面向 2G/3G/4G/5G 蜂窝安全研究与分析的精心策划的全面资源列表
本仓库整合了蜂窝安全领域的社区知识,包括漏洞利用、研究论文、工具和教育资源。目标是保存并整理那些原本可能难以找到的重要安全研究。
免责声明: 本信息仅供教育和防御性安全研究目的使用。请负责任地使用,并遵守适用的法律法规。
刚接触蜂窝安全研究?本部分概述了构建基础技能的推荐路径。
新手(仅被动监听)
中级(主动研究实验室)
高级(协议模糊测试与基带研究)
uhd_find_devices)创建用于私有网络或安全测试的便携式 GSM BTS 的指南。涵盖使用相对廉价硬件进行技术搭建的内容。
使用 srsRAN 和 USRP SDR 设备搭建 4G/LTE Evil Twin 基站的教程。
使用 SDR 和开源工具对 GSM 基站冒充的详细分析。
教程:使用 Airprobe 和 Wireshark 分析 GSM
使用 RTL-SDR 配合 GR-GSM/Airprobe 和 Wireshark 分析 GSM 信号的分步指南。
NCC Group 关于 GSM/GPRS 拦截能力在渗透测试项目中的应用研究。
RANsacked:LTE 和 5G 实现中的 100 多个缺陷 — 佛罗里达大学 / 北卡罗来纳州立大学,2025 年 1 月
研究人员披露了覆盖七个 LTE 和三个 5G 实现的 119 个漏洞(97 个 CVE),包括 Open5GS、Magma、OpenAirInterface、Athonet、SD-Core、srsRAN。每一个漏洞都可被用来持续破坏城市级蜂窝通信。其中一些漏洞无需 SIM 卡——单个未认证数据包即可使 MME 或 AMF 崩溃。
CITesting:LTE 核心网络中的上下文完整性违规 — KAIST,ACM CCS 2025(杰出论文)
KAIST 研究人员发现了一类针对 LTE 核心网络的新的上行链路攻击。与传统的下行链路攻击不同,这些攻击通过合法基站发挥作用,可影响同一 MME 覆盖区域内的任何人。所有四个测试实现(Open5GS、srsRAN、Amarisoft、Nokia)均存在漏洞。
揭示 5G 中的隐藏路径:协议隧道与网络边界桥接 — ACM CCS 2025
关于利用 5G 网络中的协议隧道跨越网络边界、触达本应隔离的组件的新研究。
BaseBridge:蜂窝基带固件的空中接口与仿真测试 — IEEE S&P 2025
弥合了蜂窝基带固件分析中空中接口测试与基于仿真测试之间的差距。
5G 网络切片:安全挑战、攻击向量与缓解措施 — PMC,2025 年 7 月
对 5G 中编排、虚拟化及切片间通信层的攻击进行了全面分类。
5G 物理层安全威胁与对策综述 — MDPI Sensors,2024
深入审视 4G/5G 中 PHY 层的攻击面:干扰、欺骗、窃听、导频污染,以及当前基于 SDR 的研究工具。
| Software | Description | Link |
|---|---|---|
| OpenBTS (2024 Reloaded) | 针对现代系统更新的、基于 Linux SDR 的 GSM 空中接口 | GitHub |
| OpenBTS (Original) | Range Networks 实现 | SourceForge |
| YateBTS | GSM/GPRS 无线接入网络实现 | Website |
| srsRAN Project | 开源 5G O-RAN CU/DU 软件套件 | GitHub |
| srsRAN 4G | 开源 4G 软件无线电套件 | GitHub |
| OpenAirInterface | 完整的 4G/5G 协议栈 | Website |
| Free5GC | 开源 5G 核心网实现 | GitHub |
| Kamailio | 开源 SIP 服务器,用于 IMS/VoLTE 实验室 | Website |