Ваша Raspberry Pi заменит WiFi Pineapple
Полное руководство по сборке Raspberry Pi с тем же беспроводным арсеналом, что и у WiFi Pineapple Pager, за треть цены: железо, команды и скрипты.
Используй это только в своей собственной сети, изолированной лаборатории или в рамках пентеста с письменным разрешением.
Часть вторая: от обзора к сборке
В обзоре WiFi Pineapple Pager мы пришли к неудобному для устройства за ~300 € выводу: почти всё, что он делает —recon, Evil Twin, захват handshake, captive portal— это просто софт, работающий на Linux. Поэтому во второй части мы оставляем теорию и собираем всё сами: Raspberry Pi, которая делает то же самое —а по ряду направлений и больше— за треть цены.
Что мы будем делать и зачем
Что: превратить Raspberry Pi + WiFi-адаптер с инъекцией + power bank в портативное устройство, эквивалентное Pager'у, с тем же беспроводным арсеналом.
Зачем: потому что под капотом это Linux и он гоняет ровно те же инструменты (aircrack-ng, bettercap, hostapd, hcxdumptool…). По сути, почти все серьёзные payload'ы Pager'а — это bash или python: копируешь и запускаешь на Pi точно так же. И потому что, имея полный контроль над системой, ты можешь расширять её без ограничений и взламывать пароли локально, не завися от облака.
Напоминание: Pi против Pineapple Pager
В обзоре мы разобрали это возможность за возможностью; вот краткая сводка перед стартом:
| Возможность | Raspberry Pi | Pineapple Pager |
|---|---|---|
| Захват handshake | ✓ aircrack-ng | ✓ |
| Evil Twin / Rogue AP | ✓ hostapd + dnsmasq | ✓ PineAP |
| WPA-Enterprise (evil twin) | ✓ eaphammer | Ограниченно |
| MITM / sniffing | ✓ bettercap | Базово |
| Captive portal / фишинг | ✓ wifiphisher, caplets | ✓ модули |
| Локальный взлом паролей | ✓ локальный CPU/GPU | ✗ зависит от облака |
| Графический рабочий стол + VNC | ✓ Wireshark, браузер | ✗ только web UI |
| Удалённое управление за 20 км (CGNAT) | ✓ нативный Tailscale | Отдельный payload |
| Расширяется любым инструментом | ✓ это полноценный Linux | Закрытая экосистема |
| Примерная стоимость | ~160 € | ~300 € |
При этом будем честны насчёт того, что Pager делает лучше и что дёшево повторить сложно: встроенный Bluetooth/BLE (без адаптеров), 6 ГГц и рой из нескольких Pager'ов в режиме plug-and-play. Если ваша работа завязана на BLE, у Pager'а есть своя ниша. Во всём остальном Pi выигрывает по гибкости и цене.
Что понадобится (железо)
- Raspberry Pi 4 (4 ГБ) или Pi 5 (8 ГБ, идеально) — это мозг. Один и тот же образ подходит для обеих.
- USB WiFi-адаптер с monitor mode + инъекцией — ключевая деталь. Рекомендую Alfa AWUS036ACH (RTL8812AU); низкопотребляющая альтернатива, которая работает напрямую без хаба: AWUS036NHA / AR9271 (драйвер уже в ядре). Избегайте WN722N v2/v3 (без патчей не инъектит).
- USB-хаб с внешним питанием — обязателен с AWUS036ACH (см. предупреждение ниже).
- USB-картридер для microSD — чтобы прошить с ноутбука без слота SD.
- Power bank USB-C PD — делает её портативной как Pager. 5 В/3 А для Pi 4, 5 В/5 А для Pi 5.
- microSD минимум 32 ГБ (класс A1/A2); лучше 64 ГБ под инструменты, словари и захваты.
- Опционально: сенсорный дисплей 3.5"/5" и корпус с вентилятором (Pi 5 будет благодарна).
