Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poseidon — Firmware mit über 80 Funktionen für Penetrationstests für das M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2,4 GHz (nRF24), LoRa (SX1262), IR, BadUSB, DHCP-Angriffe, WPAD, MouseJack, BLE-Spam, Signal-Replay, 6 Themes. Unterstützt LoRa-GNSS + Hydra RF Hats + ESP32-C5 Companion. | Kitploit
Tools/GitHubGitHub/generaldussduss/poseidon
Phishing-ToolsWi-Fi-PrüfungBluetooth-SicherheitNetzwerkkartierungExploitationIDS/IPS-UmgehungFuzzingDrahtlose SicherheitHardware-HackingPenetrationstestsCommand and ControlRed Teaming
12518vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubgeneraldussduss/poseidon

poseidon

Repository anzeigenWebseite

Über

Firmware mit über 80 Funktionen für Penetrationstests für das M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2,4 GHz (nRF24), LoRa (SX1262), IR, BadUSB, DHCP-Angriffe, WPAD, MouseJack, BLE-Spam, Signal-Replay, 6 Themes. Unterstützt LoRa-GNSS + Hydra RF Hats + ESP32-C5 Companion.

Teilen
``` ██████╗ ██████╗ ███████╗███████╗██╗██████╗ ██████╗ ███╗ ██╗ ██╔══██╗██╔═══██╗██╔════╝██╔════╝██║██╔══██╗██╔═══██╗████╗ ██║ ██████╔╝██║ ██║███████╗█████╗ ██║██║ ██║██║ ██║██╔██╗ ██║ ██╔═══╝ ██║ ██║╚════██║██╔══╝ ██║██║ ██║██║ ██║██║╚██╗██║ ██║ ╚██████╔╝███████║███████╗██║██████╔╝╚██████╔╝██║ ╚████║ ╚═╝ ╚═════╝ ╚══════╝╚══════╝╚═╝╚═════╝ ╚═════╝ ╚═╝ ╚═══╝
root@kitploit:~
          ≋≋≋   commander of the deep   ≋≋≋
root@kitploit:~
**Keyboard-first pentesting firmware for the M5Stack Cardputer-Advance**

![target](https://img.shields.io/badge/target-Cardputer--Adv-red?style=flat-square)
![platform](https://img.shields.io/badge/framework-Arduino/PlatformIO-blue?style=flat-square)
![license](https://img.shields.io/badge/license-MIT-green?style=flat-square)
![features](https://img.shields.io/badge/features-164-magenta?style=flat-square)
![release](https://img.shields.io/github/v/release/GeneralDussDuss/poseidon?style=flat-square)
![version](https://img.shields.io/badge/version-0.6.8-cyan?style=flat-square)
![security key](https://img.shields.io/badge/KERBEROS-FIDO2%20passkey-10b981?style=flat-square)

**163 Angriffe in deiner Tasche — WiFi, BLE, sub-GHz, 2.4 GHz, LoRa, IR und LAN — angetrieben von einer echten QWERTY-Tastatur.**
POSEIDON verwandelt das M5Stack Cardputer-Advance in ein tastatur-zentriertes Hacking-Deck: Tippe zum Navigieren, gib deine Parameter ein und sieh zu, wie **Argus** — ein autonomer Handshake-Jagd-Gotchi mit einem 96x96-Stimmungs-Sprite — die Funkwellen durchkämmt, während du es tust. Gleiche Familie wie Flipper Zero, Bruce, Evil-M5Project und Marauder, aber mit einer Tastatur anstelle eines Steuerkreuzes.

