Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/w00t3k/awesome-cellular-hacking
ReconnaissanceExploitationForensicsFuzzingWireless SecurityHardware & IoT SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k6715 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
रिपॉजिटरी देखें

शानदार सेल्युलर हैकिंग

2G/3G/4G/5G सेल्युलर सुरक्षा अनुसंधान और विश्लेषण के लिए एक व्यापक क्यूरेटेड सूची

यह रिपॉजिटरी सेल्युलर सुरक्षा क्षेत्र में सामुदायिक ज्ञान को समेकित करती है, जिसमें एक्सप्लॉइट, शोध पत्र, उपकरण और शैक्षिक संसाधन शामिल हैं। इसका लक्ष्य महत्वपूर्ण सुरक्षा अनुसंधान को संरक्षित और व्यवस्थित करना है जो अन्यथा खोजना मुश्किल हो सकता है।

अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी से और लागू कानूनों और विनियमों के अनुपालन में उपयोग करें।

विषयसूची

  • प्रारंभ करना
  • दुष्ट आधार स्टेशन
  • हाल के अपडेट (2024-2025)
  • सॉफ्टवेयर और उपकरण
  • हार्डवेयर सेटअप
  • परीक्षण और अनुसंधान पद्धतियाँ
  • हमले के वेक्टर
  • सम्मेलन वार्ताएँ
  • शोध पत्र
  • उपकरण और हार्डवेयर
  • पहचान और बचाव
  • सेल्युलर IoT और NB-IoT सुरक्षा
  • उपग्रह-सेल्युलर एकीकरण
  • निजी 5G नेटवर्क सुरक्षा
  • नेटवर्क स्लाइसिंग और एज सुरक्षा
  • ऑटोमोटिव और औद्योगिक सेल्युलर
  • फोरेंसिक और जाँच
  • भेद्यता प्रकटीकरण
  • SIM सुरक्षा
  • SS7 और दूरसंचार बुनियादी ढाँचा
  • निगरानी तकनीक
  • हाल के CVE और अपडेट
  • अंतर्राष्ट्रीय अनुसंधान
  • प्रशिक्षण और शिक्षा
  • विक्रेता-विशिष्ट अनुसंधान
  • रोमिंग और इंटरकनेक्ट सुरक्षा
  • समुदाय
  • संसाधन

प्रारंभ करना

सेल्युलर सुरक्षा अनुसंधान में नए हैं? यह अनुभाग बुनियादी कौशल बनाने के लिए अनुशंसित मार्ग की रूपरेखा प्रस्तुत करता है।

कौशल स्तर

शुरुआती (केवल निष्क्रिय सुनना)

  • हार्डवेयर: RTL-SDR V3 या V4 ($35-$40), Linux चलाने वाला एक लैपटॉप
  • सॉफ्टवेयर: GNU Radio, GQRX, gr-gsm
  • पहला प्रोजेक्ट: gr-gsm और Wireshark का उपयोग करके निष्क्रिय रूप से GSM फ्रेम स्कैन और डीकोड करें
  • पढ़ना: NIST SP 800-187 LTE सुरक्षा गाइड

मध्यवर्ती (सक्रिय शोध प्रयोगशाला)

  • हार्डवेयर: HackRF One या LimeSDR Mini ($139-$350), प्रोग्रामेबल SIM कार्ड (sysmoUSIM), एक अतिरिक्त Android उपकरण
  • सॉफ्टवेयर: srsRAN 4G, Open5GS या Free5GC, OsmocomBB
  • पहला प्रोजेक्ट: फैराडे केज में एक निजी LTE नेटवर्क बनाएं और एक परीक्षण उपकरण कनेक्ट करें
  • पढ़ना: srsRAN दस्तावेज़ीकरण, Open5GS ट्यूटोरियल

उन्नत (प्रोटोकॉल फ़ज़िंग और बेसबैंड अनुसंधान)

  • हार्डवेयर: USRP B210 या BladeRF 2.0, कई परीक्षण उपकरण
  • सॉफ्टवेयर: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • फोकस क्षेत्र: बेसबैंड फ़ज़िंग, RAN-कोर इंटरफ़ेस परीक्षण, SS7/डायमीटर सिग्नलिंग

प्रयोगशाला सेटअप चेकलिस्ट

  • Linux होस्ट (Ubuntu 22.04 या 24.04 अनुशंसित)
  • UHD ड्राइवर स्थापित और उपकरण पहचाना गया (uhd_find_devices)
  • सक्रिय ट्रांसमिशन के लिए फैराडे केज या RF शील्डिंग
  • प्रोग्रामेबल SIM कार्ड (sysmoUSIM-SJA2 या समान)
  • समर्पित परीक्षण उपकरण (आपके दैनिक ड्राइवर नहीं)
  • पृथक नेटवर्क वातावरण (कोई उत्पादन नेटवर्क पहुंच नहीं)

पहले समझने योग्य प्रमुख अवधारणाएँ

  • 3GPP वास्तुकला अवलोकन: UE, eNodeB, MME, SGW, PGW एक साथ कैसे फिट होते हैं
  • IMSI, IMEI, TMSI: ग्राहक पहचान मूल बातें
  • AKA प्रोटोकॉल: LTE में प्रमाणीकरण कैसे काम करता है

दुष्ट आधार स्टेशन

GSM/CDMA ट्रैफ़िक प्रतिरूपण और अवरोधन

  • अपना खुद का दुष्ट GSM BTS मज़े और लाभ के लिए कैसे बनाएं

    निजी नेटवर्क या सुरक्षा परीक्षण के लिए पोर्टेबल GSM BTS बनाने की मार्गदर्शिका। अपेक्षाकृत सस्ते हार्डवेयर का उपयोग करके तकनीकी सेटअप को कवर करता है।

  • दुष्ट LTE ट्विन / LTE Rogue BTS कैसे बनाएं

    srsRAN और USRP SDR उपकरणों का उपयोग करके 4G/LTE ईविल ट्विन बेस स्टेशन स्थापित करने का ट्यूटोरियल।

  • GSM नेटवर्क के खिलाफ व्यावहारिक हमले: प्रतिरूपण

    SDR और ओपन सोर्स टूल का उपयोग करके GSM बेस स्टेशन प्रतिरूपण का विस्तृत विश्लेषण।

  • ट्यूटोरियल: Airprobe और Wireshark के साथ GSM का विश्लेषण

    GR-GSM/Airprobe और Wireshark के साथ GSM सिग्नल का विश्लेषण करने के लिए RTL-SDR का उपयोग करने के लिए चरण-दर-चरण मार्गदर्शिका।

  • पैठ परीक्षण के लिए GSM/GPRS ट्रैफ़िक अवरोधन

    पैठ परीक्षण अभियानों के लिए GSM/GPRS अवरोधन क्षमताओं पर NCC Group का शोध।


हाल के अपडेट (2024-2025)

नया शोध (2025)

  • RANsacked: LTE और 5G कार्यान्वयन में 100+ खामियां — फ्लोरिडा विश्वविद्यालय / NC State, जनवरी 2025

    शोधकर्ताओं ने Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN सहित सात LTE और तीन 5G कार्यान्वयनों में 119 भेद्यताएं (97 CVE) प्रकट कीं। प्रत्येक खामी का उपयोग शहर-व्यापी सेल्युलर संचार को लगातार बाधित करने के लिए किया जा सकता है। कुछ को किसी SIM कार्ड की आवश्यकता नहीं होती — एक एकल अप्रमाणित पैकेट MME या AMF को क्रैश कर सकता है।

  • CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघन — KAIST, ACM CCS 2025 (प्रतिष्ठित पेपर)

