
Awesome-Cellular-Hacking
2G/3G/4G/5G सेल्युलर सुरक्षा अनुसंधान और विश्लेषण के लिए एक व्यापक क्यूरेटेड सूची
यह रिपॉजिटरी सेल्युलर सुरक्षा क्षेत्र में सामुदायिक ज्ञान को समेकित करती है, जिसमें एक्सप्लॉइट, शोध पत्र, उपकरण और शैक्षिक संसाधन शामिल हैं। इसका लक्ष्य महत्वपूर्ण सुरक्षा अनुसंधान को संरक्षित और व्यवस्थित करना है जो अन्यथा खोजना मुश्किल हो सकता है।
अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी से और लागू कानूनों और विनियमों के अनुपालन में उपयोग करें।
सेल्युलर सुरक्षा अनुसंधान में नए हैं? यह अनुभाग बुनियादी कौशल बनाने के लिए अनुशंसित मार्ग की रूपरेखा प्रस्तुत करता है।
शुरुआती (केवल निष्क्रिय सुनना)
मध्यवर्ती (सक्रिय शोध प्रयोगशाला)
उन्नत (प्रोटोकॉल फ़ज़िंग और बेसबैंड अनुसंधान)
uhd_find_devices)अपना खुद का दुष्ट GSM BTS मज़े और लाभ के लिए कैसे बनाएं
निजी नेटवर्क या सुरक्षा परीक्षण के लिए पोर्टेबल GSM BTS बनाने की मार्गदर्शिका। अपेक्षाकृत सस्ते हार्डवेयर का उपयोग करके तकनीकी सेटअप को कवर करता है।
दुष्ट LTE ट्विन / LTE Rogue BTS कैसे बनाएं
srsRAN और USRP SDR उपकरणों का उपयोग करके 4G/LTE ईविल ट्विन बेस स्टेशन स्थापित करने का ट्यूटोरियल।
GSM नेटवर्क के खिलाफ व्यावहारिक हमले: प्रतिरूपण
SDR और ओपन सोर्स टूल का उपयोग करके GSM बेस स्टेशन प्रतिरूपण का विस्तृत विश्लेषण।
ट्यूटोरियल: Airprobe और Wireshark के साथ GSM का विश्लेषण
GR-GSM/Airprobe और Wireshark के साथ GSM सिग्नल का विश्लेषण करने के लिए RTL-SDR का उपयोग करने के लिए चरण-दर-चरण मार्गदर्शिका।
पैठ परीक्षण के लिए GSM/GPRS ट्रैफ़िक अवरोधन
पैठ परीक्षण अभियानों के लिए GSM/GPRS अवरोधन क्षमताओं पर NCC Group का शोध।
RANsacked: LTE और 5G कार्यान्वयन में 100+ खामियां — फ्लोरिडा विश्वविद्यालय / NC State, जनवरी 2025
शोधकर्ताओं ने Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN सहित सात LTE और तीन 5G कार्यान्वयनों में 119 भेद्यताएं (97 CVE) प्रकट कीं। प्रत्येक खामी का उपयोग शहर-व्यापी सेल्युलर संचार को लगातार बाधित करने के लिए किया जा सकता है। कुछ को किसी SIM कार्ड की आवश्यकता नहीं होती — एक एकल अप्रमाणित पैकेट MME या AMF को क्रैश कर सकता है।
CITesting: LTE कोर नेटवर्क में संदर्भ अखंडता उल्लंघन — KAIST, ACM CCS 2025 (प्रतिष्ठित पेपर)
KAIST शोधकर्ताओं ने LTE कोर नेटवर्क के खिलाफ अपलिंक हमलों के एक नए वर्ग की पहचान की। पारंपरिक डाउनलिंक हमलों के विपरीत, ये वैध बेस स्टेशनों के माध्यम से काम करते हैं और उसी MME कवरेज क्षेत्र में किसी को भी प्रभावित कर सकते हैं। सभी चार परीक्षण किए गए कार्यान्वयन (Open5GS, srsRAN, Amarisoft, Nokia) असुरक्षित थे।
5G में छिपे रास्तों का पर्दाफाश: प्रोटोकॉल टनलिंग और नेटवर्क सीमा ब्रिजिंग — ACM CCS 2025
5G नेटवर्क में प्रोटोकॉल टनलिंग का शोषण करके नेटवर्क सीमाओं को पार करने और उन घटकों तक पहुंचने पर नया शोध जो अलग होने चाहिए।
BaseBridge: सेल्युलर बेसबैंड फर्मवेयर के लिए ओवर-द-एयर और एमुलेशन परीक्षण — IEEE S&P 2025
सेल्युलर बेसबैंड फर्मवेयर विश्लेषण के लिए ओवर-द-एयर और एमुलेशन-आधारित परीक्षण के बीच की खाई को पाटता है।
5G नेटवर्क स्लाइसिंग: सुरक्षा चुनौतियाँ, हमले के वेक्टर और शमन — PMC, जुलाई 2025
5G में ऑर्केस्ट्रेशन, वर्चुअलाइज़ेशन और इंटर-स्लाइस संचार परतों में हमलों का व्यापक वर्गीकरण।
5G भौतिक परत सुरक्षा खतरों और प्रतिउपायों पर सर्वेक्षण — MDPI Sensors, 2024
4G/5G में PHY परत हमले की सतह की गहन समीक्षा: जैमिंग, स्पूफिंग, ईव्सड्रॉपिंग, पायलट प्रदूषण, और वर्तमान SDR-आधारित अनुसंधान उपकरण।