Sobre o projeto

O TelcoChisel OS é uma distribuição Linux voltada para pesquisa em segurança de telecomunicações, análise de banda base e testes de radiofrequência. É construído sobre o Ubuntu 24.04 LTS com um kernel de baixa latência e é distribuído como uma ISO live inicializável, posicionando-se como uma estação de trabalho pronta para uso e com capacidade offline para auditoria de redes celulares e engenharia de SDR. O que inclui - Um kernel de tempo real de baixa latência com agendamento preemptível, limites PAM concedendo aos usuários do grupo realtime prioridade SCHED_RR e memória bloqueada ilimitada, pré-alocação de buffer USB e autosuspend desativado para hardware SDR, além de um comando de ajuste para 10GbE com jumbo frames e buffers de socket maiores. - Um catálogo de aproximadamente 100 ferramentas pré-instaladas organizadas em 11 domínios: SDR e DSP de RF (GNU Radio, UHD, SoapySDR, Gqrx, URH, Inspectrum), pilhas GSM/2G (OsmocomBB, OpenBTS, YateBTS, OsmoGSM), RAN LTE/4G (srsRAN, srsUE, LTESniffer, LTE-CellScanner), 5G NR e O-RAN (Open5GS, UERANSIM, ferramentas O-RAN E2/O1, 5Ghoul), firmware de banda base e modem (FirmWire, QCSuper, SCAT, MTKClient, EDL), auditoria de SIM e smartcard (SIMtrace 2, pySim-shell, lpac eSIM LPA, SIMtester), rede central e sinalização (SigPloit, Diafuzzer, varredura SCTP, fuzzers 5G SBI), acesso a dispositivos móveis (ADB, Fastboot, Heimdall), ferramentas de rede e wireline, auditoria de VoIP/PBX (SIPVicious, SIPp, sipsak) e utilitários de controle do sistema. - Um operador de linha de comando unificado `telcosec` para verificações pré-voo, enumeração de hardware, inicialização de um núcleo Open5GS 5G SA local, decodificação de ATRs de smartcard ISO 7816-3, ajuste de interfaces de rede, busca no catálogo offline de ferramentas e abertura de documentação local. - Recursos de inspeção de smartcard e eSIM, incluindo decodificação de ATR, sniffing de APDU via SIMtrace 2 com streaming GSMTAP para o Wireshark e inspeção de perfis eSIM GSMA SGP.22. - Ferramentas de banda base como emulação FirmWire para firmware Samsung Shannon e MediaTek, captura de logs Qualcomm DIAG e MediaTek convertidos para PCAP/GSMTAP e utilitários de flashing de baixo nível. Distribuição e implantação Duas versões de ISO são descritas: uma edição de campo principal (~5,5 GB) com todas as ferramentas e ativos offline, e uma edição lite modular (~1,8 GB) que baixa suítes de domínio sob demanda de um servidor de metapacotes. Quatro modos de inicialização são oferecidos: live padrão com kernel de baixa latência, live com persistência criptografada AES-XTS LUKS, modo somente RAM e uma sessão com gerenciador de janelas em mosaico i3. A implantação em contêineres é suportada por meio de pods Podman sem root e manifestos Kubernetes para bancos de teste de núcleo 5G. Usuários pretendidos O projeto é voltado para auditores de segurança de telecomunicações e operadoras de redes móveis que validam núcleo 5G SA, APIs REST SBA e interfaces O-RAN; equipes red que realizam simulação de estação base falsa, auditoria de banda base e fuzzing over-the-air; usuários governamentais e de defesa que precisam de trabalho forense em ambiente air-gapped; e pesquisadores acadêmicos que constroem bancos de teste reproduzíveis de 5G, LTE e SDR. Licenciamento e uso responsável O projeto é lançado sob a licença Apache 2.0. O README inclui um aviso de que a distribuição destina-se apenas a avaliações de segurança autorizadas, pesquisa acadêmica e testes de penetração legais, e que emissões de RF e testes de interceptação celular estão sujeitos a regulamentação legal.