    KAIST शोधकर्ताओं ने LTE कोर नेटवर्क के खिलाफ अपलिंक हमलों के एक नए वर्ग की पहचान की। पारंपरिक डाउनलिंक हमलों के विपरीत, ये वैध बेस स्टेशनों के माध्यम से काम करते हैं और उसी MME कवरेज क्षेत्र में किसी को भी प्रभावित कर सकते हैं। सभी चार परीक्षण किए गए कार्यान्वयन (Open5GS, srsRAN, Amarisoft, Nokia) असुरक्षित थे।

  • 5G में छिपे रास्तों का पर्दाफाश: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग — ACM CCS 2025

    5G नेटवर्क में प्रोटोकॉल टनलिंग का शोषण करके नेटवर्क सीमाओं को पार करने और उन घटकों तक पहुंचने पर नया शोध जो अलग होने चाहिए।

  • BaseBridge: सेल्युलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और एमुलेशन परीक्षण — IEEE S&P 2025

    सेल्युलर बेसबैंड फर्मवेयर विश्लेषण के लिए ओवर-द-एयर और एमुलेशन-आधारित परीक्षण के बीच की खाई को पाटता है।

  • 5G नेटवर्क स्लाइसिंग: सुरक्षा चुनौतियाँ, हमले के वेक्टर और शमन — PMC, जुलाई 2025

    5G में ऑर्केस्ट्रेशन, वर्चुअलाइज़ेशन और इंटर-स्लाइस संचार परतों में हमलों का व्यापक वर्गीकरण।

  • 5G भौतिक परत सुरक्षा खतरों और प्रतिउपायों पर सर्वेक्षण — MDPI Sensors, 2024

    4G/5G में PHY परत हमले की सतह की गहन समीक्षा: जैमिंग, स्पूफिंग, ईव्सड्रॉपिंग, पायलट प्रदूषण, और वर्तमान SDR-आधारित अनुसंधान उपकरण।

बेस स्टेशन सॉफ्टवेयर और उपकरण (अपडेटेड)

  • OpenBTS 2024 रीलोडेड — आधुनिक UHD ड्राइवरों और Ubuntu 22.04/24.04 के लिए अपडेट किया गया
  • OpenAirInterface (OAI) — पूर्ण 3GPP रिलीज़-15+ कार्यान्वयन जिसमें सक्रिय 5G विकास है
  • LimeNET CrowdCell — एकीकृत LimeSDR के साथ नेटवर्क-इन-ए-बॉक्स छोटे सेल तैनाती के लिए
  • Amarisoft LTEENB/gNB — पेशेवर-ग्रेड LTE/5G NR बेस स्टेशन सॉफ्टवेयर
  • DragonOS — Ubuntu-आधारित SDR डिस्ट्रो जिसमें सेल्युलर टूल प्री-इंस्टॉल हैं
  • Magma कोर नेटवर्क — Meta का वितरित पैकेट कोर, अब Linux फाउंडेशन के अंतर्गत
  • 5GBaseChecker — स्वचालित 5G बेसबैंड भेद्यता पहचान उपकरण

सॉफ्टवेयर और उपकरण

बेस स्टेशन सॉफ्टवेयर

कॉन्फ़िगरेशन गाइड

  • BladeRF और YateBTS कॉन्फ़िगरेशन
  • srsRAN प्रोजेक्ट दस्तावेज़ीकरण
  • srsRAN 4G दस्तावेज़ीकरण

विश्लेषण उपकरण

  • LTE-Cell-Scanner — LTE सेल पहचान और विश्लेषण
  • gr-gsm — GNU Radio के साथ GSM विश्लेषण
  • IMSI-Catcher डिटेक्टर — IMSI कैचर्स का पता लगाने के लिए Android ऐप
  • QCSuper — Qualcomm-आधारित फोन पर 2G-4G ट्रैफ़िक कैप्चर करें
  • 5GBaseChecker — स्वचालित 5G बेसबैंड भेद्यता पहचान (Penn State, 2024)
  • FALCON LTE — रीयल-टाइम में LTE नियंत्रण चैनलों का तेज़ विश्लेषण
  • Kalibrate — GSM बेस स्टेशन स्कैनर और आवृत्ति अंशांकन
  • LTE स्निफर — ओपन-सोर्स LTE डाउनलिंक/अपलिंक ईव्सड्रॉपर
  • OsmocomBB — मोबाइल फोन बेसबैंड प्रोसेसर के लिए मुफ्त फर्मवेयर
  • Modmobmap — मोबाइल नेटवर्क मैपिंग
  • Modmobjam — मोबाइल जैमिंग शोध उपकरण
  • CITesting — LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघनों का व्यवस्थित परीक्षण (KAIST, 2025)
  • SigPloit — SS7/डायमीटर/GTP/SIP सिग्नलिंग सुरक्षा परीक्षण ढांचा
  • LTEFuzz — KAIST से LTE प्रोटोकॉल फज़र, CITesting का पूर्ववर्ती; दुर्भावनापूर्ण NAS/RRC संदेश उत्पन्न करता है
  • Crocodile Hunter — वार्ड्राइविंग द्वारा दुष्ट सेल टावरों का पता लगाने के लिए EFF ओपन-सोर्स टूल

