Назад

Ваша Raspberry Pi заменит WiFi Pineapple

Полное руководство по сборке Raspberry Pi с тем же беспроводным арсеналом, что и у WiFi Pineapple Pager, за треть цены: железо, команды и скрипты.

ВниманиеТолько в своей сети или с письменного разрешения

Используй это только в своей собственной сети, изолированной лаборатории или в рамках пентеста с письменным разрешением.

Часть вторая: от обзора к сборке

В обзоре WiFi Pineapple Pager мы пришли к неудобному для устройства за ~300 € выводу: почти всё, что он делает —recon, Evil Twin, захват handshake, captive portal— это просто софт, работающий на Linux. Поэтому во второй части мы оставляем теорию и собираем всё сами: Raspberry Pi, которая делает то же самое —а по ряду направлений и больше— за треть цены.

Что мы будем делать и зачем

Что: превратить Raspberry Pi + WiFi-адаптер с инъекцией + power bank в портативное устройство, эквивалентное Pager'у, с тем же беспроводным арсеналом.

Зачем: потому что под капотом это Linux и он гоняет ровно те же инструменты (aircrack-ng, bettercap, hostapd, hcxdumptool…). По сути, почти все серьёзные payload'ы Pager'а — это bash или python: копируешь и запускаешь на Pi точно так же. И потому что, имея полный контроль над системой, ты можешь расширять её без ограничений и взламывать пароли локально, не завися от облака.

Напоминание: Pi против Pineapple Pager

В обзоре мы разобрали это возможность за возможностью; вот краткая сводка перед стартом:

ВозможностьRaspberry PiPineapple Pager
Захват handshake✓ aircrack-ng
Evil Twin / Rogue AP✓ hostapd + dnsmasq✓ PineAP
WPA-Enterprise (evil twin)✓ eaphammerОграниченно
MITM / sniffing✓ bettercapБазово
Captive portal / фишинг✓ wifiphisher, caplets✓ модули
Локальный взлом паролей✓ локальный CPU/GPU✗ зависит от облака
Графический рабочий стол + VNC✓ Wireshark, браузер✗ только web UI
Удалённое управление за 20 км (CGNAT)✓ нативный TailscaleОтдельный payload
Расширяется любым инструментом✓ это полноценный LinuxЗакрытая экосистема
Примерная стоимость~160 €~300 €

При этом будем честны насчёт того, что Pager делает лучше и что дёшево повторить сложно: встроенный Bluetooth/BLE (без адаптеров), 6 ГГц и рой из нескольких Pager'ов в режиме plug-and-play. Если ваша работа завязана на BLE, у Pager'а есть своя ниша. Во всём остальном Pi выигрывает по гибкости и цене.

Что понадобится (железо)

  • Raspberry Pi 4 (4 ГБ) или Pi 5 (8 ГБ, идеально) — это мозг. Один и тот же образ подходит для обеих.
  • USB WiFi-адаптер с monitor mode + инъекцией — ключевая деталь. Рекомендую Alfa AWUS036ACH (RTL8812AU); низкопотребляющая альтернатива, которая работает напрямую без хаба: AWUS036NHA / AR9271 (драйвер уже в ядре). Избегайте WN722N v2/v3 (без патчей не инъектит).
  • USB-хаб с внешним питанием — обязателен с AWUS036ACH (см. предупреждение ниже).
  • USB-картридер для microSD — чтобы прошить с ноутбука без слота SD.
  • Power bank USB-C PD — делает её портативной как Pager. 5 В/3 А для Pi 4, 5 В/5 А для Pi 5.
  • microSD минимум 32 ГБ (класс A1/A2); лучше 64 ГБ под инструменты, словари и захваты.
  • Опционально: сенсорный дисплей 3.5"/5" и корпус с вентилятором (Pi 5 будет благодарна).
ВажноBrownout, который убивает microSD

Подключение Alfa AWUS036ACH напрямую к Pi при инъекции делает её нестабильной (обрывы SSH, взлетающая латентность) и может вообще её положить. Если это случится во время записи, потеря питания тихо повреждает microSD. Проверено на своей шкуре. Решение: питайте Alfa через USB-хаб с внешним питанием или используйте низкопотребляющий адаптер (AR9271). На Pi 5 с блоком питания всего 5 В/3 А прошивка режет USB-порты до 600 мА и усугубляет проблему; проверьте состояние командой vcgencmd get_throttled (любое значение ≠ 0x0 — это undervoltage).

Арсенал

Вот что заменяет Pineapple. Всё ставится одной командой скриптом из шага 3, но чтобы вы понимали, о чём речь:

  • hostapd + dnsmasq → Evil Twin / Rogue AP (это и есть PineAP).
  • aircrack-ng → захват и взлом handshake.
  • wifite → автоматизированные атаки WPA/WPS.
  • bettercap → MITM, recon и caplets (captive portal).
  • kismet → детектор/сниффер сетей и клиентов.
  • hcxdumptool → захват PMKID без клиентов.
  • mdk4 → deauth, beacon flood, стресс-тест.
  • reaver / bully → атака на WPS.

И вот тут Pi вырывается вперёд — тем, чего у Pager'а нет: eaphammer (Evil Twin для WPA-Enterprise), airgeddon (комбайн всё-в-одном), wifiphisher (captive portal/фишинг), Wireshark с графическим рабочим столом и словарь rockyou, чтобы взламывать локально без зависимости от облака.

УчтитеВ Kali ARM есть не всё

Даже если вы на Kali, полный арсенал не идёт в комплекте: в реальных тестах не хватало hostapd, mdk4, hcxdumptool и bettercap. Блок wifi-tools в скрипте доустанавливает их и доводит набор до готовых 12 бинарников.

