
Ferramenta automatizada de configuração de ponto de acesso malicioso.
c41n é uma ferramenta automatizada de configuração de Rogue Access Point.
c41n fornece configuração automatizada de vários tipos de Rogue Access Points e ataques Evil Twin. c41n configura um ponto de acesso com características definidas pelo usuário (interface, nome e canal do ponto de acesso), configura o servidor DHCP para o ponto de acesso e fornece ao usuário capacidades de snifagem de tráfego HTTP ou configuração de Captive Portal com snifagem de credenciais.
A instalação consiste em clonar o repositório, executar um script que instalará as dependências, ou instalá-las manualmente, e tornar c41n executável. O script de instalação funciona com os gerenciadores de pacotes apt e pacman (apenas Debian e Arch).
# git clone https://github.com/MS-WEB-BN/c41n/
# cd c41n
# sudo bash install.sh
# sudo chmod +x c41n
As dependências também podem ser instaladas manualmente (sem o script) com o gerenciador de pacotes apt-get (Debian e distribuições baseadas em Debian):
# sudo apt-get install net-tools hostapd dnsmasq tcpflow
e pacman (Arch e distribuições baseadas em Arch):
# sudo pacman -Sy net-tools hostapd dnsmasq tcpflow
c41n pode ser executado nos modos interativo e rápido.
Para executar c41n no modo interativo:
# ./c41n
Modo rápido:
Iniciar Rogue AP:
# ./c41n <AP interface> <internet connection interface> <AP name> <AP channel>
Iniciar Rogue AP + snifagem de tráfego HTTP:
# ./c41n sniff <AP interface> <internet connection interface> <AP name> <AP channel>
Iniciar Rogue AP + captive portal:
# ./c41n captive <ap interface> <internet connection interface> <AP name> <AP channel> <redirection parameter>
O parâmetro de redirecionamento pode ter os seguintes valores:
0: Redireciona apenas domínios predefinidos.
1: Redireciona todo o tráfego.
domains_file: Redireciona domínios predefinidos + domínios do arquivo especificado (separados por nova linha).
Exemplos:
[1] Iniciar Rogue AP na interface wlan0, rotear tráfego da interface eth0, nome do AP: 'AP', canal do AP: '1'
# ./c41n wlan0 eth0 AP 1
[2] Iniciar Rogue AP e sniffing de tráfego HTTP na interface wlan0, rotear tráfego da interface wlan1, nome do AP: 'Access_Point', canal do AP: '6'
# ./c41n sniff wlan0 wlan1 Access_Point 6
[3] Iniciar Rogue AP com captive portal na interface wlp6s0, redirecionar domínios padrão e domínios do arquivo personalizado (/home/name/Documents/domains.txt), rotear tráfego da interface eth1, nome do AP: 'router', canal do AP: '9'
# ./c41n captive wlp6s0 eth1 router 9 /home/name/Documents/domains.txt

O software é livre para uso, modificação e distribuição, desde que o crédito seja dado ao criador (n1x_ [MS-WEB]).
Quaisquer ações e/ou atividades realizadas usando c41n são de sua exclusiva responsabilidade. O uso indevido do c41n pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra indivíduos que usem mal o c41n para infringir a lei.
Cada um dos scripts/ferramentas/programas aqui hospedados são feitos como parte dos cursos de segurança cibernética da MS-WEB, voltados para iniciantes, portanto são puramente educacionais e/ou demonstrativos, e devem permanecer assim, mesmo que alcancem um público mais amplo e uso no mundo real. Todas as pausas presentes no código estão lá para que o usuário possa ler a saída, de modo que a ação em execução seja compreendida.
Todos os pull requests que removerem essas pausas ou partes da saída são contrários ao propósito educacional e não serão aceitos.
Para remover os sleeps do c41n use:
sed -i '/sleep/d' ./c41n