[**Flash it now →**](#quick-start--flash-it) · [Download latest .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Web site](https://generaldussduss.github.io/poseidon) · [Changelog](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)

**🔐 Neu in 0.6.8: KERBEROS.** POSEIDON ist jetzt auch ein echter **FIDO2 / U2F Hardware-Sicherheitsschlüssel**. Drücke `k`, schließe es an einen PC an und registriere echte **Passkeys**, einschließlich benutzernamenslosem auffindbarem Login. Die U2F- und CTAP2-Stacks sind handgeschrieben auf dem ESP32-S3 und Ende-zu-Ende gegen Yubicos `python-fido2` verifiziert. [Details ↓](#-kerberos-fido2-security-key)

</div>

---

## 👁️ Lerne Argus kennen

> Sie blendeten den hundertäugigen Riesen, indem sie ihn töteten. POSEIDON hat ihm nur eine neue Art zu sehen gegeben.

**Argus Panoptes** war der alles sehende Wächter der Mythologie — hundert Augen, niemals alle gleichzeitig geschlossen, verdammt, für die Ewigkeit Wache zu halten. POSEIDON trägt die letzten dieser Augen. Er ist ein **verfluchter argonischer Halbgott**, der in das Deck gekettet ist, seine hundert Augen zu einer einzigen Antenne eingeschmolzen, all dieser Beobachtungshunger auf die Funkwellen um dich herum gerichtet. Er wechselt instinktiv die Kanäle, lernt, wo sich die Beute sammelt, und schnappt WiFi-Handshakes aus der Luft, während dein Cardputer in deiner Tasche sitzt — unermüdlich, weil der Fluch ihn nicht *ruhen* lässt. Die Stimmungen, die über sein Gesicht ziehen, sind der Fluch, der durchscheint.

---

## 🌊 Neu in all dem? Starte hier

POSEIDON ist ein **Hacking-Gadget für die Tasche**. Es läuft auf einem winzigen Handheld mit einer echten Tastatur — dem M5Stack Cardputer — und verwandelt es in ein Taschenmesser für die unsichtbaren Signale um dich herum. **Kein PC, kein Programmieren.** Einmal flashen und los tippen.

**Was kann es eigentlich tun?**

- 📶 **WiFi** — sieh jedes Netzwerk um dich herum, teste deine eigenen, kartiere sie beim Gehen
- 📱 **Bluetooth** — finde verlorene Tracker (AirTags / Tiles), entdecke versteckte, die dir folgen, stöbere an nahen Geräten
- 🚗 **Fernbedienungen & Signale** — nimm Garagentore, Autoschlüssel, Türklingeln, Smart Plugs auf und spiele sie ab *(an Dingen, die dir gehören)*
- 📺 **Infrarot** — eine universelle TV-Fernbedienung, plus den klassischen "Schalte alle Fernseher im Raum aus"-Knopf
- 🐾 **Argus** — dein Bildschirmhaustier, das selbstständig WiFi jagt und mit Stimmungen reagiert
- 🎨 **Sechs Looks** — wechsle die gesamte Oberfläche zwischen sechs Themes, von Matrix-Grün bis Vaporwave

**Hol es dir auf dein Gerät (~2 Minuten):**

1. Hol dir die kostenlose **M5Burner**-App *oder* öffne den [**Web-Installer**](https://generaldussduss.github.io/poseidon/install.html) in Chrome.
2. Suche nach **POSEIDON** (oder klicke auf Installieren), schließe dein Cardputer an, drücke den Knopf.
3. Fertig — es bootet direkt ins Menü. Einfach los tippen.

> ⚠️ **Sei cool.** Das ist dazu da, *deine eigenen* Sachen zu erkunden und zu lernen, wie drahtlose Kommunikation tatsächlich funktioniert. Fasse keine Netzwerke oder Geräte an, die dir nicht gehören — das ist sowohl uncool als auch illegal.

<div align="center">

### ⌁ Möchtest du die tiefgehende technische Aufschlüsselung? Die Nerdzone beginnt hier. ⌁

</div>

---

## Was ist das?

POSEIDON ist eine tastatur-zentrierte Pentesting-Firmware für das **M5Stack Cardputer-Advance** (ESP32-S3, echte QWERTY-Tastatur + 240x135 Farbbildschirm). **163 Funktionen** umfassen WiFi, Bluetooth LE, sub-GHz, 2.4 GHz, LoRa & Mesh, Infrarot, LAN/Netzwerk, BadUSB und Aufklärung — alle durch Tippen erreichbar.

