"VSS.memtemp_header.xy": "145,82",
"VSS.memtemp_data.xy": "145,95",
"VSS.Lv.xy": "151,72"
下载工具