
GhostESP v2.1.2-pre2
Die Open-Source-Funkforschungsplattform für ESP32.
Die Open-Source-Wireless-Forschungsplattform für ESP32.
Verwandeln Sie ein 10–20-Dollar-ESP32-Board in ein Wireless-Forschungswerkzeug mit vollwertiger Touchscreen-Oberfläche – kein Löten, keine Arduino IDE.
Neu bei GhostESP? Holen Sie sich ein kompatibles Gerät und sind Sie in unter 5 Minuten mit dem Web-Flasher startklar – keine Treiber, keine Build-Toolchain.
⭐️ Gefällt Ihnen GhostESP? Bitte geben Sie dem Repo einen Stern. Das hilft sehr.
Neues in 2.x
v2.0 war das bisher größte Update: eine neu aufgebaute UI, ein natives App-Ökosystem und erweiterte Radio-Workflows. v2.1 (Revival) macht damit weiter mit On-Device-OTA, einem zweiten NFC-Backend, einem Cloud Store und einer Sandbox-Scripting-Laufzeitumgebung.

v2.1-Highlights:
- Firmware-Updates auf dem Gerät: Updates per Wi-Fi, SD-Karte und GhostLink-Peer mit Verifizierung und Rollback-Schutz.
- Mehr NFC: ST25R3916-Backend, EMV-Zahlungskarten-Lesen, DESFire-Anwendungs-/Dateibäume, PicoPass/iCLASS und MIFARE-Classic-Hardnested-Wiederherstellung.
- Cloud Store: Apps, Skripte und Asset-Pakete direkt auf dem Board durchsuchen und installieren.
- GhostScript: Sandboxed-Lua-Scripting-Laufzeitumgebung für Skripte von der SD-Karte.
- Neue native Apps: Doom-Port, HackChat-ESP-NOW-Messenger und QR-Generator.
- WiFi: Kombinierter Handshake-+-Deauth-Angriff, SMB/SNMP-Enumeration, Airspace-Monitor-Erkennung von Angriffstypen, Diagramm zur Kanalüberlastung.
- Ethernet & CLI: ~3x schnellere Scans mit SD-Exports, OS-artige Befehle (
echo,ping,version), Aliase, Skripte und Umgebungsvariablen. - Zuverlässigkeit: Banshee-C5-Display/SD blockieren sich nicht mehr gegenseitig, Fix des LVGL-Tick-Timings, RTC-Persistenz und stabileres Wardriving.
v2.0-Highlights:
- Neugestaltete UI: 60-FPS-Rendering, Toasts, von SD geladene Asset-Pakete (Icons/Themes/Hintergründe), Touch-Drag-Scrolling und eine vollständige Barrierefreiheits-Suite.
- Native SD-Apps: Apps laden, bauen und paketieren mit der neuen App Gallery, abgestuften Berechtigungen und dem Ghost Build Tool (
gbt). C5-Builds können App-Code aus dem Flash ausführen (XIP). - WiFi Airspace Monitor: Echtzeit-Bedrohungseinblicke mit adaptiver Kanalverweildauer, erlernter Baseline und Packets/Sekunde-Sparkline.
- Erweitertes Ghostchi: 50 Level, 27 XP-Quellen, Stimmungssystem und Statusleisten-Abzeichen.
- PIN-Sperrbildschirm: Auto-Lock-Overlay – Aufnahmen laufen im gesperrten Zustand weiter.
- Erweitertes BadUSB: Trackpad/Maus-Jiggler, USB-HID-Ausgabemodus,
type_char-CLI, dedizierte WebUI-Seite. - Neugestaltete WebUI: Aufgefrischte Oberfläche mit besserer Fernsteuerung.
- Neue Netzwerk-Recon: SSH-, NetBIOS-, HTTP-Banner- und SNMP-Scanner, plus ein WPA3-Konformitätsprüfer.
- GhostLink-BLE-Bridge: Bücken Sie einen Chip mit der Android-Begleit-App, mit
wdstream-Wardriving. - Mehr Boards: Marauder V8, Pancake C5, LilyGo T-Dongle-S3/C5, S3TWatch-Haptik, Cardputer ENV-III und NM-CYD-C5-Fixes.
- Unter der Haube: Modularisierte Kommandozeile, gemeinsame SD-Mount-Helfer, geprüfte Speicherzuweisungen und Stabilitäts-Fixes in WiFi/BLE/Audio/GPS/NFC.
Die vollständige Historie finden Sie in CHANGELOG.md.
