
Awesome-Cellular-Hacking
2G/3G/4G/5G सेल्युलर सुरक्षा अनुसंधान और विश्लेषण के लिए एक व्यापक क्यूरेटेड सूची
यह रिपॉजिटरी सेल्युलर सुरक्षा क्षेत्र में सामुदायिक ज्ञान को समेकित करती है, जिसमें एक्सप्लॉइट, शोध पत्र, उपकरण और शैक्षिक संसाधन शामिल हैं। इसका लक्ष्य महत्वपूर्ण सुरक्षा अनुसंधान को संरक्षित और व्यवस्थित करना है जो अन्यथा खोजना मुश्किल हो सकता है।
अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी से और लागू कानूनों और विनियमों के अनुपालन में उपयोग करें।
सेल्युलर सुरक्षा अनुसंधान में नए हैं? यह अनुभाग बुनियादी कौशल बनाने के लिए अनुशंसित मार्ग की रूपरेखा प्रस्तुत करता है।
शुरुआती (केवल निष्क्रिय सुनना)
मध्यवर्ती (सक्रिय शोध प्रयोगशाला)
उन्नत (प्रोटोकॉल फ़ज़िंग और बेसबैंड अनुसंधान)
uhd_find_devices)अपना खुद का दुष्ट GSM BTS मज़े और लाभ के लिए कैसे बनाएं
निजी नेटवर्क या सुरक्षा परीक्षण के लिए पोर्टेबल GSM BTS बनाने की मार्गदर्शिका। अपेक्षाकृत सस्ते हार्डवेयर का उपयोग करके तकनीकी सेटअप को कवर करता है।
दुष्ट LTE ट्विन / LTE Rogue BTS कैसे बनाएं
srsRAN और USRP SDR उपकरणों का उपयोग करके 4G/LTE ईविल ट्विन बेस स्टेशन स्थापित करने का ट्यूटोरियल।
GSM नेटवर्क के खिलाफ व्यावहारिक हमले: प्रतिरूपण
SDR और ओपन सोर्स टूल का उपयोग करके GSM बेस स्टेशन प्रतिरूपण का विस्तृत विश्लेषण।
ट्यूटोरियल: Airprobe और Wireshark के साथ GSM का विश्लेषण
GR-GSM/Airprobe और Wireshark के साथ GSM सिग्नल का विश्लेषण करने के लिए RTL-SDR का उपयोग करने के लिए चरण-दर-चरण मार्गदर्शिका।
पैठ परीक्षण के लिए GSM/GPRS ट्रैफ़िक अवरोधन
पैठ परीक्षण अभियानों के लिए GSM/GPRS अवरोधन क्षमताओं पर NCC Group का शोध।
RANsacked: LTE और 5G कार्यान्वयन में 100+ खामियां — फ्लोरिडा विश्वविद्यालय / NC State, जनवरी 2025
शोधकर्ताओं ने Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN सहित सात LTE और तीन 5G कार्यान्वयनों में 119 भेद्यताएं (97 CVE) प्रकट कीं। प्रत्येक खामी का उपयोग शहर-व्यापी सेल्युलर संचार को लगातार बाधित करने के लिए किया जा सकता है। कुछ को किसी SIM कार्ड की आवश्यकता नहीं होती — एक एकल अप्रमाणित पैकेट MME या AMF को क्रैश कर सकता है।
CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघन — KAIST, ACM CCS 2025 (प्रतिष्ठित पेपर)
KAIST शोधकर्ताओं ने LTE कोर नेटवर्क के खिलाफ अपलिंक हमलों के एक नए वर्ग की पहचान की। पारंपरिक डाउनलिंक हमलों के विपरीत, ये वैध बेस स्टेशनों के माध्यम से काम करते हैं और उसी MME कवरेज क्षेत्र में किसी को भी प्रभावित कर सकते हैं। सभी चार परीक्षण किए गए कार्यान्वयन (Open5GS, srsRAN, Amarisoft, Nokia) असुरक्षित थे।
5G में छिपे रास्तों का पर्दाफाश: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग — ACM CCS 2025
5G नेटवर्क में प्रोटोकॉल टनलिंग का शोषण करके नेटवर्क सीमाओं को पार करने और उन घटकों तक पहुंचने पर नया शोध जो अलग होने चाहिए।
BaseBridge: सेल्युलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और एमुलेशन परीक्षण — IEEE S&P 2025
सेल्युलर बेसबैंड फर्मवेयर विश्लेषण के लिए ओवर-द-एयर और एमुलेशन-आधारित परीक्षण के बीच की खाई को पाटता है।
5G नेटवर्क स्लाइसिंग: सुरक्षा चुनौतियाँ, हमले के वेक्टर और शमन — PMC, जुलाई 2025
5G में ऑर्केस्ट्रेशन, वर्चुअलाइज़ेशन और इंटर-स्लाइस संचार परतों में हमलों का व्यापक वर्गीकरण।
5G भौतिक परत सुरक्षा खतरों और प्रतिउपायों पर सर्वेक्षण — MDPI Sensors, 2024
4G/5G में PHY परत हमले की सतह की गहन समीक्षा: जैमिंग, स्पूफिंग, ईव्सड्रॉपिंग, पायलट प्रदूषण, और वर्तमान SDR-आधारित अनुसंधान उपकरण।
sudo add-apt-repository ppa:ettusresearch/uhd sudo apt-get update
sudo apt-get install libuhd-dev libuhd003 uhd-host
uhd_find_devices
cd /usr/lib/uhd/utils/ ./uhd_images_downloader.py
sudo uhd_usrp_probe
### एसडीआर हार्डवेयर विकल्प
| हार्डवेयर | आवृत्ति सीमा | बैंडविड्थ | मूल्य सीमा | उपयोग का मामला | लिंक |
|----------|----------------|-----------|-------------|----------|------|
| **Ettus Research (USRP)** | | | | | |
| **USRP B210** | 70 MHz - 6 GHz | 61.44 MHz | $2,100 | व्यावसायिक विकास, 2x2 MIMO | [Ettus](https://www.ettus.com/all-products/ub210-kit/) |
| **USRP B200mini** | 70 MHz - 6 GHz | 61.44 MHz | $775 | कॉम्पैक्ट USRP B-सीरीज | [Ettus](https://www.ettus.com/) |
| **USRP N210** | DC - 6 GHz | 25 MHz | $1,700 | उच्च-प्रदर्शन नेटवर्क्ड SDR | [Ettus](https://www.ettus.com/) |
| **USRP N320** | 1 MHz - 6 GHz | 200 MHz | $8,000 | नेटवर्क्ड 2x2 MIMO | [Ettus](https://www.ettus.com/) |