हार्डवेयर सेटअप

Linux पर USRP स्थापना```bash

Add Ettus Research repository

sudo add-apt-repository ppa:ettusresearch/uhd sudo apt-get update

Install UHD drivers and tools

sudo apt-get install libuhd-dev libuhd003 uhd-host

Find connected devices

uhd_find_devices

Download firmware images

cd /usr/lib/uhd/utils/ ./uhd_images_downloader.py

Test device connection

sudo uhd_usrp_probe

root@kitploit:~
### एसडीआर हार्डवेयर विकल्प

| हार्डवेयर | आवृत्ति सीमा | बैंडविड्थ | मूल्य सीमा | उपयोग का मामला | लिंक |
|----------|----------------|-----------|-------------|----------|------|
| **Ettus Research (USRP)** | | | | | |
| **USRP B210** | 70 MHz - 6 GHz | 61.44 MHz | $2,100 | व्यावसायिक विकास, 2x2 MIMO | [Ettus](https://www.ettus.com/all-products/ub210-kit/) |
| **USRP B200mini** | 70 MHz - 6 GHz | 61.44 MHz | $775 | कॉम्पैक्ट USRP B-सीरीज | [Ettus](https://www.ettus.com/) |
| **USRP N210** | DC - 6 GHz | 25 MHz | $1,700 | उच्च-प्रदर्शन नेटवर्क्ड SDR | [Ettus](https://www.ettus.com/) |
| **USRP N320** | 1 MHz - 6 GHz | 200 MHz | $8,000 | नेटवर्क्ड 2x2 MIMO | [Ettus](https://www.ettus.com/) |
| **USRP X310** | DC - 6 GHz | 160 MHz | $6,000 | उच्च-प्रदर्शन डेस्कटॉप/रैक | [Ettus](https://www.ettus.com/all-products/x310-kit/) |
| **USRP X410** | 1 MHz - 7.2 GHz | 400 MHz | $15,000 | नवीनतम उच्च-प्रदर्शन 4x4 MIMO | [Ettus](https://www.ettus.com/) |
| **USRP X440** | 30 MHz - 4 GHz | 1.6 GHz | $25,000+ | नवीनतम 8x8 MIMO RFSoC प्लेटफॉर्म | [Ettus](https://www.ettus.com/) |
| **USRP E320** | 70 MHz - 6 GHz | 56 MHz | $4,000 | एम्बेडेड 2x2 MIMO SDR | [Ettus](https://www.ettus.com/) |
| **Nuand (BladeRF)** | | | | | |
| **BladeRF 2.0 xA4** | 47 MHz - 6 GHz | 61.44 MHz | $420 | बजट 2x2 MIMO विकास | [Nuand](https://www.nuand.com/product/bladerf-xa4/) |
| **BladeRF 2.0 xA9** | 47 MHz - 6 GHz | 61.44 MHz | $720 | उच्च FPGA संसाधन, 2x2 MIMO | [Nuand](https://www.nuand.com/product/bladerf-xa9/) |
| **BladeRF x40 (Legacy)** | 300 MHz - 3.8 GHz | 40 MHz | $400 | प्रवेश-स्तर लिगेसी मॉडल | [Nuand](https://www.nuand.com/product/bladerf-x40/) |
| **Great Scott Gadgets** | | | | | |
| **HackRF One** | 1 MHz - 6 GHz | 20 MHz | $350 | बजट TX/RX विकास | [GSG](https://greatscottgadgets.com/hackrf/) |
| **YARD Stick One** | 300-348, 391-464, 782-928 MHz | 2.5 MHz | $110 | उप-GHz IoT आवृत्तियाँ | [GSG](https://greatscottgadgets.com/yardstickone/) |
| **Lime Microsystems** | | | | | |
| **LimeSDR USB** | 100 kHz - 3.8 GHz | 61.44 MHz | $289 | ओपन-सोर्स 2x2 MIMO | [Lime Micro](https://limemicro.com/sdr/limesdr-usb/) |
| **LimeSDR Mini** | 10 MHz - 3.5 GHz | 30.72 MHz | $139 | कॉम्पैक्ट LimeSDR वैरिएंट | [Lime Micro](https://limemicro.com/boards/limesdr-mini/) |
| **LimeSDR Mini 2.0** | 10 MHz - 3.5 GHz | 30.72 MHz | $169 | ECP5 FPGA के साथ अपडेटेड | [Lime Micro](https://limemicro.com/sdr/limesdr-mini-2-0/) |
| **LimeSDR X3** | विभिन्न बैंड | Up to 61.44 MHz | $3,000+ | पेशेवर 3x ट्रांसीवर PCIe | [Lime Micro](https://limemicro.com/sdr/limesdr-x3/) |
| **Analog Devices** | | | | | |
| **PlutoSDR** | 325 MHz - 3.8 GHz | 20 MHz | $150 | शिक्षा और सीखने का प्लेटफॉर्म | [Analog Devices](https://www.analog.com/en/design-center/evaluation-hardware-and-software/evaluation-boards-kits/adalm-pluto.html) |
| **RTL-SDR Blog** | | | | | |
| **RTL-SDR V3** | 500 kHz - 1.75 GHz | 3.2 MHz | $35 | अल्ट्रा-बजट RX-ओनली स्कैनर | [RTL-SDR](https://www.rtl-sdr.com/buy-rtl-sdr-dvb-t-dongles/) |
| **RTL-SDR V4** | 500 kHz - 1.75 GHz | 3.2 MHz | $40 | R828D ट्यूनर के साथ नवीनतम | [RTL-SDR](https://www.rtl-sdr.com/rtl-sdr-blog-v4-dongle-initial-release/) |
| **Airspy** | | | | | |
| **Airspy R2** | 24 MHz - 1.8 GHz | 10 MHz | $200 | उच्च-प्रदर्शन VHF/UHF स्कैनर | [Airspy](https://airspy.com/) |
| **Airspy Mini** | 24 MHz - 1.8 GHz | 6 MHz | $99 | डोंगल प्रारूप में कॉम्पैक्ट Airspy | [Airspy](https://airspy.com/) |
| **Airspy HF+ Discovery** | 9 kHz - 31 MHz, 60-260 MHz | 768 kHz | $169 | समर्पित HF रिसेप्शन | [Airspy](https://airspy.com/) |
| **SDRplay** | | | | | |
| **RSP1A** | 1 kHz - 2 GHz | 10 MHz | $119 | वाइडबैंड सामान्य प्रयोजन | [SDRplay](https://www.sdrplay.com/) |
| **RSPdx** | 1 kHz - 2 GHz | 10 MHz | $299 | पेशेवर सुविधाएँ, दोहरी एंटीना | [SDRplay](https://www.sdrplay.com/) |
| **Red Pitaya** | | | | | |
| **STEMlab 125-14** | DC - 60 MHz | 50 MHz | $600 | HF ट्रांसीवर, लैब उपकरण | [Red Pitaya](https://redpitaya.com/) |
| **STEMlab 122-16** | DC - 50 MHz | परिवर्तनशील | $625 | उच्च-रिज़ॉल्यूशन HF SDR/स्कोप | [Red Pitaya](https://redpitaya.com/) |

### सामान्य SDR समस्याएँ और समस्या निवारण

| समस्या | संभावित कारण |
|-------|----------------|
| उपकरण का पता नहीं चलता | अनुचित फर्मवेयर, USB कनेक्शन समस्याएँ |
| खराब सिग्नल गुणवत्ता | गलत एंटेना, गलत आवृत्ति कॉन्फ़िगरेशन |
| कनेक्शन विफलताएँ | गलत सिम, गलत MCC/MNC कोड |
| प्रदर्शन समस्याएँ | वर्चुअलाइज्ड प्लेटफॉर्म सीमाएँ, गलत SDR फर्मवेयर |

---

## परीक्षण और अनुसंधान पद्धतियाँ

### आधुनिक बेसबैंड फ़ज़िंग (2024-2025)

- **[बजट-अनुकूल बेसबैंड फ़ज़िंग सेटअप](https://t2.fi/schedule/2024/)** — DefCon 32, Janne Taponen

  SDR का उपयोग करके लागत-प्रभावी बेसबैंड फ़ज़िंग रिग बनाने, प्रोटोकॉल पार्सर विकास में तेजी लाने के लिए LLM का उपयोग करने, और ऑटोमोटिव ECUs, भुगतान टर्मिनलों और मोबाइल उपकरणों के परीक्षण को शामिल करता है।

- **[RANsacked Fuzzing Framework](https://dl.acm.org/doi/10.1145/3658644.3670320)** — फ्लोरिडा विश्वविद्यालय / NC State, ACM CCS 2024

  RAN-कोर इंटरफेस को लक्षित करने वाला डोमेन-सूचित फ़ज़िंग दृष्टिकोण। दस नेटवर्क कार्यान्वयनों में 119 कमज़ोरियाँ खोजीं।

- **[BaseBridge](https://dl.acm.org/doi/10.1145/3658644.3670320)** — IEEE S&P 2025

  सेलुलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और इम्यूलेशन-आधारित परीक्षण को जोड़ने वाला फ्रेमवर्क।

### कमज़ोरी अनुसंधान उपकरण

- **[5GBaseChecker](https://github.com/SyNSec-den/5GBaseChecker)** — स्वचालित 5G बेसबैंड कमज़ोरी का पता लगाना
- **[CITesting](https://dl.acm.org/doi/10.1145/3719027.3765230)** — LTE कोर नेटवर्क के लिए संदर्भ अखंडता उल्लंघन परीक्षण
- **[certmitm](https://github.com/juurlink/certmitm)** — TLS कार्यान्वयन परीक्षण उपकरण

---

## हमले के वेक्टर

### रेडियो जैमिंग हमले

[NIST SP 800-187](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-187.pdf) से:

