Tu Raspberry Pi sustituye al WiFi Pineapple
Guía completa para montar una Raspberry Pi con el mismo arsenal wireless que el WiFi Pineapple Pager por un tercio del precio: hardware, comandos y scripts.
Usa esto únicamente en tu propia red, un laboratorio aislado o un pentest autorizado por escrito.
Segunda parte: de la review al montaje
En el análisis del WiFi Pineapple Pager llegamos a una conclusión incómoda para un aparato de ~300 €: casi todo lo que hace —recon, Evil Twin, captura de handshakes, portal cautivo— no es más que software corriendo sobre Linux. Así que en esta segunda parte dejamos la teoría y lo montamos nosotros: una Raspberry Pi que hace lo mismo —y en varios frentes más— por un tercio del precio.
Qué vamos a hacer y por qué
Qué: convertir una Raspberry Pi + un adaptador WiFi con inyección + una power bank en un equipo portátil equivalente al Pager, con el mismo arsenal wireless.
Por qué: porque por debajo es Linux y corre exactamente las mismas herramientas (aircrack-ng, bettercap, hostapd, hcxdumptool…). De hecho, casi todos los payloads serios del Pager son bash o python: se copian y corren igual en la Pi. Y porque, al tener el control total del sistema, puedes ampliarlo sin límites y crackear en local sin depender de la nube.
Recordatorio: Pi vs Pineapple Pager
En la review lo desglosamos capacidad por capacidad; aquí va el resumen antes de arrancar:
| Capacidad | Raspberry Pi | Pineapple Pager |
|---|---|---|
| Captura de handshakes | ✓ aircrack-ng | ✓ |
| Evil Twin / Rogue AP | ✓ hostapd + dnsmasq | ✓ PineAP |
| WPA-Enterprise (evil twin) | ✓ eaphammer | Limitado |
| MITM / sniffing | ✓ bettercap | Básico |
| Portal cautivo / phishing | ✓ wifiphisher, caplets | ✓ módulos |
| Crackeo local de contraseñas | ✓ CPU/GPU local | ✗ depende de la nube |
| Escritorio gráfico + VNC | ✓ Wireshark, navegador | ✗ solo web UI |
| Control remoto a 20 km (CGNAT) | ✓ Tailscale nativo | Payload extra |
| Ampliable con cualquier herramienta | ✓ es Linux completo | Ecosistema cerrado |
| Coste aproximado | ~160 € | ~300 € |
Ahora bien, seamos honestos con lo que el Pager hace mejor y es difícil de igualar barato: Bluetooth/BLE integrado (sin adaptadores), 6 GHz y el enjambre de varios Pagers plug-and-play. Si tu trabajo vive del BLE, el Pager tiene su hueco. Para todo lo demás, la Pi gana en flexibilidad y precio.
Lo que necesitas (hardware)
- Raspberry Pi 4 (4 GB) o Pi 5 (8 GB, ideal) — el cerebro. Una misma imagen sirve para las dos.
- Adaptador WiFi USB con modo monitor + inyección — la pieza clave. Recomendado el Alfa AWUS036ACH (RTL8812AU); alternativa de bajo consumo que va directa sin hub: AWUS036NHA / AR9271 (driver ya en el kernel). Evita el WN722N v2/v3 (no inyecta sin parches).
- Hub USB con alimentación externa — imprescindible con el AWUS036ACH (ver el aviso de abajo).
- Lector de microSD USB — para flashear desde un portátil sin ranura SD.
- Power bank USB-C PD — la hace portátil como el Pager. 5 V/3 A para la Pi 4, 5 V/5 A para la Pi 5.
- microSD de 32 GB mínimo (clase A1/A2); mejor 64 GB para herramientas, diccionarios y capturas.
- Opcional: pantalla táctil 3.5"/5" y caja con ventilador (la Pi 5 lo agradece).
Conectar el Alfa AWUS036ACH directo a la Pi al inyectar la vuelve inestable (cortes de SSH, latencia disparada) y puede llegar a tumbarla. Si eso pasa con escrituras en curso, el corte de corriente corrompe la microSD en silencio. Aprendido a las malas. Solución: alimenta el Alfa por un hub USB con corriente externa, o usa un adaptador de bajo consumo (AR9271). En la Pi 5, con una fuente de solo 5 V/3 A el firmware capa los puertos USB a 600 mA y agrava el problema; comprueba el estado con vcgencmd get_throttled (cualquier valor ≠ 0x0 es undervoltage).
El arsenal
Esto es lo que replica al Pineapple. Todo se instala en un comando con el script del paso 3, pero para que veas de qué hablamos:
- hostapd + dnsmasq → Evil Twin / Rogue AP (esto es PineAP).
- aircrack-ng → captura y crackeo de handshakes.
- wifite → ataques WPA/WPS automatizados.
- bettercap → MITM, recon y caplets (portal cautivo).
- kismet → detector/sniffer de redes y clientes.
- hcxdumptool → captura de PMKID sin clientes.
- mdk4 → deauth, beacon flood, stress.
- reaver / bully → ataque WPS.
Y aquí es donde la Pi se pone por delante, con lo que el Pager no trae: eaphammer (Evil Twin de WPA-Enterprise), airgeddon (suite todo-en-uno), wifiphisher (portal cautivo/phishing), Wireshark con escritorio gráfico y el diccionario rockyou para crackear en local sin depender de la nube.
Aunque uses Kali, no viene el arsenal completo: en las pruebas reales faltaban hostapd, mdk4, hcxdumptool y bettercap. El bloque wifi-tools del script los completa hasta dejar los 12 binarios listos.