| **USRP X310** | DC - 6 GHz | 160 MHz | $6,000 | उच्च-प्रदर्शन डेस्कटॉप/रैक | [Ettus](https://www.ettus.com/all-products/x310-kit/) |
| **USRP X410** | 1 MHz - 7.2 GHz | 400 MHz | $15,000 | नवीनतम उच्च-प्रदर्शन 4x4 MIMO | [Ettus](https://www.ettus.com/) |
| **USRP X440** | 30 MHz - 4 GHz | 1.6 GHz | $25,000+ | नवीनतम 8x8 MIMO RFSoC प्लेटफॉर्म | [Ettus](https://www.ettus.com/) |
| **USRP E320** | 70 MHz - 6 GHz | 56 MHz | $4,000 | एम्बेडेड 2x2 MIMO SDR | [Ettus](https://www.ettus.com/) |
| **Nuand (BladeRF)** | | | | | |
| **BladeRF 2.0 xA4** | 47 MHz - 6 GHz | 61.44 MHz | $420 | बजट 2x2 MIMO विकास | [Nuand](https://www.nuand.com/product/bladerf-xa4/) |
| **BladeRF 2.0 xA9** | 47 MHz - 6 GHz | 61.44 MHz | $720 | उच्च FPGA संसाधन, 2x2 MIMO | [Nuand](https://www.nuand.com/product/bladerf-xa9/) |
| **BladeRF x40 (Legacy)** | 300 MHz - 3.8 GHz | 40 MHz | $400 | प्रवेश-स्तर लिगेसी मॉडल | [Nuand](https://www.nuand.com/product/bladerf-x40/) |
| **Great Scott Gadgets** | | | | | |
| **HackRF One** | 1 MHz - 6 GHz | 20 MHz | $350 | बजट TX/RX विकास | [GSG](https://greatscottgadgets.com/hackrf/) |
| **YARD Stick One** | 300-348, 391-464, 782-928 MHz | 2.5 MHz | $110 | उप-GHz IoT आवृत्तियाँ | [GSG](https://greatscottgadgets.com/yardstickone/) |
| **Lime Microsystems** | | | | | |
| **LimeSDR USB** | 100 kHz - 3.8 GHz | 61.44 MHz | $289 | ओपन-सोर्स 2x2 MIMO | [Lime Micro](https://limemicro.com/sdr/limesdr-usb/) |
| **LimeSDR Mini** | 10 MHz - 3.5 GHz | 30.72 MHz | $139 | कॉम्पैक्ट LimeSDR वैरिएंट | [Lime Micro](https://limemicro.com/boards/limesdr-mini/) |
| **LimeSDR Mini 2.0** | 10 MHz - 3.5 GHz | 30.72 MHz | $169 | ECP5 FPGA के साथ अपडेटेड | [Lime Micro](https://limemicro.com/sdr/limesdr-mini-2-0/) |
| **LimeSDR X3** | विभिन्न बैंड | Up to 61.44 MHz | $3,000+ | पेशेवर 3x ट्रांसीवर PCIe | [Lime Micro](https://limemicro.com/sdr/limesdr-x3/) |
| **Analog Devices** | | | | | |
| **PlutoSDR** | 325 MHz - 3.8 GHz | 20 MHz | $150 | शिक्षा और सीखने का प्लेटफॉर्म | [Analog Devices](https://www.analog.com/en/design-center/evaluation-hardware-and-software/evaluation-boards-kits/adalm-pluto.html) |
| **RTL-SDR Blog** | | | | | |
| **RTL-SDR V3** | 500 kHz - 1.75 GHz | 3.2 MHz | $35 | अल्ट्रा-बजट RX-ओनली स्कैनर | [RTL-SDR](https://www.rtl-sdr.com/buy-rtl-sdr-dvb-t-dongles/) |
| **RTL-SDR V4** | 500 kHz - 1.75 GHz | 3.2 MHz | $40 | R828D ट्यूनर के साथ नवीनतम | [RTL-SDR](https://www.rtl-sdr.com/rtl-sdr-blog-v4-dongle-initial-release/) |
| **Airspy** | | | | | |
| **Airspy R2** | 24 MHz - 1.8 GHz | 10 MHz | $200 | उच्च-प्रदर्शन VHF/UHF स्कैनर | [Airspy](https://airspy.com/) |
| **Airspy Mini** | 24 MHz - 1.8 GHz | 6 MHz | $99 | डोंगल प्रारूप में कॉम्पैक्ट Airspy | [Airspy](https://airspy.com/) |
| **Airspy HF+ Discovery** | 9 kHz - 31 MHz, 60-260 MHz | 768 kHz | $169 | समर्पित HF रिसेप्शन | [Airspy](https://airspy.com/) |
| **SDRplay** | | | | | |
| **RSP1A** | 1 kHz - 2 GHz | 10 MHz | $119 | वाइडबैंड सामान्य प्रयोजन | [SDRplay](https://www.sdrplay.com/) |
| **RSPdx** | 1 kHz - 2 GHz | 10 MHz | $299 | पेशेवर सुविधाएँ, दोहरी एंटीना | [SDRplay](https://www.sdrplay.com/) |
| **Red Pitaya** | | | | | |
| **STEMlab 125-14** | DC - 60 MHz | 50 MHz | $600 | HF ट्रांसीवर, लैब उपकरण | [Red Pitaya](https://redpitaya.com/) |
| **STEMlab 122-16** | DC - 50 MHz | परिवर्तनशील | $625 | उच्च-रिज़ॉल्यूशन HF SDR/स्कोप | [Red Pitaya](https://redpitaya.com/) |
### सामान्य SDR समस्याएँ और समस्या निवारण
| समस्या | संभावित कारण |
|-------|----------------|
| उपकरण का पता नहीं चलता | अनुचित फर्मवेयर, USB कनेक्शन समस्याएँ |
| खराब सिग्नल गुणवत्ता | गलत एंटेना, गलत आवृत्ति कॉन्फ़िगरेशन |
| कनेक्शन विफलताएँ | गलत सिम, गलत MCC/MNC कोड |
| प्रदर्शन समस्याएँ | वर्चुअलाइज्ड प्लेटफॉर्म सीमाएँ, गलत SDR फर्मवेयर |
---
## परीक्षण और अनुसंधान पद्धतियाँ
### आधुनिक बेसबैंड फ़ज़िंग (2024-2025)
- **[बजट-अनुकूल बेसबैंड फ़ज़िंग सेटअप](https://t2.fi/schedule/2024/)** — DefCon 32, Janne Taponen
SDR का उपयोग करके लागत-प्रभावी बेसबैंड फ़ज़िंग रिग बनाने, प्रोटोकॉल पार्सर विकास में तेजी लाने के लिए LLM का उपयोग करने, और ऑटोमोटिव ECUs, भुगतान टर्मिनलों और मोबाइल उपकरणों के परीक्षण को शामिल करता है।
- **[RANsacked Fuzzing Framework](https://dl.acm.org/doi/10.1145/3658644.3670320)** — फ्लोरिडा विश्वविद्यालय / NC State, ACM CCS 2024
