DagShell Custom Firmware für Orbic RCL400: Vollständige Installations- und Nutzungsanleitung 2026

Table of Contents
Verwandeln Sie Ihren Orbic RCL400 in ein mobiles Sicherheitsforschungslabor
Einführung: Ein Hacker-Hotspot
DagShell ist Open-Source-Custom-Firmware für den Orbic RCL400 mobilen Hotspot, die ein gewöhnliches Mobilfunkgerät in ein tragbares Sicherheitsforschungs- und Datenschutz-Toolkit verwandelt. Vom Sicherheitsforscher “dag” erstellt, bietet diese terminal-stilisierte Firmware Hacking-Tools, Datenschutzfunktionen und Netzwerküberwachungsfähigkeiten in einer schlanken, grün-auf-schwarz Hacker-Ästhetik-Oberfläche.
Dieser umfassende Leitfaden deckt ab:
- Was DagShell ist und sein vollständiges Feature-Set
- Schritt-für-Schritt-Installations-Anweisungen (Webflasher und manuelle Methoden)
- Alle Tools und Fähigkeiten im Detail erklärt
- Raspberry Pi Companion-Setup für erweiterte Funktionalität
- Warum DagShell mit RayHunter kombinieren für ultimative mobile Sicherheit
- Reale Anwendungsfälle für Sicherheitsforscher und Datenschutzbefürworter
- Rechtliche und ethische Überlegungen
Kurzfassung: DagShell + RayHunter auf Orbic RCL400 = Vollständiges mobiles Sicherheitslabor für IMSI-Catcher-Erkennung, Wardriving, Netzwerkanalyse und Datenschutzschutz.
Vorgeflashte Geräte erhältlich: Dieser Artikel wird von STS Collective gesponsert, das vorgeflashte Orbic RCL400 Hotspots mit sowohl RayHunter und DagShell vorinstalliert und einsatzbereit anbietet: stscollective.com/products/orbic-rcl400-rayhunter-dagshell-hotspot
💰 Exklusiver Lesernachlass: Sparen Sie bis zu 20% auf STS Collective-Produkte einschließlich vorgeflashter Orbic RCL400-Geräte - verwenden Sie den Code SIMEONONSECURITY beim Checkout oder kaufen Sie mit angewendetem Rabatt .
Was ist DagShell?
Überblick
DagShell ist Open-Source-Custom-Firmware, die die Standard-Orbic-RCL400-Weboberfläche durch ein umfassendes Sicherheits-Toolkit ersetzt mit:
- Terminal-Stil-Oberfläche mit ASCII-Kunst und Hacker-Ästhetik
- TLS 1.2+ verschlüsselte Weboberfläche (selbstsigniertes Zertifikat)
- Datenschutz-Tools (TTL-Maskierung, MAC-Spoofing, DNS-basierter Ad-Block)
- Netzwerküberwachung (aktive Verbindungen, Routing-Tabellen, DNS-Abfragen)
- Hacking-Tools (IMSI-Catcher-Erkennung, Port-Scanning, ARP-Erkennung)
- Angriffsfähigkeiten (Evil-Twin-AP, Captive-Portal-Phishing, Deauth-Angriffe)
- GPS-Tracking und Wardriving mit Wigle-kompatiblem CSV-Export
- Raspberry Pi Companion für GPS, Bluetooth-Scanning und WiFi-Aufklärung
- Dateisystemzugriff mit browserbasiertem Dateimanager
- SMS-Funktionalität via AT-Befehle
- Persistenz - Automatischer Start beim Booten
Technische Spezifikationen
Plattform: Orbic RCL400 mobiler Hotspot Architektur: ARM Linux (Kernel 3.18) Sprache: C/C++ (statisches ARM-Binary) Verschlüsselung: TLS 1.2+ mit selbstsignierten Zertifikaten (2-Tier-PKI) Webserver: Benutzerdefinierter eingebetteter HTTPS-Server (Port 8443) Oberfläche: Browserbasierte Terminal-UI Lizenz: MIT (Open-Source) GitHub: github.com/dagnazty/DagShell
Vollständige Feature-Übersicht
Datenschutzschutz-Suite
TTL-Fix
Zweck: Hotspot-Traffic vor Carrier-Erkennung maskieren
Funktionsweise:
- Modifiziert den Time To Live (TTL)-Wert in IP-Paketen auf 65
- Carrier erkennen Tethering durch TTL-Dekremente (Telefon=64, gebundenes Gerät=63)
- TTL auf 65 setzen lässt allen Traffic lokal erscheinen
Anwendungsfall: Carrier-Tethering-Beschränkungen/Drosselung umgehen
MAC-Adress-Spoofing
Zweck: Geräte-MAC-Adresse für Datenschutz randomisieren
Funktionsweise:
- Ändert MAC-Adresse von wlan0 (WiFi-Schnittstelle)
- Generiert zufällige MAC oder erlaubt benutzerdefinierte Eingabe
- Macht Gerät nicht verfolgbar über Sitzungen hinweg
DNS-basierter AdBlock
Zweck: Werbung und Tracking auf DNS-Ebene blockieren
Funktionsweise:
- Modifiziert
/etc/hosts-Datei mit Blockliste - Domains auf der Liste lösen zu 127.0.0.1 (localhost) auf
- Blockiert Werbung für alle verbundenen Geräte
Hacking-Tools
IMSI-Catcher-Detektor
