
Firmware mit über 80 Funktionen für Penetrationstests für das M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2,4 GHz (nRF24), LoRa (SX1262), IR, BadUSB, DHCP-Angriffe, WPAD, MouseJack, BLE-Spam, Signal-Replay, 6 Themes. Unterstützt LoRa-GNSS + Hydra RF Hats + ESP32-C5 Companion.
≋≋≋ commander of the deep ≋≋≋
**Keyboard-first pentesting firmware for the M5Stack Cardputer-Advance**







**163 Angriffe in deiner Tasche — WiFi, BLE, sub-GHz, 2.4 GHz, LoRa, IR und LAN — angetrieben von einer echten QWERTY-Tastatur.**
POSEIDON verwandelt das M5Stack Cardputer-Advance in ein tastatur-zentriertes Hacking-Deck: Tippe zum Navigieren, gib deine Parameter ein und sieh zu, wie **Argus** — ein autonomer Handshake-Jagd-Gotchi mit einem 96x96-Stimmungs-Sprite — die Funkwellen durchkämmt, während du es tust. Gleiche Familie wie Flipper Zero, Bruce, Evil-M5Project und Marauder, aber mit einer Tastatur anstelle eines Steuerkreuzes.
[**Flash it now →**](#quick-start--flash-it) · [Download latest .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Web site](https://generaldussduss.github.io/poseidon) · [Changelog](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)
**🔐 Neu in 0.6.8: KERBEROS.** POSEIDON ist jetzt auch ein echter **FIDO2 / U2F Hardware-Sicherheitsschlüssel**. Drücke `k`, schließe es an einen PC an und registriere echte **Passkeys**, einschließlich benutzernamenslosem auffindbarem Login. Die U2F- und CTAP2-Stacks sind handgeschrieben auf dem ESP32-S3 und Ende-zu-Ende gegen Yubicos `python-fido2` verifiziert. [Details ↓](#-kerberos-fido2-security-key)
</div>
---
## 👁️ Lerne Argus kennen
> Sie blendeten den hundertäugigen Riesen, indem sie ihn töteten. POSEIDON hat ihm nur eine neue Art zu sehen gegeben.
**Argus Panoptes** war der alles sehende Wächter der Mythologie — hundert Augen, niemals alle gleichzeitig geschlossen, verdammt, für die Ewigkeit Wache zu halten. POSEIDON trägt die letzten dieser Augen. Er ist ein **verfluchter argonischer Halbgott**, der in das Deck gekettet ist, seine hundert Augen zu einer einzigen Antenne eingeschmolzen, all dieser Beobachtungshunger auf die Funkwellen um dich herum gerichtet. Er wechselt instinktiv die Kanäle, lernt, wo sich die Beute sammelt, und schnappt WiFi-Handshakes aus der Luft, während dein Cardputer in deiner Tasche sitzt — unermüdlich, weil der Fluch ihn nicht *ruhen* lässt. Die Stimmungen, die über sein Gesicht ziehen, sind der Fluch, der durchscheint.
---
## 🌊 Neu in all dem? Starte hier
POSEIDON ist ein **Hacking-Gadget für die Tasche**. Es läuft auf einem winzigen Handheld mit einer echten Tastatur — dem M5Stack Cardputer — und verwandelt es in ein Taschenmesser für die unsichtbaren Signale um dich herum. **Kein PC, kein Programmieren.** Einmal flashen und los tippen.