RAN-कोर इंटरफेस को लक्षित करने वाला डोमेन-सूचित फ़ज़िंग दृष्टिकोण। दस नेटवर्क कार्यान्वयनों में 119 कमज़ोरियाँ खोजीं।
- **[BaseBridge](https://dl.acm.org/doi/10.1145/3658644.3670320)** — IEEE S&P 2025
सेलुलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और इम्यूलेशन-आधारित परीक्षण को जोड़ने वाला फ्रेमवर्क।
### कमज़ोरी अनुसंधान उपकरण
- **[5GBaseChecker](https://github.com/SyNSec-den/5GBaseChecker)** — स्वचालित 5G बेसबैंड कमज़ोरी का पता लगाना
- **[CITesting](https://dl.acm.org/doi/10.1145/3719027.3765230)** — LTE कोर नेटवर्क के लिए संदर्भ अखंडता उल्लंघन परीक्षण
- **[certmitm](https://github.com/juurlink/certmitm)** — TLS कार्यान्वयन परीक्षण उपकरण
---
## हमले के वेक्टर
### रेडियो जैमिंग हमले
[NIST SP 800-187](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-187.pdf) से:
- **स्मार्ट जैमिंग** — पता लगाने से बचने के लिए समयबद्ध लक्षित चैनल हस्तक्षेप
- **डंब जैमिंग** — आवृत्ति श्रेणियों में ब्रॉडबैंड शोर
- **UE इंटरफ़ेस जैमिंग** — eNodeB को UE सिग्नलिंग को रोकना
- **eNodeB इंटरफ़ेस जैमिंग** — बेस स्टेशन संचार को बाधित करना
### 5G सुरक्षा अनुसंधान
- **[4G/5G पेजिंग प्रोटोकॉल पर गोपनीयता हमले](https://assets.documentcloud.org/documents/5749002/4G-5G-paper-at-NDSS-2019.pdf)** — NDSS 2019
- **[प्राकृतिक वातावरण में यूरोपीय 5G सुरक्षा](https://arxiv.org/pdf/2305.08635.pdf)** — 2023
- **[5G खतरा मॉडलिंग फ्रेमवर्क](https://arxiv.org/pdf/2005.05110v1.pdf)**
- **[ENISA 5G खतरा परिदृश्य](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/ENISA-5G-threat-landscape.pdf)**
- **[5GReasoner विश्लेषण फ्रेमवर्क](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/5GReasoner.pdf)**
- **[5G NR जैमिंग, स्पूफिंग और स्निफ़िंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/5gjam.pdf)**
- **[3G, 4G और 5G AKA प्रोटोकॉल पर नया गोपनीयता खतरा](https://arxiv.org/pdf/1905.07617.pdf)**
- **[सेलुलर नेटवर्क में असुरक्षित कनेक्शन बूटस्ट्रैपिंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/wisec19-preprint.pdf)**
- **[4G और 5G सेलुलर पेजिंग प्रोटोकॉल की सुरक्षा](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/5g/popets-2020-0008.pdf)**
- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग](https://dl.acm.org/doi/10.1145/3719027.3765206)** — ACM CCS 2025
- **[5G नेटवर्क स्लाइसिंग हमला वर्गीकरण](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — MDPI, जुलाई 2025
### LTE/4G सुरक्षा अनुसंधान
- **[LTRACK: गुप्त मोबाइल फ़ोन ट्रैकिंग](https://www.usenix.org/system/files/sec22summer_kotuliak.pdf)** — USENIX Security 2022
- **[रीयल टाइम में नकली 4G बेस स्टेशन का पता लगाना](https://i.blackhat.com/USA-20/Wednesday/us-20-Quintin-Detecting-Fake-4G-Base-Stations-In-Real-Time.pdf)** — ब्लैक हैट 2020
- **[BaseSAFE: बेसबैंड फ़ज़िंग](https://arxiv.org/pdf/2005.07797.pdf)**
- **[LTE सार्वजनिक चेतावनी प्रणाली हमले](https://netstech.org/wp-content/uploads/2019/06/cmas-mobisys2019.pdf)**
- **[सिग्नल ओवरशैडोइंग हमले](https://www.usenix.org/system/files/sec19-yang-hojoon.pdf)** — USENIX Security 2019
- **[लेयर टू पर LTE तोड़ना](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/breaking-lte-layer-two.pdf)**
- **[LTE/LTE-A जैमिंग, स्पूफिंग और स्निफ़िंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-jamming-magazine.pdf)**
- **[LTE प्रोटोकॉल शोषण](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-security-TakeDownCon.pdf)**
- **[गोपनीयता और उपलब्धता के खिलाफ व्यावहारिक हमले](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/Prac-4G-Attacks.pdf)**
- **[LTE सुरक्षा मूल्यांकन](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/lte/LTE-open-source-HackerHalted.pdf)**
- **[LTE सुरक्षा अक्षम: वाणिज्यिक नेटवर्क में गलत कॉन्फ़िगरेशन](https://www.infsec.ruhr-uni-bochum.de/media/infsec/veroeffentlichungen/2019/04/23/wisec19-final123.pdf)**
- **[सभी 4G मॉड्यूल हैक किए जा सकते हैं](https://i.blackhat.com/USA-19/Wednesday/us-19-Shupeng-All-The-4G-Modules-Could-Be-Hacked.pdf)** — ब्लैक हैट 2019
- **[4G/LTE नेटवर्क के खिलाफ पेजिंग स्टॉर्म हमले](https://www.cs.binghamton.edu/~ghyan/papers/wisec20.pdf)**
- **[LTE कंट्रोल प्लेन का विश्लेषण](https://syssec.kaist.ac.kr/pub/2019/kim_sp_2019.pdf)** — IEEE S&P 2019
