
Herramienta automatizada de configuración de puntos de acceso fraudulentos.
c41n es una herramienta automatizada para configurar Puntos de Acceso Rogue.
c41n proporciona la configuración automatizada de varios tipos de Puntos de Acceso Rogue y ataques de Gemelo Malvado. c41n configura un punto de acceso con características definidas por el usuario (interfaz, nombre y canal del punto de acceso), configura un servidor DHCP para el punto de acceso y ofrece al usuario capacidades de sniffing de tráfico HTTP o configuración de un Portal Cautivo con sniffing de credenciales.
La instalación consiste en clonar el repositorio, ejecutar un script que instalará las dependencias, o instalarlas manualmente, y hacer ejecutable a c41n. El script de instalación funciona con los gestores de paquetes apt y pacman (solo Debian y Arch).
# git clone https://github.com/MS-WEB-BN/c41n/
# cd c41n
# sudo bash install.sh
# sudo chmod +x c41n
Las dependencias también se pueden instalar manualmente (sin el script) con el gestor de paquetes apt-get (Debian y distribuciones basadas en Debian):
# sudo apt-get install net-tools hostapd dnsmasq tcpflow
y pacman (Arch y distribuciones basadas en Arch):
# sudo pacman -Sy net-tools hostapd dnsmasq tcpflow
c41n se puede ejecutar en modo interactivo y en modo rápido.
Para ejecutar c41n en modo interactivo:
# ./c41n
Modo rápido:
Iniciar AP Rogue:
# ./c41n <interfaz AP> <interfaz de conexión a internet> <nombre AP> <canal AP>
Iniciar AP Rogue + sniffing de tráfico HTTP:
# ./c41n sniff <interfaz AP> <interfaz de conexión a internet> <nombre AP> <canal AP>
Iniciar AP Rogue + portal cautivo:
# ./c41n captive <interfaz AP> <interfaz de conexión a internet> <nombre AP> <canal AP> <parámetro de redirección>
El parámetro de redirección puede tener los siguientes valores:
0: Redirige solo dominios predefinidos.
1: Redirige todo el tráfico.
domains_file: Redirige dominios predefinidos + dominios de un archivo especificado (separados por nueva línea).
Ejemplos:
[1] Iniciar AP Rogue en la interfaz wlan0, enrutar tráfico desde la interfaz eth0, nombre AP: 'AP', canal AP: '1'
# ./c41n wlan0 eth0 AP 1
[2] Iniciar AP Rogue y sniffear tráfico HTTP en la interfaz wlan0, enrutar tráfico desde la interfaz wlan1, nombre AP: 'Access_Point', canal AP: '6'
# ./c41n sniff wlan0 wlan1 Access_Point 6
[3] Iniciar AP Rogue con portal cautivo en la interfaz wlp6s0, redirigir dominios predeterminados y dominios de un archivo personalizado (/home/name/Documents/domains.txt), enrutar tráfico desde la interfaz eth1, nombre AP: 'router', canal AP: '9'
# ./c41n captive wlp6s0 eth1 router 9 /home/name/Documents/domains.txt

El software es libre de usar, modificar y distribuir, siempre que se dé crédito al creador (n1x_ [MS-WEB]).
Cualquier acción y/o actividad realizada mediante el uso de c41n es de su exclusiva responsabilidad. El mal uso de c41n puede dar lugar a cargos penales contra las personas en cuestión. El autor no será responsable en caso de que se presenten cargos penales contra cualquier persona que use indebidamente c41n para infringir la ley.
Cada uno de los scripts/herramientas/programas alojados aquí se realizan como parte de los cursos de ciberseguridad de MS-WEB, orientados a principiantes, por lo tanto son puramente educativos y/o demostrativos, y se pretende que sigan siéndolo, incluso si llegan a una audiencia más amplia y a un uso en el mundo real. Todas las pausas presentes en el código están ahí para que el usuario pueda leer la salida, de modo que se entienda la acción que se está ejecutando.
Todas las solicitudes de extracción (pull requests) que eliminen dichas pausas o partes de la salida van en contra del propósito educativo y no serán aceptadas.
Para eliminar los sleeps de c41n use:
sed -i '/sleep/d' ./c41n