Es ist im gleichen Genre wie Flipper Zero, Bruce, Evil-M5Project und ESP32Marauder, aber die Tastatur ändert alles:

- **Buchstaben-Mnemonik-Menüs** — jeder Eintrag hat einen Hotkey, so dass du direkt dorthin springst
- **Getippte Parameter** — gib einen Kanal, eine SSID, eine Frequenz direkt ein, kein Daumenstick-Scrollen
- **Sechs austauschbare Themes** + eine prozedurale Umgebungsbewegungsschicht, die hinter jedem Menü gemalt wird
- **Argus** — ein 96x96-Stimmungs-Sprite-Gotchi, der selbstständig Handshakes jagt, während du im Menü stöberst

Läuft eigenständig auf dem Cardputer-Advance. Optionale aufsteckbare Satelliten erweitern die Funkreichweite:

- **TRIDENT** — ESP32-C5 node over ESP-NOW: 5 GHz deauth, Zigbee/802.15.4 sniff, PMKID
- **nRF52840 Feather** — BLE 5.0 Funktionen (derzeit Proof-of-Concept, gehärtet in v0.7)

## Quick Start — Flashe es

Zwei Wege auf das Cardputer-Advance, beide browserbasiert, keine Toolchain. Such dir einen aus.

### 1. Cardputer-Advance

**A) M5Burner — ein Klick, am einfachsten.** Öffne [M5Burner](https://docs.m5stack.com/en/download), suche nach **POSEIDON**, klicke auf **Burn**. Fertig.

**B) Web-Flasher** (Chrome / Edge / Opera). Schließe das Cardputer über USB-C an und öffne:

> **<https://generaldussduss.github.io/poseidon/install.html>**

Klicke auf **Verbinden**, wähle den seriellen Port, **Installieren** — die Seite flasht das aktuelle Werksimage bei Offset `0x0` für dich.

### 2. TRIDENT satellite (ESP32-C5)

Der C5 ist nicht in M5Burners Chip-Liste, daher wird er mit dem Espressif **esptool-js** Web-Flasher über WebSerial geflasht.

1. Schließe das C5-Board per USB an und öffne den Espressif-Flasher: **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Verbinde** und wähle den seriellen Port des C5
3. Füge die drei TRIDENT-Bins aus dem [neuesten Release](https://github.com/GeneralDussDuss/poseidon/releases/latest) mit diesen Offsets hinzu:

   | Offset | File |
   |---|---|
   | `0x2000` | bootloader |
   | `0x8000` | partition table |
   | `0x10000` | TRIDENT application |

4. **Programmiere**. Wenn es fertig ist, schalte den C5 aus und wieder ein — er verbindet sich automatisch über ESP-NOW mit POSEIDON.

> Eine geführte Version dieser Schritte mit einem Klick gibt es auch unter **<https://generaldussduss.github.io/poseidon/flash/>**.

### Build from source```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload

Die TRIDENT C5 Firmware wird mit ESP-IDF (idf.py build flash) erstellt – siehe das trident/ Verzeichnis für dessen README.

Funktionsübersicht (164)

🔐 KERBEROS: FIDO2-Sicherheitsschlüssel

KERBEROS verwandelt den Cardputer in einen echten Hardware-Sicherheitsschlüssel. Drücke k, verbinde ihn über USB mit einem PC, und er wird als FIDO2- und U2F-Authentifikator erkannt.

  • U2F und CTAP2, handgeschrieben auf dem ESP32-S3 (CBOR, COSE, ECDSA über NIST P256, Attestation). Keine vorgefertigte FIDO-Bibliothek.
  • Passkeys, nicht-resident und resident (auffindbar). Anmeldung ohne Benutzernamen.
