
firmware v1.16
Räuberische ESP32-Firmware

🦈 Bruce
Bruce ist eine vielseitige ESP32-Firmware vollgepackt mit Offensive-Security-Tools, die entwickelt wurde, um Red-Team-Operationen schnell und portabel zu machen.
Sie unterstützt auch M5Stack, LILYGO , RockBase IoT und Elecrow Produkte und funktioniert hervorragend mit den Cardputern, Sticks, M5Cores, T-Decks und T-Embeds.
⚡ Hol dir unser offizielles DevKit!
RF REAPER
RF REAPER ist unser eigenes PCB-Devkit, das speziell für Bruce entwickelt wurde!
Jede wichtige Funktion funktioniert nativ, direkt ab Werk. Sub-GHz, NFC/RFID, IR, 2.4GHz(NRF), GPS-fähig und eine microSD – alles angetrieben von einem kräftigen ESP32-S3 (16MB Flash / 8MB PSRAM). Zahlreiche GPIOs über den AW9523-Expander sowie Flipper-Zero- und iButton-Header-Kompatibilität bedeuten, dass du endlos daran hacken, modden und weiterbauen kannst. Du möchtest eine bestimmte Funktion? Frag uns über ein Issue, wir schauen es uns an.
👉 Kaufe den RF REAPER und die offiziellen Boards
Schau dir auch unsere vollständig quelloffene Hardware an: https://bruce.computer/boards
Weitere spezielle Devkit-Boards folgen bald! Bleib in unseren Communities auf dem Laufenden!
🏗️ Installation
Der einfachste Weg, Bruce zu installieren, ist unser offizieller Web-Flasher!
Schau vorbei: https://bruce.computer/flasher
Alternativ kannst du die neueste Binärdatei aus den Releases oder Actions herunterladen und lokal mit esptool.py flashen.
esptool.py --port /dev/ttyACM0 write_flash 0x00000 Bruce-<device>.bin
Für m5stack-Geräte
Wenn du bereits M5Launcher zur Verwaltung deines m5stack-Geräts verwendest, kannst du es per OTA installieren.
Oder du kannst es direkt mit dem m5burner-Tool flashen – suche einfach in der Gerätekategorie deiner Wahl nach 'Bruce' (Meine offiziellen Builds werden vom "owner" hochgeladen und haben Fotos.) und klicke auf Burn.
⌨️ Discord-Server
Kontaktiere uns auf unserem Discord-Server!
📑 Wiki
Weitere Informationen zu jeder von Bruce unterstützten Funktion findest du in unserem Wiki. Außerdem: Lies unsere FAQ
💻 Funktionsliste
WiFi
- Mit WiFi verbinden
- WiFi-AP
- Vom WiFi trennen
- WiFi-Angriffe
- Beacon-Spam
- Ziel-Angriff
- Informationen
- Ziel-Deauth
- EvilPortal + Deauth
- Deauth-Flood (mehr als ein Ziel)
- Wardriving
- TelNet
- SSH
- RAW-Sniffer
- TCP-Client
- TCP-Listener
- Evil Portal
- Hosts scannen (mit TCP-Port-Scan)
- Responder
- ARP-Spoofing
- ARP-Poisoning
- WireGuard-Tunneling
- Brucegotchi
- Pwnagotchi-Freund
- Pwngrid: Gesichter & Namen spammen
- [Optional] DoScreen mit einem sehr langen Namen und Gesicht
- [Optional] Floode eindeutige Peer-Identifikatoren
BLE
RF
- Scan/Kopieren
- Benutzerdefiniertes Sub-GHz
- Spektrum
- Jammer Voll (sendet eine volle Rechteckwelle an den Ausgang)
- Jammer Intermittierend (sendet ein PWM-Signal an den Ausgang)
- Konfiguration
- RF-TX-Pin
- RF-RX-Pin
- RF-Modul
- RF433 T/R M5Stack
- CC1101 (Sub-GHz)
- RF-Frequenz
- Replay
RFID
- Tag lesen
- 125-kHz-Tags lesen
- Tag klonen
- NDEF-Datensätze schreiben
- Amiibolink
- Chameleon
- Daten schreiben
- Daten löschen
- Datei speichern
- Datei laden
- Konfiguration
- RFID-Modul
- PN532
- PN532Killer
- RFID-Modul