Erste Schritte
| Gerät flashen | Community & Support | Mehr erfahren |
| ghostesp.net/flasher | Discord | Dokumentation · Website |
Warum GhostESP statt der Alternativen?
Die Kurzfassung – den vollständigen Vergleich mit über 130 Zeilen finden Sie weiter unten.
| GhostESP | Andere | |
|---|---|---|
| EMV-/Zahlungskarten-Lesen | ✓ | — |
| MIFARE-DESFire-Baum-Lesen | ✓ | — |
| Transitkarten-Parser (Opal, myki, ITSO, Gallagher) | ✓ | — |
| Natives App-Ökosystem + Cloud Store + Lua-Sandbox | ✓ | — |
| Dual-ESP32-GhostLink (Remote-Radio, BLE-Bridge) | ✓ | — |
| Vollständige LVGL-Grafik-UI (Karussell/Raster/Liste) | ✓ | Teilweise oder keine |
| Board-Ziele in CI | 46 | 1–42 |
Funktionen
WiFi-Funktionen
- Evil Portal (mit benutzerdefiniertem HTML aus dem Puffer über seriell)
- Deauth-/Disassoc-Angriffe
- Channel-Switch-Angriff
- GTK-Missbrauch / Client-Isolation-Tests
- EAPOL-Logoff-Angriff
- Karma (mit benutzerdefinierten SSID-Listen und benutzerdefinierter Portal-Verkettung)
- Beacon-Spam (einzeln/Liste/zufällig/Rickroll)
- AP-Scan / STA-Scan / scanall
- Mehrfachauswahl von APs und Stationen
- Probe-Request-Abhören (mit automatisch gestartetem Evil Twin)
- Handshake- + PMKID-Erfassung
- WiFi-Aufzeichnung auf SD (PCAP) mit On-Device-PCAP-Browser + hc22000-Export
- USB-Dongle-Modus für Wireshark (extcap-Stream)
- DHCP-Starvation
- ARP-/Port-/SSH-/lokale-IP-Scanner
- mDNS-Erkennung / NetBIOS-Scan / HTTP-Banner-Scan / SNMP-Probe (mit Pro-Host- und Pro-Subnetz-Varianten)
- WiFi-OUI-Hersteller-Lookup
- WPA3/SAE-Angriffe (Flood + Konformitätsprüfer)
- Wardriving-Exports (WiFi/BLE/GPS) + Sweep-CSV (WiFi/BLE/GPS/802.15.4)
- Split-Channel-Wardriving-Helfer über GhostLink
- RSSI-Tracking (AP/Station) mit Live-RSSI-Messgerät-Ansicht
- Drohnenerkennung / -Spoofing
- PineAP-Erkennung
- Flock-/Überwachungsdetektor
- WPS-Erkennung
- Pwnagotchi-artiger automatischer Erfassungsmodus (Capture PWN)
- Kanalüberlastungs-Analyse
- WiFi Airspace Monitor (Echtzeit-Paket-/Bedrohungseinblicke, schnelles Kanal-Hopping, Verdachtsgeräte-Karten, Packets/Sekunde-Sparkline)
- DNS-Sinkhole (blocklist-basierte NXDOMAIN-Sperrung mit integrierten Blocklist-Downloads)
- Web-UI + Dateisystem + Remote-Befehlsrelais
BLE-Funktionen
- BLE-Scan-Modi (allgemein, AirTag, Flipper, roh)
- BLE-Werbungsscan mit OUI-Präfix-/Hersteller-Filterung + RGB-Match-Pulse
- BLE-Spam-Modi (Apple, Microsoft, Samsung, Google, Random)
- AirTag-Scan / -Spoof / -Auswahl
- BLE-Paketerfassung
- BLE-Stream zu Wireshark
- Flipper-Finder + RSSI
- GATT-/Service-Scan + Pro-Gerät-Enumeration + Gerätetracking (Live-RSSI-Messgerät)
- BLE-Wardriving
- BLE-Skimmer-Erkennung
- Drohnen-/OpenDroneID-Scan / -Liste / -Tracking / -Spoof
- Aerial-(Drohnen-)Detektor mit Bedrohungsklassifizierung
- GhostLink-BLE-Bridge zur Android-Begleit-App
USB-Funktionen
- USB-Tastatur-Host-Modus (ESP32-S3-Builds)
- Fern-Tastatursteuerung über GhostLink
- BadUSB-Skript-Ausführer
- BadUSB-Identitätsoptionen (VID/PID/Hersteller/Produkt/Layout/Zufall)
- BadUSB-Trackpad (Touchpad-artige Cursorsteuerung)