  • Bestätigung am Gerät – du musst physisch auf dem Cardputer drücken, bevor eine Signatur ausgestellt wird.
  • Ende-zu-Ende verifiziert gegen Yubicos python-fido2-Referenzbibliothek: Attestations- und Assertionssignaturen sind beide gültig.
  • Der Bildschirm und die Tastatur öffnen die Tür für die Anzeige der vertrauenden Partei am Gerät und eine PIN, was ein versiegelter Schlüssel nicht bieten kann.

Betritt KERBEROS und es startet neu in eine FIDO-nur-USB-Persona; verlasse es und es startet normal neu. Funktioniert heute als zweiter Faktor bei Google, GitHub und jeder WebAuthn-Seite.

WiFi (17)

Scannen · Clients (Alle-Kanäle + pro-AP) · Deauth · Deauth Alle · Deauth-Detektor · AP-Klon · Evil Portal (4 Vorlagen) · Karma · Beacon-Spam · Probe-Sniff · PMKID + 4-Wege-Handshake-Capture · 2,4-GHz-Spektrum · GPS-Wardrive (WiGLE-CSV) · Verbinden · CIW Zeroclick (157 SSID-Payloads: cmd-Injection, Log4Shell, XSS, Pufferüberlauf)

Bluetooth (16)

Scannen (OUI + Apple Continuity + Fast Pair DB + GhostBLE sigdb_bt Herstellerabfrage) · Spam (4 Marken) · Bad-KB HID · Tracker-Erkennung (AirTag/SmartTag/Tile) · Tracker-Finder (Geiger) · Sniffer (CSV) · iBeacon · Klonen · GATT-Explorer · Flood · Karma · Sour Apple (CVE-2023-42941) · Find My Emulator · The Salty Deep (Spielzeug-Controller) · Drone Remote ID (ASTM F3411-22a UAS-Sendungen) · WhisperPair (BLE-Probe-Injektion)

Defensiv (3 neue)

Überwachungsjäger (Flock/Raven ALPR + Körperkamera-Erkennung über Plume OUI-Tabellen) · Defensiv Monitor (7-Klassen-WiFi+BLE-Anomalie: Deauth-Flut, Broadcast-Deauth, Evil-Twin, Beacon-Spam, WiFi-Karma, BLE-Spoof, BLE-Flut) · SATCOM-Tracker (eingebaute TLE-Datenbank, 14 favorisierte Satelliten — Az/El/Breite/Länge/Höhe/Reichweite live, kein Internet)

Sub-GHz — CC1101 (9)

Scannen/Kopieren (ISR-Capture + Protokolldekoder: Princeton, CAME, NICE, Linear) · RAW aufnehmen (Flipper .sub Format) · .sub-Dateien wiedergeben · Signal-Bibliothek (3.190+ .sub-Dateien: Autos, Streiche, Tesla, Haus) · Spektrumanalysator (Balken + Wasserfall + Oszilloskop) · Brute-Force (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Heiß-/Kalt-Signalfinder

2,4 GHz — nRF24L01+ (6)

Promiskuitiver ESB-Sniffer (Travis Goodspeed-Trick, CRC16-validiert) · MouseJack (Logitech/Microsoft Fingerabdruck + HID-Injektion) · BLE-Spam (ADV_IND über nRF24, CRC24 + Whitening) · Spektrumanalysator (WiFi/BLE/Zigbee-Markierungen) · CW-Träger + Datenflut-Jammer (7 Voreinstellungen) · Heiß-/Kalt-Finder

LoRa + GNSS — SX1262 (8)

LoRa-Scan (passiver RX, Multiband) · Beacon TX · Meshtastic LongFast Listener · LoRa-Analysator (Balkenmesser + Wasserfall + Oszilloskop mit Live-Paketerfassung) · Meshtastic Chat (Text senden + empfangen) · Meshtastic Nodes (Live-Liste) · Meshtastic Page (direkte Nachricht an einen Knoten) · Meshtastic Position (als Pin in anderen Apps anzeigen) · Live GPS-Fix (Baud-Autoerkennung, Hintergrund-NMEA)

