Todos conocemos las Raspberry Pi. Son unas mini computadoras baratas de placa única de bajo coste desarrollado en el Reino Unido por la Raspberry Pi Foundation. La versión que vamos a usar se llama Raspberry Pi 0 W (w es por wireless).

A mi me costo solo 10 euros 🙂 en https://thepihut.com/

Corre en software libre, su sistema operativo oficial es una versión adaptada de Debian, denominada Raspbian. Se pueden hacer cosas muy interesantes como:

  1. Radio piratas
  2. Tor Router
  3. NAS sever
  4. VPN server
  5. Alexa home made
  6. Gameboy (u otras consolas)
  7. Smart TV
  8. Y también herramientas para hackear que es por lo que están aquí. ja

Entonces efectivamente puede correr Kali sin ningún problema y aquí empieza lo divertido. Un tipo que se llama Marcus Mengs hizo un mini sistema operativo basado en kali. Se llama P4wnP1_aloa (se pronuncia pounpai) y aloa significa ¨A Little Offensive Appliance¨. Tiene 5 funciones:

  • USB Ethernet (RNDIS and CDC ECM)
  • USB Serial
  • USB Mass Storage (Flashdrive or CD-Rom)
  • HID Keyboard
  • HID Mouse

Haciendo referencia a post pasados es un super rubber ducky que puede hacer muchas más cosas.

Para usarlo es muy muy sencillo solo tienes que ir al github y dar click en releases.Si bajas la última versión y la agregas a una SD card. Yo uso balena etcher pero cualquier software para hacer imagenes sirve.

Conectalo a la corriente (o a la computadora) y puedes acceder via su WIFI password ¨MaMe82-P4wnP1¨  en el URL http://172.24.0.1:8000 o SSH con el username Pi password de Kali ¨toor.  La pantalla se ve así:

Es facilisimo de usar y es mucho más avanzada entre las cosas que puedes hacer son:

  1. Backdoors
  2. Robar Windows hashes y desencriptarlos (con la computadora sin el password)
  3. Metasploit via ¨ethernet¨
  4. Rubber ducky v2.0 con esteroides
  5. Mouse script
  6. Reverse shell 
  7. Robar archivos 

Es una maravilla. Definitivamente lo agregaré a mi arsenal. Haciendo un poco de research encontré https://maltronics.com/collections/wifi-keyloggers. Próximamente escribiré un post de ellos.