- **[बेसबैंड हमले: मेमोरी भ्रष्टाचार का रिमोट शोषण](https://www.usenix.org/system/files/conference/woot12/woot12-final24.pdf)** — WOOT 2012
- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघन](https://dl.acm.org/doi/10.1145/3719027.3765230)** — ACM CCS 2025 (प्रतिष्ठित पेपर)
- **[4G और 5G सेलुलर एक्सेस नेटवर्क प्रोटोकॉल में नई कमज़ोरियाँ](https://dl.acm.org/doi/10.1145/3317549.3319728)** — WiSec 2019
---
## कॉन्फ्रेंस टॉक्स
### ACM CCS 2025
- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघनों का व्यवस्थित परीक्षण](https://dl.acm.org/doi/10.1145/3719027.3765230)** — KAIST (प्रतिष्ठित पेपर)
LTE कोर नेटवर्क के खिलाफ ऊपरी लिंक हमलों का नया वर्ग जो वैध बेस स्टेशनों के माध्यम से काम करता है — कोई रॉग BTS की आवश्यकता नहीं। सभी चार परीक्षित कार्यान्वयन कमज़ोर थे, जिनमें Nokia और Amarisoft के वाणिज्यिक सिस्टम शामिल हैं।
- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग का शोषण](https://dl.acm.org/doi/10.1145/3719027.3765206)**
दर्शाता है कि हमलावर नेटवर्क सीमाओं को पार करने और पृथक 5G घटकों तक पहुँचने के लिए प्रोटोकॉल टनलिंग का उपयोग कैसे कर सकते हैं।
### IEEE S&P 2025
- **[BaseBridge: सेलुलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और इम्यूलेशन परीक्षण को जोड़ना](https://dl.acm.org/doi/10.1145/3658644.3670320)**
सेलुलर बेसबैंड फर्मवेयर सुरक्षा परीक्षण के लिए नया फ्रेमवर्क जो इम्यूलेशन और OTA परीक्षण दृष्टिकोणों को जोड़ता है।
### ब्लैक हैट यूएसए 2024
- **[5G बेसबैंड कमज़ोरियाँ — पेंसिल्वेनिया स्टेट यूनिवर्सिटी](https://techcrunch.com/2024/08/07/hackers-could-spy-on-cellphone-users-by-abusing-5g-baseband-flaws-researchers-say/)**
शोधकर्ताओं ने Samsung, MediaTek और Qualcomm के 5G बेसबैंड में 12 कमज़ोरियों का खुलासा किया, जो Google, OPPO, OnePlus, Motorola और Samsung के उपकरणों को प्रभावित करती हैं। इसके साथ 5GBaseChecker टूल का विमोचन भी हुआ।
### DefCon 32 (2024)
- **[मोबाइल नेटवर्क युद्ध की अर्थव्यवस्था: बजट-अनुकूल बेसबैंड फ़ज़िंग](https://t2.fi/schedule/2024/)** — Janne Taponen
किफायती SDR हार्डवेयर के साथ बेसबैंड फ़ज़िंग को सुलभ बनाना। इसमें LLM-सहायता प्राप्त प्रोटोकॉल पार्सर विकास और ऑटोमोटिव ECUs, भुगतान टर्मिनलों और सेलुलर मोडम में कमज़ोरी खोज शामिल है।
### ब्लैक हैट यूएसए 2022
- **[4G और 5G नेटवर्क में एक नए सामने वाले दरवाजे से हमले](https://i.blackhat.com/USA-22/Wednesday/US-22-Shaik-Attacks-From-a-New-Front-Door-in-4G-5G-Mobile-Networks.pdf)**
### ब्लैक हैट यूएसए 2021
- **[ओवर द एयर बेसबैंड एक्सप्लॉइट: 5G RCE](https://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Over-The-Air-Baseband-Exploit-Gaining-Remote-Code-Execution-On-5G-Smartphones.pdf)** — [श्वेत पत्र](https://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Over-The-Air-Baseband-Exploit-Gaining-Remote-Code-Execution-On-5G-Smartphones-wp.pdf)
### ब्लैक हैट यूएसए 2020
- **[रीयल टाइम में नकली 4G बेस स्टेशन का पता लगाना](https://i.blackhat.com/USA-20/Wednesday/us-20-Quintin-Detecting-Fake-4G-Base-Stations-In-Real-Time.pdf)**
### अतिरिक्त कॉन्फ्रेंस संसाधन
- **[NSA PLAYSET GSM](https://www.defcon.org/images/defcon-22/dc-22-presentations/Pierce-Loki/DEFCON-22-Pierce-Loki-NSA-PLAYSET-GSM.pdf)** — DEF CON 22
- **[VoLTE फ़्रीकिंग](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/talks/HAXPO-VoLTE-Phreaking-Ralph-Moonen.pdf)** — Ralph Moonen
- **[RF एक्सप्लॉइटेशन: SDR के साथ IoT/OT हैकिंग](https://conference.hitb.org/hitbsecconf2019ams/materials/HAXPO%20D2%20-%20Demystifying%20IoT:OT%20Hacks%20With%20SDR%20-%20Himanshu%20Mehta%20&%20Harshit%20Agrawal.pdf)** — HITB 2019
- **[Bye-Bye IMSI केचर: 5G में सुरक्षा संवर्द्धन](https://conference.hitb.org/hitbsecconf2018pek/materials/D2T2%20-%20Bye%20Bye%20IMSI%20Catchers%20-%20Security%20Enhancements%20in%205g%20-%20Lin%20Huang.pdf)** — HITB 2018
- **[4G और 5G में साइड चैनल हमले](https://i.blackhat.com/eu-19/Thursday/eu-19-Hussain-Side-Channel-Attacks-In-4G-And-5G-Cellular-Networks.pdf)** — ब्लैक हैट यूरोप 2019
- **[सेलुलर नेटवर्क में USSD कोड का गंदा उपयोग](https://troopers.de/wp-content/uploads/2012/12/TROOPERS13-Dirty_use_of_USSD_codes_in_cellular-Ravi_Borgaonkor.pdf)** — TROOPERS 2013, Ravi Borgaonkar
- **[LTE सार्वजनिक चेतावनी प्रणाली को हैक करना](https://conference.hitb.org/hitbsecconf2019ams/materials/HAXPO%20D1%20-%20Hacking%20LTE%20Public%20Warning%20Systems%20-%20Weiguang%20Li.pdf)** — HITB 2019