- **स्मार्ट जैमिंग** — पता लगाने से बचने के लिए समयबद्ध लक्षित चैनल हस्तक्षेप
- **डंब जैमिंग** — आवृत्ति श्रेणियों में ब्रॉडबैंड शोर
- **UE इंटरफ़ेस जैमिंग** — eNodeB को UE सिग्नलिंग को रोकना
- **eNodeB इंटरफ़ेस जैमिंग** — बेस स्टेशन संचार को बाधित करना

### 5G सुरक्षा अनुसंधान

- **[4G/5G पेजिंग प्रोटोकॉल पर गोपनीयता हमले](https://assets.documentcloud.org/documents/5749002/4G-5G-paper-at-NDSS-2019.pdf)** — NDSS 2019
- **[प्राकृतिक वातावरण में यूरोपीय 5G सुरक्षा](https://arxiv.org/pdf/2305.08635.pdf)** — 2023
- **[5G खतरा मॉडलिंग फ्रेमवर्क](https://arxiv.org/pdf/2005.05110v1.pdf)**
- **[ENISA 5G खतरा परिदृश्य](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/ENISA-5G-threat-landscape.pdf)**
- **[5GReasoner विश्लेषण फ्रेमवर्क](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/5GReasoner.pdf)**
- **[5G NR जैमिंग, स्पूफिंग और स्निफ़िंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/5gjam.pdf)**
- **[3G, 4G और 5G AKA प्रोटोकॉल पर नया गोपनीयता खतरा](https://arxiv.org/pdf/1905.07617.pdf)**
- **[सेलुलर नेटवर्क में असुरक्षित कनेक्शन बूटस्ट्रैपिंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/wisec19-preprint.pdf)**
- **[4G और 5G सेलुलर पेजिंग प्रोटोकॉल की सुरक्षा](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/popets-2020-0008.pdf)**
- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग](https://dl.acm.org/doi/10.1145/3719027.3765206)** — ACM CCS 2025
- **[5G नेटवर्क स्लाइसिंग हमला वर्गीकरण](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — MDPI, जुलाई 2025

### LTE/4G सुरक्षा अनुसंधान

- **[LTRACK: गुप्त मोबाइल फ़ोन ट्रैकिंग](https://www.usenix.org/system/files/sec22summer_kotuliak.pdf)** — USENIX Security 2022
- **[रीयल टाइम में नकली 4G बेस स्टेशन का पता लगाना](https://i.blackhat.com/USA-20/Wednesday/us-20-Quintin-Detecting-Fake-4G-Base-Stations-In-Real-Time.pdf)** — ब्लैक हैट 2020
- **[BaseSAFE: बेसबैंड फ़ज़िंग](https://arxiv.org/pdf/2005.07797.pdf)**
- **[LTE सार्वजनिक चेतावनी प्रणाली हमले](https://netstech.org/wp-content/uploads/2019/06/cmas-mobisys2019.pdf)**
- **[सिग्नल ओवरशैडोइंग हमले](https://www.usenix.org/system/files/sec19-yang-hojoon.pdf)** — USENIX Security 2019
- **[लेयर टू पर LTE तोड़ना](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/breaking-lte-layer-two.pdf)**
- **[LTE/LTE-A जैमिंग, स्पूफिंग और स्निफ़िंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-jamming-magazine.pdf)**
- **[LTE प्रोटोकॉल शोषण](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-security-TakeDownCon.pdf)**
- **[गोपनीयता और उपलब्धता के खिलाफ व्यावहारिक हमले](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/Prac-4G-Attacks.pdf)**
- **[LTE सुरक्षा मूल्यांकन](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-open-source-HackerHalted.pdf)**
- **[LTE सुरक्षा अक्षम: वाणिज्यिक नेटवर्क में गलत कॉन्फ़िगरेशन](https://www.infsec.ruhr-uni-bochum.de/media/infsec/veroeffentlichungen/2019/04/23/wisec19-final123.pdf)**
- **[सभी 4G मॉड्यूल हैक किए जा सकते हैं](https://i.blackhat.com/USA-19/Wednesday/us-19-Shupeng-All-The-4G-Modules-Could-Be-Hacked.pdf)** — ब्लैक हैट 2019
- **[4G/LTE नेटवर्क के खिलाफ पेजिंग स्टॉर्म हमले](https://www.cs.binghamton.edu/~ghyan/papers/wisec20.pdf)**
- **[LTE कंट्रोल प्लेन का विश्लेषण](https://syssec.kaist.ac.kr/pub/2019/kim_sp_2019.pdf)** — IEEE S&P 2019
- **[बेसबैंड हमले: मेमोरी भ्रष्टाचार का रिमोट शोषण](https://www.usenix.org/system/files/conference/woot12/woot12-final24.pdf)** — WOOT 2012
- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघन](https://dl.acm.org/doi/10.1145/3719027.3765230)** — ACM CCS 2025 (प्रतिष्ठित पेपर)
- **[4G और 5G सेलुलर एक्सेस नेटवर्क प्रोटोकॉल में नई कमज़ोरियाँ](https://dl.acm.org/doi/10.1145/3317549.3319728)** — WiSec 2019

---

## कॉन्फ्रेंस टॉक्स

### ACM CCS 2025

- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघनों का व्यवस्थित परीक्षण](https://dl.acm.org/doi/10.1145/3719027.3765230)** — KAIST (प्रतिष्ठित पेपर)

  LTE कोर नेटवर्क के खिलाफ ऊपरी लिंक हमलों का नया वर्ग जो वैध बेस स्टेशनों के माध्यम से काम करता है — कोई रॉग BTS की आवश्यकता नहीं। सभी चार परीक्षित कार्यान्वयन कमज़ोर थे, जिनमें Nokia और Amarisoft के वाणिज्यिक सिस्टम शामिल हैं।

- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग का शोषण](https://dl.acm.org/doi/10.1145/3719027.3765206)**

  दर्शाता है कि हमलावर नेटवर्क सीमाओं को पार करने और पृथक 5G घटकों तक पहुँचने के लिए प्रोटोकॉल टनलिंग का उपयोग कैसे कर सकते हैं।

### IEEE S&P 2025

- **[BaseBridge: सेलुलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और इम्यूलेशन परीक्षण को जोड़ना](https://dl.acm.org/doi/10.1145/3658644.3670320)**

  सेलुलर बेसबैंड फर्मवेयर सुरक्षा परीक्षण के लिए नया फ्रेमवर्क जो इम्यूलेशन और OTA परीक्षण दृष्टिकोणों को जोड़ता है।

### ब्लैक हैट यूएसए 2024

- **[5G बेसबैंड कमज़ोरियाँ — पेंसिल्वेनिया स्टेट यूनिवर्सिटी](https://techcrunch.com/2024/08/07/hackers-could-spy-on-cellphone-users-by-abusing-5g-baseband-flaws-researchers-say/)**

  शोधकर्ताओं ने Samsung, MediaTek और Qualcomm के 5G बेसबैंड में 12 कमज़ोरियों का खुलासा किया, जो Google, OPPO, OnePlus, Motorola और Samsung के उपकरणों को प्रभावित करती हैं। इसके साथ 5GBaseChecker टूल का विमोचन भी हुआ।

### DefCon 32 (2024)

- **[मोबाइल नेटवर्क युद्ध की अर्थव्यवस्था: बजट-अनुकूल बेसबैंड फ़ज़िंग](https://t2.fi/schedule/2024/)** — Janne Taponen

  किफायती SDR हार्डवेयर के साथ बेसबैंड फ़ज़िंग को सुलभ बनाना। इसमें LLM-सहायता प्राप्त प्रोटोकॉल पार्सर विकास और ऑटोमोटिव ECUs, भुगतान टर्मिनलों और सेलुलर मोडम में कमज़ोरी खोज शामिल है।

