Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
Outils/GitHubGitHub/w00t3k/awesome-cellular-hacking
ReconnaissanceExploitationAnalyse ForensiqueFuzzingSécurité Sans FilSécurité Matériel et IoTArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k67144il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Awesome Cellular Hacking

Une liste complète et organisée de ressources pour la recherche et l'analyse de la sécurité cellulaire 2G/3G/4G/5G

Ce dépôt consolide les connaissances de la communauté dans le domaine de la sécurité cellulaire, notamment les exploits, les articles de recherche, les outils et les ressources pédagogiques. L'objectif est de préserver et d'organiser des recherches de sécurité importantes qui pourraient devenir difficiles à trouver.

Avertissement : Ces informations sont destinées uniquement à des fins de recherche en sécurité éducative et défensive. Utilisez-les de manière responsable et conformément aux lois et réglementations applicables.

Table des matières

  • Pour commencer
  • Fausses stations de base
  • Mises à jour récentes (2024-2025)
  • Logiciels et outils
  • Configuration matérielle
  • Méthodologies de test et de recherche
  • Vecteurs d'attaque
  • Conférences
  • Articles de recherche
  • Équipement et matériel
  • Détection et défense
  • Sécurité de l'IoT cellulaire et NB-IoT
  • Intégration satellite-cellulaire
  • Sécurité des réseaux 5G privés
  • Tranches de réseau et sécurité de l'edge
  • Cellulaire automobile et industriel
  • Criminalistique et enquête
  • Divulgation de vulnérabilités
  • Sécurité SIM
  • SS7 et infrastructure de télécommunications
  • Technologie de surveillance
  • CVE récents et mises à jour
  • Recherche internationale
  • Formation et éducation
  • Recherche par fournisseur
  • Sécurité de l'itinérance et de l'interconnexion
  • Communauté
  • Ressources

Pour commencer

Nouveau dans la recherche en sécurité cellulaire ? Cette section décrit le parcours recommandé pour acquérir les compétences fondamentales.

Niveaux de compétence

Débutant (écoute passive uniquement)

  • Matériel : RTL-SDR V3 ou V4 (35-40 $), un ordinateur portable sous Linux
  • Logiciels : GNU Radio, GQRX, gr-gsm
  • Premier projet : analyser et décoder passivement des trames GSM avec gr-gsm et Wireshark
  • Lecture : Guide de sécurité LTE NIST SP 800-187

Intermédiaire (laboratoire de recherche actif)

  • Matériel : HackRF One ou LimeSDR Mini (139-350 $), cartes SIM programmables (sysmoUSIM), un appareil Android de rechange
  • Logiciels : srsRAN 4G, Open5GS ou Free5GC, OsmocomBB
  • Premier projet : construire un réseau LTE privé dans une cage de Faraday et y connecter un appareil de test
  • Lecture : documentation srsRAN, tutoriels Open5GS

Avancé (fuzzing de protocoles et recherche sur le baseband)

  • Matériel : USRP B210 ou BladeRF 2.0, plusieurs appareils de test
  • Logiciels : 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • Domaines clés : fuzzing du baseband, tests de l'interface RAN-Core, signalisation SS7/Diameter

Liste de vérification pour le laboratoire

  • Hôte Linux (Ubuntu 22.04 ou 24.04 recommandé)
  • Pilotes UHD installés et périphérique reconnu (uhd_find_devices)
  • Cage de Faraday ou blindage RF pour les transmissions actives
  • Cartes SIM programmables (sysmoUSIM-SJA2 ou équivalent)
  • Appareils de test dédiés (pas votre téléphone principal)
  • Environnement réseau isolé (aucun accès au réseau de production)

Concepts clés à comprendre en premier

  • Vue d'ensemble de l'architecture 3GPP : comment UE, eNodeB, MME, SGW, PGW s'articulent
  • IMSI, IMEI, TMSI : fondamentaux de l'identité de l'abonné
  • Protocole AKA : comment fonctionne l'authentification en LTE

Fausses stations de base

Usurpation et interception du trafic GSM/CDMA

  • Comment construire votre propre fausse BTS GSM pour le fun et le profit

    Guide pour créer une BTS GSM portable pour des réseaux privés ou des tests de sécurité. Couvre la configuration technique avec un matériel relativement bon marché.

  • Comment créer un Evil Twin LTE / une BTS LTE pirate

    Tutoriel pour configurer une station de base 4G/LTE Evil Twin avec des périphériques SDR srsRAN et USRP.

  • Attaques pratiques contre les réseaux GSM : usurpation

    Analyse détaillée de l'usurpation de station de base GSM à l'aide de SDR et d'outils open source.

  • Tutoriel : analyser GSM avec Airprobe et Wireshark

    Guide pas à pas pour utiliser RTL-SDR afin d'analyser les signaux GSM avec GR-GSM/Airprobe et Wireshark.

  • Interception du trafic GSM/GPRS pour les tests d'intrusion

    Recherche de NCC Group sur les capacités d'interception GSM/GPRS pour les missions de test d'intrusion.


Mises à jour récentes (2024-2025)

Nouvelles recherches (2025)

  • RANsacked : plus de 100 failles dans les implémentations LTE et 5G — Université de Floride / NC State, janvier 2025

    Les chercheurs ont divulgué 119 vulnérabilités (97 CVE) dans sept implémentations LTE et trois implémentations 5G, notamment Open5GS, Magma, OpenAirInterface, Athonet, SD-Core et srsRAN. Chaque faille peut être utilisée pour perturber durablement les communications cellulaires à l'échelle d'une ville. Certaines ne nécessitent aucune carte SIM : un seul paquet non authentifié peut faire planter une MME ou une AMF.

  • CITesting : violations de l'intégrité du contexte dans les réseaux centraux LTE — KAIST, ACM CCS 2025 (article distingué)

    Les chercheurs de KAIST ont identifié une nouvelle classe d'attaques en liaison montante contre les réseaux centraux LTE. Contrairement aux attaques traditionnelles en liaison descendante, celles-ci passent par des stations de base légitimes et peuvent toucher n'importe qui dans la zone de couverture d'une même MME. Les quatre implémentations testées (Open5GS, srsRAN, Amarisoft, Nokia) étaient vulnérables.

  • Révéler les chemins cachés dans la 5G : tunneling de protocole et franchissement des frontières réseau — ACM CCS 2025

    Nouvelle recherche sur l'exploitation du tunneling de protocole dans les réseaux 5G pour franchir les frontières réseau et atteindre des composants qui devraient être isolés.

  • BaseBridge : tests over-the-air et par émulation pour le firmware de baseband cellulaire — IEEE S&P 2025

    Comble le fossé entre les tests over-the-air et les tests par émulation pour l'analyse du firmware de baseband cellulaire.

  • Tranches de réseau 5G : défis de sécurité, vecteurs d'attaque et mesures d'atténuation — PMC, juillet 2025

Télécharger l’outil