Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
Ferramentas/GitHubGitHub/w00t3k/awesome-cellular-hacking
ReconhecimentoExploraçãoAnálise ForenseFuzzingSegurança Sem FioSegurança de Hardware e IoTPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k67139há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Incrível Hacking Celular

Uma lista abrangente e curada de recursos para pesquisa e análise de segurança celular 2G/3G/4G/5G

Este repositório consolida o conhecimento da comunidade na área de segurança celular, incluindo explorações, artigos de pesquisa, ferramentas e recursos educacionais. O objetivo é preservar e organizar pesquisas importantes de segurança que, de outra forma, poderiam se tornar difíceis de encontrar.

Aviso: Esta informação destina-se apenas a fins educacionais e de pesquisa de segurança defensiva. Use com responsabilidade e em conformidade com as leis e regulamentos aplicáveis.

Índice

  • Introdução
  • Estações Base Rogue
  • Atualizações Recentes (2024-2025)
  • Software e Ferramentas
  • Configuração de Hardware
  • Metodologias de Teste e Pesquisa
  • Vetores de Ataque
  • Palestras em Conferências
  • Artigos de Pesquisa
  • Equipamento e Hardware
  • Detecção e Defesa
  • Segurança em IoT Celular e NB-IoT
  • Integração Satélite-Celular
  • Segurança em Redes 5G Privadas
  • Fatiamento de Rede e Segurança de Borda
  • Celular Automotivo e Industrial
  • Forense e Investigação
  • Divulgação de Vulnerabilidades
  • Segurança SIM
  • SS7 e Infraestrutura de Telecom
  • Tecnologia de Vigilância
  • CVEs e Atualizações Recentes
  • Pesquisa Internacional
  • Treinamento e Educação
  • Pesquisa Específica de Fornecedores
  • Segurança de Roaming e Interconexão
  • Comunidade
  • Recursos

Primeiros Passos

Novo na pesquisa de segurança celular? Esta seção descreve o caminho recomendado para desenvolver habilidades fundamentais.

Níveis de Habilidade

Iniciante (apenas escuta passiva)

  • Hardware: RTL-SDR V3 ou V4 ($35-$40), um laptop rodando Linux
  • Software: GNU Radio, GQRX, gr-gsm
  • Primeiro projeto: Escanear e decodificar quadros GSM passivamente usando gr-gsm e Wireshark
  • Leitura: NIST SP 800-187 Guia de Segurança LTE

Intermediário (laboratório de pesquisa ativo)

  • Hardware: HackRF One ou LimeSDR Mini ($139-$350), cartões SIM programáveis (sysmoUSIM), um dispositivo Android sobressalente
  • Software: srsRAN 4G, Open5GS ou Free5GC, OsmocomBB
  • Primeiro projeto: Construir uma rede LTE privada em uma gaiola de Faraday e conectar um dispositivo de teste
  • Leitura: documentação do srsRAN, tutoriais do Open5GS

Avançado (fuzzing de protocolo e pesquisa de banda base)

  • Hardware: USRP B210 ou BladeRF 2.0, vários dispositivos de teste
  • Software: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • Áreas de foco: Fuzzing de banda base, teste de interface RAN-Core, sinalização SS7/Diameter

Lista de Verificação de Configuração de Laboratório

  • Host Linux (Ubuntu 22.04 ou 24.04 recomendado)
  • Drivers UHD instalados e dispositivo reconhecido (uhd_find_devices)
  • Gaiola de Faraday ou blindagem RF para transmissões ativas
  • Cartões SIM programáveis (sysmoUSIM-SJA2 ou similar)
  • Dispositivos de teste dedicados (não o seu dispositivo principal)
  • Ambiente de rede isolado (sem acesso à rede de produção)

Conceitos Chave para Entender Primeiro

  • Visão Geral da Arquitetura 3GPP: como UE, eNodeB, MME, SGW, PGW se encaixam
  • IMSI, IMEI, TMSI: fundamentos de identidade do assinante
  • Protocolo AKA: como funciona a autenticação no LTE

Estações Base Rogue

Impersonação e Interceptação de Tráfego GSM/CDMA

  • Como Construir Sua Própria BTS GSM Rogue para Diversão e Lucro

    Guia para criar uma BTS GSM portátil para redes privadas ou testes de segurança. Abrange a configuração técnica usando hardware relativamente barato.

  • Como Criar um Gêmeo LTE Maligno / BTS LTE Rogue

    Tutorial para configurar uma estação base Evil Twin 4G/LTE usando srsRAN e dispositivos USRP SDR.

  • Ataques Práticos Contra Redes GSM: Impersonação

    Análise detalhada da impersonação de estação base GSM usando SDR e ferramentas de código aberto.

  • Tutorial: Analisando GSM com Airprobe e Wireshark

    Guia passo a passo para usar RTL-SDR para analisar sinais GSM com GR-GSM/Airprobe e Wireshark.

  • Interceptação de Tráfego GSM/GPRS para Testes de Penetração

    Pesquisa do NCC Group sobre capacidades de interceptação GSM/GPRS para trabalhos de testes de penetração.


Atualizações Recentes (2024-2025)

Nova Pesquisa (2025)

  • RANsacked: Mais de 100 Falhas em Implementações LTE e 5G — Universidade da Flórida / NC State, Jan 2025

    Pesquisadores divulgaram 119 vulnerabilidades (97 CVEs) em sete implementações LTE e três 5G, incluindo Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Cada falha pode ser usada para interromper persistentemente as comunicações celulares em toda a cidade. Algumas não exigem cartão SIM — um único pacote não autenticado pode travar um MME ou AMF.

  • CITesting: Violações de Integridade de Contexto em Redes Núcleo LTE — KAIST, ACM CCS 2025 (Artigo Distinto)

    Pesquisadores do KAIST identificaram uma nova classe de ataques de uplink contra redes núcleo LTE. Diferente dos ataques tradicionais de downlink, estes funcionam através de estações base legítimas e podem afetar qualquer pessoa na mesma área de cobertura da MME. Todas as quatro implementações testadas (Open5GS, srsRAN, Amarisoft, Nokia) eram vulneráveis.

  • Revelando Caminhos Ocultos no 5G: Tunelamento de Protocolo e Ponte de Limites de Rede — ACM CCS 2025

    Nova pesquisa sobre exploração de tunelamento de protocolo em redes 5G para cruzar limites de rede e alcançar componentes que deveriam estar isolados.

  • BaseBridge: Testes Over-the-Air e por Emulação para Firmware de Banda Base Celular — IEEE S&P 2025

    Preenche a lacuna entre testes over-the-air e baseados em emulação para análise de firmware de banda base celular.

  • Fatiamento de Rede 5G: Desafios de Segurança, Vetores de Ataque e Mitigação — PMC, Julho 2025

    Classificação abrangente de ataques nas camadas de orquestração, virtualização e comunicação entre fatias no 5G.

  • Levantamento sobre Ameaças de Segurança na Camada Física 5G e Contramedidas — MDPI Sensors, 2024

Baixar ferramenta