- BadUSB-Maus-Jiggler
- BadUSB-
type_char-CLI zum Tippen einzelner ASCII-Zeichen - USB-HID-Tastatur-Ausgabemodus (Weiterleitung von On-Device-Tastendrücken über USB)
- Dedizierte WebUI-BadUSB-Seite
IR-Funktionen
- IR-TX/RX auf unterstützten Boards
- IR-Lernmodus
- IR-Easy-Learn-Modus
- Flipper-
.ir-Dateiunterstützung - Universelle Bibliotheksübertragung
- IR-CLI-Tools
- IR-Dazzler (38 kHz, hohes Tastverhältnis)
NFC-Funktionen
- PN532-NTAG/MIFARE-Classic-Unterstützung
- Flipper-
.nfc-Import/Export - MIFARE-Classic-Wörterbuchangriff (Standard + Benutzerwörterbuch + Sitzungsschlüssel-Wiederverwendung / Sektor-Sweep)
- Vollständiges eingebettetes MIFARE-Classic-Wörterbuch
- Flipper-NFC-Parser-Set (Transit, Parken, Zutritt, Vergnügen, Treueprogramme): BIP, Clipper, CharlieCard, Troika, Plantain, Zolotaya Korona, Ventra, WashCity, Social Moscow, Sonicare, Saflok, Gallagher, Disney Infinity, Skylanders, Aime, Hi, HWorld, Two Cities, Umarsh, Microel, MIZIP, MetroMoney, Kazan, SmartRider, TRT und weitere
- MIFARE-Desfire-Erkennung
- Chameleon-Ultra-Unterstützung (CLI + UI + BLE-Steuerung)
- Chameleon-Ultra-HF/LF-RFID-Scan + Reader-Steuerung
SubGHz-Funktionen
- Signalscanning über 64 Kanäle
- Frequenzanalysator mit Wasserfall-Anzeige
- Signalerfassung und -dekodierung
- 20+ Protokoll-Decoder basierend auf Flipper Unleashed/xMasterX
- Signalübertragung und -Wiedergabe
- Gespeicherte Signale als
.sub-Dateien - Flipper-SubGhz-Key-Dateiformat-Kompatibilität
- CC1101-Hardwareunterstützung
- Frequenzbänder: 315, 390, 433.92, 868.35, 915 MHz
- Vollständige CLI-Unterstützung
- SubGHz-Remote-Radio-Unterstützung über GhostLink
Audio-Funktionen
- I2S-DAC-Audioplayer (MP3-Wiedergabe mit Kopfhörererkennung und Lautstärkeregelung)
- Audio-Empfänger (TLV320DAC I2S)
- Musik-Visualizer (RGB-LED-Audiovisualisierung)
- Mikrofon-Spektrum / MIC-Visualizer (mikrofonbasierte RGB-LED-Effekte mit mehreren Modi, Farbmodi, Empfindlichkeit, Glättung und Kontrast)
Display- & Sensor-Funktionen
- Vollständige LVGL-Grafik-UI mit Karussell-, Raster- und Listen-Layouts
- Benutzerdefinierte Asset-Pakete, die von SD geladen werden (Icons, Farben, Hintergründe, Themes)
- 17+ Farbthemes
- On-Screen-Splash-/Boot-Animation mit Fortschrittsbalken
- Toast-Benachrichtigungssystem
- Persistente Statusleiste mit Level-Abzeichen
- Touch-Drag-Scroll + Tap-to-Wake
- Konfigurierbares Display-Timeout, Helligkeit und Ausrichtung
- Leerlauf-Animationen (Game of Life, Ghost, Starfield, HUD, Matrix, Flying Ghosts, Spiral, Falling Leaves, Bouncing Text)
- On-Screen-Uhr
- Kompass-Bildschirm (Magnetometer)
- Beschleunigungsmesser-Bildschirm (G-Kraft, Neigung, Ausrichtung, Schütteln, Geschwindigkeit)
- ENV-III-Sensor-Bildschirm (Temperatur, Luftfeuchtigkeit, Druck, Taupunkt, Höhe)
- PIN-Sperrbildschirm mit Auto-Lock (Overlay-Modus hält Aufnahmen im gesperrten Zustand am Laufen)
- Trackpad-/Cursor-Steuerung
- Einrichtungsassistent mit Home-WiFi-Konfiguration
- Barrierefreiheitseinstellungen (Schriftgröße, hoher Kontrast, reduzierte Bewegung, Eingabewiederholungsrate, epilepsiesicherer Modus)