Zweck: Mobilfunkturm-Informationen auf Anomalien überwachen, die IMSI-Catcher/Stingray-Geräte anzeigen
Erkennungsindikatoren:
- Plötzlicher Mobilfunktsurmwechsel im Stillstand
- Downgrade auf 2G (IMSI-Catcher erzwingen oft 2G, um Verschlüsselung zu entfernen)
- Unbekannte Cell ID erscheint
- Schwaches Signal vom Fake-Turm
- Häufige Wiederverbindungen
Port-Scanner
Zweck: Ziel-IP-Adressen auf offene Ports scannen
Anwendungsfälle:
- Netzwerkaufklärung
- IoT-Geräteerkennung
- Sicherheitsaudit lokaler Netzwerke
- Dienst-Identifikation
Firewall-Manager
Zweck: IP-Adressen mit iptables blockieren oder entsperren
Angriffs-Tools
WICHTIGER RECHTLICHER HINWEIS: Diese Tools sind ausschließlich für autorisierte Sicherheitstests. Sie gegen Netzwerke einzusetzen, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung haben, ist in den meisten Rechtsordnungen ILLEGAL.
DNS-Sniffer
Zweck: DNS-Abfragen von verbundenen Clients protokollieren
Dies erfasst Metadaten (besuchte Domains) von verbundenen Clients. Setzen Sie es nur auf Netzwerken ein, die Sie besitzen oder verwalten.
ARP-Scanner
Zweck: Geräte im lokalen Netzwerk entdecken
Ausgabe-Beispiel:
IP: 192.168.1.50
MAC: A4:83:E7:XX:XX:XX
Vendor: Apple, Inc.
Evil-Twin-AP
Zweck: Gefälschten WiFi-Access-Point erstellen, der vorhandene SSIDs klont
Angriffsszenarien nur in Labor-Umgebungen verwenden.
Captive Portal
Zweck: Phishing-Seitenvorlagen für Anmeldedaten-Erfassung
Bildungszweck: Zeigt Social-Engineering-Risiken und warum Benutzer URLs überprüfen sollten
GPS-Tracker & Wardriving
GPS-Funktionalität
GPS-Quelle: Nur Raspberry Pi Companion
- Der Orbic RCL400 hat kein integriertes GPS
- Pi verbindet USB-GPS-Dongle (U-Blox 7-Chipsatz)
Wardriving-Modus
Zweck: WiFi-Netzwerke mit GPS-Koordinaten für die Kartierung scannen
Wigle-Integration:
- DagShell CSV ist direkt auf WiGLE hochladbar
- Trägt zur öffentlichen Datenbank von WiFi-Standorten bei
CSV-Format-Beispiel:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,Latitude,Longitude,AltitudeMeters
A1:B2:C3:D4:E5:F6,HomeNetwork,WPA2,2026-05-28 10:30:15,6,-45,40.7128,-74.0060,10
Raspberry Pi Companion
Der Raspberry Pi Companion erweitert DagShell-Fähigkeiten mit externer Hardware:
Hardware-Anforderungen
Minimum:
- Raspberry Pi 3B+ oder neuer
- USB-GPS-Dongle (U-Blox 7-Chipsatz empfohlen)
- Stromversorgung (Pi benötigt separate Stromversorgung)
Installationsanleitung
Methode 1: Web-Flasher (Empfohlen)
Einfachste Methode - Keine Befehlszeile erforderlich
Schritt 1: DagShell Webflasher besuchen
Schritt 2: PKI-Zertifikate generieren
- Klicken Sie auf “Generate Certificates” Schaltfläche
- Browser generiert 2-Tier-PKI (Root CA + Server-Zertifikat)
- Dateien herunterladen:
root.derundserver.der
Schritt 3: Root-Shell auf Orbic aktivieren
- Mit Orbic WiFi-Netzwerk verbinden
- Admin-Passwort im Webformular eingeben
- Auf “Enable Shell” klicken
Schritt 4: Firmware deployen
- Auf “Deploy DagShell” Schaltfläche klicken
Schritt 5: Orbic neu starten
- Gerät aus- und einschalten
- DagShell startet automatisch beim Booten
Schritt 6: DagShell aufrufen
- Browser auf:
https://192.168.1.1:8443/öffnen - Sicherheitswarnung akzeptieren (selbstsigniertes Zertifikat - das ist erwartet)
Methode 2: Manuelle Installation
Für fortgeschrittene Benutzer, die aus dem Quellcode erstellen möchten
Schritt 1: Abhängigkeiten installieren
Windows:
pip install requests cryptography
macOS:
brew install python3
pip3 install requests cryptography
Linux:
sudo apt-get install python3 python3-pip
pip3 install requests cryptography
sudo apt-get install gcc-arm-linux-gnueabihf
Schritt 2: Repository klonen
git clone https://github.com/dagnazty/DagShell.git
cd DagShell
Schritt 3: Firmware erstellen
macOS/Linux:
cd orbic_fw_c
python3 gen_pki.py
./build.sh
Schritt 4: Root-Shell auf Orbic aktivieren
python enable_shell.py IHR_ADMIN_PASSWORT
Schritt 5: Firmware deployen
python deploy_base64.py
Schritt 6: Neu starten und aufrufen
reboot
# Browser: https://192.168.1.1:8443/
Warum DagShell mit RayHunter kombinieren?
