
Awesome-Cellular-Hacking
Una lista curata e completa di risorse per la ricerca e l'analisi della sicurezza cellulare 2G/3G/4G/5G
Questo repository consolida la conoscenza della community nel campo della sicurezza cellulare, inclusi exploit, paper di ricerca, strumenti e risorse didattiche. L'obiettivo è preservare e organizzare ricerche di sicurezza importanti che altrimenti potrebbero diventare difficili da trovare.
Disclaimer: Queste informazioni sono destinate esclusivamente a scopo di ricerca educativa e di difesa della sicurezza. Utilizzale in modo responsabile e nel rispetto delle leggi e dei regolamenti applicabili.
Nuovo alla ricerca sulla sicurezza cellulare? Questa sezione delinea il percorso consigliato per costruire competenze di base.
Principiante (solo ascolto passivo)
Intermedio (laboratorio di ricerca attivo)
Avanzato (fuzzing di protocollo e ricerca sul baseband)
uhd_find_devices)Come Costruire la Tua BTS GSM Rogue per Divertimento e Profitto
Guida alla creazione di una BTS GSM portatile per reti private o test di sicurezza. Copre la configurazione tecnica utilizzando hardware relativamente economico.
Come Creare un Evil LTE Twin / BTS Rogue LTE
Tutorial per configurare una stazione base Evil Twin 4G/LTE usando dispositivi srsRAN e USRP SDR.
Attacchi Pratici contro le Reti GSM: Impersonificazione
Analisi dettagliata dell'impersonificazione della stazione base GSM usando SDR e strumenti open source.
Tutorial: Analizzare GSM con Airprobe e Wireshark
Guida passo-passo per usare RTL-SDR per analizzare i segnali GSM con GR-GSM/Airprobe e Wireshark.
Intercettazione del Traffico GSM/GPRS per Penetration Testing
Ricerca di NCC Group sulle capacità di intercettazione GSM/GPRS per attività di penetration testing.
RANsacked: oltre 100 Difetti nelle Implementazioni LTE e 5G — University of Florida / NC State, Gen 2025
I ricercatori hanno divulgato 119 vulnerabilità (97 CVE) in sette implementazioni LTE e tre 5G, tra cui Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Ogni difetto può essere usato per interrompere in modo persistente le comunicazioni cellulari a livello cittadino. Alcuni non richiedono alcuna SIM: un singolo pacchetto non autenticato può far crashare un MME o un AMF.
CITesting: Violazioni dell'Integrità del Contesto nelle Reti Core LTE — KAIST, ACM CCS 2025 (Distinguished Paper)
I ricercatori KAIST hanno identificato una nuova classe di attacchi uplink contro le reti core LTE. A differenza dei tradizionali attacchi downlink, questi funzionano attraverso stazioni base legittime e possono colpire chiunque nella stessa area di copertura MME. Tutte e quattro le implementazioni testate (Open5GS, srsRAN, Amarisoft, Nokia) erano vulnerabili.
Scoprire Percorsi Nascosti nel 5G: Protocol Tunneling e Network Boundary Bridging — ACM CCS 2025
Nuova ricerca sullo sfruttamento del tunneling di protocollo nelle reti 5G per attraversare i confini di rete e raggiungere componenti che dovrebbero essere isolati.
BaseBridge: Test Over-the-Air ed Emulazione per Firmware Baseband Cellulare — IEEE S&P 2025
Colma il divario tra test over-the-air e test basati su emulazione per l'analisi del firmware baseband cellulare.
5G Network Slicing: Sfide di Sicurezza, Vettori di Attacco e Mitigazione — PMC, Luglio 2025
Classificazione completa degli attacchi nei livelli di orchestrazione, virtualizzazione e comunicazione inter-slice nel 5G.
Survey sulle Minacce e Contromisure di Sicurezza del Livello Fisico 5G — MDPI Sensors, 2024