
Automatisiertes Tool zur Einrichtung von Rogue Access Points.
c41n ist ein automatisiertes Einrichtungswerkzeug für Rogue Access Points.
c41n bietet die automatisierte Einrichtung verschiedener Arten von Rogue Access Points und Evil-Twin-Angriffen. c41n richtet einen Access Point mit benutzerdefinierten Eigenschaften (Schnittstelle, Name und Kanal für den Access Point) ein, richtet einen DHCP-Server für den Access Point ein und bietet dem Benutzer die Möglichkeit, HTTP-Datenverkehr zu schnüffeln oder ein Captive Portal mit Anmeldeinformations-Sniffing einzurichten.
Die Installation besteht aus dem Klonen des Repos, dem Ausführen eines Skripts, das Abhängigkeiten installiert, oder der manuellen Installation, und dem Setzen der Ausführungsberechtigung für c41n. Das Installationsskript funktioniert mit den Paketverwaltern apt und pacman (nur Debian und Arch).
# git clone https://github.com/MS-WEB-BN/c41n/
# cd c41n
# sudo bash install.sh
# sudo chmod +x c41n
Abhängigkeiten können auch manuell (ohne das Skript) mit dem apt-get-Paketverwalter (Debian und Debian-basierte Distributionen) installiert werden:
# sudo apt-get install net-tools hostapd dnsmasq tcpflow
und pacman (Arch und Arch-basierte Distributionen):
# sudo pacman -Sy net-tools hostapd dnsmasq tcpflow
c41n kann im interaktiven und im Schnellmodus ausgeführt werden.
Um c41n im interaktiven Modus auszuführen:
# ./c41n
Schnellmodus:
Rogue AP starten:
# ./c41n <AP interface> <internet connection interface> <AP name> <AP channel>
Rogue AP starten + HTTP-Datenverkehr schnüffeln:
# ./c41n sniff <AP interface> <internet connection interface> <AP name> <AP channel>
Rogue AP starten + Captive Portal:
# ./c41n captive <ap interface> <internet connection interface> <AP name> <AP channel> <redirection parameter>
Der Umleitungsparameter kann die folgenden Werte annehmen:
0: Redirects only predefined domains.
1: Redirects all traffic.
domains_file: Redirects predefined domains + domains from specified file (separated by new line).
Beispiele:
[1] Rogue AP auf Schnittstelle wlan0 starten, Datenverkehr von Schnittstelle eth0 routen, AP-Name: 'AP', AP-Kanal: '1'
# ./c41n wlan0 eth0 AP 1
[2] Rogue AP starten und HTTP-Datenverkehr auf Schnittstelle wlan0 schnüffeln, Datenverkehr von Schnittstelle wlan1 routen, AP-Name: 'Access_Point', AP-Kanal: '6'
# ./c41n sniff wlan0 wlan1 Access_Point 6
[3] Rogue AP mit Captive Portal auf Schnittstelle wlp6s0 starten, Standard-Domains und Domains aus einer benutzerdefinierten Datei (/home/name/Documents/domains.txt) umleiten, Datenverkehr von Schnittstelle eth1 routen, AP-Name: 'router', AP-Kanal: '9'
# ./c41n captive wlp6s0 eth1 router 9 /home/name/Documents/domains.txt

Die Software darf frei verwendet, modifiziert und weitergegeben werden, solange der Urheber (n1x_ [MS-WEB]) genannt wird.
Alle Handlungen und/oder Aktivitäten, die mit c41n durchgeführt werden, liegen in Ihrer alleinigen Verantwortung. Der Missbrauch von c41n kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor haftet nicht, falls gegen Personen, die c41n missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.
Alle hier gehosteten Skripte/Werkzeuge/Programme wurden im Rahmen der Cybersicherheitskurse von MS-WEB erstellt, die sich an Anfänger richten. Daher sind sie rein lehrreich und/oder demonstrativ und sollen dies auch bleiben, selbst wenn ein breiteres Publikum und der Einsatz in der realen Welt erreicht werden. Alle vorhandenen Pausen im Code dienen dazu, dass der Benutzer die Ausgabe lesen kann, sodass die ausgeführte Aktion verstanden wird.
Alle Pull-Requests, die solche Pausen oder Teile der Ausgabe entfernen, widersprechen dem Bildungszweck und werden nicht akzeptiert.
Um die Sleep-Befehle aus c41n zu entfernen, verwenden Sie:
sed -i '/sleep/d' ./c41n