- Terminal-Schriftgrößensteuerung
- Rave-Modus (Display-Builds)
- DRV2605-Haptik-Feedback (S3TWatch)
Apps & Erweiterbarkeit
- Apps Gallery (zentraler Launcher für native SD-Apps, mit kategorialen Untermenüs)
- Natives SD-App-System (Apps laden, auflisten, inspizieren, starten, stoppen, zurücksetzen mit Berechtigungen und abgegrenztem Speicher)
- Ghost Build Tool (
gbt) zum Scaffolding, Bauen und Paketieren von Apps und Firmware - Plugin-/App-SDK und Beispiel-Apps (Device Inspector, ESP32Finder)
- Ghostchi-Virtual-Pet-Begleiter (50-Level-XP-System, 27 XP-Quellen, passive/aggressive Modi, Begleit-Sperrbildschirm, globale Stimmung, Level-Up-Toasts, Statusleisten-Abzeichen)
- SD-Browser (Datei-/Ordner-Durchsuchen, Umbenennen, Löschen, Kopieren/Verschieben, Textdatei-Vorschau)
- On-Device-PCAP-Browser mit hc22000-Export
- On-Device-Info-Bildschirm (Gerät, Laufzeit, Build, Credits)
- Wiederverwendbare Bestätigungs-Popups für gefährliche UI-Aktionen
Weitere Funktionen
- GhostLink (Zwei-Geräte-Befehls- und Anzeigeschnittstelle) mit Remote-Radio-Unterstützung und Tastatur-Relay
- Einrichtungsassistent (Display-Builds)
- Kabelgebundene + Web-Bildschirmspiegelung
- Ethernet-Modus (W5500) + vollständiges Toolset: Fingerabdruck-Scan, Port-Scan, Ping-Sweep, ARP-Scan, ARP-Poisoning, MITM, HTTP, DNS, NTP, Traceroute, MAC-Tools, Statistiken
- TLS-SNI-/HTTP-/FTP-Anmeldedaten-Erfassung über Ethernet
- DIAL-/Chromecast-V2-Unterstützung
- GPS-Integration (
gpsinfo) mit manuellem WiGLE-Upload, Laufzeit-Baud-Konfiguration undwdstream-Begleit-Streaming - Netzwerkdrucker-Ausgabe (
powerprinter, PJL) - RGB-LED-Modi (Normal, Rainbow, Stealth, Knight Rider, MIC-Visualizer, benutzerdefinierte Farben) mit Neopixel-Helligkeitssteuerung
- Zeitzonen-Konfiguration (
timezone) + NTP-Zeiteinstellung - Kamera-Bewegungserkennung mit SD-Karten-Schnappschuss-Erfassung und Discord-Webhook-Benachrichtigungen (XIAO S3 Sense)
- Live-MJPEG-Kamerastream (
/camera) - NRF24-Spektrumanalysator mit passiver 2.4-GHz-Jamming-Erkennung
- Zigbee-/802.15.4-Paketerfassung + Sweep-CSV (ESP32-C5/C6)
- 802.15.4-/Zigbee-Kanalerfassung
- Akku-Überwachung / Fuel-Gauge-Unterstützung
- Sensor-/RTC-Hardwareunterstützung (PCF8563)
- M5-Cardputer-/Cardputer-ADV-Tastaturunterstützung
- Android-Begleit-App
- On-Device-CH422G-/ST7262-/AXS15231B-/APX2102-Displaytreiber-Unterstützung
- Light-Sleep-Leerlauf + Frequenzskalierung + Wi-Fi-Energiesparen
- Animationen mit reduzierter Bewegung
- SD-Konfigurations-Backup / -Wiederherstellung
Unterstützte ESP32-Varianten
- ESP32-Wroom · ESP32-S2 · ESP32-C3 · ESP32-S3 · ESP32-C5 · ESP32-C6
Hinweis: Die Funktionsverfügbarkeit variiert je nach Chip. S2 hat keine Bluetooth-Hardware; C5 hat 5 GHz und 802.15.4/Zigbee-Unterstützung.
Unterstützte Boards
46 Board-Ziele bauen in CI (.github/workflows/compile_all.yml) aus 45 Konfigurationen in configs/; Awok V5 teilt sich die generische ESP32-S2-Konfiguration. Die Funktionsunterstützung unten leitet sich aus diesen Konfigurationen ab.