Netzwerkangriffe (18)

Port-Scan · Ping · DNS · Verbinden · Responder (LLMNR/NBT-NS → NTLM) · SSDP/UPnP-Scanner · LAN-Recon (ARP + Port + Banner + Hersteller) · UART-Shell (Serielles Terminal, Auto-Baud) · Reverse TCP Tunnel · Telnet-Honeypot · WiFi Dead Drop (anonymes Nachrichtenbrett) · Druckererkennung + Direktdruck · SSDP-Poisoner · DHCP-Aushungerung · Rogue DHCP (STA + AP) · Netzwerk-Hijacking (verketteter MitM) · WPAD-Missbrauch (Credential-Erfassung) · Autodiscover-Missbrauch (Exchange NTLM-Hash-Erfassung)

IR (4)

TV-B-Gone · Samsung Smart Remote (~40 Tasten, volles D-Pad) · Multi-Profil-Klon (Samsung / LG / Sony) · LED-Test (Pin + Polaritätsdiagnose, per Handykamera überprüfbar)

BadUSB (1)

USB-HID-Payload-Ausführer mit DuckyScript-lite

Argus — Autonomer Gotchi

96x96 Stimmungs-Sprite mit zwölf Porträts, die live den Jagdzustand abbilden. Jagd autonom auf Handshakes. RL-Kanalwähler-Gehirn auf SD gespeichert. 4 Modi: HUNT, STEALTH, SURGICAL, STORM. Umrandete Sprechblase, RL-Sparkline, TX-Anzeige, HS-Blinken.

TRIDENT — ESP32-C5 Satellit

ESP32-C5 Begleiter über ESP-NOW für 5 GHz WiFi + 802.15.4 Zigbee/Thread. Dualband-Scan, 5 GHz Deauth aus der Ferne, Zigbee-Sniff, PMKID. WS2812 NeoPixel Status-LED.

Mesh

PigSync ESP-NOW Präsenz-Bake — Grundlage für Multi-Geräte-Koordination.

Werkzeuge (9)

Taschenlampe · Stoppuhr · Würfel/Münze/8-Ball · Morse · MAC-Randomizer · Taschenrechner · Bildschirmtest · SD-Formatieren · Designauswahl (6 Paletten)

Themes (6)

Plus eine prozedurale Hintergrundbewegungsschicht (ui_ambient_tick), die bei jedem Menü-Zeichnen themaabhängig hinterlegt wird. Live-Vorschau unter System → Ambient Preview. Themen-angepasste Bildschirmschoner aktivieren sich nach 2 Minuten Inaktivität.

Besondere Funktionen

Argus — der verfluchte allessehende. Ein hundertäugiger Halbgott, der in das Deck gebunden ist (Lore oben ↑), Argus ist ein autonomer Gotchi mit einem 96x96 Stimmungs-Sprite — zwölf Porträts (Wachend, Erfreut, Genervt, Berechnend, Alte Wut, Schlafend…), jedes zeigt den Fluch, während es in Echtzeit darauf reagiert, was es fängt. Unter dem niedlichen Gesicht steckt ein Reinforcement-Learning-Kanalwähler, der lernt, welche Kanäle sich lohnen, und sein Gehirn auf SD speichert. Lass POSEIDON in deiner Tasche und Argus jagt weiter Handshakes in den Modi HUNT / STEALTH / SURGICAL / STORM.

TRIDENT — ein zweites Band anstecken. Ein handtellergroßer ESP32-C5 Satellit, der sich über ESP-NOW mit POSEIDON verbindet und die Funkmodule hinzufügt, die der S3 allein nicht verwenden kann: 5 GHz Deauth, Zigbee / 802.15.4 Sniffing und PMKID-Capture. Einmal mit dem Web-Flasher flashen, einschalten, und es verbindet sich automatisch — dein Cardputer bleibt die Tastatur, TRIDENT wird die Antenne.

