Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Cellular-Hacking — # Awesome-Cellular-Hacking | Kitploit
Herramientas/GitHubGitHub/w00t3k/awesome-cellular-hacking
ReconocimientoExplotaciónAnálisis ForenseFuzzingSeguridad InalámbricaSeguridad de Hardware e IoTPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

# Awesome-Cellular-Hacking

4.0k67144hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Awesome Cellular Hacking

Una lista completa y curada de recursos para la investigación y el análisis de seguridad celular 2G/3G/4G/5G

Este repositorio consolida el conocimiento de la comunidad en el ámbito de la seguridad celular, incluyendo exploits, artículos de investigación, herramientas y recursos educativos. El objetivo es preservar y organizar investigaciones de seguridad importantes que de otro modo podrían resultar difíciles de encontrar.

Aviso legal: Esta información tiene únicamente fines educativos y de investigación defensiva en seguridad. Úsala de forma responsable y cumpliendo las leyes y regulaciones aplicables.

Tabla de contenidos

  • Primeros pasos
  • Estaciones base no autorizadas
  • Actualizaciones recientes (2024-2025)
  • Software y herramientas
  • Configuración de hardware
  • Metodologías de prueba e investigación
  • Vectores de ataque
  • Charlas de conferencias
  • Artículos de investigación
  • Equipos y hardware
  • Detección y defensa
  • Seguridad en IoT celular y NB-IoT
  • Integración satelital-celular
  • Seguridad en redes 5G privadas
  • Segmentación de red y seguridad perimetral
  • Celular automotriz e industrial
  • Forense e investigación
  • Divulgación de vulnerabilidades
  • Seguridad SIM
  • SS7 e infraestructura de telecomunicaciones
  • Tecnología de vigilancia
  • CVEs recientes y actualizaciones
  • Investigación internacional
  • Formación y educación
  • Investigación específica por proveedor
  • Seguridad de roaming e interconexión
  • Comunidad
  • Recursos

Primeros pasos

¿Nuevo en la investigación de seguridad celular? Esta sección describe la ruta recomendada para desarrollar habilidades fundamentales.

Niveles de habilidad

Principiante (solo escucha pasiva)

  • Hardware: RTL-SDR V3 o V4 ($35-$40), una laptop con Linux
  • Software: GNU Radio, GQRX, gr-gsm
  • Primer proyecto: escanear y decodificar tramas GSM de forma pasiva usando gr-gsm y Wireshark
  • Lectura: Guía de seguridad LTE del NIST SP 800-187

Intermedio (laboratorio de investigación activo)

  • Hardware: HackRF One o LimeSDR Mini ($139-$350), tarjetas SIM programables (sysmoUSIM), un dispositivo Android de repuesto
  • Software: srsRAN 4G, Open5GS o Free5GC, OsmocomBB
  • Primer proyecto: montar una red LTE privada en una jaula de Faraday y conectar un dispositivo de prueba
  • Lectura: documentación de srsRAN, tutoriales de Open5GS

Avanzado (fuzzing de protocolos e investigación de banda base)

  • Hardware: USRP B210 o BladeRF 2.0, múltiples dispositivos de prueba
  • Software: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • Áreas de enfoque: fuzzing de banda base, pruebas de la interfaz RAN-Core, señalización SS7/Diameter

Lista de verificación para montar el laboratorio

  • Host Linux (se recomienda Ubuntu 22.04 o 24.04)
  • Controladores UHD instalados y dispositivo reconocido (uhd_find_devices)
  • Jaula de Faraday o blindaje de RF para transmisiones activas
  • Tarjetas SIM programables (sysmoUSIM-SJA2 o similares)
  • Dispositivos de prueba dedicados (que no sean tu teléfono de uso diario)
  • Entorno de red aislado (sin acceso a la red de producción)

Conceptos clave que conviene entender primero

  • Descripción general de la arquitectura 3GPP: cómo encajan UE, eNodeB, MME, SGW y PGW
  • IMSI, IMEI, TMSI: fundamentos de la identidad del suscriptor
  • Protocolo AKA: cómo funciona la autenticación en LTE

Estaciones base no autorizadas

Suplantación e intercepción de tráfico GSM/CDMA

  • Cómo construir tu propia BTS GSM no autorizada por diversión y beneficio

    Guía para crear una BTS GSM portátil para redes privadas o pruebas de seguridad. Cubre la configuración técnica usando hardware relativamente económico.

  • Cómo crear un Evil LTE Twin / BTS LTE no autorizada

    Tutorial para configurar una estación base 4G/LTE Evil Twin usando srsRAN y dispositivos SDR USRP.

  • Ataques prácticos contra redes GSM: suplantación de identidad

    Análisis detallado de la suplantación de estaciones base GSM mediante SDR y herramientas de código abierto.

  • Tutorial: análisis de GSM con Airprobe y Wireshark

    Guía paso a paso para usar RTL-SDR y analizar señales GSM con GR-GSM/Airprobe y Wireshark.

  • Intercepción de tráfico GSM/GPRS para pruebas de penetración

    Investigación de NCC Group sobre las capacidades de intercepción GSM/GPRS para trabajos de pruebas de penetración.


Actualizaciones recientes (2024-2025)

Nueva investigación (2025)

  • RANsacked: más de 100 fallos en implementaciones LTE y 5G — Universidad de Florida / NC State, enero de 2025

    Los investigadores divulgaron 119 vulnerabilidades (97 CVEs) en siete implementaciones LTE y tres 5G, incluyendo Open5GS, Magma, OpenAirInterface, Athonet, SD-Core y srsRAN. Cada fallo puede usarse para interrumpir de forma persistente las comunicaciones celulares de toda una ciudad. Algunos no requieren tarjeta SIM: un único paquete no autenticado puede bloquear una MME o un AMF.

  • CITesting: violaciones de integridad de contexto en redes centrales LTE — KAIST, ACM CCS 2025 (artículo distinguido)

    Investigadores de KAIST identificaron una nueva clase de ataques de enlace ascendente (uplink) contra redes centrales LTE. A diferencia de los ataques tradicionales de enlace descendente (downlink), estos funcionan a través de estaciones base legítimas y pueden afectar a cualquier persona en la misma área de cobertura de la MME. Las cuatro implementaciones probadas (Open5GS, srsRAN, Amarisoft, Nokia) eran vulnerables.

  • Descubriendo caminos ocultos en 5G: tunelización de protocolos y puente de límites de red — ACM CCS 2025

    Nueva investigación sobre la explotación de la tunelización de protocolos en redes 5G para cruzar límites de red y alcanzar componentes que deberían estar aislados.

  • BaseBridge: pruebas over-the-air y por emulación para firmware de banda base celular — IEEE S&P 2025

    Salva la distancia entre las pruebas over-the-air y las basadas en emulación para el análisis de firmware de banda base celular.

  • Segmentación de red 5G: retos de seguridad, vectores de ataque y mitigación — PMC, julio de 2025

Descargar herramienta