**Was kann es eigentlich tun?**
- 📶 **WiFi** — sieh jedes Netzwerk um dich herum, teste deine eigenen, kartiere sie beim Gehen
- 📱 **Bluetooth** — finde verlorene Tracker (AirTags / Tiles), entdecke versteckte, die dir folgen, stöbere an nahen Geräten
- 🚗 **Fernbedienungen & Signale** — nimm Garagentore, Autoschlüssel, Türklingeln, Smart Plugs auf und spiele sie ab *(an Dingen, die dir gehören)*
- 📺 **Infrarot** — eine universelle TV-Fernbedienung, plus den klassischen "Schalte alle Fernseher im Raum aus"-Knopf
- 🐾 **Argus** — dein Bildschirmhaustier, das selbstständig WiFi jagt und mit Stimmungen reagiert
- 🎨 **Sechs Looks** — wechsle die gesamte Oberfläche zwischen sechs Themes, von Matrix-Grün bis Vaporwave
**Hol es dir auf dein Gerät (~2 Minuten):**
1. Hol dir die kostenlose **M5Burner**-App *oder* öffne den [**Web-Installer**](https://generaldussduss.github.io/poseidon/install.html) in Chrome.
2. Suche nach **POSEIDON** (oder klicke auf Installieren), schließe dein Cardputer an, drücke den Knopf.
3. Fertig — es bootet direkt ins Menü. Einfach los tippen.
> ⚠️ **Sei cool.** Das ist dazu da, *deine eigenen* Sachen zu erkunden und zu lernen, wie drahtlose Kommunikation tatsächlich funktioniert. Fasse keine Netzwerke oder Geräte an, die dir nicht gehören — das ist sowohl uncool als auch illegal.
<div align="center">
### ⌁ Möchtest du die tiefgehende technische Aufschlüsselung? Die Nerdzone beginnt hier. ⌁
</div>
---
## Was ist das?
POSEIDON ist eine tastatur-zentrierte Pentesting-Firmware für das **M5Stack Cardputer-Advance** (ESP32-S3, echte QWERTY-Tastatur + 240x135 Farbbildschirm). **163 Funktionen** umfassen WiFi, Bluetooth LE, sub-GHz, 2.4 GHz, LoRa & Mesh, Infrarot, LAN/Netzwerk, BadUSB und Aufklärung — alle durch Tippen erreichbar.
Es ist im gleichen Genre wie Flipper Zero, Bruce, Evil-M5Project und ESP32Marauder, aber die Tastatur ändert alles:
- **Buchstaben-Mnemonik-Menüs** — jeder Eintrag hat einen Hotkey, so dass du direkt dorthin springst
- **Getippte Parameter** — gib einen Kanal, eine SSID, eine Frequenz direkt ein, kein Daumenstick-Scrollen
- **Sechs austauschbare Themes** + eine prozedurale Umgebungsbewegungsschicht, die hinter jedem Menü gemalt wird
- **Argus** — ein 96x96-Stimmungs-Sprite-Gotchi, der selbstständig Handshakes jagt, während du im Menü stöberst
Läuft eigenständig auf dem Cardputer-Advance. Optionale aufsteckbare Satelliten erweitern die Funkreichweite:
- **TRIDENT** — ESP32-C5 node over ESP-NOW: 5 GHz deauth, Zigbee/802.15.4 sniff, PMKID
- **nRF52840 Feather** — BLE 5.0 Funktionen (derzeit Proof-of-Concept, gehärtet in v0.7)
## Quick Start — Flashe es
Zwei Wege auf das Cardputer-Advance, beide browserbasiert, keine Toolchain. Such dir einen aus.
### 1. Cardputer-Advance
**A) M5Burner — ein Klick, am einfachsten.** Öffne [M5Burner](https://docs.m5stack.com/en/download), suche nach **POSEIDON**, klicke auf **Burn**. Fertig.
**B) Web-Flasher** (Chrome / Edge / Opera). Schließe das Cardputer über USB-C an und öffne:
> **<https://generaldussduss.github.io/poseidon/install.html>**
Klicke auf **Verbinden**, wähle den seriellen Port, **Installieren** — die Seite flasht das aktuelle Werksimage bei Offset `0x0` für dich.
### 2. TRIDENT satellite (ESP32-C5)
Der C5 ist nicht in M5Burners Chip-Liste, daher wird er mit dem Espressif **esptool-js** Web-Flasher über WebSerial geflasht.