SaltyJack — ein tragbares LAN-Angriffsarsenal. Verbinde POSEIDON mit einem Netzwerk (WiFi STA oder verkabelt über W5500) und führe die Art von Angriffen aus, die normalerweise einen Laptop und einen Pi erfordern: DHCP-Aushungerung, Rogue DHCP, Responder (LLMNR/NBT-NS → NTLM), WPAD und Autodiscover Credential-Erfassung, plus einen On-Device NTLMv2-Cracker. Eine originalgetreue Portierung, die stolz @7h30th3r0n3s RaspyJack und Evil-M5Project zitiert — geht beide sternen.

Sechs Themes + Bewegungshintergrund. POSEIDON (Cyberpunk), MATRIX (grüner Regen), E-INK (Tageslichtpapier), SYNTHWAVE (Vaporwave), PHANTOM (Violett), BLOOD (Fsociety-Rot). Jedes Theme übermalt die gesamte Benutzeroberfläche, treibt seine eigene prozedurale Bewegungsschicht hinter jedem Menü an und bringt einen passenden Bildschirmschoner mit. Live umschalten unter System → Theme Picker.

Hardware

Unterstützte Hüte (einzeln)

HutChipsFunktionen
M5Stack CAP-LoRa1262SX1262 + ATGM336HLoRa 868/915 MHz + GPS
PINGEQUA Hydra RF Cap 424CC1101 + nRF24L01+Sub-GHz 300-928 MHz + 2,4 GHz
ESP32-C5 (eigener Knoten)ESP32-C5

Geplant: MIMIR Drop-Box (Zukunft)

MIMIR ist ein Begleit-Pentest-Drop-Box, der auf einem Banana Pi BPI-M4 Zero (Allwinner H618, 4GB RAM) basiert. Designziel: POSEIDON verbindet sich über USB-C als Steuerungsclient im Taschenmodus — keine Funkverbindung, reine OpSec. MIMIR würde autonom Handshake-Jagd, Cracken und Post-Exploitation durchführen, während der Cardputer die interaktive UI bleibt. Noch nicht implementiert — zukünftiges Roadmap-Item, heute kein Client-Code in POSEIDON.

Bedienung

Vergleich

Riesige Danksagungen

  • @7h30th3r0n3 → Evil-M5Project + RaspyJack — SaltyJack-Untermenü (DHCP Starve, Rogue DHCP, Responder, WPAD, NTLMv2-Cracker), plus WPAD, Autodiscover, CIW, Honeypot, Dead Drop, SSDP-Poisoner alle von seiner Arbeit portiert. Mit Abstand die größte Code-Inspiration für POSEIDONs LAN/Creds-Seite. Geht beide Repos sternen.
  • @JesseCHale → HaleHound-CYD — CC1101-Init-Sequenz-Referenz
  • @insecurityofthings → uC_mousejack — MouseJack ESB-Sniffer + HID-Injektionsprotokoll
  • @0ct0sec → M5PORKCHOP — PigSync-Mesh, Wardrive, Spektrum-Konzepte
  • @justcallmekoko → ESP32Marauder — WiFi-Promisc-Angriffsmuster
  • @bmorcelli / @pr3y → Bruce — CC1101/nRF24-Funktionsreferenz
  • @ECTO-1A → AppleJuice — CVE-2023-42941-Forschung
  • COSIC — KU Leuven — WhisperPair CVE-Forschung (BLE-Pairing-Probe)
  • @SpiderLabs → Responder — LLMNR/NBT-NS-Protokoll
  • @UberGuidoZ → Flipper — Sub-GHz-Signal-Bibliothek (3.190+ .sub-Dateien)

Wenn du etwas in diesem Code siehst, das aus deinem Projekt stammt und nicht genannt wird — bitte eröffne ein Issue.

