Volver

Tu Raspberry Pi sustituye al WiFi Pineapple

Guía completa para montar una Raspberry Pi con el mismo arsenal wireless que el WiFi Pineapple Pager por un tercio del precio: hardware, comandos y scripts.

AvisoSolo en tu red o con permiso por escrito

Usa esto únicamente en tu propia red, un laboratorio aislado o un pentest autorizado por escrito.

Segunda parte: de la review al montaje

En el análisis del WiFi Pineapple Pager llegamos a una conclusión incómoda para un aparato de ~300 €: casi todo lo que hace —recon, Evil Twin, captura de handshakes, portal cautivo— no es más que software corriendo sobre Linux. Así que en esta segunda parte dejamos la teoría y lo montamos nosotros: una Raspberry Pi que hace lo mismo —y en varios frentes más— por un tercio del precio.

Qué vamos a hacer y por qué

Qué: convertir una Raspberry Pi + un adaptador WiFi con inyección + una power bank en un equipo portátil equivalente al Pager, con el mismo arsenal wireless.

Por qué: porque por debajo es Linux y corre exactamente las mismas herramientas (aircrack-ng, bettercap, hostapd, hcxdumptool…). De hecho, casi todos los payloads serios del Pager son bash o python: se copian y corren igual en la Pi. Y porque, al tener el control total del sistema, puedes ampliarlo sin límites y crackear en local sin depender de la nube.

Recordatorio: Pi vs Pineapple Pager

En la review lo desglosamos capacidad por capacidad; aquí va el resumen antes de arrancar:

CapacidadRaspberry PiPineapple Pager
Captura de handshakes✓ aircrack-ng
Evil Twin / Rogue AP✓ hostapd + dnsmasq✓ PineAP
WPA-Enterprise (evil twin)✓ eaphammerLimitado
MITM / sniffing✓ bettercapBásico
Portal cautivo / phishing✓ wifiphisher, caplets✓ módulos
Crackeo local de contraseñas✓ CPU/GPU local✗ depende de la nube
Escritorio gráfico + VNC✓ Wireshark, navegador✗ solo web UI
Control remoto a 20 km (CGNAT)✓ Tailscale nativoPayload extra
Ampliable con cualquier herramienta✓ es Linux completoEcosistema cerrado
Coste aproximado~160 €~300 €

Ahora bien, seamos honestos con lo que el Pager hace mejor y es difícil de igualar barato: Bluetooth/BLE integrado (sin adaptadores), 6 GHz y el enjambre de varios Pagers plug-and-play. Si tu trabajo vive del BLE, el Pager tiene su hueco. Para todo lo demás, la Pi gana en flexibilidad y precio.

Lo que necesitas (hardware)

  • Raspberry Pi 4 (4 GB) o Pi 5 (8 GB, ideal) — el cerebro. Una misma imagen sirve para las dos.
  • Adaptador WiFi USB con modo monitor + inyección — la pieza clave. Recomendado el Alfa AWUS036ACH (RTL8812AU); alternativa de bajo consumo que va directa sin hub: AWUS036NHA / AR9271 (driver ya en el kernel). Evita el WN722N v2/v3 (no inyecta sin parches).
  • Hub USB con alimentación externa — imprescindible con el AWUS036ACH (ver el aviso de abajo).
  • Lector de microSD USB — para flashear desde un portátil sin ranura SD.
  • Power bank USB-C PD — la hace portátil como el Pager. 5 V/3 A para la Pi 4, 5 V/5 A para la Pi 5.
  • microSD de 32 GB mínimo (clase A1/A2); mejor 64 GB para herramientas, diccionarios y capturas.
  • Opcional: pantalla táctil 3.5"/5" y caja con ventilador (la Pi 5 lo agradece).
ImportanteEl brownout que corrompe la microSD

Conectar el Alfa AWUS036ACH directo a la Pi al inyectar la vuelve inestable (cortes de SSH, latencia disparada) y puede llegar a tumbarla. Si eso pasa con escrituras en curso, el corte de corriente corrompe la microSD en silencio. Aprendido a las malas. Solución: alimenta el Alfa por un hub USB con corriente externa, o usa un adaptador de bajo consumo (AR9271). En la Pi 5, con una fuente de solo 5 V/3 A el firmware capa los puertos USB a 600 mA y agrava el problema; comprueba el estado con vcgencmd get_throttled (cualquier valor ≠ 0x0 es undervoltage).

El arsenal

Esto es lo que replica al Pineapple. Todo se instala en un comando con el script del paso 3, pero para que veas de qué hablamos:

  • hostapd + dnsmasq → Evil Twin / Rogue AP (esto es PineAP).
  • aircrack-ng → captura y crackeo de handshakes.
  • wifite → ataques WPA/WPS automatizados.
  • bettercap → MITM, recon y caplets (portal cautivo).
  • kismet → detector/sniffer de redes y clientes.
  • hcxdumptool → captura de PMKID sin clientes.
  • mdk4 → deauth, beacon flood, stress.
  • reaver / bully → ataque WPS.

Y aquí es donde la Pi se pone por delante, con lo que el Pager no trae: eaphammer (Evil Twin de WPA-Enterprise), airgeddon (suite todo-en-uno), wifiphisher (portal cautivo/phishing), Wireshark con escritorio gráfico y el diccionario rockyou para crackear en local sin depender de la nube.

OjoKali ARM no trae todo

Aunque uses Kali, no viene el arsenal completo: en las pruebas reales faltaban hostapd, mdk4, hcxdumptool y bettercap. El bloque wifi-tools del script los completa hasta dejar los 12 binarios listos.

