Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
ツール/GitHubGitHub/w00t3k/awesome-cellular-hacking
偵察エクスプロイトフォレンジックファジングワイヤレスセキュリティハードウェアとIoTセキュリティ論文と研究学習と教育厳選リソース
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k671441ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

素晴らしいセルラーハッキング

2G/3G/4G/5G セルラーセキュリティの研究と分析に関する包括的な厳選リソースリスト

このリポジトリは、セルラーセキュリティ分野におけるコミュニティ知識を統合したもので、エクスプロイト、研究論文、ツール、教育リソースを含みます。目的は、見つけにくくなる可能性のある重要なセキュリティ研究を保存し、整理することです。

免責事項: この情報は教育目的および防御的なセキュリティ研究目的のみを意図しています。適用法令を遵守し、責任を持って使用してください。

目次

  • はじめに
  • 不正基地局
  • 最近の更新 (2024-2025)
  • ソフトウェアとツール
  • ハードウェアのセットアップ
  • テストと研究の方法論
  • 攻撃ベクトル
  • カンファレンス講演
  • 研究論文
  • 機器とハードウェア
  • 検出と防御
  • セルラーIoTとNB-IoTのセキュリティ
  • 衛星-セルラー統合
  • プライベート5Gネットワークセキュリティ
  • ネットワークスライシングとエッジセキュリティ
  • 自動車および産業用セルラー
  • フォレンジックと調査
  • 脆弱性開示
  • SIMセキュリティ
  • SS7と通信インフラストラクチャ
  • 監視技術
  • 最近のCVEと更新
  • 国際研究
  • トレーニングと教育
  • ベンダー固有の研究
  • ローミングと相互接続セキュリティ
  • コミュニティ
  • リソース

はじめに

セルラーセキュリティ研究が初めてですか?このセクションでは、基礎スキルを構築するための推奨パスを概説します。

習熟度レベル

初心者 (受動的傍受のみ)

  • ハードウェア: RTL-SDR V3 または V4 ($35-$40)、Linux を実行するラップトップ
  • ソフトウェア: GNU Radio, GQRX, gr-gsm
  • 最初のプロジェクト: gr-gsm と Wireshark を使用して GSM フレームを受動的にスキャンおよびデコードする
  • 読書: NIST SP 800-187 LTE Security Guide

中級 (アクティブな研究ラボ)

  • ハードウェア: HackRF One または LimeSDR Mini ($139-$350)、プログラム可能なSIMカード (sysmoUSIM)、予備のAndroidデバイス
  • ソフトウェア: srsRAN 4G, Open5GS または Free5GC, OsmocomBB
  • 最初のプロジェクト: ファラデーケージ内にプライベートLTEネットワークを構築し、テストデバイスを接続する
  • 読書: srsRAN ドキュメント、Open5GS チュートリアル

上級 (プロトコルファジングとベースバンド研究)

  • ハードウェア: USRP B210 または BladeRF 2.0、複数のテストデバイス
  • ソフトウェア: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • 重点分野: ベースバンドファジング、RAN-コアインターフェーステスト、SS7/Diameter シグナリング

ラボセットアップチェックリスト

  • Linux ホスト (Ubuntu 22.04 または 24.04 推奨)
  • UHD ドライバがインストールされ、デバイスが認識されている (uhd_find_devices)
  • アクティブな送信用のファラデーケージまたはRFシールド
  • プログラム可能なSIMカード (sysmoUSIM-SJA2 または同等品)
  • 専用テストデバイス (日常使いのデバイスではない)
  • 隔離されたネットワーク環境 (本番ネットワークへのアクセスなし)

最初に理解すべき主要概念

  • 3GPP アーキテクチャ概要: UE、eNodeB、MME、SGW、PGW の関係
  • IMSI、IMEI、TMSI: 加入者識別の基礎
  • AKA プロトコル: LTE における認証の仕組み

不正基地局

GSM/CDMA トラフィックのなりすましと傍受

  • How To Build Your Own Rogue GSM BTS For Fun and Profit

    プライベートネットワークやセキュリティテストのためのポータブルGSM BTSの作成ガイド。比較的安価なハードウェアを使用した技術的セットアップを網羅。

  • How to Create an Evil LTE Twin / LTE Rogue BTS

    srsRAN と USRP SDR デバイスを使用した 4G/LTE Evil Twin 基地局のセットアップチュートリアル。

  • Practical Attacks Against GSM Networks: Impersonation

    SDR とオープンソースツールを使用したGSM基地局なりすましの詳細な分析。

  • Tutorial: Analyzing GSM with Airprobe and Wireshark

    RTL-SDR を使用して GR-GSM/Airprobe および Wireshark でGSM信号を分析するためのステップバイステップガイド。

  • GSM/GPRS Traffic Interception for Penetration Testing

    ペネトレーションテストのためのGSM/GPRS傍受機能に関するNCC Groupの研究。


最近の更新 (2024-2025)