Komplementäre Fähigkeiten
| Feature | DagShell | RayHunter |
|---|---|---|
| IMSI-Catcher-Erkennung | Grundlegendes Mobilfunkturm-Monitoring | Erweiterte Musteranalyse |
| GPS-Tracking | Ja (via Pi) | Ja (via Modem) |
| WiFi-Wardriving | Ja | Nein |
| Bluetooth-Scanning | Ja (via Pi) | Nein |
| Netzwerk-Tools | Ja | Nein |
| Angriffs-Tools | Ja | Nein |
| Datenschutz-Tools | Ja | Minimal |
Reale Anwendungsfälle
Anwendungsfall 1: Sicherheitsforscher
Profil: Penetrationstester, der WiFi-Sicherheitsbewertung durchführt
DagShell-Workflow:
- Um das Clientgelände fahren
- Wardriving zur Kartierung der WiFi-Abdeckung
- Evil-Twin des Client-Netzwerks erstellen (mit Erlaubnis)
- Client-Verbindungsversuche überwachen
- Bericht mit gesammelten Daten erstellen
Anwendungsfall 2: Datenschutzbefürworter
Profil: International reisender Journalist
DagShell-Workflow:
- TTL-Fix vor Gerätenutzung aktivieren
- MAC-Adresse randomisieren
- IMSI-Catcher-Detektor kontinuierlich überwachen
- AdBlock für alle verbundenen Geräte verwenden
- Verdächtige Mobilfunkaktivitäten protokollieren
Rechtliche und ethische Überlegungen
Rechtlicher Rahmen
Legale Verwendungen:
- Eigene Netzwerke testen
- Autorisierte Tests mit schriftlicher Erlaubnis
- Bildungszwecke in isolierten Lab-Umgebungen
- Datenschutzschutz auf dem eigenen Gerät
Illegale Verwendungen:
- Unbefugter Zugriff auf fremde Netzwerke (CFAA-Verletzung in den USA)
- Deauth-Angriffe auf fremde Netzwerke (FCC-Verletzung)
- Evil-Twin-Angriffe gegen die Öffentlichkeit
Verantwortungsvoller Einsatz
DagShell ist ein Sicherheitsforschungs- und Datenschutz-Tool. Verwenden Sie es verantwortungsvoll und ethisch. Wenn Sie unsicher sind, ob etwas legal ist, hören Sie auf und konsultieren Sie einen Anwalt, bevor Sie fortfahren.
Fazit: Das ultimative mobile Labor
DagShell verwandelt den bescheidenen Orbic RCL400 Hotspot in ein leistungsstarkes mobiles Sicherheitslabor mit:
- Datenschutzschutz (TTL-Maskierung, MAC-Spoofing, AdBlock)
- Netzwerküberwachung (Verbindungen, DNS, Routing)
- Hacking-Tools (IMSI-Erkennung, Port-Scanning, ARP-Erkennung)
- Angriffsfähigkeiten (Evil-Twin, Captive-Portal, Deauth)
- GPS-Wardriving mit Wigle-Integration
- Raspberry Pi-Erweiterung (BLE, WiFi, GPS)
- Tragbar und batteriebetrieben
- Open-Source und anpassbar
Wenn Sie ein Sicherheitsforscher, Penetrationstester, Datenschutzbefürworter oder Netzwerkadministrator sind, bietet DagShell eine tragbare, leistungsstarke und erschwingliche Plattform für mobile Sicherheitsarbeit.
Haftungsausschluss: Verantwortungsvoll einsetzen. Nur Netzwerke und Geräte testen, die Sie besitzen oder für die Sie ausdrückliche schriftliche Genehmigung haben. Bleiben Sie legal und ethisch!
Referenzen
- DagShell GitHub Repository
- DagShell Documentation
- STS Collective - Pre-Flashed Devices
- WiGLE - WiFi Mapping Project
- Computer Fraud and Abuse Act (CFAA)
- Raspberry Pi Official Documentation
- U-Blox GPS Module Documentation
- OUI Database - IEEE Standards
- iptables Tutorial
- OpenSSL Documentation







