Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LTESniffer — أداة تنصت مفتوحة المصدر على الوصلة الهابطة/الصاعدة لشبكات LTE | Kitploit
أدوات/GitHubGitHub/syssec-kaist/ltesniffer
الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمالاستطلاعجمع المعلوماتأمن الشبكاتأمن الشبكات اللاسلكيةالأوراق والأبحاثالتعلم والتعليم
GitHubsyssec-kaist/ltesniffer

LTESniffer

أداة تنصت مفتوحة المصدر على الوصلة الهابطة/الصاعدة لشبكات LTE

عرض المستودع
2.2k23277منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LTESniffer - أداة تنصت مفتوحة المصدر على الروابط الصاعدة والهابطة لشبكات LTE

LTESniffer هي أداة تنصت مفتوحة المصدر على الروابط الصاعدة والهابطة لشبكات LTE.

تقوم أولاً بفك تشفير قناة التحكم في الوصلة الهابطة الفعلية (PDCCH) للحصول على معلومات التحكم في الوصلة الهابطة (DCIs) ومعرفات الشبكة الراديوية المؤقتة (RNTIs) لجميع المستخدمين النشطين. باستخدام DCIs وRNTIs التي تم فك تشفيرها، تقوم LTESniffer كذلك بفك تشفير قناة المشاركة في الوصلة الهابطة الفعلية (PDSCH) وقناة المشاركة في الوصلة الصاعدة الفعلية (PUSCH) لاسترجاع حركة البيانات في الوصلة الصاعدة والهابطة.

تدعم LTESniffer واجهة برمجة تطبيقات (API) بثلاث وظائف لأبحاث وتطبيقات الأمن السيبراني. تفترض الكثير من أبحاث أمن LTE وجود أداة تنصت سلبية قادرة على التقاط حزم بيانات الخصوصية عبر الهواء. ومع ذلك، لا تفي أي من أدوات التنصت مفتوحة المصدر الحالية بمتطلباتها لأنها لا تستطيع فك تشفير حزم البروتوكول في PDSCH وPUSCH. قمنا بتطوير واجهة برمجة تطبيقات أمنية كإثبات للمفهوم تدعم ثلاث مهام اقترحتها الأبحاث السابقة: 1) تعيين الهوية، 2) جمع IMSI، و3) التنميط الوظيفي.

يرجى الرجوع إلى [ورقتنا البحثية][paper] لمزيد من التفاصيل.

LTESniffer بلغة مبسطة

LTESniffer هي أداة يمكنها التقاط رسائل LTE اللاسلكية المرسلة بين محطة خلية والهواتف الذكية المتصلة بها. تدعم LTESniffer التقاط الرسائل في كلا الاتجاهين، من المحطة إلى الهواتف الذكية، ومن الهواتف الذكية إلى المحطة الخلوية.

لا يمكن لـ LTESniffer فك تشفير الرسائل المشفرة بين محطة الخلية والهواتف الذكية. يمكن استخدامها لتحليل الأجزاء غير المشفرة من الاتصال بين محطة الخلية والهواتف الذكية. على سبيل المثال، بالنسبة للرسائل المشفرة، يمكن للمستخدم تحليل الأجزاء غير المشفرة، مثل الرؤوس في طبقات MAC والطبقة الفيزيائية. ومع ذلك، يمكن تحليل تلك الرسائل المرسلة كنص عادي بشكل كامل. على سبيل المثال، رسائل البث التي ترسلها محطة الخلية، أو الرسائل في بداية الاتصال، تكون مرئية بالكامل.

الاعتبارات الأخلاقية

الغرض الرئيسي من LTESniffer هو دعم أبحاث الأمن والتحليل على الشبكة الخلوية. نظرًا لجمع بيانات المستخدم في الوصلة الصاعدة والهابطة، يجب أن يتبع أي استخدام لـ LTESniffer اللوائح المحلية المتعلقة بتنصت حركة مرور LTE. نحن لسنا مسؤولين عن أي أغراض غير قانونية مثل جمع معلومات خصوصية المستخدم عن قصد.