- Tag emulieren
IR
- TV-B-Gone
- IR-Empfänger
- Benutzerdefiniertes IR (NEC, NECext, SIRC, SIRC15, SIRC20, Samsung32, RC5, RC5X, RC6)
- Konfiguration - [X] IR-TX-Pin - [X] IR-RX-Pin
FM
NRF24
- NRF24-Jammer
- 2.4G-Spektrum
- Mousejack
Sonstiges
- Mikrofon-Spektrum
- QR-Codes
- Benutzerdefiniert
- PIX (brasilianisches Banküberweisungssystem)
- SD-Karten-Manager
- Bild anzeigen (jpg)
- Dateiinformationen
- Wigle-Upload
- Audio abspielen
- Datei anzeigen
- LittleFS-Manager
- WebUI
- Server-Struktur
- HTML
- SD-Karten-Manager
- SPIFFS-Manager
- Megalodon
- BADUsb (neue Funktionen, LittleFS und SD-Karte)
- USB-Tastatur – nur Cardputer und T-Deck
- iButton
- LED-Steuerung
Uhr
- RTC-Unterstützung
- NTP-Zeitanpassung
- Manuelle Anpassung
Verbinden (ESPNOW)
- Datei senden
- Datei empfangen
- Befehle senden
- Befehle empfangen
Konfiguration
- Helligkeit
- Dimmen-Zeit
- Ausrichtung
- UI-Farbe
- Boot-Sound ein/aus
- Uhr
- Schlafmodus
- Neustart
Gerätespezifische Funktionen – die hier nicht genannten sind auf allen Geräten verfügbar.
| Gerät | CC1101 | NRF24 | FM-Radio | PN532 | Mikrofon | BadUSB | RGB-LED | Lautsprecher | Fuel Gauge | LITE_VERSION |
|---|---|---|---|---|---|---|---|---|---|---|
| M5Stack Cardputer (und ADV) | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | NS4168 | ❌ | ❌ |
| M5Stack M5StickC PLUS2 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗¹ | ❌ | Tone | ❌ | ❌ |
| M5Stack M5StickC PLUS | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗¹ | ❌ | Tone | ❌ | ❌² |
| M5Stack M5Core BASIC | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗¹ | ❌ | Tone | ❌ | ❌ |
| M5Stack M5Core2 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗¹ | ❌ | ❌ | ❌ | ❌ |
| M5Stack M5CoreS3/SE | 🆗 | 🆗 | 🆗 | 🆗 | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| JCZN CYD‑2432S028 | 🆗 | 🆗 | 🆗 | 🆗 | ❌ | 🆗¹ | ❌ | ❌ | ❌ | ❌² |
| Lilygo T‑Embed CC1101 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | ❌ |
| Lilygo T‑Embed | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | 🆗 | ❌ | ❌ |
| Lilygo T-Display-S3 | 🆗 | 🆗 | ❌ | ❌ | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| Lilygo T‑Deck (und pro) | 🆗 | ❌ | ❌ | ❌ | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| Lilygo T-Watch-S3 | ❌ | ❌ | ❌ | ❌ | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| Lilygo T-LoRa Pager | ❌ | ❌ | ❌ | ❌ | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| Smoochiee V2 | 🆗 | 🆗 | ❌ | 🆗 | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ |
| ESP32-C5 | 🆗 | 🆗 | ❌ | 🆗 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Bruce RF Reaper | 🆗 | 🆗 | ❌ | 🆗 aber mit ST25R3916 | ❌ | 🆗 | 🆗 | ❌ | 🆗 | ❌ |
| Elecrow 24B | 🆗 | 🆗 | 🆗 | 🆗 | ❌ | 🆗¹ | ❌ | ❌ | ❌ | ❌² |
| Elecrow 3.5" | 🆗 | 🆗 | 🆗 | 🆗 | ❌ | 🆗¹ | ❌ | ❌ | ❌ | ❌² |
| NM-CYD-C5 + RF HAT | 🆗 | 🆗 | ❌ | 🆗 | ❌ | 🆗 | 🆗 | ❌ | 🆗 | ❌ |
| ² CYD haben eine LITE_VERSION-Version für die Launcher-Kompatibilität | ||||||||||
| ¹ Bad-USB für Core, CYD und StickCs: hier |
LITE_VERSION: TelNet, SSH, WireGuard, ScanHosts, RawSniffer, Brucegotchi, BLEBacon, BLEScan und Interpreter sind für die M5Launcher-Kompatibilität NICHT verfügbar
✨ Warum und wie sieht es aus?