Подключение Alfa AWUS036ACH напрямую к Pi при инъекции делает её нестабильной (обрывы SSH, взлетающая латентность) и может вообще её положить. Если это случится во время записи, потеря питания тихо повреждает microSD. Проверено на своей шкуре. Решение: питайте Alfa через USB-хаб с внешним питанием или используйте низкопотребляющий адаптер (AR9271). На Pi 5 с блоком питания всего 5 В/3 А прошивка режет USB-порты до 600 мА и усугубляет проблему; проверьте состояние командой vcgencmd get_throttled (любое значение ≠ 0x0 — это undervoltage).
Арсенал
Вот что заменяет Pineapple. Всё ставится одной командой скриптом из шага 3, но чтобы вы понимали, о чём речь:
- hostapd + dnsmasq → Evil Twin / Rogue AP (это и есть PineAP).
- aircrack-ng → захват и взлом handshake.
- wifite → автоматизированные атаки WPA/WPS.
- bettercap → MITM, recon и caplets (captive portal).
- kismet → детектор/сниффер сетей и клиентов.
- hcxdumptool → захват PMKID без клиентов.
- mdk4 → deauth, beacon flood, стресс-тест.
- reaver / bully → атака на WPS.
И вот тут Pi вырывается вперёд — тем, чего у Pager'а нет: eaphammer (Evil Twin для WPA-Enterprise), airgeddon (комбайн всё-в-одном), wifiphisher (captive portal/фишинг), Wireshark с графическим рабочим столом и словарь rockyou, чтобы взламывать локально без зависимости от облака.
Даже если вы на Kali, полный арсенал не идёт в комплекте: в реальных тестах не хватало hostapd, mdk4, hcxdumptool и bettercap. Блок wifi-tools в скрипте доустанавливает их и доводит набор до готовых 12 бинарников.
Шаг 1 · Подготовить и прошить Pi
Первый скрипт делает всю грязную работу: скачивает образ (по умолчанию Kali ARM), проверяет SHA-256, распаковывает, запекает автоподключение (чтобы Pi сама подключилась к вашему WiFi с SSH по ключу), автоматически находит microSD и записывает её с двойным подтверждением. Он даже сам определяет ваш WiFi и достаёт пароль с ноутбука, так что в большинстве полей вы просто жмёте Enter.
chmod +x 1-instalar.sh
./1-instalar.sh
Скрипт сам поднимается до sudo, когда это нужно (монтирование образа и запись). Перед dd он просит два подтверждения: ввести номер диска из списка, а затем набрать CONFIRMAR заглавными. По завершении он перечитывает карту и сравнивает SHA-256 с образом: если не совпадает — прерывается с предупреждением, что microSD повреждена (это ловит убитую brownout'ом карту раньше, чем вы потеряете час).
1-instalar.sh — установщик всё-в-одном (скачивает + проверяет + запекает + записывает). ~625 строк bash, без экзотических зависимостей.
Шаг 2 · Отловить Pi в своей сети
Pi загружается, сама подключается к вашему WiFi и объявляет о себе по mDNS. Второй скрипт ловит её с ноутбука, даже если вы не знаете её IP:
./2-cazar.sh # найти Pi и открыть SSH-сессию
./2-cazar.sh --run remote # найти и сразу запустить блок
Сначала он пробует mDNS в течение ~1 минуты; если ваш роутер фильтрует мультикаст между клиентами (очень частое дело), он переходит к сканированию сети, отдавая приоритет MAC-адресам Raspberry Pi (arp-scan/nmap) и проверяя SSH-ключ. На ноутбуке нужны avahi-utils и запущенный демон:
sudo apt install -y avahi-utils
sudo systemctl start avahi-daemon
2-cazar.sh — находит Pi (mDNS + сканирование), копирует арсенал через scp и открывает SSH.
