Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
Strumenti/GitHubGitHub/w00t3k/awesome-cellular-hacking
RicognizioneExploitInformatica ForenseFuzzingSicurezza WirelessSicurezza Hardware e IoTPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k671431 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Awesome Cellular Hacking

Una lista curata e completa di risorse per la ricerca e l'analisi della sicurezza cellulare 2G/3G/4G/5G

Questo repository consolida la conoscenza della community nel campo della sicurezza cellulare, inclusi exploit, paper di ricerca, strumenti e risorse didattiche. L'obiettivo è preservare e organizzare ricerche di sicurezza importanti che altrimenti potrebbero diventare difficili da trovare.

Disclaimer: Queste informazioni sono destinate esclusivamente a scopo di ricerca educativa e di difesa della sicurezza. Utilizzale in modo responsabile e nel rispetto delle leggi e dei regolamenti applicabili.

Table of Contents

  • Per Iniziare
  • Stazioni Base Rogue
  • Aggiornamenti Recenti (2024-2025)
  • Software e Strumenti
  • Configurazione Hardware
  • Metodologie di Test e Ricerca
  • Vettori di Attacco
  • Talk di Conferenze
  • Paper di Ricerca
  • Attrezzature e Hardware
  • Rilevamento e Difesa
  • Sicurezza IoT Cellulare e NB-IoT
  • Integrazione Satellitare-Cellulare
  • Sicurezza delle Reti 5G Private
  • Network Slicing e Sicurezza Edge
  • Cellulare Automobilistico e Industriale
  • Forensics e Indagini
  • Divulgazione delle Vulnerabilità
  • Sicurezza SIM
  • SS7 e Infrastruttura Telecom
  • Tecnologia di Sorveglianza
  • CVE Recenti e Aggiornamenti
  • Ricerca Internazionale
  • Formazione e Istruzione
  • Ricerca Specifica per Vendor
  • Sicurezza del Roaming e dell'Interconnessione
  • Community
  • Risorse

Per Iniziare

Nuovo alla ricerca sulla sicurezza cellulare? Questa sezione delinea il percorso consigliato per costruire competenze di base.

Livelli di Competenza

Principiante (solo ascolto passivo)

  • Hardware: RTL-SDR V3 o V4 ($35-$40), un laptop con Linux
  • Software: GNU Radio, GQRX, gr-gsm
  • Primo progetto: scansionare e decodificare i frame GSM passivamente usando gr-gsm e Wireshark
  • Lettura: NIST SP 800-187 LTE Security Guide

Intermedio (laboratorio di ricerca attivo)

  • Hardware: HackRF One o LimeSDR Mini ($139-$350), schede SIM programmabili (sysmoUSIM), un dispositivo Android di ricambio
  • Software: srsRAN 4G, Open5GS o Free5GC, OsmocomBB
  • Primo progetto: costruire una rete LTE privata in una gabbia di Faraday e collegare un dispositivo di test
  • Lettura: documentazione srsRAN, tutorial Open5GS

Avanzato (fuzzing di protocollo e ricerca sul baseband)

  • Hardware: USRP B210 o BladeRF 2.0, più dispositivi di test
  • Software: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • Aree di interesse: fuzzing del baseband, test dell'interfaccia RAN-Core, segnalazione SS7/Diameter

Checklist per la Configurazione del Laboratorio

  • Host Linux (Ubuntu 22.04 o 24.04 consigliato)
  • Driver UHD installati e dispositivo riconosciuto (uhd_find_devices)
  • Gabbia di Faraday o schermatura RF per trasmissioni attive
  • Schede SIM programmabili (sysmoUSIM-SJA2 o simili)
  • Dispositivi di test dedicati (non il tuo telefono principale)
  • Ambiente di rete isolato (nessun accesso a reti di produzione)

Concetti Chiave da Comprendere Prima

  • Panoramica dell'Architettura 3GPP: come UE, eNodeB, MME, SGW, PGW si integrano
  • IMSI, IMEI, TMSI: fondamenti dell'identità del sottoscrittore
  • Protocollo AKA: come funziona l'autenticazione in LTE

Stazioni Base Rogue

Impersonificazione e Intercettazione del Traffico GSM/CDMA

  • Come Costruire la Tua BTS GSM Rogue per Divertimento e Profitto

    Guida alla creazione di una BTS GSM portatile per reti private o test di sicurezza. Copre la configurazione tecnica utilizzando hardware relativamente economico.

  • Come Creare un Evil LTE Twin / BTS Rogue LTE

    Tutorial per configurare una stazione base Evil Twin 4G/LTE usando dispositivi srsRAN e USRP SDR.

  • Attacchi Pratici contro le Reti GSM: Impersonificazione

    Analisi dettagliata dell'impersonificazione della stazione base GSM usando SDR e strumenti open source.

  • Tutorial: Analizzare GSM con Airprobe e Wireshark

    Guida passo-passo per usare RTL-SDR per analizzare i segnali GSM con GR-GSM/Airprobe e Wireshark.

  • Intercettazione del Traffico GSM/GPRS per Penetration Testing

    Ricerca di NCC Group sulle capacità di intercettazione GSM/GPRS per attività di penetration testing.


Aggiornamenti Recenti (2024-2025)

Nuove Ricerche (2025)

  • RANsacked: oltre 100 Difetti nelle Implementazioni LTE e 5G — University of Florida / NC State, Gen 2025

    I ricercatori hanno divulgato 119 vulnerabilità (97 CVE) in sette implementazioni LTE e tre 5G, tra cui Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Ogni difetto può essere usato per interrompere in modo persistente le comunicazioni cellulari a livello cittadino. Alcuni non richiedono alcuna SIM: un singolo pacchetto non autenticato può far crashare un MME o un AMF.

  • CITesting: Violazioni dell'Integrità del Contesto nelle Reti Core LTE — KAIST, ACM CCS 2025 (Distinguished Paper)

    I ricercatori KAIST hanno identificato una nuova classe di attacchi uplink contro le reti core LTE. A differenza dei tradizionali attacchi downlink, questi funzionano attraverso stazioni base legittime e possono colpire chiunque nella stessa area di copertura MME. Tutte e quattro le implementazioni testate (Open5GS, srsRAN, Amarisoft, Nokia) erano vulnerabili.

  • Scoprire Percorsi Nascosti nel 5G: Protocol Tunneling e Network Boundary Bridging — ACM CCS 2025

    Nuova ricerca sullo sfruttamento del tunneling di protocollo nelle reti 5G per attraversare i confini di rete e raggiungere componenti che dovrebbero essere isolati.

  • BaseBridge: Test Over-the-Air ed Emulazione per Firmware Baseband Cellulare — IEEE S&P 2025

    Colma il divario tra test over-the-air e test basati su emulazione per l'analisi del firmware baseband cellulare.

  • 5G Network Slicing: Sfide di Sicurezza, Vettori di Attacco e Mitigazione — PMC, Luglio 2025

    Classificazione completa degli attacchi nei livelli di orchestrazione, virtualizzazione e comunicazione inter-slice nel 5G.

  • Survey sulle Minacce e Contromisure di Sicurezza del Livello Fisico 5G — MDPI Sensors, 2024

Scarica lo strumento