Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
도구/GitHubGitHub/w00t3k/awesome-cellular-hacking
ReconnaissanceExploitationForensicsFuzzingWireless SecurityHardware & IoT SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k671441개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Awesome Cellular Hacking

2G/3G/4G/5G 셀룰러 보안 연구 및 분석을 위한 포괄적인 선별 리소스 목록

이 저장소는 셀룰러 보안 분야의 커뮤니티 지식을 통합하며, 익스플로잇, 연구 논문, 도구 및 교육 리소스를 포함합니다. 목표는 찾기 어려워질 수 있는 중요한 보안 연구를 보존하고 정리하는 것입니다.

면책 조항: 이 정보는 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 관련 법률 및 규정을 준수하여 책임감 있게 사용하십시오.

목차

  • 시작하기
  • 로기지 기지국
  • 최근 업데이트 (2024-2025)
  • 소프트웨어 및 도구
  • 하드웨어 설정
  • 테스트 및 연구 방법론
  • 공격 벡터
  • 컨퍼런스 발표
  • 연구 논문
  • 장비 및 하드웨어
  • 탐지 및 방어
  • 셀룰러 IoT 및 NB-IoT 보안
  • 위성-셀룰러 통합
  • 프라이빗 5G 네트워크 보안
  • 네트워크 슬라이싱 및 엣지 보안
  • 자동차 및 산업용 셀룰러
  • 포렌식 및 조사
  • 취약점 공개
  • SIM 보안
  • SS7 및 통신 인프라
  • 감시 기술
  • 최신 CVE 및 업데이트
  • 국제 연구
  • 교육 및 트레이닝
  • 벤더별 연구
  • 로밍 및 상호 연결 보안
  • 커뮤니티
  • 리소스

시작하기

셀룰러 보안 연구가 처음이신가요? 이 섹션에서는 기본 기술을 구축하기 위한 권장 경로를 설명합니다.

기술 수준

초급 (수동 청취 전용)

  • 하드웨어: RTL-SDR V3 또는 V4 ($35-$40), Linux 랩톱
  • 소프트웨어: GNU Radio, GQRX, gr-gsm
  • 첫 번째 프로젝트: gr-gsm 및 Wireshark를 사용하여 GSM 프레임을 수동으로 스캔하고 디코딩
  • 참고 자료: NIST SP 800-187 LTE 보안 가이드

중급 (능동 연구 실험실)

  • 하드웨어: HackRF One 또는 LimeSDR Mini ($139-$350), 프로그램 가능한 SIM 카드 (sysmoUSIM), 여분의 Android 기기
  • 소프트웨어: srsRAN 4G, Open5GS 또는 Free5GC, OsmocomBB
  • 첫 번째 프로젝트: Faraday 케이지 안에 프라이빗 LTE 네트워크를 구축하고 테스트 기기를 연결
  • 참고 자료: srsRAN 문서, Open5GS 튜토리얼

고급 (프로토콜 퍼징 및 베이스밴드 연구)

  • 하드웨어: USRP B210 또는 BladeRF 2.0, 여러 대의 테스트 기기
  • 소프트웨어: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • 주요 분야: 베이스밴드 퍼징, RAN-코어 인터페이스 테스트, SS7/Diameter 시그널링

실험실 설정 체크리스트

  • Linux 호스트 (Ubuntu 22.04 또는 24.04 권장)
  • UHD 드라이버 설치 및 장치 인식 확인 (uhd_find_devices)
  • 능동 전송을 위한 Faraday 케이지 또는 RF 차폐
  • 프로그램 가능한 SIM 카드 (sysmoUSIM-SJA2 또는 유사 제품)
  • 전용 테스트 기기 (주 사용 기기 사용 금지)
  • 격리된 네트워크 환경 (프로덕션 네트워크 접근 금지)

먼저 이해해야 할 주요 개념

  • 3GPP 아키텍처 개요: UE, eNodeB, MME, SGW, PGW가 어떻게 연결되는지
  • IMSI, IMEI, TMSI: 가입자 식별 기본 사항
  • AKA 프로토콜: LTE에서 인증이 작동하는 방식

로기지 기지국

GSM/CDMA 트래픽 사칭 및 가로채기

  • 재미와 이익을 위한 나만의 로기지 GSM BTS 구축 방법

    개인 네트워크 또는 보안 테스트를 위한 휴대용 GSM BTS를 만드는 방법에 대한 가이드. 비교적 저렴한 하드웨어를 사용한 기술 설정을 다룹니다.

  • Evil LTE Twin / LTE Rogue BTS 만드는 방법

    srsRAN 및 USRP SDR 장치를 사용하여 4G/LTE Evil Twin 기지국을 설정하는 튜토리얼.

  • GSM 네트워크에 대한 실용적인 공격: 사칭

    SDR 및 오픈 소스 도구를 사용한 GSM 기지국 사칭에 대한 상세 분석.