Paso 1 · Preparar y flashear la Pi
El primer script hace todo el trabajo sucio: descarga la imagen (Kali ARM por defecto), verifica el SHA-256, la descomprime, hornea el auto-conectado (para que la Pi se una sola a tu WiFi con SSH por clave), autodetecta la microSD y la graba con doble confirmación. Incluso autodetecta tu WiFi y recupera la contraseña del portátil, así que en la mayoría de campos das al Enter.
chmod +x 1-instalar.sh
./1-instalar.sh
El script eleva a sudo internamente cuando lo necesita (montar la imagen y grabar). Antes del dd pide dos confirmaciones: teclear el número del disco de la lista y luego escribir CONFIRMAR en mayúsculas. Al terminar, relee la tarjeta y compara el SHA-256 con la imagen: si no coincide, aborta avisando de que la microSD está dañada (esto caza la tarjeta corrupta del brownout antes de que pierdas una hora).
1-instalar.sh — instalador todo-en-uno (descarga + verifica + hornea + graba). ~625 líneas de bash, sin dependencias raras.
Paso 2 · Cazar la Pi en tu red
La Pi arranca, se une sola a tu WiFi y se anuncia por mDNS. El segundo script la caza desde el portátil sin que sepas su IP:
./2-cazar.sh # caza y abre sesión SSH
./2-cazar.sh --run remote # caza y ejecuta un bloque directamente
Primero prueba mDNS durante ~1 minuto; si tu router filtra el multicast entre clientes (muy común), cae a un barrido de la red priorizando las MAC de Raspberry Pi (arp-scan/nmap) y probando la clave SSH. Necesitas avahi-utils y el daemon arrancado en el portátil:
sudo apt install -y avahi-utils
sudo systemctl start avahi-daemon
2-cazar.sh — localiza la Pi (mDNS + barrido), copia el arsenal por scp y abre SSH.
Paso 3 · Montar el arsenal
Ya con sesión en la Pi, el tercer script instala y configura todo por bloques. Se ejecuta siempre con sudo:
sudo ./pineapple-killer.sh # menú interactivo
sudo ./pineapple-killer.sh all # todos los bloques seguidos
sudo ./pineapple-killer.sh wifi-tools # solo un bloque
| Bloque | Qué hace |
|---|---|
info | Detecta modelo de Pi, RAM, kernel y adaptador USB; avisa de alimentación/brownout. |
update | Actualiza el sistema e instala utilidades base. |
wifi-tools | Instala el arsenal que sustituye al Pineapple. |
extra-tools | Clona eaphammer, airgeddon y wifiphisher (lo que el Pager no tiene). |
ssh | Instala y habilita SSH. |
vnc | Activa escritorio remoto (RealVNC/TigerVNC). |
remote | Tailscale + SSH endurecido + watchdog (control a 20 km). |
monitor | Pone el 2.º adaptador en modo monitor sin tumbar el uplink. |
rogue-ap | Genera las plantillas de Evil Twin (= PineAP). |
verify | Comprueba los 12 binarios e imprime la comparativa Pi vs Pager. |
Paso 4 · Control remoto a 20 km (opcional)
Aquí la Pi hace algo que el Pager solo consigue con un payload extra: controlarla desde cualquier sitio aunque esté detrás de CGNAT, sin abrir puertos. El bloque remote monta Tailscale (WireGuard), endurece el SSH y deja un watchdog anti-lockout para que no te quedes fuera:
sudo ./pineapple-killer.sh remote
# desatendido, con clave de Tailscale:
TS_AUTHKEY=tskey-auth-xxxx sudo -E ./pineapple-killer.sh remote
Desde el móvil (por datos): ssh kali@pi-pineapple, VNC en pi-pineapple:5901 o el portal en http://pi-pineapple:<puerto>.
Demos rápidas
Recon (empate con el Pager):
sudo airmon-ng start wlan1
sudo airodump-ng wlan1mon
Evil Twin / Rogue AP (= PineAP): el bloque rogue-ap deja un start-ap.sh listo. Levanta la red "FreeWiFi_Lab":
cd /opt/wifi-tools/rogue-ap
sudo ./start-ap.sh
Crackeo local (aquí gana la Pi, sin depender de la nube):
sudo gunzip -k /usr/share/wordlists/rockyou.txt.gz
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
Si algo falla
- La Pi no aparece: casi siempre es el router filtrando el mDNS entre clientes. Desactiva el "AP client isolation" en tu red de lab o deja que
2-cazar.shhaga el barrido. - Kali cambia el hostname y la contraseña en el primer arranque, y trae el SSH desactivado. El horneado del paso 1 ya lo resuelve (los aplica en el firstboot).
- Sin país no hay 5 GHz: el chip arranca en el dominio mundial
00y bloquea buena parte del 5 GHz. Se horneacfg80211.ieee80211_regdom=ESen el arranque. - El WiFi interno de la Pi no sirve para modo monitor/inyección: por eso es imprescindible el adaptador USB.
- Regla de oro del
dd: apunta siempre al disco (/dev/sdb), nunca a una partición (/dev/sdb1). El script protege tu disco de sistema y exige doble confirmación.
Enlaces útiles
- Kali ARM (imagen para Raspberry Pi 2/3/4/5 64-bit): kali.org/get-kali
- Raspberry Pi Imager: raspberrypi.com/software
- eaphammer: github.com/s0lst1c3/eaphammer
- airgeddon: github.com/v1s1t0r1sh3r3/airgeddon
- wifiphisher: github.com/wifiphisher/wifiphisher
- Tailscale: tailscale.com
Parte de mi serie sobre montar tu propio "Pineapple" con una Raspberry Pi. El vídeo con el montaje completo está en camino en mi canal de YouTube.