Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Cellular-Hacking — Awesome-Cellular-Hacking | Kitploit
工具/GitHubGitHub/w00t3k/awesome-cellular-hacking
侦察漏洞利用取证分析模糊测试无线安全硬件与物联网安全论文与研究学习与教育精选资源
GitHubw00t3k/awesome-cellular-hacking

Awesome-Cellular-Hacking

Awesome-Cellular-Hacking

查看仓库
4.0k671441个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

蜂窝网络入侵资源大全

面向 2G/3G/4G/5G 蜂窝安全研究与分析的精心策划的全面资源列表

本仓库整合了蜂窝安全领域的社区知识,包括漏洞利用、研究论文、工具和教育资源。目标是保存并整理那些原本可能难以找到的重要安全研究。

免责声明: 本信息仅供教育和防御性安全研究目的使用。请负责任地使用,并遵守适用的法律法规。

目录

  • 入门
  • 恶意基站
  • 近期更新(2024-2025)
  • 软件与工具
  • 硬件配置
  • 测试与研究方法
  • 攻击向量
  • 会议演讲
  • 研究论文
  • 设备与硬件
  • 检测与防御
  • 蜂窝物联网与 NB-IoT 安全
  • 卫星与蜂窝融合
  • 私有 5G 网络安全
  • 网络切片与边缘安全
  • 汽车与工业蜂窝网络
  • 取证与调查
  • 漏洞披露
  • SIM 卡安全
  • SS7 与电信基础设施
  • 监控技术
  • 近期 CVE 与更新
  • 国际研究
  • 培训与教育
  • 厂商专项研究
  • 漫游与互联安全
  • 社区
  • 资源

入门

刚接触蜂窝安全研究?本部分概述了构建基础技能的推荐路径。

技能水平

新手(仅被动监听)

  • 硬件:RTL-SDR V3 或 V4(35-40 美元)、运行 Linux 的笔记本电脑
  • 软件:GNU Radio、GQRX、gr-gsm
  • 第一个项目:使用 gr-gsm 和 Wireshark 被动扫描并解码 GSM 帧
  • 阅读:NIST SP 800-187 LTE 安全指南

中级(主动研究实验室)

  • 硬件:HackRF One 或 LimeSDR Mini(139-350 美元)、可编程 SIM 卡(sysmoUSIM)、备用 Android 设备
  • 软件:srsRAN 4G、Open5GS 或 Free5GC、OsmocomBB
  • 第一个项目:在法拉第笼中搭建私有 LTE 网络并连接测试设备
  • 阅读:srsRAN 文档、Open5GS 教程

高级(协议模糊测试与基带研究)

  • 硬件:USRP B210 或 BladeRF 2.0、多台测试设备
  • 软件:5GBaseChecker、LTEFuzz、BaseBridge、SigPloit
  • 重点领域:基带模糊测试、RAN-核心网接口测试、SS7/Diameter 信令

实验室搭建清单

  • Linux 主机(推荐 Ubuntu 22.04 或 24.04)
  • 已安装 UHD 驱动且设备可被识别(uhd_find_devices)
  • 用于主动发射的法拉第笼或射频屏蔽
  • 可编程 SIM 卡(sysmoUSIM-SJA2 或类似型号)
  • 专用测试设备(不要用日常主力机)
  • 隔离的网络环境(无法访问生产网络)

需要首先理解的关键概念

  • 3GPP 架构概览:UE、eNodeB、MME、SGW、PGW 如何协同工作
  • IMSI、IMEI、TMSI:用户身份基础
  • AKA 协议:LTE 中认证如何工作

恶意基站

GSM/CDMA 流量冒充与拦截

  • 如何构建自己的恶意 GSM BTS:乐趣与收益

    创建用于私有网络或安全测试的便携式 GSM BTS 的指南。涵盖使用相对廉价硬件进行技术搭建的内容。

  • 如何创建 LTE 邪恶孪生 / LTE 恶意基站

    使用 srsRAN 和 USRP SDR 设备搭建 4G/LTE Evil Twin 基站的教程。

  • 针对 GSM 网络的实际攻击:冒充

    使用 SDR 和开源工具对 GSM 基站冒充的详细分析。

  • 教程:使用 Airprobe 和 Wireshark 分析 GSM

    使用 RTL-SDR 配合 GR-GSM/Airprobe 和 Wireshark 分析 GSM 信号的分步指南。

  • 用于渗透测试的 GSM/GPRS 流量拦截

    NCC Group 关于 GSM/GPRS 拦截能力在渗透测试项目中的应用研究。


近期更新(2024-2025)

新研究(2025)