1. Schließe das C5-Board per USB an und öffne den Espressif-Flasher: **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Verbinde** und wähle den seriellen Port des C5
3. Füge die drei TRIDENT-Bins aus dem [neuesten Release](https://github.com/GeneralDussDuss/poseidon/releases/latest) mit diesen Offsets hinzu:
| Offset | File |
|---|---|
| `0x2000` | bootloader |
| `0x8000` | partition table |
| `0x10000` | TRIDENT application |
4. **Programmiere**. Wenn es fertig ist, schalte den C5 aus und wieder ein — er verbindet sich automatisch über ESP-NOW mit POSEIDON.
> Eine geführte Version dieser Schritte mit einem Klick gibt es auch unter **<https://generaldussduss.github.io/poseidon/flash/>**.
### Build from source```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload
Die TRIDENT C5 Firmware wird mit ESP-IDF (idf.py build flash) erstellt – siehe das trident/ Verzeichnis für dessen README.
KERBEROS verwandelt den Cardputer in einen echten Hardware-Sicherheitsschlüssel. Drücke k, verbinde ihn über USB mit einem PC, und er wird als FIDO2- und U2F-Authentifikator erkannt.
python-fido2-Referenzbibliothek: Attestations- und Assertionssignaturen sind beide gültig.Betritt KERBEROS und es startet neu in eine FIDO-nur-USB-Persona; verlasse es und es startet normal neu. Funktioniert heute als zweiter Faktor bei Google, GitHub und jeder WebAuthn-Seite.
Scannen · Clients (Alle-Kanäle + pro-AP) · Deauth · Deauth Alle · Deauth-Detektor · AP-Klon · Evil Portal (4 Vorlagen) · Karma · Beacon-Spam · Probe-Sniff · PMKID + 4-Wege-Handshake-Capture · 2,4-GHz-Spektrum · GPS-Wardrive (WiGLE-CSV) · Verbinden · CIW Zeroclick (157 SSID-Payloads: cmd-Injection, Log4Shell, XSS, Pufferüberlauf)
Scannen (OUI + Apple Continuity + Fast Pair DB + GhostBLE sigdb_bt Herstellerabfrage) · Spam (4 Marken) · Bad-KB HID · Tracker-Erkennung (AirTag/SmartTag/Tile) · Tracker-Finder (Geiger) · Sniffer (CSV) · iBeacon · Klonen · GATT-Explorer · Flood · Karma · Sour Apple (CVE-2023-42941) · Find My Emulator · The Salty Deep (Spielzeug-Controller) · Drone Remote ID (ASTM F3411-22a UAS-Sendungen) · WhisperPair (BLE-Probe-Injektion)
Überwachungsjäger (Flock/Raven ALPR + Körperkamera-Erkennung über Plume OUI-Tabellen) · Defensiv Monitor (7-Klassen-WiFi+BLE-Anomalie: Deauth-Flut, Broadcast-Deauth, Evil-Twin, Beacon-Spam, WiFi-Karma, BLE-Spoof, BLE-Flut) · SATCOM-Tracker (eingebaute TLE-Datenbank, 14 favorisierte Satelliten — Az/El/Breite/Länge/Höhe/Reichweite live, kein Internet)
Scannen/Kopieren (ISR-Capture + Protokolldekoder: Princeton, CAME, NICE, Linear) · RAW aufnehmen (Flipper .sub Format) · .sub-Dateien wiedergeben · Signal-Bibliothek (3.190+ .sub-Dateien: Autos, Streiche, Tesla, Haus) · Spektrumanalysator (Balken + Wasserfall + Oszilloskop) · Brute-Force (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Heiß-/Kalt-Signalfinder
