À propos du projet

TelcoChisel OS est une distribution Linux destinée à la recherche en sécurité des télécommunications, à l'analyse de bande de base et aux tests radiofréquence. Elle est construite sur Ubuntu 24.04 LTS avec un noyau à faible latence et est fournie sous forme d'ISO live amorçable, se positionnant comme une station de travail clé en main et capable de fonctionner hors ligne pour l'audit des réseaux cellulaires et l'ingénierie SDR. Ce qu'elle inclut - Un noyau temps réel à faible latence avec ordonnancement préemptible, des limites PAM accordant aux utilisateurs du groupe realtime une priorité SCHED_RR et une mémoire verrouillée illimitée, une pré-allocation des tampons USB et l'autosuspend désactivé pour le matériel SDR, plus une commande de réglage 10GbE pour les jumbo frames et des tampons de socket plus grands. - Un catalogue d'environ 100 outils préinstallés organisés en 11 domaines : SDR et DSP RF (GNU Radio, UHD, SoapySDR, Gqrx, URH, Inspectrum), piles GSM/2G (OsmocomBB, OpenBTS, YateBTS, OsmoGSM), RAN LTE/4G (srsRAN, srsUE, LTESniffer, LTE-CellScanner), 5G NR et O-RAN (Open5GS, UERANSIM, outillage O-RAN E2/O1, 5Ghoul), firmware de bande de base et de modem (FirmWire, QCSuper, SCAT, MTKClient, EDL), audit SIM et smartcard (SIMtrace 2, pySim-shell, lpac eSIM LPA, SIMtester), cœur de réseau et signalisation (SigPloit, Diafuzzer, scan SCTP, fuzzers 5G SBI), accès aux appareils mobiles (ADB, Fastboot, Heimdall), outils réseau et filaires, audit VoIP/PBX (SIPVicious, SIPp, sipsak), et utilitaires de contrôle système. - Un opérateur en ligne de commande unifié `telcosec` pour les vérifications préalables, l'énumération du matériel, le démarrage d'un cœur Open5GS 5G SA local, le décodage des ATR de smartcard ISO 7816-3, le réglage des interfaces réseau, la recherche dans le catalogue d'outils hors ligne et l'ouverture de la documentation locale. - Des fonctionnalités d'inspection de smartcard et eSIM, notamment le décodage ATR, l'écoute APDU via SIMtrace 2 avec streaming GSMTAP dans Wireshark, et l'inspection de profils eSIM GSMA SGP.22. - Un outillage de bande de base tel que l'émulation FirmWire pour les firmwares Samsung Shannon et MediaTek, la capture de logs Qualcomm DIAG et MediaTek convertie en PCAP/GSMTAP, et des utilitaires de flashage de bas niveau. Distribution et déploiement Deux variantes d'ISO sont décrites : une édition phare de terrain (~5,5 Go) avec tous les outils et ressources hors ligne, et une édition lite modulaire (~1,8 Go) qui récupère les suites de domaines à la demande depuis un serveur de métapaquets. Quatre modes d'amorçage sont proposés : live standard avec noyau à faible latence, live avec persistance chiffrée AES-XTS LUKS, mode RAM uniquement, et une session avec gestionnaire de fenêtres en mosaïque i3. Le déploiement conteneurisé est pris en charge via des pods Podman sans root et des manifestes Kubernetes pour les bancs d'essai de cœur 5G. Utilisateurs visés Le projet cible les auditeurs de sécurité télécom et les opérateurs de réseaux mobiles validant le cœur 5G SA, les API REST SBA et les interfaces O-RAN ; les red teams réalisant la simulation de stations de base illégitimes, l'audit de bande de base et le fuzzing over-the-air ; les utilisateurs gouvernementaux et de défense ayant besoin de travaux forensiques en air-gap ; et les chercheurs universitaires construisant des bancs d'essai 5G, LTE et SDR reproductibles. Licence et usage responsable Le projet est publié sous Apache 2.0. Le README inclut un avertissement indiquant que la distribution est destinée uniquement aux évaluations de sécurité autorisées, à la recherche académique et aux tests d'intrusion légaux, et que les émissions RF et les tests d'interception cellulaire sont soumis à la réglementation légale.