---
## अनुसंधान पत्र
### 2025
- **[CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघनों का व्यवस्थित परीक्षण](https://dl.acm.org/doi/10.1145/3719027.3765230)** — ACM CCS 2025 (प्रतिष्ठित पेपर पुरस्कार)
KAIST का CITesting टूल LTE कोर कार्यान्वयनों के खिलाफ हज़ारों परीक्षण मामले चलाता है, जो पिछले टूलिंग (LTEFuzz) के 31-मामले कवरेज को पीछे छोड़ देता है। सभी चार परीक्षित कार्यान्वयनों में CIV कमज़ोरियाँ थीं।
- **[5G में छिपे रास्तों का खुलासा: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग](https://dl.acm.org/doi/10.1145/3719027.3765206)** — ACM CCS 2025
- **[5G नेटवर्क स्लाइसिंग: सुरक्षा चुनौतियाँ, हमले के वेक्टर और शमन दृष्टिकोण](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — MDPI, जुलाई 2025
- **[iOS के लिए स्टारशील्ड्स: उपग्रह संचार में सुरक्षा ब्रह्मांड को नेविगेट करना](https://www.ndss-symposium.org/wp-content/uploads/2025-124-paper.pdf)** — NDSS 2025
Apple की उपग्रह संचार सुविधाओं का पहला व्यापक सुरक्षा विश्लेषण। शोधकर्ताओं ने मालिकाना प्रोटोकॉल को रिवर्स-इंजीनियर किया, प्रतिबंध बाईपास का प्रदर्शन किया, और उपग्रह पर इमरजेंसी SOS, Find My, रोडसाइड असिस्टेंस और iMessage को कवर करने वाला एक सिमुलेशन टेस्टबेड बनाया।
### 2024
- **[RANsacked: LTE और 5G RAN-कोर इंटरफेस को फ़ज़ करने के लिए एक डोमेन-सूचित दृष्टिकोण](https://dl.acm.org/doi/10.1145/3658644.3670320)** — ACM CCS 2024
119 कमज़ोरियाँ, 97 CVEs, दस कार्यान्वयनों में। उनमें से कोई भी सेलुलर संचार के शहर-व्यापी विघटन को सक्षम करती है।
- **[5G भौतिक परत सुरक्षा खतरों और प्रतिउपायों पर सर्वेक्षण](https://www.mdpi.com/1424-8220/24/17/5523)** — MDPI सेंसर 2024
ईव्सड्रॉपिंग, जैमिंग, स्पूफिंग, पायलट संदूषण और SDR-आधारित अनुसंधान फ्रेमवर्क को कवर करने वाली PHY-लेयर हमले की सतह की व्यापक समीक्षा।
- **[5GBaseChecker टूल रिलीज़](https://github.com/SyNSec-den/5GBaseChecker)** — पेंसिल्वेनिया स्टेट यूनिवर्सिटी
5G बेसबैंड कार्यान्वयनों में कमज़ोरियों का पता लगाने के लिए ओपन-सोर्स टूल। Samsung, MediaTek और Qualcomm चिपसेट में 12 महत्वपूर्ण बग खोजने के लिए उपयोग किया गया।
### 2019-2023
- **[4G/5G पेजिंग प्रोटोकॉल पर गोपनीयता हमले](https://assets.documentcloud.org/documents/5749002/4G-5G-paper-at-NDSS-2019.pdf)** — NDSS 2019
- **[4G और 5G सेलुलर एक्सेस नेटवर्क प्रोटोकॉल में नई कमज़ोरियाँ](https://dl.acm.org/doi/10.1145/3317549.3319728)** — WiSec 2019
तीन नए हमला वर्ग जो असंरक्षित उपकरण क्षमता जानकारी का शोषण करते हैं: पहचान, बिडिंग-डाउन और बैटरी ड्रेन।
- **[3G, 4G और आगामी 5G AKA प्रोटोकॉल पर नया गोपनीयता खतरा](https://arxiv.org/pdf/1905.07617.pdf)**
- **[BaseSAFE: इम्यूलेशन के माध्यम से बेसबैंड सैनिटाइज्ड फ़ज़िंग](https://arxiv.org/pdf/2005.07797.pdf)**
- **[प्राकृतिक वातावरण में यूरोपीय 5G सुरक्षा](https://arxiv.org/pdf/2305.08635.pdf)** — 2023
---
## उपकरण और हार्डवेयर
### "ओवर द एयर बेसबैंड एक्सप्लॉइट" में प्रयुक्त अनुसंधान उपकरण
| घटक | उद्देश्य | लिंक |
|-----------|---------|------|
| Ettus USRP B210 | सॉफ्टवेयर डिफ़ाइंड रेडियो | [उत्पाद पृष्ठ](https://www.ettus.com/all-products/ub210-kit/) |
| srsENB | 4G/5G बेस स्टेशन सॉफ्टवेयर | [GitHub](https://github.com/srsran/srsRAN/tree/master/srsenb) |
| Open5GS | 5G कोर नेटवर्क | [GitHub](https://github.com/open5gs) |
| sysmo-usim-tool | सिम प्रोग्रामिंग | [प्रोजेक्ट पृष्ठ](https://osmocom.org/projects/cellular-infrastructure/wiki/SysmoISIM-SJA2) |
| pysim | सिम विश्लेषण उपकरण | [GitHub](https://github.com/osmocom/pysim) |
| CoIMS | VoLTE परीक्षण | [प्ले स्टोर](https://play.google.com/store/apps/details?id=com.sherle.coims) |
| Docker Open5GS | कंटेनरीकृत कोर | [ट्यूटोरियल](https://open5gs.org/open5gs/docs/tutorial/03-VoLTE-dockerized/) |
---
## पहचान और बचाव
### स्टिंगरे और IMSI केचर से सुरक्षा
- **[CellGuard](https://github.com/seemoo-lab/CellGuard)** — SEEMOO लैब, 2024
iOS ऐप जो बेसबैंड पैकेट का रीयल-टाइम विश्लेषण करके रॉग बेस स्टेशन का पता लगाता है। विसंगति का पता लगाने के लिए Apple सेल लोकेशन डेटाबेस के साथ एकीकृत होता है। [वेबसाइट](https://cellguard.seemoo.tu-darmstadt.de/) — [TestFlight बीटा](https://testflight.apple.com/join/HrsaoHM3)
### IMSI केचर डिटेक्शन और अनुसंधान
- **[SeaGlass: शहर-व्यापी IMSI-केचर डिटेक्शन](https://seaglass.cs.washington.edu/)** — UW
