
Strumento automatizzato per la configurazione di punti di accesso rogue.
c41n è uno strumento automatizzato per la configurazione di Rogue Access Point.
c41n fornisce la configurazione automatizzata di diversi tipi di Rogue Access Point e attacchi Evil Twin. c41n configura un punto di accesso con caratteristiche definite dall'utente (interfaccia, nome e canale per il punto di accesso), imposta un server DHCP per il punto di accesso e fornisce all'utente la possibilità di sniffare il traffico HTTP o configurare un Captive Portal con sniffing delle credenziali.
L'installazione consiste nel clonare il repository, eseguire uno script che installerà le dipendenze, o installarle manualmente, e rendere c41n eseguibile. Lo script di installazione funziona con i gestori di pacchetti apt e pacman (solo Debian e Arch).
# git clone https://github.com/MS-WEB-BN/c41n/
# cd c41n
# sudo bash install.sh
# sudo chmod +x c41n
Le dipendenze possono anche essere installate manualmente (senza lo script) con il gestore di pacchetti apt-get (distribuzioni Debian e basate su Debian):
# sudo apt-get install net-tools hostapd dnsmasq tcpflow
e pacman (distribuzioni Arch e basate su Arch):
# sudo pacman -Sy net-tools hostapd dnsmasq tcpflow
c41n può essere eseguito in modalità interattiva e rapida.
Per eseguire c41n in modalità interattiva:
# ./c41n
Modalità rapida:
Avvia Rogue AP:
# ./c41n <AP interface> <internet connection interface> <AP name> <AP channel>
Avvia Rogue AP + sniffing del traffico HTTP:
# ./c41n sniff <AP interface> <internet connection interface> <AP name> <AP channel>
Avvia Rogue AP + captive portal:
# ./c41n captive <ap interface> <internet connection interface> <AP name> <AP channel> <redirection parameter>
Il parametro di reindirizzamento può avere i seguenti valori:
0: Reindirizza solo i domini predefiniti.
1: Reindirizza tutto il traffico.
domains_file: Reindirizza i domini predefiniti + i domini da un file specificato (separati da nuova riga).
Esempi:
[1] Avvia Rogue AP sull'interfaccia wlan0, instrada il traffico dall'interfaccia eth0, nome AP: 'AP', canale AP: '1'
# ./c41n wlan0 eth0 AP 1
[2] Avvia Rogue AP e sniffa il traffico HTTP sull'interfaccia wlan0, instrada il traffico dall'interfaccia wlan1, nome AP: 'Access_Point', canale AP: '6'
# ./c41n sniff wlan0 wlan1 Access_Point 6
[3] Avvia Rogue AP con captive portal sull'interfaccia wlp6s0, reindirizza i domini predefiniti e i domini da un file personalizzato (/home/name/Documents/domains.txt), instrada il traffico dall'interfaccia eth1, nome AP: 'router', canale AP: '9'
# ./c41n captive wlp6s0 eth1 router 9 /home/name/Documents/domains.txt

Il software è libero di essere utilizzato, modificato e distribuito, a patto che venga riconosciuto il credito al creatore (n1x_ [MS-WEB]).
Qualsiasi azione e/o attività compiuta utilizzando c41n è esclusivamente di tua responsabilità. L'uso improprio di c41n può comportare accuse penali contro le persone in questione. L'autore non sarà ritenuto responsabile nel caso in cui vengano formulate accuse penali contro individui che utilizzano impropriamente c41n per infrangere la legge.
Ciascuno degli script/strumenti/programmi ospitati qui è realizzato come parte dei corsi di cyber security di MS-WEB, rivolti ai principianti, quindi sono puramente educativi e/o dimostrativi, e devono rimanere tali, anche se raggiungono un pubblico più ampio e un utilizzo nel mondo reale. Tutte le pause presenti nel codice sono lì affinché l'utente possa leggere l'output, in modo che l'azione in esecuzione sia compresa.
Tutte le pull request che rimuovono tali pause o parti dell'output sono contrarie allo scopo educativo e non saranno accettate.
Per rimuovere i sleep da c41n usa:
sed -i '/sleep/d' ./c41n