Bruce entstand aus einer scharfsinnigen Beobachtung innerhalb der Community, die sich auf Geräte wie den Flipper Zero konzentriert. Diese Geräte boten zwar einen Einblick in die Welt der Offensive Security, doch es war deutlich zu spüren, dass mehr möglich sein müsste, ohne so überteuert zu sein – insbesondere mit dem robusten und modularen Hardware-Ökosystem, das ESP32-Geräte sowie Produkte von Lilygo und M5Stack bieten.

Weitere Medien findest du hier.
👏 Danksagungen
- @bmorcelli für den neuen Core und eine Reihe neuer Funktionen, außerdem für das Portieren auf viele Geräte!
- @IncursioHack für das Hinzufügen von RF- und RFID-Modul-Funktionen.
- @Luidiblu für die Unterstützung bei Logo und UI-Design.
- @eadmaster für das Hinzufügen vieler Funktionen.
- @rennancockles für eine Menge RFID-Code, Refactoring und weitere Funktionen.
- @7h30th3r0n3 für Refactoring und viel Hilfe bei WiFi-Angriffen.
- @Tawank für das Refactoring des Interpreters und viele weitere Dinge
- @pablonymous für RF-Funktionen zum Lesen von RAW-Daten
- Smoochiee für das Bruce-PCB-Design.
- TH3_KR4K3N für das PCB-Design des Stick-cplus-Extenders.
- Allen, die in irgendeiner Weise zum Projekt beigetragen haben, danke ❤️
Bruce steht außerdem auf den Schultern anderer großartiger Open-Source-Firmware-Projekte, die Funktionen und Code im gesamten Projekt inspiriert haben:
- ESP32Marauder von @justcallmekoko – WiFi/Bluetooth-Offensive-Toolkit.
- Launcher von @bmorcelli – der Multi-App-Launcher/Bootloader für die Geräte.
- Evil-M5Project von @7h30th3r0n3 – WiFi-Angriffssuite für M5Stack.
- M5Stick-Nemo von @n0xa – Multi-Tool-Firmware für M5Stick-Geräte.
Bruce baut auf vielen Free-Software-Bibliotheken auf, und Teile der RF- und NFC/RFID-Module stammen aus anderen Projekten. Details zu Drittanbieter-Attribution und Copyleft-Konformität findest du in THIRD_PARTY.md.
🚧 Haftungsausschluss
Bruce ist ein Werkzeug für offensive Cyber- und Red-Team-Operationen und wird unter den Bedingungen der Affero General Public License (AGPL) vertrieben. Es ist ausschließlich für legale und autorisierte Sicherheitstests bestimmt. Die Verwendung dieser Software für böswillige oder nicht autorisierte Aktivitäten ist strengstens untersagt. Mit dem Herunterladen, Installieren oder Verwenden von Bruce erklärst du dich damit einverstanden, alle geltenden Gesetze und Vorschriften einzuhalten. Diese Software wird kostenlos bereitgestellt, und wir akzeptieren keine Zahlungen für Kopien oder Modifikationen. Die Entwickler von Bruce übernehmen keine Haftung für Missbrauch der Software. Nutzung auf eigene Gefahr.