- **[SeaGlass अनुसंधान पत्र](https://seaglass-web.s3.amazonaws.com/SeaGlass___PETS_2017.pdf)** — PETS 2017
- **[IMSI केचर डिटेक्टरों का मूल्यांकन](http://www.cs.ox.ac.uk/files/9192/paper-final-woot-imsi.pdf)** — ऑक्सफोर्ड
- **[IMSI-केचर डिटेक्टर (एंड्रॉइड)](https://github.com/CellularPrivacy/Android-IMSI-Catcher-Detector)**
### सुरक्षा सलाहकार
- **[CERT अलर्ट: VoLTE कार्यान्वयन कमज़ोरियाँ](https://www.kb.cert.org/vuls/id/943167/)**
---
## सेलुलर IoT और NB-IoT सुरक्षा
- **[NB-IoT सुरक्षा विश्लेषण फ्रेमवर्क](https://arxiv.org/search/?query=NB-IoT+security)** — नैरोबैंड IoT सुरक्षा अनुसंधान
- **[Cat-M1/LTE-M हमले के वेक्टर](https://www.gsma.com/iot/mobile-iot-security/)** — GSMA IoT सुरक्षा दिशानिर्देश
- **[eBPF के साथ 5G कोर नेटवर्क कमज़ोरियों की निगरानी](https://ieeexplore.ieee.org/document/10870553)** — IEEE नेटवर्किंग लेटर्स 2025
---
## उपग्रह-सेलुलर एकीकरण
- **[iOS के लिए स्टारशील्ड्स: उपग्रह संचार सुरक्षा](https://www.ndss-symposium.org/wp-content/uploads/2025-124-paper.pdf)** — NDSS 2025
- **[3GPP गैर-स्थलीय नेटवर्क (NTN) सुरक्षा](https://www.3gpp.org/specifications/specification-numbering)** — आधिकारिक 5G उपग्रह एकीकरण विनिर्देश
- **[LEO उपग्रह सेलुलर कमज़ोरियाँ](https://arxiv.org/search/?query=satellite+cellular+security)** — निम्न पृथ्वी कक्षा सुरक्षा अनुसंधान
---
## निजी 5G नेटवर्क सुरक्षा
- **[O-RAN सुरक्षा अनुसंधान](https://www.o-ran.org/specifications)** — ओपन RAN सुरक्षा विनिर्देश
- **[निजी 5G पेनिट्रेशन टेस्टिंग गाइड](https://www.nist.gov/cybersecurity)** — एंटरप्राइज प्राइवेट नेटवर्क परीक्षण
- **[कैंपस 5G सुरक्षा मूल्यांकन](https://csrc.nist.gov/)** — NIST निजी 5G सुरक्षा मार्गदर्शन
---
## नेटवर्क स्लाइसिंग और एज सुरक्षा- **[5G नेटवर्क स्लाइसिंग हमला अनुसंधान](https://pmc.ncbi.nlm.nih.gov/articles/PMC12251764/)** — एमडीपीआई, जुलाई 2025
- **[मल्टी-एक्सेस एज कंप्यूटिंग (MEC) कमजोरियाँ](https://www.etsi.org/technologies/multi-access-edge-computing)** — ईटीएसआई MEC सुरक्षा विशिष्टताएँ
- **[नेटवर्क फंक्शन वर्चुअलाइज़ेशन (NFV) हमले](https://www.etsi.org/technologies/nfv)** — वर्चुअल नेटवर्क फंक्शन सुरक्षा
---
## ऑटोमोटिव और औद्योगिक सेल्युलर
- **[V2X सुरक्षा अनुसंधान](https://www.its.dot.gov/research_areas/emerging_tech/htm/EmerTech_V2X.htm)** — वाहन-से-सब कुछ संचार
- **[सेल्युलर-V2X हमला वैक्टर](https://ieeexplore.ieee.org/search/searchresult.jsp?queryText=C-V2X+security)** — ऑटोमोटिव सेल्युलर सुरक्षा
- **[OpenBTS का उपयोग करके BMW सुरक्षा मूल्यांकन](https://keenlab.tencent.com/en/whitepapers/Experimental_Security_Assessment_of_BMW_Cars_by_KeenLab.pdf)** — कीन लैब / टेनसेंट
---
## फोरेंसिक और जाँच
- **[XRY मोबाइल फोरेंसिक](https://msab.com/products/xry/)** — वाणिज्यिक सेल्युलर फोरेंसिक प्लेटफॉर्म
- **[सेलेब्राइट UFED](https://cellebrite.com/)** — मोबाइल उपकरण निष्कर्षण उपकरण
- **[NIST मोबाइल फोरेंसिक दिशानिर्देश](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-101r1.pdf)** — NIST SP 800-101r1
---
## कमजोरी प्रकटीकरण
- **[Android सुरक्षा बुलेटिन](https://source.android.com/docs/security/bulletin)** — नियमित Android/बेसबैंड पैच
- **[क्वालकॉम सुरक्षा बुलेटिन](https://www.qualcomm.com/company/product-security/bulletins)** — स्नैपड्रैगन सुरक्षा अपडेट
- **[सैमसंग मोबाइल सुरक्षा](https://security.samsungmobile.com/)** — गैलेक्सी सुरक्षा अनुसंधान कार्यक्रम
- **[Apple सुरक्षा अनुसंधान](https://security.apple.com/)** — iOS/बेसबैंड सुरक्षा कार्यक्रम
---
## SIM सुरक्षा
- **[SIM कार्ड रूटिंग](https://media.blackhat.com/us-13/us-13-Nohl-Rooting-SIM-cards-Slides.pdf)** — ब्लैक हैट 2013, कार्स्टन नोहल
- **[SIM पोर्ट हैक केस स्टडी](https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124)**
- **[पीसी और ऑसिलोस्कोप से 3G/4G SIM कार्ड क्लोनिंग](https://www.blackhat.com/docs/us-15/materials/us-15-Yu-Cloning-3G-4G-SIM-Cards-With-A-PC-And-An-Oscilloscope-Lessons-Learned-In-Physical-Security-wp.pdf)** — ब्लैक हैट 2015
---
## SS7 और दूरसंचार बुनियादी ढाँचा
### SS7 हमला अनुसंधान
- **[GSMA SS7 अनुशंसाओं को बायपास करना](https://github.com/W00t3k/Awesome-Cellular-Hacking/blob/master/papers/ss7/Bypassing-GSMA-SS7-Kirill-Puzankov.pdf)** — किरिल पुज़ानकोव
- **[SS7 नेटवर्क पर हमला](http://www.hackitoergosum.org/2010/HES2010-planglois-Attacking-SS7.pdf)** — HES 2010