الميزات

التحديث الجديد v2.1.0

  • يدعم تسجيل بيانات IQ الخام للإطارات الفرعية في ملف. يرجى الرجوع إلى فرع LTESniffer-record-subframe و[ملف README الخاص به][capture-readme] لمزيد من التفاصيل.
  • يدعم فك التشفير دون اتصال باستخدام الملفات المسجلة ([README][capture-readme]).
  • تمكين API في وضع الوصلة الهابطة (ينطبق فقط على واجهات تعيين الهوية وجمعها).

التحديث الجديد v2.0.0

  • يدعم جهازي USRP من السلسلة B لوضع التنصت على الوصلة الصاعدة. يرجى الرجوع إلى فرع LTESniffer-multi-usrp و[ملف README الخاص به][multi-readme] لمزيد من التفاصيل.
  • تم إصلاح بعض الأخطاء.

تم تطوير LTESniffer فوق [FALCON][falcon] بمساعدة مكتبة [srsRAN][srsran]. تدعم LTESniffer ما يلي:

  • فك تشفير لحظي لقنوات التحكم والبيانات في الوصلة الصاعدة والهابطة لـ LTE: PDCCH، PDSCH، PUSCH
  • LTE المتقدم وLTE المتقدم Pro، حتى 256QAM في كل من الوصلة الصاعدة والهابطة
  • تنسيقات DCI: 0، 1A، 1، 1B، 1C، 2، 2A، 2B
  • أوضاع الإرسال: 1، 2، 3، 4
  • FDD فقط
  • محطة قاعدة بحد أقصى 20 ميجاهرتز.
  • اكتشاف تلقائي لأقصى مخططات التعديل للوصلة الصاعدة/الهابطة للهواتف الذكية (64QAM/256QAM على DL و16QAM/64QAM/256QAM على UL)
  • اكتشاف تلقائي لتكوين الطبقة الفيزيائية لكل UE.
  • واجهة برمجة تطبيقات أمن LTE: تعيين RNTI-TMSI، جمع IMSI، تنميط UECapability.

متطلبات الأجهزة والبرامج

متطلبات نظام التشغيل

حاليًا، تعمل LTESniffer بشكل مستقر على Ubuntu 18.04/20.04/22.04.

متطلبات الأجهزة

يتطلب تحقيق فك التشفير اللحظي لحركة مرور LTE معالجًا عالي الأداء بعدة أنوية فيزيائية، خاصة خلال ساعات الذروة عندما يكون لدى المحطة القاعدية العديد من المستخدمين النشطين. نجحت LTESniffer في تحقيق فك التشفير اللحظي عند نشرها على جهاز كمبيوتر Intel i7-9700K، حيث قامت بفك تشفير حركة المرور من محطة قاعدة بها 150 مستخدمًا نشطًا.

يوصى بالأجهزة التالية

  • معالج Intel i7 مع 8 أنوية فيزيائية على الأقل
  • 16 جيجابايت RAM على الأقل
  • 256 جيجابايت تخزين SSD

SDR

تتطلب LTESniffer أجهزة SDR مختلفة لوضعي التنصت على الوصلة الصاعدة والهابطة.

لتنصت حركة الوصلة الهابطة فقط من المحطة القاعدية، تكون LTESniffer متوافقة مع معظم أجهزة SDR التي تدعمها مكتبة srsRAN (مثل USRP أو BladeRF). يجب توصيل SDR بالكمبيوتر عبر منفذ USB 3.0. بالإضافة إلى ذلك، يجب أن تكون مزودة بهوائيي استقبال لفك تشفير رسائل الوصلة الهابطة في وضعي الإرسال 3 و4. إذا كان جهاز SDR الخاص بك يحتوي على هوائي استقبال واحد فقط، فستقوم LTESniffer بفك تشفير رسائل الوصلة الهابطة فقط في وضع الإرسال 1. لاحظ أن GPSDO اختياري لتنصت الوصلة الهابطة؛ سيساعد في تحسين المزامنة ولكنه ليس إلزاميًا.