Board-Funktionsmatrix (zum Aufklappen klicken)
| Board | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS-Standard | Tastatur | Display | SD | OTA | Native SD-Apps |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Voll | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (C-Variante) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✗ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✗ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Voll | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Voll | ✗ | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Voll | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5-Display-MCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Voll + Status | ✓ | ✓ | ✓ |
| Banshee (S3-Main) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✓ |
* — Die eingecheckte Konfiguration für dieses Board stammt aus der Zeit vor einer Kconfig-Option (NFC_CHAMELEON), die für BLE-fähige Boards standardmäßig aktiviert ist; es gibt keinen boardspezifischen Überschreibungs-Eintrag, daher spiegelt dies den Kconfig-Standardwert wider und keine explizite Einstellung in der Datei. Die meisten nicht mit * markierten BLE-fähigen Boards setzen das Symbol explizit, aber einige generische Konfigurationen verlassen sich möglicherweise ebenfalls auf den Kconfig-Standardwert.
Display: Voll = LVGL-Grafik-UI. Status = nur sekundäres kleines Status-Display (teilt sich den I/O-Expander-I2C-Bus), keine vollständige UI. — = headless, kein Display.
SD: Die meisten Boards verwenden SD im SPI-Modus. JC3248W535EN und T-Dongle-S3 verwenden stattdessen den SDMMC-1-Bit-Modus; die SDMMC-Bus-Option existiert in Kconfig für andere Boards.
NFC (Chameleon): Die Chameleon-Ultra-Unterstützung läuft über BLE und ist daher standardmäßig für jedes BLE-fähige Board aktiviert und deaktiviert, wo BLE nicht verfügbar ist (ESP32-S2-Boards) oder explizit deaktiviert wurde (Marauder v8, Pancake C5).
Native SD-Apps: Zur Compile-Zeit hängt die Funktion nur von CONFIG_SPIRAM ab (main/Kconfig.projbuild:1410). Zur Laufzeit prüft die App-Gallery MALLOC_CAP_SPIRAM und rendert in den vollständigen LVGL-Bildschirm, daher ist ein Display erforderlich, damit die UI nutzbar ist. Das lässt die Funktion aktiviert auf: AWOK Mini, Waveshare/Crowtech/Sunton 7″, JC3248W535EN, T-Deck, T-Embed CC1101, T-Dongle-C5, NM-CYD-C5, Banshee (C5) und Marauder v8/Pancake C5. Boards mit Bildschirm, aber ohne PSRAM (Cardputer, Cardputer ADV, die CYD2-Familie, S3TWatch, T-Dongle-S3 usw.) erhalten sie nicht.
Banshee wird als zwei Konfigurationen ausgeliefert: das S3-Main-Board (headless) und das C5-Modul, das Display und Status-LED antreibt, über GhostLink gekoppelt.
ESP32-Firmware-Vergleich
Vergleichstabelle anzeigen
Dieser Vergleich basiert auf GhostESPs Funktionsumfang und öffentlich verfügbarem Quellcode der aufgeführten Projekte. Er ist keine vollständige Funktionsliste für jede Firmware. HaleHound und nyanBOX werden mit dem neuesten öffentlich verfügbaren Quellcode verglichen, der uns vorliegt; falls neuere Versionen Closed Source sind, kann diese Tabelle nicht unabhängig aktualisiert oder gegen diese Builds verifiziert werden.| Funktion | GhostESP | Bruce | HaleHound | nyanBOX |
| --- | --- | --- | --- | --- |
| Aktueller Quellcode zur Prüfung verfügbar | [x] | [x] | Begrenzter/älterer öffentlicher Quellcode | Begrenzter/älterer öffentlicher Quellcode |