Шаг 1 · Подготовить и прошить Pi

Первый скрипт делает всю грязную работу: скачивает образ (по умолчанию Kali ARM), проверяет SHA-256, распаковывает, запекает автоподключение (чтобы Pi сама подключилась к вашему WiFi с SSH по ключу), автоматически находит microSD и записывает её с двойным подтверждением. Он даже сам определяет ваш WiFi и достаёт пароль с ноутбука, так что в большинстве полей вы просто жмёте Enter.

chmod +x 1-instalar.sh
./1-instalar.sh

Скрипт сам поднимается до sudo, когда это нужно (монтирование образа и запись). Перед dd он просит два подтверждения: ввести номер диска из списка, а затем набрать CONFIRMAR заглавными. По завершении он перечитывает карту и сравнивает SHA-256 с образом: если не совпадает — прерывается с предупреждением, что microSD повреждена (это ловит убитую brownout'ом карту раньше, чем вы потеряете час).

СкачатьСкрипт шага 1

1-instalar.sh — установщик всё-в-одном (скачивает + проверяет + запекает + записывает). ~625 строк bash, без экзотических зависимостей.

⬇ Скачать 1-instalar.sh

Шаг 2 · Отловить Pi в своей сети

Pi загружается, сама подключается к вашему WiFi и объявляет о себе по mDNS. Второй скрипт ловит её с ноутбука, даже если вы не знаете её IP:

./2-cazar.sh                 # найти Pi и открыть SSH-сессию
./2-cazar.sh --run remote    # найти и сразу запустить блок

Сначала он пробует mDNS в течение ~1 минуты; если ваш роутер фильтрует мультикаст между клиентами (очень частое дело), он переходит к сканированию сети, отдавая приоритет MAC-адресам Raspberry Pi (arp-scan/nmap) и проверяя SSH-ключ. На ноутбуке нужны avahi-utils и запущенный демон:

sudo apt install -y avahi-utils
sudo systemctl start avahi-daemon
СкачатьСкрипт шага 2

2-cazar.sh — находит Pi (mDNS + сканирование), копирует арсенал через scp и открывает SSH.

⬇ Скачать 2-cazar.sh

Шаг 3 · Собрать арсенал

Уже в сессии на Pi третий скрипт ставит и настраивает всё по блокам. Запускается всегда с sudo:

sudo ./pineapple-killer.sh            # интерактивное меню
sudo ./pineapple-killer.sh all        # все блоки подряд
sudo ./pineapple-killer.sh wifi-tools # только один блок
БлокЧто делает
infoОпределяет модель Pi, RAM, ядро и USB-адаптер; предупреждает о питании/brownout.
updateОбновляет систему и ставит базовые утилиты.
wifi-toolsСтавит арсенал, заменяющий Pineapple.
extra-toolsКлонирует eaphammer, airgeddon и wifiphisher (то, чего нет у Pager'а).
sshСтавит и включает SSH.
vncАктивирует удалённый рабочий стол (RealVNC/TigerVNC).
remoteTailscale + усиленный SSH + watchdog (управление за 20 км).
monitorПереводит 2-й адаптер в monitor mode, не роняя uplink.
rogue-apГенерирует шаблоны Evil Twin (= PineAP).
verifyПроверяет 12 бинарников и печатает сравнение Pi против Pager.

Шаг 4 · Удалённое управление за 20 км (опционально)

Здесь Pi делает то, что Pager вытягивает только с отдельным payload'ом: управление откуда угодно, даже если она за CGNAT, без открытия портов. Блок remote поднимает Tailscale (WireGuard), усиливает SSH и оставляет watchdog против lockout'а, чтобы вы не остались за бортом:

sudo ./pineapple-killer.sh remote
# автоматически, с ключом Tailscale:
TS_AUTHKEY=tskey-auth-xxxx sudo -E ./pineapple-killer.sh remote

С телефона (по мобильным данным): ssh kali@pi-pineapple, VNC на pi-pineapple:5901 или портал на http://pi-pineapple:<puerto>.

Быстрые демо

Recon (ничья с Pager'ом):

sudo airmon-ng start wlan1
sudo airodump-ng wlan1mon

Evil Twin / Rogue AP (= PineAP): блок rogue-ap оставляет готовый start-ap.sh. Поднимаем сеть "FreeWiFi_Lab":

cd /opt/wifi-tools/rogue-ap
sudo ./start-ap.sh

Локальный взлом (вот тут выигрывает Pi, без зависимости от облака):

sudo gunzip -k /usr/share/wordlists/rockyou.txt.gz
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap

Если что-то не работает

  • Pi не появляется: почти всегда это роутер, фильтрующий mDNS между клиентами. Отключите "AP client isolation" в своей лабораторной сети или дайте 2-cazar.sh сделать сканирование.
  • Kali меняет hostname и пароль при первой загрузке и идёт с выключенным SSH. Запекание из шага 1 это уже решает (применяет их на firstboot).
  • Без страны нет 5 ГГц: чип стартует в мировом домене 00 и блокирует значительную часть 5 ГГц. При загрузке запекается cfg80211.ieee80211_regdom=ES.
  • Встроенный WiFi у Pi не годится для monitor mode/инъекции: поэтому USB-адаптер обязателен.
  • Золотое правило dd: всегда указывайте на диск (/dev/sdb), а не на раздел (/dev/sdb1). Скрипт защищает ваш системный диск и требует двойного подтверждения.

Полезные ссылки


Часть моей серии о сборке собственного «Pineapple» на Raspberry Pi. Видео с полной сборкой уже в пути на моём канале YouTube.