  • 튜토리얼: Airprobe 및 Wireshark로 GSM 분석

    GR-GSM/Airprobe 및 Wireshark와 함께 RTL-SDR을 사용하여 GSM 신호를 분석하기 위한 단계별 가이드.

  • 침투 테스트를 위한 GSM/GPRS 트래픽 가로채기

    침투 테스트 작업을 위한 GSM/GPRS 가로채기 기능에 관한 NCC Group 연구.


최근 업데이트 (2024-2025)

새로운 연구 (2025)

  • RANsacked: LTE 및 5G 구현에서 100개 이상의 결함 발견 — University of Florida / NC State, 2025년 1월

    연구원들이 Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN을 포함한 7개의 LTE 및 3개의 5G 구현에서 119개의 취약점(97개 CVE)을 공개했습니다. 모든 결함은 도시 전체의 셀룰러 통신을 지속적으로 방해하는 데 사용될 수 있습니다. 일부는 SIM 카드가 필요하지 않습니다. 단일 인증되지 않은 패킷이 MME 또는 AMF를 충돌시킬 수 있습니다.

  • CITesting: LTE 코어 네트워크의 컨텍스트 무결성 위반 — KAIST, ACM CCS 2025 (우수 논문상)

    KAIST 연구원들이 LTE 코어 네트워크에 대한 새로운 종류의 업링크 공격을 식별했습니다. 기존의 다운링크 공격과 달리 이 공격은 합법적인 기지국을 통해 작동하며 동일한 MME 커버리지 영역에 있는 모든 사람에게 영향을 미칠 수 있습니다. 테스트된 네 가지 구현(Open5GS, srsRAN, Amarisoft, Nokia) 모두 취약했습니다.

  • 5G에서 숨겨진 경로 발견: 프로토콜 터널링 및 네트워크 경계 연결 — ACM CCS 2025

    5G 네트워크에서 프로토콜 터널링을 악용하여 네트워크 경계를 넘고 격리되어야 하는 구성 요소에 도달하는 새로운 연구.

  • BaseBridge: 셀룰러 베이스밴드 펌웨어를 위한 무선 및 에뮬레이션 테스트 — IEEE S&P 2025

    셀룰러 베이스밴드 펌웨어 분석을 위한 무선 테스트와 에뮬레이션 기반 테스트 간의 격차를 해소합니다.

  • 5G 네트워크 슬라이싱: 보안 과제, 공격 벡터 및 완화 — PMC, 2025년 7월

    5G의 오케스트레이션, 가상화 및 슬라이스 간 통신 계층 전반의 공격에 대한 포괄적인 분류.

  • 5G 물리 계층 보안 위협 및 대응책에 대한 설문 조사 — MDPI Sensors, 2024

    4G/5G의 PHY 계층 공격 표면에 대한 심층 검토: 재밍, 스푸핑, 도청, 파일럿 오염 및 현재 SDR 기반 연구 도구.

기지국 소프트웨어 및 도구 (업데이트됨)

  • OpenBTS 2024 Reloaded — 최신 UHD 드라이버 및 Ubuntu 22.04/24.04용으로 업데이트됨
  • OpenAirInterface (OAI) — 활발한 5G 개발이 진행 중인 완전한 3GPP 릴리스 15+ 구현
  • LimeNET CrowdCell — 통합 LimeSDR을 갖춘 스몰셀 배포용 올인원 네트워크
  • Amarisoft LTEENB/gNB — 전문가용 LTE/5G NR 기지국 소프트웨어
  • DragonOS — 셀룰러 도구가 사전 설치된 Ubuntu 기반 SDR 배포판
  • Magma Core Network — Meta의 분산 패킷 코어, 현재 Linux Foundation 산하
  • 5GBaseChecker — 자동화된 5G 베이스밴드 취약점 탐지 도구

소프트웨어 및 도구

기지국 소프트웨어

소프트웨어설명링크
OpenBTS (2024 Reloaded)최신 시스템을 위한 업데이트된 Linux SDR 기반 GSM 무선 인터페이스GitHub
OpenBTS (원본)Range Networks 구현SourceForge
YateBTSGSM/GPRS 무선 접속 네트워크 구현웹사이트
srsRAN Project오픈 소스 5G O-RAN CU/DU 소프트웨어 제품군GitHub
srsRAN 4G오픈 소스 4G 소프트웨어 라디오 제품군GitHub
OpenAirInterface완전한 4G/5G 프로토콜 스택웹사이트
Free5GC오픈 소스 5G 코어 네트워크 구현GitHub
KamailioIMS/VoLTE 실험실에서 사용되는 오픈 소스 SIP 서버웹사이트

설정 가이드

  • BladeRF 및 YateBTS 설정
  • srsRAN Project 문서
  • srsRAN 4G 문서

분석 도구

도구 다운로드