Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
Инструменты/GitHubGitHub/w00t3k/awesome-cellular-hacking
РазведкаЭксплуатацияФорензикаФаззингБезопасность беспроводных сетейБезопасность оборудования и IoTСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

4.0k671441 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Awesome Cellular Hacking

Всеобъемлющий курируемый список ресурсов по исследованию и анализу безопасности сотовых сетей 2G/3G/4G/5G

Этот репозиторий объединяет знания сообщества в области безопасности сотовых сетей, включая эксплойты, научные статьи, инструменты и образовательные ресурсы. Цель — сохранить и систематизировать важные исследования в области безопасности, которые иначе было бы трудно найти.

Отказ от ответственности: Эта информация предназначена только для образовательных целей и защитных исследований в области безопасности. Используйте ответственно и в соответствии с применимыми законами и нормативными актами.

Содержание

  • Начало работы
  • Несанкционированные базовые станции
  • Последние обновления (2024–2025)
  • Программное обеспечение и инструменты
  • Настройка оборудования
  • Методологии тестирования и исследований
  • Векторы атак
  • Доклады на конференциях
  • Научные статьи
  • Оборудование и аппаратное обеспечение
  • Обнаружение и защита
  • Безопасность сотового интернета вещей и NB-IoT
  • Интеграция спутниковой и сотовой связи
  • Безопасность частных сетей 5G
  • Сетевые срезы и безопасность периферии
  • Автомобильные и промышленные сотовые решения
  • Криминалистика и расследования
  • Раскрытие уязвимостей
  • Безопасность SIM
  • SS7 и телекоммуникационная инфраструктура
  • Технологии слежения
  • Последние CVE и обновления
  • Международные исследования
  • Обучение и образование
  • Исследования по конкретным производителям
  • Безопасность роуминга и межсетевого взаимодействия
  • Сообщество
  • Ресурсы

Начало работы

Новичок в исследованиях безопасности сотовых сетей? В этом разделе описан рекомендуемый путь для получения базовых навыков.

Уровни навыков

Начинающий (только пассивное прослушивание)

  • Оборудование: RTL-SDR V3 или V4 ($35-$40), ноутбук с Linux
  • Программное обеспечение: GNU Radio, GQRX, gr-gsm
  • Первый проект: пассивное сканирование и декодирование GSM-кадров с помощью gr-gsm и Wireshark
  • Чтение: Руководство по безопасности LTE NIST SP 800-187

Средний (активная исследовательская лаборатория)

  • Оборудование: HackRF One или LimeSDR Mini ($139-$350), программируемые SIM-карты (sysmoUSIM), запасное Android-устройство
  • Программное обеспечение: srsRAN 4G, Open5GS или Free5GC, OsmocomBB
  • Первый проект: создание частной сети LTE в клетке Фарадея и подключение тестового устройства
  • Чтение: документация srsRAN, учебные пособия Open5GS

Продвинутый (фаззинг протоколов и исследования модемов)

  • Оборудование: USRP B210 или BladeRF 2.0, несколько тестовых устройств
  • Программное обеспечение: 5GBaseChecker, LTEFuzz, BaseBridge, SigPloit
  • Основные направления: фаззинг модемов, тестирование интерфейса RAN-Core, сигнализация SS7/Diameter

Контрольный список для настройки лаборатории

  • Хост с Linux (рекомендуется Ubuntu 22.04 или 24.04)
  • Установлены драйверы UHD и устройство распознаётся (uhd_find_devices)
  • Клетка Фарадея или экранирование ВЧ для активных передач
  • Программируемые SIM-карты (sysmoUSIM-SJA2 или аналогичные)
  • Выделенные тестовые устройства (не ваш основной телефон)
  • Изолированная сетевая среда (без доступа к рабочей сети)

Ключевые понятия, которые стоит освоить в первую очередь

  • Обзор архитектуры 3GPP: как взаимодействуют UE, eNodeB, MME, SGW, PGW
  • IMSI, IMEI, TMSI: основы идентификации абонента
  • Протокол AKA: как работает аутентификация в LTE

Несанкционированные базовые станции

Имитация и перехват трафика GSM/CDMA

  • Как собрать свою мошенническую GSM BTS ради удовольствия и выгоды

    Руководство по созданию портативной GSM BTS для частных сетей или тестирования безопасности. Охватывает техническую настройку с использованием относительно недорогого оборудования.

  • Как создать Evil LTE Twin / мошенническую LTE BTS

    Учебное пособие по настройке базовой станции 4G/LTE Evil Twin с использованием srsRAN и SDR-устройств USRP.

  • Практические атаки на сети GSM: имитация

    Подробный анализ имитации базовой станции GSM с использованием SDR и инструментов с открытым исходным кодом.

  • Учебное пособие: анализ GSM с помощью Airprobe и Wireshark

    Пошаговое руководство по использованию RTL-SDR для анализа GSM-сигналов с помощью GR-GSM/Airprobe и Wireshark.

  • Перехват трафика GSM/GPRS для тестирования на проникновение

    Исследование NCC Group о возможностях перехвата GSM/GPRS для тестирования на проникновение.


Последние обновления (2024–2025)

Новые исследования (2025)

  • RANsacked: более 100 уязвимостей в реализациях LTE и 5G — Университет Флориды / NC State, январь 2025

    Исследователи раскрыли 119 уязвимостей (97 CVE) в семи реализациях LTE и трёх реализациях 5G, включая Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Любая из этих уязвимостей может быть использована для устойчивого нарушения городской сотовой связи. Некоторые не требуют SIM-карты — один неаутентифицированный пакет может вызвать сбой MME или AMF.

  • CITesting: нарушения целостности контекста в ядрах сетей LTE — KAIST, ACM CCS 2025 (Distinguished Paper)

    Исследователи из KAIST выявили новый класс восходящих атак на ядра сетей LTE. В отличие от традиционных нисходящих атак, эти работают через легитимные базовые станции и могут затронуть любого в зоне покрытия одного MME. Все четыре протестированные реализации (Open5GS, srsRAN, Amarisoft, Nokia) оказались уязвимы.

  • Скрытые пути в 5G: туннелирование протоколов и пересечение сетевых границ — ACM CCS 2025

    Новое исследование об использовании туннелирования протоколов в сетях 5G для пересечения сетевых границ и доступа к компонентам, которые должны быть изолированы.

  • BaseBridge: тестирование прошивок сотовых модемов в эфире и с помощью эмуляции — IEEE S&P 2025

    Позволяет устранить разрыв между тестированием в эфире и тестированием на основе эмуляции при анализе прошивок сотовых модемов.

  • Сетевые срезы 5G: проблемы безопасности, векторы атак и меры защиты — PMC, июль 2025

    Полная классификация атак на уровнях оркестрации, виртуализации и межсрезовой связи в 5G.

Скачать инструмент