### ब्लैक हैट यूएसए 2022

- **[4G और 5G नेटवर्क में एक नए सामने वाले दरवाजे से हमले](https://i.blackhat.com/USA-22/Wednesday/US-22-Shaik-Attacks-From-a-New-Front-Door-in-4G-5G-Mobile-Networks.pdf)**

### ब्लैक हैट यूएसए 2021

- **[ओवर द एयर बेसबैंड एक्सप्लॉइट: 5G RCE](https://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Over-The-Air-Baseband-Exploit-Gaining-Remote-Code-Execution-On-5G-Smartphones.pdf)** — [श्वेत पत्र](https://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Over-The-Air-Baseband-Exploit-Gaining-Remote-Code-Execution-On-5G-Smartphones-wp.pdf)

### ब्लैक हैट यूएसए 2020

- **[रीयल टाइम में नकली 4G बेस स्टेशन का पता लगाना](https://i.blackhat.com/USA-20/Wednesday/us-20-Quintin-Detecting-Fake-4G-Base-Stations-In-Real-Time.pdf)**

### अतिरिक्त कॉन्फ्रेंस संसाधन

- **[NSA PLAYSET GSM](https://www.defcon.org/images/defcon-22/dc-22-presentations/Pierce-Loki/DEFCON-22-Pierce-Loki-NSA-PLAYSET-GSM.pdf)** — DEF CON 22
- **[VoLTE फ़्रीकिंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/talks/HAXPO-VoLTE-Phreaking-Ralph-Moonen.pdf)** — Ralph Moonen
- **[RF एक्सप्लॉइटेशन: SDR के साथ IoT/OT हैकिंग](https://conference.hitb.org/hitbsecconf2019ams/materials/HAXPO%20D2%20-%20Demystifying%20IoT:OT%20Hacks%20With%20SDR%20-%20Himanshu%20Mehta%20&%20Harshit%20Agrawal.pdf)** — HITB 2019
- **[Bye-Bye IMSI केचर: 5G में सुरक्षा संवर्द्धन](https://conference.hitb.org/hitbsecconf2018pek/materials/D2T2%20-%20Bye%20Bye%20IMSI%20Catchers%20-%20Security%20Enhancements%20in%205g%20-%20Lin%20Huang.pdf)** — HITB 2018
- **[4G और 5G में साइड चैनल हमले](https://i.blackhat.com/eu-19/Thursday/eu-19-Hussain-Side-Channel-Attacks-In-4G-And-5G-Cellular-Networks.pdf)** — ब्लैक हैट यूरोप 2019
- **[सेलुलर नेटवर्क में USSD कोड का गंदा उपयोग](https://troopers.de/wp-content/uploads/2012/12/TROOPERS13-Dirty_use_of_USSD_codes_in_cellular-Ravi_Borgaonkor.pdf)** — TROOPERS 2013, Ravi Borgaonkar
- **[LTE सार्वजनिक चेतावनी प्रणाली को हैक करना](https://conference.hitb.org/hitbsecconf2019ams/materials/HAXPO%20D1%20-%20Hacking%20LTE%20Public%20Warning%20Systems%20-%20Weiguang%20Li.pdf)** — HITB 2019

---

## अनुसंधान पत्र

### 2025

- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघनों का व्यवस्थित परीक्षण](https://dl.acm.org/doi/10.1145/3719027.3765230)** — ACM CCS 2025 (प्रतिष्ठित पेपर पुरस्कार)

  KAIST का CITesting टूल LTE कोर कार्यान्वयनों के खिलाफ हज़ारों परीक्षण मामले चलाता है, जो पिछले टूलिंग (LTEFuzz) के 31-मामले कवरेज को पीछे छोड़ देता है। सभी चार परीक्षित कार्यान्वयनों में CIV कमज़ोरियाँ थीं।

- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग](https://dl.acm.org/doi/10.1145/3719027.3765206)** — ACM CCS 2025

- **[5G नेटवर्क स्लाइसिंग: सुरक्षा चुनौतियाँ, हमले के वेक्टर और शमन दृष्टिकोण](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — MDPI, जुलाई 2025

- **[iOS के लिए स्टारशील्ड्स: उपग्रह संचार में सुरक्षा ब्रह्मांड को नेविगेट करना](https://www.ndss-symposium.org/wp-content/uploads/2025-124-paper.pdf)** — NDSS 2025

  Apple की उपग्रह संचार सुविधाओं का पहला व्यापक सुरक्षा विश्लेषण। शोधकर्ताओं ने मालिकाना प्रोटोकॉल को रिवर्स-इंजीनियर किया, प्रतिबंध बाईपास का प्रदर्शन किया, और उपग्रह पर इमरजेंसी SOS, Find My, रोडसाइड असिस्टेंस और iMessage को कवर करने वाला एक सिमुलेशन टेस्टबेड बनाया।

### 2024

- **[RANsacked: LTE और 5G RAN-कोर इंटरफेस को फ़ज़ करने के लिए एक डोमेन-सूचित दृष्टिकोण](https://dl.acm.org/doi/10.1145/3658644.3670320)** — ACM CCS 2024

  119 कमज़ोरियाँ, 97 CVEs, दस कार्यान्वयनों में। उनमें से कोई भी सेलुलर संचार के शहर-व्यापी विघटन को सक्षम करती है।

- **[5G भौतिक परत सुरक्षा खतरों और प्रतिउपायों पर सर्वेक्षण](https://www.mdpi.com/1424-8220/24/17/5523)** — MDPI सेंसर 2024

  ईव्सड्रॉपिंग, जैमिंग, स्पूफिंग, पायलट संदूषण और SDR-आधारित अनुसंधान फ्रेमवर्क को कवर करने वाली PHY-लेयर हमले की सतह की व्यापक समीक्षा।

- **[5GBaseChecker टूल रिलीज़](https://github.com/SyNSec-den/5GBaseChecker)** — पेंसिल्वेनिया स्टेट यूनिवर्सिटी

  5G बेसबैंड कार्यान्वयनों में कमज़ोरियों का पता लगाने के लिए ओपन-सोर्स टूल। Samsung, MediaTek और Qualcomm चिपसेट में 12 महत्वपूर्ण बग खोजने के लिए उपयोग किया गया।

### 2019-2023

- **[4G/5G पेजिंग प्रोटोकॉल पर गोपनीयता हमले](https://assets.documentcloud.org/documents/5749002/4G-5G-paper-at-NDSS-2019.pdf)** — NDSS 2019
- **[4G और 5G सेलुलर एक्सेस नेटवर्क प्रोटोकॉल में नई कमज़ोरियाँ](https://dl.acm.org/doi/10.1145/3317549.3319728)** — WiSec 2019

  तीन नए हमला वर्ग जो असंरक्षित उपकरण क्षमता जानकारी का शोषण करते हैं: पहचान, बिडिंग-डाउन और बैटरी ड्रेन।

- **[3G, 4G और आगामी 5G AKA प्रोटोकॉल पर नया गोपनीयता खतरा](https://arxiv.org/pdf/1905.07617.pdf)**
- **[BaseSAFE: इम्यूलेशन के माध्यम से बेसबैंड सैनिटाइज्ड फ़ज़िंग](https://arxiv.org/pdf/2005.07797.pdf)**
- **[प्राकृतिक वातावरण में यूरोपीय 5G सुरक्षा](https://arxiv.org/pdf/2305.08635.pdf)** — 2023