Promiskuitiver ESB-Sniffer (Travis Goodspeed-Trick, CRC16-validiert) · MouseJack (Logitech/Microsoft Fingerabdruck + HID-Injektion) · BLE-Spam (ADV_IND über nRF24, CRC24 + Whitening) · Spektrumanalysator (WiFi/BLE/Zigbee-Markierungen) · CW-Träger + Datenflut-Jammer (7 Voreinstellungen) · Heiß-/Kalt-Finder
LoRa-Scan (passiver RX, Multiband) · Beacon TX · Meshtastic LongFast Listener · LoRa-Analysator (Balkenmesser + Wasserfall + Oszilloskop mit Live-Paketerfassung) · Meshtastic Chat (Text senden + empfangen) · Meshtastic Nodes (Live-Liste) · Meshtastic Page (direkte Nachricht an einen Knoten) · Meshtastic Position (als Pin in anderen Apps anzeigen) · Live GPS-Fix (Baud-Autoerkennung, Hintergrund-NMEA)
Port-Scan · Ping · DNS · Verbinden · Responder (LLMNR/NBT-NS → NTLM) · SSDP/UPnP-Scanner · LAN-Recon (ARP + Port + Banner + Hersteller) · UART-Shell (Serielles Terminal, Auto-Baud) · Reverse TCP Tunnel · Telnet-Honeypot · WiFi Dead Drop (anonymes Nachrichtenbrett) · Druckererkennung + Direktdruck · SSDP-Poisoner · DHCP-Aushungerung · Rogue DHCP (STA + AP) · Netzwerk-Hijacking (verketteter MitM) · WPAD-Missbrauch (Credential-Erfassung) · Autodiscover-Missbrauch (Exchange NTLM-Hash-Erfassung)
TV-B-Gone · Samsung Smart Remote (~40 Tasten, volles D-Pad) · Multi-Profil-Klon (Samsung / LG / Sony) · LED-Test (Pin + Polaritätsdiagnose, per Handykamera überprüfbar)
USB-HID-Payload-Ausführer mit DuckyScript-lite
96x96 Stimmungs-Sprite mit zwölf Porträts, die live den Jagdzustand abbilden. Jagd autonom auf Handshakes. RL-Kanalwähler-Gehirn auf SD gespeichert. 4 Modi: HUNT, STEALTH, SURGICAL, STORM. Umrandete Sprechblase, RL-Sparkline, TX-Anzeige, HS-Blinken.
ESP32-C5 Begleiter über ESP-NOW für 5 GHz WiFi + 802.15.4 Zigbee/Thread. Dualband-Scan, 5 GHz Deauth aus der Ferne, Zigbee-Sniff, PMKID. WS2812 NeoPixel Status-LED.
PigSync ESP-NOW Präsenz-Bake — Grundlage für Multi-Geräte-Koordination.
Taschenlampe · Stoppuhr · Würfel/Münze/8-Ball · Morse · MAC-Randomizer · Taschenrechner · Bildschirmtest · SD-Formatieren · Designauswahl (6 Paletten)
Plus eine prozedurale Hintergrundbewegungsschicht (ui_ambient_tick), die bei jedem Menü-Zeichnen themaabhängig hinterlegt wird. Live-Vorschau unter System → Ambient Preview. Themen-angepasste Bildschirmschoner aktivieren sich nach 2 Minuten Inaktivität.
Argus — der verfluchte allessehende. Ein hundertäugiger Halbgott, der in das Deck gebunden ist (Lore oben ↑), Argus ist ein autonomer Gotchi mit einem 96x96 Stimmungs-Sprite — zwölf Porträts (Wachend, Erfreut, Genervt, Berechnend, Alte Wut, Schlafend…), jedes zeigt den Fluch, während es in Echtzeit darauf reagiert, was es fängt. Unter dem niedlichen Gesicht steckt ein Reinforcement-Learning-Kanalwähler, der lernt, welche Kanäle sich lohnen, und sein Gehirn auf SD speichert. Lass POSEIDON in deiner Tasche und Argus jagt weiter Handshakes in den Modi HUNT / STEALTH / SURGICAL / STORM.
