
# Awesome-Cellular-Hacking
Una lista completa y curada de recursos para la investigación y el análisis de seguridad celular 2G/3G/4G/5G
Este repositorio consolida el conocimiento de la comunidad en el ámbito de la seguridad celular, incluyendo exploits, artículos de investigación, herramientas y recursos educativos. El objetivo es preservar y organizar investigaciones de seguridad importantes que de otro modo podrían resultar difíciles de encontrar.
Aviso legal: Esta información tiene únicamente fines educativos y de investigación defensiva en seguridad. Úsala de forma responsable y cumpliendo las leyes y regulaciones aplicables.
¿Nuevo en la investigación de seguridad celular? Esta sección describe la ruta recomendada para desarrollar habilidades fundamentales.
Principiante (solo escucha pasiva)
Intermedio (laboratorio de investigación activo)
Avanzado (fuzzing de protocolos e investigación de banda base)
uhd_find_devices)Cómo construir tu propia BTS GSM no autorizada por diversión y beneficio
Guía para crear una BTS GSM portátil para redes privadas o pruebas de seguridad. Cubre la configuración técnica usando hardware relativamente económico.
Cómo crear un Evil LTE Twin / BTS LTE no autorizada
Tutorial para configurar una estación base 4G/LTE Evil Twin usando srsRAN y dispositivos SDR USRP.
Ataques prácticos contra redes GSM: suplantación de identidad
Análisis detallado de la suplantación de estaciones base GSM mediante SDR y herramientas de código abierto.
Tutorial: análisis de GSM con Airprobe y Wireshark
Guía paso a paso para usar RTL-SDR y analizar señales GSM con GR-GSM/Airprobe y Wireshark.
Intercepción de tráfico GSM/GPRS para pruebas de penetración
Investigación de NCC Group sobre las capacidades de intercepción GSM/GPRS para trabajos de pruebas de penetración.
RANsacked: más de 100 fallos en implementaciones LTE y 5G — Universidad de Florida / NC State, enero de 2025
Los investigadores divulgaron 119 vulnerabilidades (97 CVEs) en siete implementaciones LTE y tres 5G, incluyendo Open5GS, Magma, OpenAirInterface, Athonet, SD-Core y srsRAN. Cada fallo puede usarse para interrumpir de forma persistente las comunicaciones celulares de toda una ciudad. Algunos no requieren tarjeta SIM: un único paquete no autenticado puede bloquear una MME o un AMF.
CITesting: violaciones de integridad de contexto en redes centrales LTE — KAIST, ACM CCS 2025 (artículo distinguido)
Investigadores de KAIST identificaron una nueva clase de ataques de enlace ascendente (uplink) contra redes centrales LTE. A diferencia de los ataques tradicionales de enlace descendente (downlink), estos funcionan a través de estaciones base legítimas y pueden afectar a cualquier persona en la misma área de cobertura de la MME. Las cuatro implementaciones probadas (Open5GS, srsRAN, Amarisoft, Nokia) eran vulnerables.
Descubriendo caminos ocultos en 5G: tunelización de protocolos y puente de límites de red — ACM CCS 2025
Nueva investigación sobre la explotación de la tunelización de protocolos en redes 5G para cruzar límites de red y alcanzar componentes que deberían estar aislados.
BaseBridge: pruebas over-the-air y por emulación para firmware de banda base celular — IEEE S&P 2025
Salva la distancia entre las pruebas over-the-air y las basadas en emulación para el análisis de firmware de banda base celular.
Segmentación de red 5G: retos de seguridad, vectores de ataque y mitigación — PMC, julio de 2025