- **[SS7: ढूँढें। ट्रैक करें। हेरफेर करें।](https://media.ccc.de/v/31c3_-_6249_-_en_-_saal_1_-_201412271715_-_ss7_locate_track_manipulate_-_tobias_engel)** — 31C3 2014, टोबियास एंगेल; क्रॉस-नेटवर्क सब्सक्राइबर ट्रैकिंग का लाइव प्रदर्शन
- **[SS7 मैप](https://ss7map.p1sec.com/)** — P1 सुरक्षा; वैश्विक वाहकों में SS7 एक्सपोजर का मानचित्र
- **[डायमीटर कमजोरियाँ एक्सपोजर](https://www.gsma.com/security/resources/fs-07-diameter-security/)** — GSMA FS.07; 4G रोमिंग के लिए आधिकारिक डायमीटर सुरक्षा मार्गदर्शन
- **[GSMA FS.11 SS7 सुरक्षा](https://www.gsma.com/security/resources/fs-11-ss7-security/)** — GSMA बेसलाइन SS7 नेटवर्क सुरक्षा आवश्यकताएँ
### SS7/डायमीटर परीक्षण उपकरण
- **[SigPloit](https://github.com/SigPloiter/SigPloit)** — SS7, डायमीटर, GTP, और SIP के लिए मॉड्यूलर परीक्षण फ्रेमवर्क; स्थान ट्रैकिंग, कॉल/SMS इंटरसेप्ट और DoS परिदृश्यों को कवर करता है
- **[ss7map](https://ss7map.p1sec.com/)** — स्वचालित SS7 नेटवर्क टोपोलॉजी और एक्सपोज़र मैपर
- **[SCTP स्कैनर](https://github.com/adagilabs/sctp_scanner)** — IP नेटवर्क पर SCTP-आधारित SS7 एंडपॉइंट खोजता है
---
## निगरानी प्रौद्योगिकी
### स्टिंग्रे / IMSI कैचर
- **[DHS स्टिंग्रे निगरानी](https://www.wired.com/story/dcs-stingray-dhs-surveillance/)** — वायर्ड
- **[स्टिंग्रे लागत विश्लेषण](https://www.vice.com/en_us/article/gv5k3x/heres-how-much-a-stingray-cell-phone-surveillance-tool-costs)** — वाइस
- **[NYCLU स्टिंग्रे जानकारी](https://www.nyclu.org/en/stingrays)**
- **[EFF: सेल साइट सिमुलेटर / IMSI कैचर](https://www.eff.org/pages/cell-site-simulatorsimsi-catchers)**
- **[WiFi IMSI कैचर](https://www.blackhat.com/docs/eu-16/materials/eu-16-OHanlon-WiFi-IMSI-Catcher.pdf)** — ब्लैक हैट यूरोप 2016
---
## हालिया CVE और अपडेट
- **[NVD CVE खोज](https://nvd.nist.gov/vuln/search)** — सेल्युलर-संबंधित CVE खोजें
- **[Google प्रोजेक्ट जीरो](https://googleprojectzero.blogspot.com/)** — जारी मोबाइल सुरक्षा अनुसंधान
- **[सैमसंग सुरक्षा बुलेटिन](https://security.samsungmobile.com/securityUpdate.smc)** — नियमित बेसबैंड अपडेट
- **[SIMjacker अनुसंधान](https://simjacker.com/)** — SIM-आधारित हमले का विकास
---
## अंतर्राष्ट्रीय अनुसंधान
- **[ENISA 5G रिपोर्ट](https://www.enisa.europa.eu/)** — EU 5G सुरक्षा मूल्यांकन
- **[KAIST SysSec लैब](https://syssec.kaist.ac.kr/)** — अग्रणी सेल्युलर सुरक्षा अनुसंधान समूह (CITesting, LTEFuzz, LTESniffer)
- **[जापानी 5G सुरक्षा दिशानिर्देश](https://www.nisc.go.jp/eng/)** — जापान राष्ट्रीय साइबर सुरक्षा रणनीति
---
## प्रशिक्षण और शिक्षा
- **[SANS मोबाइल सुरक्षा](https://www.sans.org/)** — पेशेवर मोबाइल सुरक्षा पाठ्यक्रम
- **[ऑफेंसिव सिक्योरिटी मोबाइल परीक्षण](https://www.offensive-security.com/)** — उन्नत मोबाइल पेनिट्रेशन परीक्षण
- **[OpenAirInterface लैब सेटअप](https://github.com/OpenAirInterface/openairinterface5g)** — ओपन-सोर्स 5G लैब वातावरण
- **[GNU रेडियो / SDR विश्वविद्यालय पाठ्यक्रम](https://www.gnuradio.org/)** — SDR शैक्षिक सामग्री
---
## विक्रेता-विशिष्ट अनुसंधान
- **[एरिक्सन सुरक्षा अनुसंधान](https://www.ericsson.com/en/security)**
- **[नोकिया बेल लैब्स सुरक्षा](https://www.bell-labs.com/)**
- **[क्वालकॉम सुरक्षा बुलेटिन](https://www.qualcomm.com/company/product-security/bulletins)**
- **[मीडियाटेक उत्पाद सुरक्षा](https://www.mediatek.com/)**
---
## रोमिंग और इंटरकनेक्ट सुरक्षा
- **[GRX/IPX सुरक्षा अनुसंधान](https://www.gsma.com/newsroom/)** — GSMA रोमिंग सुरक्षा
- **[डायमीटर प्रोटोकॉल सुरक्षा](https://tools.ietf.org/html/rfc6733)** — 4G/5G सिग्नलिंग सुरक्षा
- **[GSMA FS.19 IPX सुरक्षा](https://www.gsma.com/security/resources/fs-19-ipe-security/)** — रोमिंग ट्रैफिक को संभालने वाले IPX प्रदाताओं के लिए सुरक्षा आवश्यकताएँ
- **[डायमीटर के माध्यम से रोमिंग हमले](https://www.p1sec.com/blog/diameter-roaming-attacks/)** — P1 सुरक्षा द्वारा डायमीटर-आधारित रोमिंग हमले की सतह का विश्लेषण
- **[4G/5G रोमिंग में GTP कमजोरियाँ](https://www.a1qa.com/blog/gtp-vulnerabilities-mobile-network-security/)** — रोमिंग इंटरफेस पर GTP-C और GTP-U हमले की सतह
- **[एडेप्टिवमोबाइल SS7 फ़ायरवॉल अनुसंधान](https://www.adaptivemobile.com/resources)** — कैरियर-ग्रेड SS7/डायमीटर फ़ायरवॉल बायपास तकनीक
---
## संसाधन
### विकास और विश्लेषण उपकरण
- **[RTL-SDR समुदाय](https://www.rtl-sdr.com/)** — SDR संसाधन और ट्यूटोरियल