Paso 1 · Preparar y flashear la Pi

El primer script hace todo el trabajo sucio: descarga la imagen (Kali ARM por defecto), verifica el SHA-256, la descomprime, hornea el auto-conectado (para que la Pi se una sola a tu WiFi con SSH por clave), autodetecta la microSD y la graba con doble confirmación. Incluso autodetecta tu WiFi y recupera la contraseña del portátil, así que en la mayoría de campos das al Enter.

chmod +x 1-instalar.sh
./1-instalar.sh

El script eleva a sudo internamente cuando lo necesita (montar la imagen y grabar). Antes del dd pide dos confirmaciones: teclear el número del disco de la lista y luego escribir CONFIRMAR en mayúsculas. Al terminar, relee la tarjeta y compara el SHA-256 con la imagen: si no coincide, aborta avisando de que la microSD está dañada (esto caza la tarjeta corrupta del brownout antes de que pierdas una hora).

DescargaScript del paso 1

1-instalar.sh — instalador todo-en-uno (descarga + verifica + hornea + graba). ~625 líneas de bash, sin dependencias raras.

⬇ Descargar 1-instalar.sh

Paso 2 · Cazar la Pi en tu red

La Pi arranca, se une sola a tu WiFi y se anuncia por mDNS. El segundo script la caza desde el portátil sin que sepas su IP:

./2-cazar.sh                 # caza y abre sesión SSH
./2-cazar.sh --run remote    # caza y ejecuta un bloque directamente

Primero prueba mDNS durante ~1 minuto; si tu router filtra el multicast entre clientes (muy común), cae a un barrido de la red priorizando las MAC de Raspberry Pi (arp-scan/nmap) y probando la clave SSH. Necesitas avahi-utils y el daemon arrancado en el portátil:

sudo apt install -y avahi-utils
sudo systemctl start avahi-daemon
DescargaScript del paso 2

2-cazar.sh — localiza la Pi (mDNS + barrido), copia el arsenal por scp y abre SSH.

⬇ Descargar 2-cazar.sh

Paso 3 · Montar el arsenal

Ya con sesión en la Pi, el tercer script instala y configura todo por bloques. Se ejecuta siempre con sudo:

sudo ./pineapple-killer.sh            # menú interactivo
sudo ./pineapple-killer.sh all        # todos los bloques seguidos
sudo ./pineapple-killer.sh wifi-tools # solo un bloque
BloqueQué hace
infoDetecta modelo de Pi, RAM, kernel y adaptador USB; avisa de alimentación/brownout.
updateActualiza el sistema e instala utilidades base.
wifi-toolsInstala el arsenal que sustituye al Pineapple.
extra-toolsClona eaphammer, airgeddon y wifiphisher (lo que el Pager no tiene).
sshInstala y habilita SSH.
vncActiva escritorio remoto (RealVNC/TigerVNC).
remoteTailscale + SSH endurecido + watchdog (control a 20 km).
monitorPone el 2.º adaptador en modo monitor sin tumbar el uplink.
rogue-apGenera las plantillas de Evil Twin (= PineAP).
verifyComprueba los 12 binarios e imprime la comparativa Pi vs Pager.

Paso 4 · Control remoto a 20 km (opcional)

Aquí la Pi hace algo que el Pager solo consigue con un payload extra: controlarla desde cualquier sitio aunque esté detrás de CGNAT, sin abrir puertos. El bloque remote monta Tailscale (WireGuard), endurece el SSH y deja un watchdog anti-lockout para que no te quedes fuera:

sudo ./pineapple-killer.sh remote
# desatendido, con clave de Tailscale:
TS_AUTHKEY=tskey-auth-xxxx sudo -E ./pineapple-killer.sh remote

Desde el móvil (por datos): ssh kali@pi-pineapple, VNC en pi-pineapple:5901 o el portal en http://pi-pineapple:<puerto>.

Demos rápidas

Recon (empate con el Pager):

sudo airmon-ng start wlan1
sudo airodump-ng wlan1mon

Evil Twin / Rogue AP (= PineAP): el bloque rogue-ap deja un start-ap.sh listo. Levanta la red "FreeWiFi_Lab":

cd /opt/wifi-tools/rogue-ap
sudo ./start-ap.sh

Crackeo local (aquí gana la Pi, sin depender de la nube):

sudo gunzip -k /usr/share/wordlists/rockyou.txt.gz
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap

Si algo falla

  • La Pi no aparece: casi siempre es el router filtrando el mDNS entre clientes. Desactiva el "AP client isolation" en tu red de lab o deja que 2-cazar.sh haga el barrido.
  • Kali cambia el hostname y la contraseña en el primer arranque, y trae el SSH desactivado. El horneado del paso 1 ya lo resuelve (los aplica en el firstboot).
  • Sin país no hay 5 GHz: el chip arranca en el dominio mundial 00 y bloquea buena parte del 5 GHz. Se hornea cfg80211.ieee80211_regdom=ES en el arranque.
  • El WiFi interno de la Pi no sirve para modo monitor/inyección: por eso es imprescindible el adaptador USB.
  • Regla de oro del dd: apunta siempre al disco (/dev/sdb), nunca a una partición (/dev/sdb1). El script protege tu disco de sistema y exige doble confirmación.

Enlaces útiles


Parte de mi serie sobre montar tu propio "Pineapple" con una Raspberry Pi. El vídeo con el montaje completo está en camino en mi canal de YouTube.