| ESP-IDF-native Architektur | [x] | | | |
| Arduino-/PlatformIO-Architektur | | [x] | [x] | [x] |
| Unterstützte Board-Ziele | 46 CI-Ziele | 42+ | 4 | 1 |
| Vollständige LVGL-Grafikoberfläche | [x] | | | |
| Web-Dashboard-/REST-Steuerung | [x] | [x] | | |
| Captive-Portal-Webserver | [x] | [x] | [x] | [x] |
| AP-/Station-WLAN-Scanning | [x] | [x] | [x] | [x] |
| Deauth-/Disassoc-Tests | [x] | [x] | [x] | [x] |
| Beacon-Spam | [x] | [x] | [x] | [x] |
| Karma-/Probe-Response-Angriff | [x] | [x] | [x] | |
| Handshake-/EAPOL-Erfassung | [x] | [x] | [x] | |
| Geräteinterner PCAP-Browser / hc22000-Export | [x] | | | |
| PMKID-Erfassung/-Export | [x] | | [x] | |
| Live-Wireshark-USB-Streaming | [x] | | | |
| SAE-Flood-/WPA3-spezifische Tests | [x] | | | |
| WPA3-Konformitätsprüfung | [x] | | | |
| EAPOL-Logoff-Angriff | [x] | | | |
| Kanalwechsel-Angriff | [x] | | | |
| GTK-Missbrauch/Client-Isolation-Tests | [x] | | | |
| DHCP-Starvation | [x] | [x] | | |
| ARP-/Port-/SSH-Scanner | [x] | [x] | | |
| mDNS-Erkennung | [x] | | | |
| NetBIOS-Scanner | [x] | | | |
| HTTP-Banner-Scanner | [x] | | | |
| SNMP-Abfrage | [x] | | | |
| WLAN-OUI-Herstellerabfrage | [x] | [x] | [x] | |
| PineAP-/Evil-Twin-Erkennung | [x] | | | [x] |
| WPS-Erkennung/-Meldung | [x] | [x] | | |
| Automatischer Erfassungsmodus im Pwnagotchi-Stil | [x] | [x] | | |
| Pwnagotchi-Erkennung/-Spam | | [x] | | [x] |
| Kanal-Überlastungsanalyse | [x] | | | [x] |
| Live-WLAN-Paketmonitor/-Visualisierer | [x] | | [x] | [x] |
| WLAN-Luftraum-Monitor | [x] | | | |
| DNS-Sinkhole/Blocklisten-NXDOMAIN | [x] | | | |
| GPS-WLAN-Wardriving | [x] | [x] | [x] | |
| BLE-Wardriving | [x] | [x] | [x] | |
| WiGLE-Upload-Integration | [x] | [x] | | |
| 802.15.4-Erfassung und PCAP-Export | [x] | | | |
| GhostLink-Dual-ESP-Steuerung | [x] | | | |
| GhostLink-BLE-Brücke zu Android | [x] | | | |
| Split-Channel-Wardriving-Hilfe | [x] | | | |
| GhostLink-Fernfunk-Unterstützung | [x] | | | |
| Drohnen-/OpenDroneID-Erkennung | [x] | | | [x] |
| Drohnen-/OpenDroneID-Spoofing | [x] | | | [x] |
| BLE-Scanning | [x] | [x] | [x] | [x] |
| Raw-BLE-Scanner | [x] | | | |
| BLE-Spam-Modi | [x] | [x] | [x] | [x] |
| AirTag-Scan/-Spoofing | [x] | [x] | [x] | [x] |
| BLE-Tracker-Erkennungswerkzeuge | [x] | | [x] | [x] |
| Flipper-Zero-Finder | [x] | | | [x] |
| GATT-/Service-Enumeration | [x] | | [x] | |
| BLE-Geräteverfolgung per RSSI | [x] | | | |
| BLE-Stream zu Wireshark | [x] | | | |
| BLE-Skimmer-Erkennung | [x] | | | [x] |
| FastPair-/Pairing-Exploit-Forschung | | [x] | [x] | [x] |
| BLE-HID-Injection/DuckyScript über BLE | | [x] | | |
| BLE-Tastaturmodus | | [x] | | |
| BLE-GATT-Honeypot/geklontes Peripheriegerät | | | [x] | [x] |
| BLE-Schwachstellen-Profiling | | [x] | | |
| Flock-/Überwachungsdetektor | [x] | | [x] | [x] |
| PN532-NFC-Unterstützung | [x] | [x] | [x] | |
| ST25R3916-NFC-Unterstützung | [x] | [x] | | |
| Chameleon-Ultra-Unterstützung | [x] | [x] | | |
| Chameleon-Ultra-BLE-Steuerung | [x] | [x] | | |
| Flipper-Import/-Export von .nfc | [x] | | | |
| Flipper-NFC-Parser-Sammlung | [x] | | | |
| MIFARE-Classic-Standardschlüssel-Angriff | [x] | [x] | [x] | |
| Integriertes MIFARE-Classic-Wörterbuch | [x] | | | |
| MIFARE-Classic-Benutzerwörterbuch-Datei | [x] | [x] | | |
| MIFARE-Classic-Sitzungsschlüssel-Wiederverwendung/Sektor-Sweep | [x] | | | |
