Sobre el proyecto

TelcoChisel OS es una distribución Linux orientada a la investigación en seguridad de telecomunicaciones, el análisis de banda base y las pruebas de radiofrecuencia. Está construida sobre Ubuntu 24.04 LTS con un kernel de baja latencia y se distribuye como una ISO live arrancable, posicionándose como una estación de trabajo llave en mano y con capacidad offline para la auditoría de redes celulares y la ingeniería SDR. Qué incluye - Un kernel de tiempo real de baja latencia con planificación preemptible, límites PAM que otorgan a los usuarios del grupo realtime prioridad SCHED_RR y memoria bloqueada ilimitada, preasignación de búfer USB y autosuspend deshabilitado para hardware SDR, además de un comando de ajuste para 10GbE con tramas jumbo y búferes de socket más grandes. - Un catálogo de aproximadamente 100 herramientas preinstaladas organizadas en 11 dominios: SDR y DSP de RF (GNU Radio, UHD, SoapySDR, Gqrx, URH, Inspectrum), pilas GSM/2G (OsmocomBB, OpenBTS, YateBTS, OsmoGSM), RAN LTE/4G (srsRAN, srsUE, LTESniffer, LTE-CellScanner), 5G NR y O-RAN (Open5GS, UERANSIM, herramientas O-RAN E2/O1, 5Ghoul), firmware de banda base y módem (FirmWire, QCSuper, SCAT, MTKClient, EDL), auditoría de SIM y tarjetas inteligentes (SIMtrace 2, pySim-shell, lpac eSIM LPA, SIMtester), red central y señalización (SigPloit, Diafuzzer, escaneo SCTP, fuzzers 5G SBI), acceso a dispositivos móviles (ADB, Fastboot, Heimdall), herramientas de red y cableado, auditoría VoIP/PBX (SIPVicious, SIPp, sipsak) y utilidades de control del sistema. - Un operador de línea de comandos unificado `telcosec` para comprobaciones previas, enumeración de hardware, inicio de un núcleo Open5GS 5G SA local, decodificación de ATR de tarjetas inteligentes ISO 7816-3, ajuste de interfaces de red, búsqueda en el catálogo de herramientas offline y apertura de documentación local. - Funciones de inspección de tarjetas inteligentes y eSIM, incluyendo decodificación de ATR, sniffing de APDU mediante SIMtrace 2 con transmisión GSMTAP hacia Wireshark e inspección de perfiles eSIM GSMA SGP.22. - Herramientas de banda base como la emulación FirmWire para firmware Samsung Shannon y MediaTek, captura de logs Qualcomm DIAG y MediaTek convertidos a PCAP/GSMTAP, y utilidades de flasheo de bajo nivel. Distribución y despliegue Se describen dos variantes de ISO: una edición de campo insignia (~5,5 GB) con todas las herramientas y activos offline, y una edición lite modular (~1,8 GB) que descarga suites de dominio bajo demanda desde un servidor de metapaquetes. Se ofrecen cuatro modos de arranque: live estándar con kernel de baja latencia, live con persistencia cifrada AES-XTS LUKS, modo solo RAM y una sesión con el gestor de ventanas de mosaico i3. El despliegue en contenedores es compatible mediante pods Podman sin root y manifiestos de Kubernetes para bancos de pruebas de núcleo 5G. Usuarios previstos El proyecto está dirigido a auditores de seguridad de telecomunicaciones y operadores de redes móviles que validan núcleos 5G SA, API REST SBA e interfaces O-RAN; equipos rojos que realizan simulación de estaciones base falsas, auditoría de banda base y fuzzing por radiofrecuencia; usuarios gubernamentales y de defensa que necesitan trabajo forense en entornos aislados; e investigadores académicos que construyen bancos de pruebas repetibles de 5G, LTE y SDR. Licencia y uso responsable El proyecto se publica bajo Apache 2.0. El README incluye una advertencia de que la distribución está destinada únicamente a evaluaciones de seguridad autorizadas, investigación académica y pruebas de penetración legales, y que las emisiones de RF y las pruebas de interceptación celular están sujetas a regulación legal.