---

## उपकरण और हार्डवेयर

### "ओवर द एयर बेसबैंड एक्सप्लॉइट" में प्रयुक्त अनुसंधान उपकरण

| घटक | उद्देश्य | लिंक |
|-----------|---------|------|
| Ettus USRP B210 | सॉफ्टवेयर डिफ़ाइंड रेडियो | [उत्पाद पृष्ठ](https://www.ettus.com/all-products/ub210-kit/) |
| srsENB | 4G/5G बेस स्टेशन सॉफ्टवेयर | [GitHub](https://github.com/srsran/srsRAN/tree/master/srsenb) |
| Open5GS | 5G कोर नेटवर्क | [GitHub](https://github.com/open5gs) |
| sysmo-usim-tool | सिम प्रोग्रामिंग | [प्रोजेक्ट पृष्ठ](https://osmocom.org/projects/cellular-infrastructure/wiki/SysmoISIM-SJA2) |
| pysim | सिम विश्लेषण उपकरण | [GitHub](https://github.com/osmocom/pysim) |
| CoIMS | VoLTE परीक्षण | [प्ले स्टोर](https://play.google.com/store/apps/details?id=com.sherle.coims) |
| Docker Open5GS | कंटेनरीकृत कोर | [ट्यूटोरियल](https://open5gs.org/open5gs/docs/tutorial/03-VoLTE-dockerized/) |

---

## पहचान और बचाव

### स्टिंगरे और IMSI केचर से सुरक्षा

- **[CellGuard](https://github.com/seemoo-lab/CellGuard)** — SEEMOO लैब, 2024

  iOS ऐप जो बेसबैंड पैकेट का रीयल-टाइम विश्लेषण करके रॉग बेस स्टेशन का पता लगाता है। विसंगति का पता लगाने के लिए Apple सेल लोकेशन डेटाबेस के साथ एकीकृत होता है। [वेबसाइट](https://cellguard.seemoo.tu-darmstadt.de/) — [TestFlight बीटा](https://testflight.apple.com/join/HrsaoHM3)

### IMSI केचर डिटेक्शन और अनुसंधान

- **[SeaGlass: शहर-व्यापी IMSI-केचर डिटेक्शन](https://seaglass.cs.washington.edu/)** — UW
- **[SeaGlass अनुसंधान पत्र](https://seaglass-web.s3.amazonaws.com/SeaGlass___PETS_2017.pdf)** — PETS 2017
- **[IMSI केचर डिटेक्टरों का मूल्यांकन](http://www.cs.ox.ac.uk/files/9192/paper-final-woot-imsi.pdf)** — ऑक्सफोर्ड
- **[IMSI-केचर डिटेक्टर (एंड्रॉइड)](https://github.com/CellularPrivacy/Android-IMSI-Catcher-Detector)**

### सुरक्षा सलाहकार

- **[CERT अलर्ट: VoLTE कार्यान्वयन कमज़ोरियाँ](https://www.kb.cert.org/vuls/id/943167/)**

---

## सेलुलर IoT और NB-IoT सुरक्षा

- **[NB-IoT सुरक्षा विश्लेषण फ्रेमवर्क](https://arxiv.org/search/?query=NB-IoT+security)** — नैरोबैंड IoT सुरक्षा अनुसंधान
- **[Cat-M1/LTE-M हमले के वेक्टर](https://www.gsma.com/iot/mobile-iot-security/)** — GSMA IoT सुरक्षा दिशानिर्देश
- **[eBPF के साथ 5G कोर नेटवर्क कमज़ोरियों की निगरानी](https://ieeexplore.ieee.org/document/10870553)** — IEEE नेटवर्किंग लेटर्स 2025

---

## उपग्रह-सेलुलर एकीकरण

- **[iOS के लिए स्टारशील्ड्स: उपग्रह संचार सुरक्षा](https://www.ndss-symposium.org/wp-content/uploads/2025-124-paper.pdf)** — NDSS 2025
- **[3GPP गैर-स्थलीय नेटवर्क (NTN) सुरक्षा](https://www.3gpp.org/specifications/specification-numbering)** — आधिकारिक 5G उपग्रह एकीकरण विनिर्देश
- **[LEO उपग्रह सेलुलर कमज़ोरियाँ](https://arxiv.org/search/?query=satellite+cellular+security)** — निम्न पृथ्वी कक्षा सुरक्षा अनुसंधान

---

## निजी 5G नेटवर्क सुरक्षा

- **[O-RAN सुरक्षा अनुसंधान](https://www.o-ran.org/specifications)** — ओपन RAN सुरक्षा विनिर्देश
- **[निजी 5G पेनिट्रेशन टेस्टिंग गाइड](https://www.nist.gov/cybersecurity)** — एंटरप्राइज प्राइवेट नेटवर्क परीक्षण
- **[कैंपस 5G सुरक्षा मूल्यांकन](https://csrc.nist.gov/)** — NIST निजी 5G सुरक्षा मार्गदर्शन

---

## नेटवर्क स्लाइसिंग और एज सुरक्षा- **[5G नेटवर्क स्लाइसिंग हमला अनुसंधान](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — एमडीपीआई, जुलाई 2025
- **[मल्टी-एक्सेस एज कंप्यूटिंग (MEC) कमजोरियाँ](https://www.etsi.org/technologies/multi-access-edge-computing)** — ईटीएसआई MEC सुरक्षा विशिष्टताएँ
- **[नेटवर्क फंक्शन वर्चुअलाइज़ेशन (NFV) हमले](https://www.etsi.org/technologies/nfv)** — वर्चुअल नेटवर्क फंक्शन सुरक्षा

---

## ऑटोमोटिव और औद्योगिक सेल्युलर

- **[V2X सुरक्षा अनुसंधान](https://www.its.dot.gov/research_areas/emerging_tech/htm/EmerTech_V2X.htm)** — वाहन-से-सब कुछ संचार
- **[सेल्युलर-V2X हमला वैक्टर](https://ieeexplore.ieee.org/search/searchresult.jsp?queryText=C-V2X+security)** — ऑटोमोटिव सेल्युलर सुरक्षा
- **[OpenBTS का उपयोग करके BMW सुरक्षा मूल्यांकन](https://keenlab.tencent.com/en/whitepapers/Experimental_Security_Assessment_of_BMW_Cars_by_KeenLab.pdf)** — कीन लैब / टेनसेंट

---

## फोरेंसिक और जाँच

- **[XRY मोबाइल फोरेंसिक](https://msab.com/products/xry/)** — वाणिज्यिक सेल्युलर फोरेंसिक प्लेटफॉर्म
- **[सेलेब्राइट UFED](https://cellebrite.com/)** — मोबाइल उपकरण निष्कर्षण उपकरण
- **[NIST मोबाइल फोरेंसिक दिशानिर्देश](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-101r1.pdf)** — NIST SP 800-101r1

---

## कमजोरी प्रकटीकरण

- **[Android सुरक्षा बुलेटिन](https://source.android.com/docs/security/bulletin)** — नियमित Android/बेसबैंड पैच
- **[क्वालकॉम सुरक्षा बुलेटिन](https://www.qualcomm.com/company/product-security/bulletins)** — स्नैपड्रैगन सुरक्षा अपडेट
- **[सैमसंग मोबाइल सुरक्षा](https://security.samsungmobile.com/)** — गैलेक्सी सुरक्षा अनुसंधान कार्यक्रम
- **[Apple सुरक्षा अनुसंधान](https://security.apple.com/)** — iOS/बेसबैंड सुरक्षा कार्यक्रम

