
Awesome-Cellular-Hacking
Une liste complète et organisée de ressources pour la recherche et l'analyse de la sécurité cellulaire 2G/3G/4G/5G
Ce dépôt consolide les connaissances de la communauté dans le domaine de la sécurité cellulaire, notamment les exploits, les articles de recherche, les outils et les ressources pédagogiques. L'objectif est de préserver et d'organiser des recherches de sécurité importantes qui pourraient devenir difficiles à trouver.
Avertissement : Ces informations sont destinées uniquement à des fins de recherche en sécurité éducative et défensive. Utilisez-les de manière responsable et conformément aux lois et réglementations applicables.
Nouveau dans la recherche en sécurité cellulaire ? Cette section décrit le parcours recommandé pour acquérir les compétences fondamentales.
Débutant (écoute passive uniquement)
Intermédiaire (laboratoire de recherche actif)
Avancé (fuzzing de protocoles et recherche sur le baseband)
uhd_find_devices)Comment construire votre propre fausse BTS GSM pour le fun et le profit
Guide pour créer une BTS GSM portable pour des réseaux privés ou des tests de sécurité. Couvre la configuration technique avec un matériel relativement bon marché.
Comment créer un Evil Twin LTE / une BTS LTE pirate
Tutoriel pour configurer une station de base 4G/LTE Evil Twin avec des périphériques SDR srsRAN et USRP.
Attaques pratiques contre les réseaux GSM : usurpation
Analyse détaillée de l'usurpation de station de base GSM à l'aide de SDR et d'outils open source.
Tutoriel : analyser GSM avec Airprobe et Wireshark
Guide pas à pas pour utiliser RTL-SDR afin d'analyser les signaux GSM avec GR-GSM/Airprobe et Wireshark.
Interception du trafic GSM/GPRS pour les tests d'intrusion
Recherche de NCC Group sur les capacités d'interception GSM/GPRS pour les missions de test d'intrusion.
RANsacked : plus de 100 failles dans les implémentations LTE et 5G — Université de Floride / NC State, janvier 2025
Les chercheurs ont divulgué 119 vulnérabilités (97 CVE) dans sept implémentations LTE et trois implémentations 5G, notamment Open5GS, Magma, OpenAirInterface, Athonet, SD-Core et srsRAN. Chaque faille peut être utilisée pour perturber durablement les communications cellulaires à l'échelle d'une ville. Certaines ne nécessitent aucune carte SIM : un seul paquet non authentifié peut faire planter une MME ou une AMF.
CITesting : violations de l'intégrité du contexte dans les réseaux centraux LTE — KAIST, ACM CCS 2025 (article distingué)
Les chercheurs de KAIST ont identifié une nouvelle classe d'attaques en liaison montante contre les réseaux centraux LTE. Contrairement aux attaques traditionnelles en liaison descendante, celles-ci passent par des stations de base légitimes et peuvent toucher n'importe qui dans la zone de couverture d'une même MME. Les quatre implémentations testées (Open5GS, srsRAN, Amarisoft, Nokia) étaient vulnérables.
Révéler les chemins cachés dans la 5G : tunneling de protocole et franchissement des frontières réseau — ACM CCS 2025
Nouvelle recherche sur l'exploitation du tunneling de protocole dans les réseaux 5G pour franchir les frontières réseau et atteindre des composants qui devraient être isolés.
BaseBridge : tests over-the-air et par émulation pour le firmware de baseband cellulaire — IEEE S&P 2025
Comble le fossé entre les tests over-the-air et les tests par émulation pour l'analyse du firmware de baseband cellulaire.
Tranches de réseau 5G : défis de sécurité, vecteurs d'attaque et mesures d'atténuation — PMC, juillet 2025