| MIFARE-Classic-Hardnested-Wiederherstellung | [x] | | | |
| PicoPass-/iCLASS-Lesen | [x] | | | |
| MIFARE-DESFire-Anwendungs-/Dateibaum-Lesevorgänge | [x] | | | |
| EMV-/Zahlungskarten-Leser | [x] | [x] | | |
| BadUSB/DuckyScript | [x] | [x] | | |
| USB-Tastatur-Hostmodus | [x] | | | |
| USB-HID-Tastatur-Ausgabemodus | [x] | [x] | | |
| Remote-Tastatur über Zwei-Geräte-Verbindung | [x] | | | |
| BadUSB-VID/PID-Identitätsoptionen | [x] | [x] | | |
| BadUSB-Maus-Jiggler/Trackpad | [x] | | | |
| IR-Lernen/Erfassen/Replay | [x] | [x] | | |
| Flipper-Unterstützung für .ir-Dateien | [x] | [x] | | |
| Senden aus der universellen IR-Bibliothek | [x] | [x] | | |
| CC1101-SubGHz-Scan/-Replay | [x] | [x] | [x] | |
| CC1101-Waterfall-Spektrumanalysator | [x] | [x] | [x] | |
| Flipper-Lese-/Schreibunterstützung für .sub | [x] | [x] | [x] | [x] |
| SubGHz-Protokoll-Decoder | [x] | [x] | [x] | |
| NRF24-Spektrumanalysator | [x] | [x] | [x] | [x] |
| NRF24-MouseJack | | [x] | [x] | |
| Passive Störsender-Erkennung | [x] | | [x] | |
| Aktiver RF-Störsender enthalten | Nicht enthalten | [x] | [x] | [x] |
| Zigbee-/802.15.4-Paketerfassung | [x] | | | |
| Ethernet-W5500-Unterstützung | [x] | [x] | | |
| Ethernet-ARP-Poisoning-/MITM-Werkzeuge | [x] | [x] | | |
| Ethernet-Fingerprint-/Port-/Ping-Werkzeuge | [x] | | | |
| Ethernet-DNS-/NTP-/HTTP-/Trace-Werkzeuge | [x] | | | |
| TLS-SNI-/HTTP-/FTP-Anmeldedaten-Erfassung über Ethernet | [x] | | | |
| Kamera-Streaming/Bewegungserkennung | [x] | | | |
| Bewegungswarnungen mit Webhook-Unterstützung | [x] | | | |
| Netzwerkdrucker-/PJL-Ausgabe | [x] | | | |
| DIAL-/Chromecast-Tests | [x] | | | |
| Geräteinterner Einrichtungsassistent | [x] | | | |
| PIN-/Passwort-Sperre | [x] | | [x] | [x] |
| Geräteinternes OTA-/SD-Firmware-Update | [x] | | [x] | |
| Firmware-Verifizierung/Rollback-Schutz | [x] | | | |
| GhostLink-Peer-Firmware-Update | [x] | | | |
| Kabelgebundene Bildschirmspiegelung | [x] | | | [x] |
| Bildschirmspiegelung im Web | [x] | [x] | | |
| SD-Konfigurations-Backup/-Wiederherstellung | [x] | | | |
| SD-Dateimanager/-Browser | [x] | [x] | [x] | |
| Natives SD-App-/Plugin-System | [x] | | | |
| Natives App-SDK/Build-Tooling | [x] | | | |
| Sandbox-Skriptlaufzeit auf dem Gerät | Lua 5.4 | JavaScript | | |
| Cloud-App-/Skript-/Asset-Store | [x] | | | |
| App-Galerie/Launcher | [x] | | | |
| Ghostchi/virtuelles Haustier | [x] | [x] | | |
| Audioplayer | [x] | [x] | | |
| Mikrofon-Spektrum/Visualisierer | [x] | [x] | | |
| RGB-LED-Visualisierer-Modi | [x] | [x] | | |
| Uhr-/RTC-Bildschirm | [x] | [x] | | |
| Kompassbildschirm | [x] | | | |
| Beschleunigungssensor-Bildschirm | [x] | | | |
| ENV-III-Temperatur/Feuchtigkeit/Druck | [x] | | | |
| Batterieüberwachung/Fuel-Gauge-Unterstützung | [x] | [x] | [x] | |
| Sensor-/RTC-Hardware-Unterstützung | [x] | [x] | | |
| M5-Cardputer-Tastatur-Unterstützung | [x] | [x] | | |
| Android-Begleit-App | [x] | | | |
| Barrierefreiheitsmodi/reduzierte Bewegung | [x] | | [x] | |
| Benutzerdefiniertes Theme/UI-Paletten-System | [x] | [x] | [x] | |
| Benutzerdefinierte SD-Asset-Pakete | [x] | | | |
| LoRa-Unterstützung | | [x] | | |
| FM-Radio-Unterstützung | | [x] | | |
GhostESP enthält keine aktiven Störsender-Funktionen. Verbreitung, Bewerbung, Verkauf und Nutzung von Störsendern oder Störsender-Firmware sind in vielen Rechtsordnungen illegal.