TRIDENT — ein zweites Band anstecken. Ein handtellergroßer ESP32-C5 Satellit, der sich über ESP-NOW mit POSEIDON verbindet und die Funkmodule hinzufügt, die der S3 allein nicht verwenden kann: 5 GHz Deauth, Zigbee / 802.15.4 Sniffing und PMKID-Capture. Einmal mit dem Web-Flasher flashen, einschalten, und es verbindet sich automatisch — dein Cardputer bleibt die Tastatur, TRIDENT wird die Antenne.
SaltyJack — ein tragbares LAN-Angriffsarsenal. Verbinde POSEIDON mit einem Netzwerk (WiFi STA oder verkabelt über W5500) und führe die Art von Angriffen aus, die normalerweise einen Laptop und einen Pi erfordern: DHCP-Aushungerung, Rogue DHCP, Responder (LLMNR/NBT-NS → NTLM), WPAD und Autodiscover Credential-Erfassung, plus einen On-Device NTLMv2-Cracker. Eine originalgetreue Portierung, die stolz @7h30th3r0n3s RaspyJack und Evil-M5Project zitiert — geht beide sternen.
Sechs Themes + Bewegungshintergrund. POSEIDON (Cyberpunk), MATRIX (grüner Regen), E-INK (Tageslichtpapier), SYNTHWAVE (Vaporwave), PHANTOM (Violett), BLOOD (Fsociety-Rot). Jedes Theme übermalt die gesamte Benutzeroberfläche, treibt seine eigene prozedurale Bewegungsschicht hinter jedem Menü an und bringt einen passenden Bildschirmschoner mit. Live umschalten unter System → Theme Picker.
| Hut | Chips | Funktionen |
|---|---|---|
| M5Stack CAP-LoRa1262 | SX1262 + ATGM336H | LoRa 868/915 MHz + GPS |
| PINGEQUA Hydra RF Cap 424 | CC1101 + nRF24L01+ | Sub-GHz 300-928 MHz + 2,4 GHz |
| ESP32-C5 (eigener Knoten) | ESP32-C5 |
MIMIR ist ein Begleit-Pentest-Drop-Box, der auf einem Banana Pi BPI-M4 Zero (Allwinner H618, 4GB RAM) basiert. Designziel: POSEIDON verbindet sich über USB-C als Steuerungsclient im Taschenmodus — keine Funkverbindung, reine OpSec. MIMIR würde autonom Handshake-Jagd, Cracken und Post-Exploitation durchführen, während der Cardputer die interaktive UI bleibt. Noch nicht implementiert — zukünftiges Roadmap-Item, heute kein Client-Code in POSEIDON.
Wenn du etwas in diesem Code siehst, das aus deinem Projekt stammt und nicht genannt wird — bitte eröffne ein Issue.
Die vollständige Versionsgeschichte findet sich in CHANGELOG.md. Die aktuelle ausgelieferte Version ist v0.6.3 (Sub-GHz-Analysator-Visualisierungsmodi — Radar/Persistence/Sonar, Vollbild-Wasserfall, Argus 5 GHz-Jagd über TRIDENT, Massenspeicher und eine Reihe von Stabilitätskorrekturen, zusätzlich zur v0.6.1 eingebauten Sub-GHz-Bibliothek + ON-AIR-Anzeige). Was als nächstes kommt:
Der nRF52840 ist der echte BLE-Chip — volles BLE 5.0 mit großer Reichweite, codiertem PHY und Richtungsbestimmung. Die vier nRF52-Funktionen, die in v0.6.0 landeten, reiten auf einem Adafruit Feather als Proof-of-Concept; v0.7 härtet den Weg mit einem dedizierten Dongle.
Nicht begonnen. Eine zukünftige Begleit-Pentest-Drop-Box auf einem Banana Pi BPI-M4 Zero, die hcxdumptool + On-Device-Cracker + Bjorn-Orchestrator ausführt. POSEIDON würde als Taschenmodus-USB-C-Steuerungsclient fungieren. Es existiert heute kein Code.
hcxdumptool-Wrapperlibssh_esp32 (interaktives Remote-Terminal)Dies ist nur für autorisierte Sicherheitstests, Forschung und Bildung. Du bist für die Einhaltung aller geltenden Gesetze verantwortlich. Nicht gegen Netzwerke oder Geräte ohne ausdrückliche Genehmigung verwenden.