من ناحية أخرى، لتنصت حركة الوصلة الصاعدة من الهواتف الذكية إلى المحطات القاعدية، تحتاج LTESniffer إلى الاستماع إلى ترددين مختلفين (الوصلة الصاعدة والهابطة) بشكل متزامن. لحل هذه المشكلة، تدعم LTESniffer خيارين:

  • استخدام USRP X310 واحد. يحتوي USRP X310 على مذبذبين محليين (LOs) لقناتي RX، مما يسمح بضبط كل قناة RX على تردد متميز للوصلة الصاعدة/الهابطة. على غرار تنصت الوصلة الهابطة، GPSDO اختياري لهذا الخيار. لاستخدام هذا الخيار، يرجى الرجوع إلى فرع main لـ LTESniffer.
  • استخدام جهازي USRP من السلسلة B. تستخدم LTESniffer جهازي USRP B-series (B210/B200) للوصلة الصاعدة والهابطة بشكل منفصل. تحقق المزامنة بين الجهازين باستخدام GPSDO كمصدر للساعة ومرجع زمني. GPSDO إلزامي لهذا الخيار. لاستخدام هذا الخيار، يرجى الرجوع إلى فرع LTESniffer-multi-usrp لـ LTESniffer و[ملف README الخاص به][multi-readme].

التثبيت

ملاحظة مهمة: لتجنب الأخطاء غير المتوقعة، يرجى اتباع الخطوات التالية على Ubuntu 18.04/20.04/22.04.

الاعتماديات

  • اعتماديات مهمة: يجب تثبيت مكتبة [UHD][uhd] الإصدار 4.0 أو أعلى مسبقًا (يوصى بالبناء من المصدر). يمكن استخدام الخطوات التالية على Ubuntu 18.04. راجع دليل UHD للحصول على إرشادات التثبيت الكاملة.

اعتماديات UHD:

sudo apt update
sudo apt-get install autoconf automake build-essential ccache cmake cpufrequtils doxygen ethtool \
g++ git inetutils-tools libboost-all-dev libncurses5 libncurses5-dev libusb-1.0-0 libusb-1.0-0-dev \
libusb-dev python3-dev python3-mako python3-numpy python3-requests python3-scipy python3-setuptools \
python3-ruamel.yaml

استنساخ وبناء UHD من المصدر (تأكد من أن الفرع الحالي أعلى من 4.0)

git clone https://github.com/EttusResearch/uhd.git
cd <uhd-repo-path>/host
mkdir build
cd build
cmake ../
make -j 4
make test
sudo make install
sudo ldconfig

تنزيل البرامج الثابتة لأجهزة USRP:

sudo uhd_images_downloader

نستخدم بطاقة 10Gb لتوصيل USRP X310 بالكمبيوتر، راجع دليل UHD [1]، [2] لتكوين USRP X310 وواجهة بطاقة 10Gb. بالنسبة لـ USRP B210، يجب توصيله بالكمبيوتر عبر منفذ USB 3.0.

اختبر الاتصال والبرامج الثابتة (لـ USRP X310 فقط):

sudo sysctl -w net.core.rmem_max=33554432
sudo sysctl -w net.core.wmem_max=33554432
sudo ifconfig <10Gb card interface> mtu 9000
sudo uhd_usrp_probe
  • اعتماديات srsRAN:
sudo apt-get install build-essential git cmake libfftw3-dev libmbedtls-dev libboost-program-options-dev libconfig++-dev libsctp-dev
  • اعتماديات LTESniffer:
sudo apt-get install libglib2.0-dev libudev-dev libcurl4-gnutls-dev libboost-all-dev qtdeclarative5-dev libqt5charts5-dev

بناء LTESniffer من المصدر:

git clone https://github.com/SysSec-KAIST/LTESniffer.git
cd LTESniffer
mkdir build
cd build
cmake ../
make -j 4 (استخدم 4 خيوط)

الاستخدام

لدى LTESniffer 3 وظائف رئيسية:

  • تنصت حركة المرور في الوصلة الهابطة لـ LTE من المحطة القاعدية
  • تنصت حركة المرور في الوصلة الصاعدة لـ LTE من الهواتف الذكية
  • واجهة برمجة تطبيقات الأمن

بعد البناء من المصدر، يوجد LTESniffer في <build-dir>/src/LTESniffer

لاحظ أنه قبل استخدام LTESniffer على الشبكات التجارية، يجب على المرء التحقق من اللوائح المحلية المتعلقة بتنصت حركة مرور LTE، كما أوضحنا في قسم الاعتبارات الأخلاقية.

تنزيل الأداة