
자동화된 rogue 액세스 포인트 설정 도구.
c41n은 자동화된 Rogue Access Point 설정 도구입니다.
c41n은 여러 유형의 Rogue Access Point 및 Evil Twin 공격의 자동화된 설정을 제공합니다. c41n은 사용자가 정의한 특성(인터페이스, 액세스 포인트 이름 및 채널)으로 액세스 포인트를 설정하고, 액세스 포인트용 DHCP 서버를 설정하며, HTTP 트래픽 스니핑 또는 자격 증명 스니핑이 가능한 Captive Portal 설정 기능을 제공합니다.
설치는 저장소를 클론하고, 종속성을 설치하는 스크립트를 실행하거나 수동으로 설치한 후 c41n을 실행 가능하게 만드는 것으로 구성됩니다. 설치 스크립트는 apt 및 pacman 패키지 관리자(Debian 및 Arch 전용)와 함께 작동합니다.
# git clone https://github.com/MS-WEB-BN/c41n/
# cd c41n
# sudo bash install.sh
# sudo chmod +x c41n
종속성은 apt-get 패키지 관리자(Debian 및 Debian 기반 배포판)를 사용하여 스크립트 없이 수동으로 설치할 수도 있습니다:
# sudo apt-get install net-tools hostapd dnsmasq tcpflow
그리고 pacman(Arch 및 Arch 기반 배포판):
# sudo pacman -Sy net-tools hostapd dnsmasq tcpflow
c41n은 대화형 모드와 빠른 모드로 실행할 수 있습니다.
c41n을 대화형 모드로 실행하려면:
# ./c41n
빠른 모드:
Rogue AP 시작:
# ./c41n <AP 인터페이스> <인터넷 연결 인터페이스> <AP 이름> <AP 채널>
Rogue AP + HTTP 트래픽 스니핑 시작:
# ./c41n sniff <AP 인터페이스> <인터넷 연결 인터페이스> <AP 이름> <AP 채널>
Rogue AP + 캡티브 포털 시작:
# ./c41n captive <ap 인터페이스> <인터넷 연결 인터페이스> <AP 이름> <AP 채널> <리디렉션 매개변수>
리디렉션 매개변수는 다음 값을 가질 수 있습니다:
0: 미리 정의된 도메인만 리디렉션합니다.
1: 모든 트래픽을 리디렉션합니다.
domains_file: 미리 정의된 도메인 + 지정된 파일(새 줄로 구분)의 도메인을 리디렉션합니다.
예제:
[1] wlan0 인터페이스에서 Rogue AP 시작, eth0 인터페이스에서 트래픽 라우팅, AP 이름: 'AP', AP 채널: '1'
# ./c41n wlan0 eth0 AP 1
[2] wlan0 인터페이스에서 Rogue AP 시작 및 HTTP 트래픽 스니핑, wlan1 인터페이스에서 트래픽 라우팅, AP 이름: 'Access_Point', AP 채널: '6'
# ./c41n sniff wlan0 wlan1 Access_Point 6
[3] wlp6s0 인터페이스에서 캡티브 포털이 있는 Rogue AP 시작, 기본 도메인 및 사용자 정의 파일(/home/name/Documents/domains.txt)의 도메인 리디렉션, eth1 인터페이스에서 트래픽 라우팅, AP 이름: 'router', AP 채널: '9'
# ./c41n captive wlp6s0 eth1 router 9 /home/name/Documents/domains.txt

이 소프트웨어는 자유롭게 사용, 수정 및 배포할 수 있지만, 제작자(n1x_ [MS-WEB])에게 출처를 표시해야 합니다.
c41n을 사용하여 수행되는 모든 행동 및/또는 활동은 전적으로 사용자의 책임입니다. c41n의 오용은 관련자에 대한 형사 고발로 이어질 수 있습니다. 저자는 c41n을 불법적으로 사용하는 개인에 대해 제기되는 형사 고발에 대해 책임을 지지 않습니다.
여기에 호스팅된 각 스크립트/도구/프로그램은 MS-WEB의 사이버 보안 강좌의 일부로 제작되었으며, 초보자를 대상으로 합니다. 따라서 순전히 교육적 및/또는 시연 목적이며, 더 넓은 사용자층과 실제 사용에 이르더라도 그 성격을 유지해야 합니다. 코드에 포함된 모든 일시 중지는 사용자가 출력을 읽고 실행 중인 작업을 이해할 수 있도록 하기 위한 것입니다.
이러한 일시 중지 또는 출력의 일부를 제거하는 풀 리퀘스트는 교육적 목적에 반하므로 수락되지 않습니다.
c41n에서 sleep을 제거하려면 다음을 사용하십시오:
sed -i '/sleep/d' ./c41n