  • RANsacked:LTE 和 5G 实现中的 100 多个缺陷 — 佛罗里达大学 / 北卡罗来纳州立大学,2025 年 1 月

    研究人员披露了覆盖七个 LTE 和三个 5G 实现的 119 个漏洞(97 个 CVE),包括 Open5GS、Magma、OpenAirInterface、Athonet、SD-Core、srsRAN。每一个漏洞都可被用来持续破坏城市级蜂窝通信。其中一些漏洞无需 SIM 卡——单个未认证数据包即可使 MME 或 AMF 崩溃。

  • CITesting:LTE 核心网络中的上下文完整性违规 — KAIST,ACM CCS 2025(杰出论文)

    KAIST 研究人员发现了一类针对 LTE 核心网络的新的上行链路攻击。与传统的下行链路攻击不同,这些攻击通过合法基站发挥作用,可影响同一 MME 覆盖区域内的任何人。所有四个测试实现(Open5GS、srsRAN、Amarisoft、Nokia)均存在漏洞。

  • 揭示 5G 中的隐藏路径:协议隧道与网络边界桥接 — ACM CCS 2025

    关于利用 5G 网络中的协议隧道跨越网络边界、触达本应隔离的组件的新研究。

  • BaseBridge:蜂窝基带固件的空中接口与仿真测试 — IEEE S&P 2025

    弥合了蜂窝基带固件分析中空中接口测试与基于仿真测试之间的差距。

  • 5G 网络切片:安全挑战、攻击向量与缓解措施 — PMC,2025 年 7 月

    对 5G 中编排、虚拟化及切片间通信层的攻击进行了全面分类。

  • 5G 物理层安全威胁与对策综述 — MDPI Sensors,2024

    深入审视 4G/5G 中 PHY 层的攻击面:干扰、欺骗、窃听、导频污染,以及当前基于 SDR 的研究工具。

基站软件与工具(已更新)

  • OpenBTS 2024 重制版 — 已更新以支持现代 UHD 驱动和 Ubuntu 22.04/24.04
  • OpenAirInterface (OAI) — 完整的 3GPP Release-15+ 实现,并积极进行 5G 开发
  • LimeNET CrowdCell — 集成 LimeSDR 的一体化网络设备,用于小基站部署
  • Amarisoft LTEENB/gNB — 专业级 LTE/5G NR 基站软件
  • DragonOS — 基于 Ubuntu 的 SDR 发行版,预装蜂窝网络工具
  • Magma 核心网络 — Meta 的分布式分组核心网,现由 Linux 基金会托管
  • 5GBaseChecker — 自动化 5G 基带漏洞检测工具

软件与工具

基站软件

SoftwareDescriptionLink
OpenBTS (2024 Reloaded)针对现代系统更新的、基于 Linux SDR 的 GSM 空中接口GitHub
OpenBTS (Original)Range Networks 实现SourceForge
YateBTSGSM/GPRS 无线接入网络实现Website
srsRAN Project开源 5G O-RAN CU/DU 软件套件GitHub
srsRAN 4G开源 4G 软件无线电套件GitHub
OpenAirInterface完整的 4G/5G 协议栈Website
Free5GC开源 5G 核心网实现GitHub
Kamailio开源 SIP 服务器,用于 IMS/VoLTE 实验室Website

配置指南

  • BladeRF 与 YateBTS 配置
  • srsRAN Project 文档
  • srsRAN 4G 文档

分析工具

  • LTE-Cell-Scanner — LTE 小区检测与分析
  • gr-gsm — 使用 GNU Radio 进行 GSM 分析
  • IMSI-Catcher Detector — 用于检测 IMSI 捕捉器的 Android 应用
  • QCSuper — 使用高通手机捕获 2G-4G 无线流量
  • 5GBaseChecker — 自动化 5G 基带漏洞检测(宾夕法尼亚州立大学,2024)
  • FALCON LTE — 实时快速分析 LTE 控制信道
  • Kalibrate — GSM 基站扫描器与频率校准
  • LTE Sniffer — 开源 LTE 下行/上行窃听器
  • OsmocomBB — 用于手机基带处理器的免费固件
  • Modmobmap — 移动网络测绘
  • Modmobjam — 移动干扰研究工具
  • CITesting — LTE 核心网络上下文完整性违规的系统化测试(KAIST,2025)
  • SigPloit — SS7/Diameter/GTP/SIP 信令安全测试框架
  • LTEFuzz — 来自 KAIST 的 LTE 协议模糊测试器,是 CITesting 的前身;生成畸形 NAS/RRC 消息
  • Crocodile Hunter — EFF 开源工具,通过战争驾驶(wardriving)检测恶意蜂窝基站
  • SCAT — 信令采集与分析工具;从高通和三星基带捕获诊断日志
  • ss7map — P1 Security 提供的 SS7 网络暴露面测绘
  • Diameter EAP Tool (DET) — Diameter 协议模糊测试与测试工具
  • Osmocom Suite — 完整的开源 GSM/GPRS 协议栈:osmo-nitb、osmo-bts、osmo-sgsn、osmo-msc 等

硬件配置

下载工具