
Awesome-Cellular-Hacking
Всеобъемлющий курируемый список ресурсов по исследованию и анализу безопасности сотовых сетей 2G/3G/4G/5G
Этот репозиторий объединяет знания сообщества в области безопасности сотовых сетей, включая эксплойты, научные статьи, инструменты и образовательные ресурсы. Цель — сохранить и систематизировать важные исследования в области безопасности, которые иначе было бы трудно найти.
Отказ от ответственности: Эта информация предназначена только для образовательных целей и защитных исследований в области безопасности. Используйте ответственно и в соответствии с применимыми законами и нормативными актами.
Новичок в исследованиях безопасности сотовых сетей? В этом разделе описан рекомендуемый путь для получения базовых навыков.
Начинающий (только пассивное прослушивание)
Средний (активная исследовательская лаборатория)
Продвинутый (фаззинг протоколов и исследования модемов)
uhd_find_devices)Как собрать свою мошенническую GSM BTS ради удовольствия и выгоды
Руководство по созданию портативной GSM BTS для частных сетей или тестирования безопасности. Охватывает техническую настройку с использованием относительно недорогого оборудования.
Как создать Evil LTE Twin / мошенническую LTE BTS
Учебное пособие по настройке базовой станции 4G/LTE Evil Twin с использованием srsRAN и SDR-устройств USRP.
Практические атаки на сети GSM: имитация
Подробный анализ имитации базовой станции GSM с использованием SDR и инструментов с открытым исходным кодом.
Учебное пособие: анализ GSM с помощью Airprobe и Wireshark
Пошаговое руководство по использованию RTL-SDR для анализа GSM-сигналов с помощью GR-GSM/Airprobe и Wireshark.
Перехват трафика GSM/GPRS для тестирования на проникновение
Исследование NCC Group о возможностях перехвата GSM/GPRS для тестирования на проникновение.
RANsacked: более 100 уязвимостей в реализациях LTE и 5G — Университет Флориды / NC State, январь 2025
Исследователи раскрыли 119 уязвимостей (97 CVE) в семи реализациях LTE и трёх реализациях 5G, включая Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, srsRAN. Любая из этих уязвимостей может быть использована для устойчивого нарушения городской сотовой связи. Некоторые не требуют SIM-карты — один неаутентифицированный пакет может вызвать сбой MME или AMF.
CITesting: нарушения целостности контекста в ядрах сетей LTE — KAIST, ACM CCS 2025 (Distinguished Paper)
Исследователи из KAIST выявили новый класс восходящих атак на ядра сетей LTE. В отличие от традиционных нисходящих атак, эти работают через легитимные базовые станции и могут затронуть любого в зоне покрытия одного MME. Все четыре протестированные реализации (Open5GS, srsRAN, Amarisoft, Nokia) оказались уязвимы.
Скрытые пути в 5G: туннелирование протоколов и пересечение сетевых границ — ACM CCS 2025
Новое исследование об использовании туннелирования протоколов в сетях 5G для пересечения сетевых границ и доступа к компонентам, которые должны быть изолированы.
BaseBridge: тестирование прошивок сотовых модемов в эфире и с помощью эмуляции — IEEE S&P 2025
Позволяет устранить разрыв между тестированием в эфире и тестированием на основе эмуляции при анализе прошивок сотовых модемов.
Сетевые срезы 5G: проблемы безопасности, векторы атак и меры защиты — PMC, июль 2025
Полная классификация атак на уровнях оркестрации, виртуализации и межсрезовой связи в 5G.