Шаг 3 · Собрать арсенал
Уже в сессии на Pi третий скрипт ставит и настраивает всё по блокам. Запускается всегда с sudo:
sudo ./pineapple-killer.sh # интерактивное меню
sudo ./pineapple-killer.sh all # все блоки подряд
sudo ./pineapple-killer.sh wifi-tools # только один блок
| Блок | Что делает |
|---|---|
info | Определяет модель Pi, RAM, ядро и USB-адаптер; предупреждает о питании/brownout. |
update | Обновляет систему и ставит базовые утилиты. |
wifi-tools | Ставит арсенал, заменяющий Pineapple. |
extra-tools | Клонирует eaphammer, airgeddon и wifiphisher (то, чего нет у Pager'а). |
ssh | Ставит и включает SSH. |
vnc | Активирует удалённый рабочий стол (RealVNC/TigerVNC). |
remote | Tailscale + усиленный SSH + watchdog (управление за 20 км). |
monitor | Переводит 2-й адаптер в monitor mode, не роняя uplink. |
rogue-ap | Генерирует шаблоны Evil Twin (= PineAP). |
verify | Проверяет 12 бинарников и печатает сравнение Pi против Pager. |
Шаг 4 · Удалённое управление за 20 км (опционально)
Здесь Pi делает то, что Pager вытягивает только с отдельным payload'ом: управление откуда угодно, даже если она за CGNAT, без открытия портов. Блок remote поднимает Tailscale (WireGuard), усиливает SSH и оставляет watchdog против lockout'а, чтобы вы не остались за бортом:
sudo ./pineapple-killer.sh remote
# автоматически, с ключом Tailscale:
TS_AUTHKEY=tskey-auth-xxxx sudo -E ./pineapple-killer.sh remote
С телефона (по мобильным данным): ssh kali@pi-pineapple, VNC на pi-pineapple:5901 или портал на http://pi-pineapple:<puerto>.
Быстрые демо
Recon (ничья с Pager'ом):
sudo airmon-ng start wlan1
sudo airodump-ng wlan1mon
Evil Twin / Rogue AP (= PineAP): блок rogue-ap оставляет готовый start-ap.sh. Поднимаем сеть "FreeWiFi_Lab":
cd /opt/wifi-tools/rogue-ap
sudo ./start-ap.sh
Локальный взлом (вот тут выигрывает Pi, без зависимости от облака):
sudo gunzip -k /usr/share/wordlists/rockyou.txt.gz
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
Если что-то не работает
- Pi не появляется: почти всегда это роутер, фильтрующий mDNS между клиентами. Отключите "AP client isolation" в своей лабораторной сети или дайте
2-cazar.shсделать сканирование. - Kali меняет hostname и пароль при первой загрузке и идёт с выключенным SSH. Запекание из шага 1 это уже решает (применяет их на firstboot).
- Без страны нет 5 ГГц: чип стартует в мировом домене
00и блокирует значительную часть 5 ГГц. При загрузке запекаетсяcfg80211.ieee80211_regdom=ES. - Встроенный WiFi у Pi не годится для monitor mode/инъекции: поэтому USB-адаптер обязателен.
- Золотое правило
dd: всегда указывайте на диск (/dev/sdb), а не на раздел (/dev/sdb1). Скрипт защищает ваш системный диск и требует двойного подтверждения.
Полезные ссылки
- Kali ARM (образ для Raspberry Pi 2/3/4/5 64-bit): kali.org/get-kali
- Raspberry Pi Imager: raspberrypi.com/software
- eaphammer: github.com/s0lst1c3/eaphammer
- airgeddon: github.com/v1s1t0r1sh3r3/airgeddon
- wifiphisher: github.com/wifiphisher/wifiphisher
- Tailscale: tailscale.com
Часть моей серии о сборке собственного «Pineapple» на Raspberry Pi. Видео с полной сборкой уже в пути на моём канале YouTube.