---

## SIM सुरक्षा

- **[SIM कार्ड रूटिंग](https://media.blackhat.com/us-13/us-13-Nohl-Rooting-SIM-cards-Slides.pdf)** — ब्लैक हैट 2013, कार्स्टन नोहल
- **[SIM पोर्ट हैक केस स्टडी](https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124)**
- **[पीसी और ऑसिलोस्कोप से 3G/4G SIM कार्ड क्लोनिंग](https://www.blackhat.com/docs/us-15/materials/us-15-Yu-Cloning-3G-4G-SIM-Cards-With-A-PC-And-An-Oscilloscope-Lessons-Learned-In-Physical-Security-wp.pdf)** — ब्लैक हैट 2015

---

## SS7 और दूरसंचार बुनियादी ढाँचा

### SS7 हमला अनुसंधान

- **[GSMA SS7 अनुशंसाओं को बायपास करना](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/ss7/Bypassing-GSMA-SS7-Kirill-Puzankov.pdf)** — किरिल पुज़ानकोव
- **[SS7 नेटवर्क पर हमला](http://www.hackitoergosum.org/2010/HES2010-planglois-Attacking-SS7.pdf)** — HES 2010
- **[SS7: ढूँढें। ट्रैक करें। हेरफेर करें।](https://media.ccc.de/v/31c3_-_6249_-_en_-_saal_1_-_201412271715_-_ss7_locate_track_manipulate_-_tobias_engel)** — 31C3 2014, टोबियास एंगेल; क्रॉस-नेटवर्क सब्सक्राइबर ट्रैकिंग का लाइव प्रदर्शन
- **[SS7 मैप](https://ss7map.p1sec.com/)** — P1 सुरक्षा; वैश्विक वाहकों में SS7 एक्सपोजर का मानचित्र
- **[डायमीटर कमजोरियाँ एक्सपोजर](https://www.gsma.com/security/resources/fs-07-diameter-security/)** — GSMA FS.07; 4G रोमिंग के लिए आधिकारिक डायमीटर सुरक्षा मार्गदर्शन
- **[GSMA FS.11 SS7 सुरक्षा](https://www.gsma.com/security/resources/fs-11-ss7-security/)** — GSMA बेसलाइन SS7 नेटवर्क सुरक्षा आवश्यकताएँ

### SS7/डायमीटर परीक्षण उपकरण

- **[SigPloit](https://github.com/SigPloiter/SigPloit)** — SS7, डायमीटर, GTP, और SIP के लिए मॉड्यूलर परीक्षण फ्रेमवर्क; स्थान ट्रैकिंग, कॉल/SMS इंटरसेप्ट और DoS परिदृश्यों को कवर करता है
- **[ss7map](https://ss7map.p1sec.com/)** — स्वचालित SS7 नेटवर्क टोपोलॉजी और एक्सपोज़र मैपर
- **[SCTP स्कैनर](https://github.com/adagilabs/sctp_scanner)** — IP नेटवर्क पर SCTP-आधारित SS7 एंडपॉइंट खोजता है

---

## निगरानी प्रौद्योगिकी

### स्टिंग्रे / IMSI कैचर

- **[DHS स्टिंग्रे निगरानी](https://www.wired.com/story/dcs-stingray-dhs-surveillance/)** — वायर्ड
- **[स्टिंग्रे लागत विश्लेषण](https://www.vice.com/en_us/article/gv5k3x/heres-how-much-a-stingray-cell-phone-surveillance-tool-costs)** — वाइस
- **[NYCLU स्टिंग्रे जानकारी](https://www.nyclu.org/en/stingrays)**
- **[EFF: सेल साइट सिमुलेटर / IMSI कैचर](https://www.eff.org/pages/cell-site-simulatorsimsi-catchers)**
- **[WiFi IMSI कैचर](https://www.blackhat.com/docs/eu-16/materials/eu-16-OHanlon-WiFi-IMSI-Catcher.pdf)** — ब्लैक हैट यूरोप 2016

---

## हालिया CVE और अपडेट

- **[NVD CVE खोज](https://nvd.nist.gov/vuln/search)** — सेल्युलर-संबंधित CVE खोजें
- **[Google प्रोजेक्ट जीरो](https://googleprojectzero.blogspot.com/)** — जारी मोबाइल सुरक्षा अनुसंधान
- **[सैमसंग सुरक्षा बुलेटिन](https://security.samsungmobile.com/securityUpdate.smc)** — नियमित बेसबैंड अपडेट
- **[SIMjacker अनुसंधान](https://simjacker.com/)** — SIM-आधारित हमले का विकास

---

## अंतर्राष्ट्रीय अनुसंधान

- **[ENISA 5G रिपोर्ट](https://www.enisa.europa.eu/)** — EU 5G सुरक्षा मूल्यांकन
- **[KAIST SysSec लैब](https://syssec.kaist.ac.kr/)** — अग्रणी सेल्युलर सुरक्षा अनुसंधान समूह (CITesting, LTEFuzz, LTESniffer)
- **[जापानी 5G सुरक्षा दिशानिर्देश](https://www.nisc.go.jp/eng/)** — जापान राष्ट्रीय साइबर सुरक्षा रणनीति

---

## प्रशिक्षण और शिक्षा

- **[SANS मोबाइल सुरक्षा](https://www.sans.org/)** — पेशेवर मोबाइल सुरक्षा पाठ्यक्रम
- **[ऑफेंसिव सिक्योरिटी मोबाइल परीक्षण](https://www.offensive-security.com/)** — उन्नत मोबाइल पेनिट्रेशन परीक्षण
- **[OpenAirInterface लैब सेटअप](https://github.com/OpenAirInterface/openairinterface5g)** — ओपन-सोर्स 5G लैब वातावरण
- **[GNU रेडियो / SDR विश्वविद्यालय पाठ्यक्रम](https://www.gnuradio.org/)** — SDR शैक्षिक सामग्री

---

## विक्रेता-विशिष्ट अनुसंधान

- **[एरिक्सन सुरक्षा अनुसंधान](https://www.ericsson.com/en/security)**
- **[नोकिया बेल लैब्स सुरक्षा](https://www.bell-labs.com/)**
- **[क्वालकॉम सुरक्षा बुलेटिन](https://www.qualcomm.com/company/product-security/bulletins)**
- **[मीडियाटेक उत्पाद सुरक्षा](https://www.mediatek.com/)**

---

## रोमिंग और इंटरकनेक्ट सुरक्षा

- **[GRX/IPX सुरक्षा अनुसंधान](https://www.gsma.com/newsroom/)** — GSMA रोमिंग सुरक्षा
- **[डायमीटर प्रोटोकॉल सुरक्षा](https://tools.ietf.org/html/rfc6733)** — 4G/5G सिग्नलिंग सुरक्षा
- **[GSMA FS.19 IPX सुरक्षा](https://www.gsma.com/security/resources/fs-19-ipe-security/)** — रोमिंग ट्रैफिक को संभालने वाले IPX प्रदाताओं के लिए सुरक्षा आवश्यकताएँ
- **[डायमीटर के माध्यम से रोमिंग हमले](https://www.p1sec.com/blog/diameter-roaming-attacks/)** — P1 सुरक्षा द्वारा डायमीटर-आधारित रोमिंग हमले की सतह का विश्लेषण
- **[4G/5G रोमिंग में GTP कमजोरियाँ](https://www.a1qa.com/blog/gtp-vulnerabilities-mobile-network-security/)** — रोमिंग इंटरफेस पर GTP-C और GTP-U हमले की सतह
- **[एडेप्टिवमोबाइल SS7 फ़ायरवॉल अनुसंधान](https://www.adaptivemobile.com/resources)** — कैरियर-ग्रेड SS7/डायमीटर फ़ायरवॉल बायपास तकनीक