Danksagungen
Besonderer Dank geht an:
![]() JustCallMeKoKo Grundlegende Entwicklung von ESP32Marauder |
![]() thibauts Einblicke in das CastV2-Protokoll |
![]() MarcoLucidi01 DIAL-Protokoll-Integration |
![]() SpacehuhnTech Referenzcode für die Deauthentifizierung |
![]() Spooks4576 Ursprünglicher GhostESP-Entwickler |
![]() Tototo31 Große Beiträge zum Projekt |
![]() WillyJL Kernfunktionen der Flipper-Firmware und BLE-Spam-Code |
![]() Flipper Zero firmware Kern-Implementierung von IR & NFC (flipperdevices/flipperzero-firmware & Mitwirkende) |
![]() Garag Kern-NFC-Bibliothek |
![]() connornishijima SensoryBridge - MIC-RGB-Visualizer-Algorithmen & Inspiration |
![]() DarkFlippers Flipper-Zero-Unleashed-Firmware (SubGHz-Protokoll-Decoder) |
![]() xMasterX Verbesserungen am Flipper-Zero-Unleashed-SubGHz |
![]() DecentLabs officeAir - Multi-Pass-ARP-Scanning & lwIP-Thread-Sicherheitstechniken |
![]() jaylikesbunda Projektbetreuer |
![]() Play2BReal WiGLE-Upload- & IO-Expander-Unterstützung |
![]() the1anonlypr3 Grafiken und Assets |
![]() Billi-Green Audio- & ENV-III-Sensor-Unterstützung |
![]() Next-Flip Momentum-Firmware - NFC-Parser-Basis (EMV-, DESFire-, Hardnested-, Transit-Parser; Gallagher von Nick Mooney) |
![]() noproto MIFARE-Classic-Hardnested-/Nested-Wiederherstellung |
![]() Leptopt1los EMV-Zahlungskarten-Parser |
![]() bettse picopass - PicoPass-/iCLASS-Unterstützung |
![]() micolous Opal-Transitkarten-Parser |
![]() emilytrau myki-Transitkarten-Parser |
![]() holiman loclass - MIFARE-Schlüssel-Wiederherstellungsalgorithmen |
![]() RfidResearchGroup proxmark3 - RFID-Forschungswerkzeuge |
Mitwirken
GhostESP freut sich über Beiträge – von einer einzeiligen Board-Konfiguration bis hin zu einer neuen Funktion.
- Hinzufügen eines Boards: https://docs.ghostesp.net/v2.1/development/custom-board-configs/
- Beheben eines Fehlers oder Hinzufügen einer Funktion: schau in die offenen Issues - alles, was mit
good first issuegekennzeichnet ist, ist ein guter Ausgangspunkt. - Erstellen einer nativen App: siehe die Dokumentation zu
gbt(Ghost Build Tool) und die Beispiel-Apps (Device Inspector, ESP32Finder) für das SDK-Muster. - Fragen vor dem Start? Frag im Discord - das Team ist reaktionsschnell.
Haftungsausschlüsse
Ghost ESP ist ausschließlich für Bildungs- und ethische Sicherheitsforschung gedacht. Unautorisierte oder böswillige Nutzung ist illegal. Mach dich unbedingt mit den örtlichen Gesetzen vertraut und hol dir immer die erforderlichen Genehmigungen ein, bevor du Netzwerktests durchführst.
Hinweis: Dies ist ein abgespaltener Fork von Spooky's GhostESP, der archiviert wurde und nicht mehr weiterentwickelt wird.
Richtlinien zur Verwendung des Namens und Logos von GhostESP findest du in den Markenrichtlinien. Marken-Assets sind unter ghostesp.net/brand-assets verfügbar.
Interesse, offizieller Partner zu werden? Schreib eine E-Mail an [email protected].
Open-Source-Beiträge
Dieses Projekt ist Open Source und freut sich über deine Beiträge. Wenn du neue Funktionen hinzugefügt oder die Geräteunterstützung verbessert hast, reiche deine Änderungen bitte ein!
