- **[MCC-MNC डेटाबेस](http://www.mcc-mnc.com/)** — मोबाइल देश/नेटवर्क कोड संदर्भ
- **[RFSec-ToolKit](https://github.com/cn0xroot/RFSec-ToolKit)** — RF सुरक्षा परीक्षण उपकरण
- **[cellularsecurity.org](https://cellularsecurity.org/)** — सेल्युलर सुरक्षा अनुसंधान के लिए सामुदायिक संसाधन
### अनुसंधान संग्रह
- **[RF सुरक्षा दस्तावेज़ीकरण](https://rmusser.net/docs/Wireless.html#cn)**
- **[USENIX सुरक्षा पेपर](https://www.usenix.org/conferences)** — सुरक्षा सम्मेलन कार्यवाही
- **[ACM डिजिटल लाइब्रेरी](https://dl.acm.org/)** — ACM अनुसंधान पत्र
- **[IEEE Xplore](https://ieeexplore.ieee.org/)** — IEEE अनुसंधान डेटाबेस
### कानूनी और नियामक
- **[FCC उपकरण प्राधिकरण नियम](https://www.fcc.gov/general/equipment-authorization-procedures)** — अमेरिकी सेल्युलर उपकरण नियम
- **[CISA 5G सुरक्षा मार्गदर्शन](https://www.cisa.gov/)** — अमेरिकी महत्वपूर्ण बुनियादी ढाँचा मार्गदर्शन
- **[NIST 5G साइबर सुरक्षा](https://www.nist.gov/cybersecurity)** — NIST सेल्युलर सुरक्षा ढाँचे
### अतिरिक्त पठन
- **[USRP के साथ GSM डाउनलिंक का विश्लेषण](http://leetupload.com/blagosphere/2014/03/28/analyze-and-crack-gsm-downlink-with-a-usrp/)**
- **[AT&T माइक्रोसेल विश्लेषण](https://fail0verflow.com/blog/2012/microcell-fail/)**
- **[LTE रिकॉन — DefCon 23](https://www.rtl-sdr.com/one-more-rtl-sdr-talk-from-defcon-23/)**
- **[LTE सुरक्षा गाइड — NIST SP 800-187](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-187.pdf)**
- **[LTE Pwnage: कोर नेटवर्क तत्व](https://conference.hitb.org/hitbsecconf2013ams/materials/D1T2%20-%20Philippe%20Langlois%20-%20Hacking%20HLR%20HSS%20and%20MME%20Core%20Network%20Elements.pdf)** — HITB 2013
---
## समुदाय
### मेलिंग सूचियाँ और फोरम
- **[ओस्मोकॉम मेलिंग सूचियाँ](https://lists.osmocom.org/mailman/listinfo)** — OpenBTS, OsmocomBB, srsRAN विषयों के लिए सक्रिय डेवलपर और उपयोगकर्ता सूचियाँ
- **[srsRAN चर्चा](https://github.com/srsran/srsRAN_Project/discussions)** — srsRAN प्रोजेक्ट के लिए GitHub चर्चाएँ
- **[OpenAirInterface फोरम](https://gitlab.eurecom.fr/oai/openairinterface5g/-/issues)** — OAI इश्यू ट्रैकर और सामुदायिक सहायता
- **[Reddit r/RTLSDR](https://www.reddit.com/r/RTLSDR/)** — सेल्युलर स्कैनिंग और विश्लेषण को कवर करने वाला सक्रिय SDR समुदाय
- **[Reddit r/cellmapper](https://www.reddit.com/r/cellmapper/)** — सेल टावर मैपिंग और विश्लेषण समुदाय
### IRC और चैट
- **[Osmocom IRC](https://osmocom.org/projects/cellular-infrastructure/wiki/IRC)** — libera.chat पर #osmocom; Osmocom उपकरणों के लिए रीयल-टाइम सहायता
- **[DEF CON RF विलेज](https://rfvillage.org/)** — DEF CON में वार्षिक RF हैकिंग समुदाय ट्रैक
### अनुसरण करने योग्य सम्मेलन
- **[DEF CON](https://defcon.org/)** — RF विलेज, वायरलेस विलेज, और मुख्य ट्रैक सेल्युलर वार्ता
- **[ब्लैक हैट यूएसए/यूरोप](https://www.blackhat.com/)** — नियमित सेल्युलर/बेसबैंड अनुसंधान प्रस्तुतियाँ
- **[WiSec](https://wisec.acm.org/)** — वायरलेस और मोबाइल नेटवर्क में सुरक्षा और गोपनीयता पर ACM सम्मेलन
- **[IEEE S&P / CCS / USENIX सुरक्षा](https://www.ieee-security.org/TC/SP/)** — सेल्युलर सुरक्षा पेपर के लिए शीर्ष-स्तरीय शैक्षणिक स्थल
- **[HITB](https://conference.hitb.org/)** — नियमित दूरसंचार सुरक्षा वार्ता
---
## योगदान देना
रिपॉजिटरी को फोर्क करें, विवरण के साथ संसाधन जोड़ें, लिंक सक्रिय हैं इसकी पुष्टि करें, और जो जोड़ा गया है उसके संदर्भ के साथ पुल अनुरोध सबमिट करें।
## कानूनी नोटिस
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं। अनुरक्षक अवैध गतिविधियों का समर्थन या प्रोत्साहन नहीं करते हैं।
---
**अंतिम अपडेट:** मार्च 2026
**अनुरक्षक:** [@W00t3k](https://github.com/W00t3k)
*टूटे लिंक या नए संसाधन? कोई इश्यू खोलें या PR सबमिट करें।*
| सॉफ्टवेयर | विवरण | लिंक |
|---|
| OpenBTS (2024 रीलोडेड) | आधुनिक प्रणालियों के लिए अपडेटेड Linux SDR-आधारित GSM एयर इंटरफ़ेस | GitHub |
| OpenBTS (मूल) | Range Networks कार्यान्वयन | SourceForge |
| YateBTS | GSM/GPRS रेडियो एक्सेस नेटवर्क कार्यान्वयन | वेबसाइट |
| srsRAN प्रोजेक्ट | ओपन-सोर्स 5G O-RAN CU/DU सॉफ्टवेयर सूट | GitHub |
| srsRAN 4G | ओपन-सोर्स 4G सॉफ्टवेयर रेडियो सूट | GitHub |
| OpenAirInterface | पूर्ण 4G/5G प्रोटोकॉल स्टैक | वेबसाइट |
| Free5GC | ओपन-सोर्स 5G कोर नेटवर्क कार्यान्वयन | GitHub |
| Kamailio | IMS/VoLTE प्रयोगशालाओं में उपयोग किया जाने वाला ओपन-सोर्स SIP सर्वर | वेबसाइट |