
Awesome-Cellular-Hacking
Uma lista abrangente e curada de recursos para pesquisa e análise de segurança celular 2G/3G/4G/5G
Este repositório consolida o conhecimento da comunidade na área de segurança celular, incluindo explorações, artigos de pesquisa, ferramentas e recursos educacionais. O objetivo é preservar e organizar pesquisas importantes de segurança que, de outra forma, poderiam se tornar difíceis de encontrar.
Aviso: Esta informação destina-se apenas a fins educacionais e de pesquisa de segurança defensiva. Use com responsabilidade e em conformidade com as leis e regulamentos aplicáveis.
Novo na pesquisa de segurança celular? Esta seção descreve o caminho recomendado para desenvolver habilidades fundamentais.
Iniciante (apenas escuta passiva)
Intermediário (laboratório de pesquisa ativo)
Avançado (fuzzing de protocolo e pesquisa de banda base)
uhd_find_devices)Como Construir Sua Própria BTS GSM Rogue para Diversão e Lucro
Guia para criar uma BTS GSM portátil para redes privadas ou testes de segurança. Abrange a configuração técnica usando hardware relativamente barato.
Como Criar um Gêmeo LTE Maligno / BTS LTE Rogue
Tutorial para configurar uma estação base Evil Twin 4G/LTE usando srsRAN e dispositivos USRP SDR.
Ataques Práticos Contra Redes GSM: Impersonação
Análise detalhada da impersonação de estação base GSM usando SDR e ferramentas de código aberto.
Tutorial: Analisando GSM com Airprobe e Wireshark
Guia passo a passo para usar RTL-SDR para analisar sinais GSM com GR-GSM/Airprobe e Wireshark.
Interceptação de Tráfego GSM/GPRS para Testes de Penetração
Pesquisa do NCC Group sobre capacidades de interceptação GSM/GPRS para trabalhos de testes de penetração.
RANsacked: Mais de 100 Falhas em Implementações LTE e 5G — Universidade da Flórida / NC State, Jan 2025
Pesquisadores divulgaram 119 vulnerabilidades (97 CVEs) em sete implementações LTE e três 5G, incluindo Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Cada falha pode ser usada para interromper persistentemente as comunicações celulares em toda a cidade. Algumas não exigem cartão SIM — um único pacote não autenticado pode travar um MME ou AMF.
CITesting: Violações de Integridade de Contexto em Redes Núcleo LTE — KAIST, ACM CCS 2025 (Artigo Distinto)
Pesquisadores do KAIST identificaram uma nova classe de ataques de uplink contra redes núcleo LTE. Diferente dos ataques tradicionais de downlink, estes funcionam através de estações base legítimas e podem afetar qualquer pessoa na mesma área de cobertura da MME. Todas as quatro implementações testadas (Open5GS, srsRAN, Amarisoft, Nokia) eram vulneráveis.
Revelando Caminhos Ocultos no 5G: Tunelamento de Protocolo e Ponte de Limites de Rede — ACM CCS 2025
Nova pesquisa sobre exploração de tunelamento de protocolo em redes 5G para cruzar limites de rede e alcançar componentes que deveriam estar isolados.
BaseBridge: Testes Over-the-Air e por Emulação para Firmware de Banda Base Celular — IEEE S&P 2025
Preenche a lacuna entre testes over-the-air e baseados em emulação para análise de firmware de banda base celular.
Fatiamento de Rede 5G: Desafios de Segurança, Vetores de Ataque e Mitigação — PMC, Julho 2025
Classificação abrangente de ataques nas camadas de orquestração, virtualização e comunicação entre fatias no 5G.
Levantamento sobre Ameaças de Segurança na Camada Física 5G e Contramedidas — MDPI Sensors, 2024