新しい研究 (2025)

  • RANsacked: LTE および 5G 実装における 100 以上の欠陥 — フロリダ大学 / ノースカロライナ州立大学、2025年1月

    研究者は、Open5GS、Magma、OpenAirInterface、Athonet、SD-Core、srsRAN を含む 7 つの LTE 実装と 3 つの 5G 実装にわたって 119 の脆弱性 (97 CVE) を開示しました。すべての欠陥は、都市全体のセルラー通信を持続的に妨害するために使用される可能性があります。一部は SIM カードを必要とせず、単一の認証されていないパケットで MME または AMF をクラッシュさせる可能性があります。

  • CITesting: LTE コアネットワークにおけるコンテキスト整合性違反 — KAIST、ACM CCS 2025 (優秀論文賞)

    KAIST の研究者は、LTE コアネットワークに対する新しいクラスのアップリンク攻撃を特定しました。従来のダウンリンク攻撃とは異なり、これらは正当な基地局を介して動作し、同じ MME カバレッジエリア内の誰にでも影響を与える可能性があります。テストされた 4 つの実装 (Open5GS、srsRAN、Amarisoft、Nokia) はすべて脆弱でした。

  • 5G における隠された経路の発見: プロトコルトンネリングとネットワーク境界ブリッジング — ACM CCS 2025

    5G ネットワークでプロトコルトンネリングを悪用してネットワーク境界を越え、分離されるべきコンポーネントに到達する新しい研究。

  • BaseBridge: セルラーベースバンドファームウェアのオーバー・ザ・エアおよびエミュレーションテスティング — IEEE S&P 2025

    セルラーベースバンドファームウェア解析における、オーバー・ザ・エアテストとエミュレーションベーステストのギャップを埋める。

  • 5G ネットワークスライシング: セキュリティ上の課題、攻撃ベクトル、軽減策 — PMC、2025年7月

    5G におけるオーケストレーション、仮想化、スライス間通信層にわたる攻撃の包括的分類。

  • 5G 物理層セキュリティの脅威と対策に関する調査 — MDPI Sensors、2024

    4G/5G の PHY 層攻撃面の詳細レビュー: ジャミング、スプーフィング、盗聴、パイロット汚染、および現在の SDR ベース研究ツール。

基地局ソフトウェアとツール (更新)

  • OpenBTS 2024 Reloaded — 最新のUHDドライバーと Ubuntu 22.04/24.04 向けに更新
  • OpenAirInterface (OAI) — 完全な3GPPリリース15+実装、活発な5G開発
  • LimeNET CrowdCell — 統合LimeSDRによるネットワーク・イン・ア・ボックス、スモールセル展開向け
  • Amarisoft LTEENB/gNB — プロフェッショナルグレードのLTE/5G NR基地局ソフトウェア
  • DragonOS — セルラーツールがプリインストールされたUbuntuベースのSDRディストリビューション
  • Magma Core Network — Metaの分散パケットコア、現在はLinux Foundation傘下
  • 5GBaseChecker — 自動化された5Gベースバンド脆弱性検出ツール

ソフトウェアとツール

基地局ソフトウェア

ソフトウェア説明リンク
OpenBTS (2024 Reloaded)最新システム向けに更新されたLinux SDRベースのGSMエアインターフェースGitHub
OpenBTS (オリジナル)Range Networks 実装SourceForge
YateBTSGSM/GPRS 無線アクセスネットワーク実装ウェブサイト
srsRAN Projectオープンソース 5G O-RAN CU/DU ソフトウェアスイートGitHub
srsRAN 4Gオープンソース 4G ソフトウェアラジオスイートGitHub
OpenAirInterface完全な 4G/5G プロトコルスタックウェブサイト
Free5GCオープンソース 5G コアネットワーク実装GitHub
KamailioIMS/VoLTE ラボで使用されるオープンソース SIP サーバーウェブサイト

設定ガイド

  • BladeRF と YateBTS の設定
  • srsRAN Project ドキュメント
  • srsRAN 4G ドキュメント

解析ツール

ツールをダウンロード