MIT-Lizenz. Nimm es, gabel es, verbessere es.
| Theme | Ästhetik |
|---|
| POSEIDON | Cyberpunk Cyan / Magenta / Lila auf Schwarz — Standard |
| MATRIX | Aufgemotztes Hacker-Grün-auf-Schwarz + Matrix-Regen-Hintergrund |
| E-INK | Papierweiß, tagsüber/draußen/minimal |
| SYNTHWAVE | Vaporwave knalliges Magenta + Pastell-Cyan auf Mitternachts-Lila — 80er-Nachthimmel-Vibe |
| PHANTOM | Tiefviolett / Lavendel — visuell kohärent mit der phantom-*-Werkzeugsuite |
| BLOOD | Fsociety taktisches Rot auf reinem Schwarz — signalisiert "Gerät greift an" |
| Komponente | Spezifikation |
|---|
| MCU | ESP32-S3 @ 240 MHz |
| Display | 1,14" ST7789v2 240x135 |
| Tastatur | TCA8418 I2C Matrix (Adv) |
| Funk | WiFi 4 + BLE 5.0 |
| IR | nur Sende-LED |
| USB | nativ USB-C (HID + CDC) |
| Speicher | microSD |
| 5 GHz WiFi + 802.15.4 |
| MIMIR-Komponente | Detail |
|---|
| SBC | BPI-M4 Zero (Quad A53, 4GB LPDDR4) |
| Angriffsfunk | Alfa AWUS036ACM (MT7612U, Dualband) |
| USV | Geekworm X306 (18650, MAX17040-Messgerät) |
| Display | Waveshare 4" Spectra 6 e-ink (640x400) |
| Seitenwagen | DAVEY JONES (ESP32-C6 + SX1262 LoRa) |
| Steuerung | POSEIDON Cardputer über USB-CDC |
| Taste | Aktion |
|---|
| Buchstabe | zum Menüpunkt springen |
; / . | nach oben / unten scrollen |
ENTER | auswählen / bestätigen |
= | Info-Bereich |
` | zurück / ESC |
+ / - | Frequenz einstellen (in HF-Funktionen) |
A | Autoscan (in Scan-Funktionen) |
S | Capture speichern |
R | wiederholen / zurücksetzen |
| POSEIDON | Flipper Zero | Evil-M5 | Marauder | Bruce |
|---|
| Tastatur | native QWERTY | D-Pad | native QWERTY | keine | variiert |
| Funktionen | 163 | 50+ | 87 | 30+ | 40+ |
| Sub-GHz | CC1101 | CC1101 | CC1101 | keine | CC1101 |
| 2,4 GHz HF | nRF24 | keine | keine | keine | nRF24 |
| LoRa | SX1262 | keine | keine | keine | SX1262 |
| 5 GHz WiFi | C5-Knoten | keine | keine | keine | keine |
| Zigbee | C5-Knoten | keine | keine | keine | keine |
| MouseJack | volle Suite | keine | keine | keine | teilweise |
| BLE-Spam (nRF24) | CRC24+Whiten | keine | keine | keine | keine |
| Protokoll-Dekoder | Princeton/CAME/NICE/Linear | 40+ | keine | keine | teilweise |
| Signal-Bibliothek | 3.190+ .sub | Community | keine | keine | Community |
| DHCP-Angriffe | Aushungern+Rogue+Hijack | keine | Aushungern+Rogue | keine | keine |
| WPAD/Autodiscover | NTLM-Erfassung | keine | ja | keine | keine |
| CIW Zeroclick | 157 Payloads | keine | ja | keine | keine |
| Gotchi/Haustier | Argus (RL-Gehirn) | Delfin | keine | keine | keine |
| Themes | 6 Paletten | 1 | 1 | 1 | 1 |