---

## संसाधन

### विकास और विश्लेषण उपकरण

- **[RTL-SDR समुदाय](https://www.rtl-sdr.com/)** — SDR संसाधन और ट्यूटोरियल
- **[MCC-MNC डेटाबेस](http://www.mcc-mnc.com/)** — मोबाइल देश/नेटवर्क कोड संदर्भ
- **[RFSec-ToolKit](https://github.com/cn0xroot/RFSec-ToolKit)** — RF सुरक्षा परीक्षण उपकरण
- **[cellularsecurity.org](https://cellularsecurity.org/)** — सेल्युलर सुरक्षा अनुसंधान के लिए सामुदायिक संसाधन

### अनुसंधान संग्रह

- **[RF सुरक्षा दस्तावेज़ीकरण](https://rmusser.net/docs/Wireless.html#cn)**
- **[USENIX सुरक्षा पेपर](https://www.usenix.org/conferences)** — सुरक्षा सम्मेलन कार्यवाही
- **[ACM डिजिटल लाइब्रेरी](https://dl.acm.org/)** — ACM अनुसंधान पत्र
- **[IEEE Xplore](https://ieeexplore.ieee.org/)** — IEEE अनुसंधान डेटाबेस

### कानूनी और नियामक

- **[FCC उपकरण प्राधिकरण नियम](https://www.fcc.gov/general/equipment-authorization-procedures)** — अमेरिकी सेल्युलर उपकरण नियम
- **[CISA 5G सुरक्षा मार्गदर्शन](https://www.cisa.gov/)** — अमेरिकी महत्वपूर्ण बुनियादी ढाँचा मार्गदर्शन
- **[NIST 5G साइबर सुरक्षा](https://www.nist.gov/cybersecurity)** — NIST सेल्युलर सुरक्षा ढाँचे

### अतिरिक्त पठन

- **[USRP के साथ GSM डाउनलिंक का विश्लेषण](http://leetupload.com/blagosphere/2014/03/28/analyze-and-crack-gsm-downlink-with-a-usrp/)**
- **[AT&T माइक्रोसेल विश्लेषण](https://fail0verflow.com/blog/2012/microcell-fail/)**
- **[LTE रिकॉन — DefCon 23](https://www.rtl-sdr.com/one-more-rtl-sdr-talk-from-defcon-23/)**
- **[LTE सुरक्षा गाइड — NIST SP 800-187](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-187.pdf)**
- **[LTE Pwnage: कोर नेटवर्क तत्व](https://conference.hitb.org/hitbsecconf2013ams/materials/D1T2%20-%20Philippe%20Langlois%20-%20Hacking%20HLR%20HSS%20and%20MME%20Core%20Network%20Elements.pdf)** — HITB 2013

---

## समुदाय

### मेलिंग सूचियाँ और फोरम

- **[ओस्मोकॉम मेलिंग सूचियाँ](https://lists.osmocom.org/mailman/listinfo)** — OpenBTS, OsmocomBB, srsRAN विषयों के लिए सक्रिय डेवलपर और उपयोगकर्ता सूचियाँ
- **[srsRAN चर्चा](https://github.com/srsran/srsRAN_Project/discussions)** — srsRAN प्रोजेक्ट के लिए GitHub चर्चाएँ
- **[OpenAirInterface फोरम](https://gitlab.eurecom.fr/oai/openairinterface5g/-/issues)** — OAI इश्यू ट्रैकर और सामुदायिक सहायता
- **[Reddit r/RTLSDR](https://www.reddit.com/r/RTLSDR/)** — सेल्युलर स्कैनिंग और विश्लेषण को कवर करने वाला सक्रिय SDR समुदाय
- **[Reddit r/cellmapper](https://www.reddit.com/r/cellmapper/)** — सेल टावर मैपिंग और विश्लेषण समुदाय

### IRC और चैट

- **[Osmocom IRC](https://osmocom.org/projects/cellular-infrastructure/wiki/IRC)** — libera.chat पर #osmocom; Osmocom उपकरणों के लिए रीयल-टाइम सहायता
- **[DEF CON RF विलेज](https://rfvillage.org/)** — DEF CON में वार्षिक RF हैकिंग समुदाय ट्रैक

### अनुसरण करने योग्य सम्मेलन

- **[DEF CON](https://defcon.org/)** — RF विलेज, वायरलेस विलेज, और मुख्य ट्रैक सेल्युलर वार्ता
- **[ब्लैक हैट यूएसए/यूरोप](https://www.blackhat.com/)** — नियमित सेल्युलर/बेसबैंड अनुसंधान प्रस्तुतियाँ
- **[WiSec](https://wisec.acm.org/)** — वायरलेस और मोबाइल नेटवर्क में सुरक्षा और गोपनीयता पर ACM सम्मेलन
- **[IEEE S&P / CCS / USENIX सुरक्षा](https://www.ieee-security.org/TC/SP/)** — सेल्युलर सुरक्षा पेपर के लिए शीर्ष-स्तरीय शैक्षणिक स्थल
- **[HITB](https://conference.hitb.org/)** — नियमित दूरसंचार सुरक्षा वार्ता

---

## योगदान देना

रिपॉजिटरी को फोर्क करें, विवरण के साथ संसाधन जोड़ें, लिंक सक्रिय हैं इसकी पुष्टि करें, और जो जोड़ा गया है उसके संदर्भ के साथ पुल अनुरोध सबमिट करें।

## कानूनी नोटिस

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं। अनुरक्षक अवैध गतिविधियों का समर्थन या प्रोत्साहन नहीं करते हैं।

---

**अंतिम अपडेट:** मार्च 2026
**अनुरक्षक:** [@W00t3k](https://github.com/W00t3k)

*टूटे लिंक या नए संसाधन? कोई इश्यू खोलें या PR सबमिट करें।*
टूल डाउनलोड करें
सॉफ्टवेयरविवरणलिंक
OpenBTS (2024 रीलोडेड)आधुनिक प्रणालियों के लिए अपडेटेड Linux SDR-आधारित GSM एयर इंटरफ़ेसGitHub
OpenBTS (मूल)Range Networks कार्यान्वयनSourceForge
YateBTSGSM/GPRS रेडियो एक्सेस नेटवर्क कार्यान्वयनवेबसाइट
srsRAN प्रोजेक्टओपन-सोर्स 5G O-RAN CU/DU सॉफ्टवेयर सूटGitHub
srsRAN 4Gओपन-सोर्स 4G सॉफ्टवेयर रेडियो सूटGitHub
OpenAirInterfaceपूर्ण 4G/5G प्रोटोकॉल स्टैकवेबसाइट
Free5GCओपन-सोर्स 5G कोर नेटवर्क कार्यान्वयनGitHub
KamailioIMS/VoLTE प्रयोगशालाओं में उपयोग किया जाने वाला ओपन-सोर्स SIP सर्वरवेबसाइट
  • SCAT — सिग्नलिंग संग्रह और विश्लेषण उपकरण; Qualcomm और Samsung बेसबैंड से डायग्नोस्टिक लॉग कैप्चर करता है
  • ss7map — P1 Security द्वारा SS7 नेटवर्क एक्सपोज़र मैपिंग
  • Diameter EAP टूल (DET) — डायमीटर प्रोटोकॉल फ़ज़िंग और परीक्षण
  • Osmocom सूट — पूर्ण ओपन-सोर्स GSM/GPRS स्टैक: osmo-nitb, osmo-bts, osmo-sgsn, osmo-msc और अधिक