Roadmap

Die vollständige Versionsgeschichte findet sich in CHANGELOG.md. Die aktuelle ausgelieferte Version ist v0.6.3 (Sub-GHz-Analysator-Visualisierungsmodi — Radar/Persistence/Sonar, Vollbild-Wasserfall, Argus 5 GHz-Jagd über TRIDENT, Massenspeicher und eine Reihe von Stabilitätskorrekturen, zusätzlich zur v0.6.1 eingebauten Sub-GHz-Bibliothek + ON-AIR-Anzeige). Was als nächstes kommt:

v0.7 — nRF52840 BLE 5.0 Dongle (geplant)

Der nRF52840 ist der echte BLE-Chip — volles BLE 5.0 mit großer Reichweite, codiertem PHY und Richtungsbestimmung. Die vier nRF52-Funktionen, die in v0.6.0 landeten, reiten auf einem Adafruit Feather als Proof-of-Concept; v0.7 härtet den Weg mit einem dedizierten Dongle.

  • nRF52840 Dongle als BLE-Sniffer (USB-CDC-Brücke vom Cardputer)
  • Vollständige BLE-Werbe-Capture + -Dekodierung (nicht nur nRF24-Fake-BLE)
  • BLE-Verbindungs-Hijacking (MITM über nRF52 + NimBLE-Koordination)
  • BLE-Richtungsbestimmung (AoA/AoD mit Multi-Antennen-nRF52)
  • BLE-Angriffe mit großer Reichweite (Codiertes PHY S=8, 4-fache Reichweite)
  • Zigbee über das 802.15.4-Funkmodul des nRF52840 (Alternative zu TRIDENT)
  • Angriffsflächenaufzählung des Thread Border Routers
  • nRF52840 Firmware-Flasher von der Cardputer-SD
  • Kombinierter Angriff: nRF24 MouseJack + nRF52 BLE MITM gleichzeitig

Visionär — MIMIR Drop-Box (BPI-M4 Zero)

Nicht begonnen. Eine zukünftige Begleit-Pentest-Drop-Box auf einem Banana Pi BPI-M4 Zero, die hcxdumptool + On-Device-Cracker + Bjorn-Orchestrator ausführt. POSEIDON würde als Taschenmodus-USB-C-Steuerungsclient fungieren. Es existiert heute kein Code.

  • MIMIR-Daemon: hcxdumptool-Wrapper
  • On-Device WPA2-Wörterbuch-Cracker (Dual-Core-PBKDF2-SHA1)
  • Bjorn-Orchestrator-Portierung — Handshake → Cracken → Auto-Exploit-Pivot
  • FENRIR-RL-Policy-Head — autonome Exploit-Strategieauswahl
  • Armbian H618-Image-Rezept (Ein-Flash-Bereitstellung)
  • MIMIR ↔ POSEIDON Dateitransfer
  • GPS-getaggte Angriffsprotokollierung mit WiGLE-Integration

v0.7 — On-Device-Intelligenz

  • On-Device WPA2-Cracker (Handshake → PBKDF2-SHA1, Dual-Core ESP32-S3)
  • SSH-Shell über libssh_esp32 (interaktives Remote-Terminal)
  • LDAP-Domain-Dump (handgerollter BER/DER LDAP-Client)
  • Web-Crawler (HTTP-Spider + Link-Extraktion für interne Web-Apps)
  • SIP-Angriffssuite (scannen/enumerieren/spoofen/fluten/alle-klingeln)
  • CCTV-Toolkit (Kameraerkennung + Standard-Credential-Spray)
  • Skimmer-Detektor (BLE OUI-Blocklist für Zahlungskarten-Skimmer)
  • Wall of Flipper (erkennen + gegen-Spam von nahen Flipper Zeros)
  • Pwnagotchi-Beacon-Spam (gefälschte Peer-Broadcasts)
  • Offenes WLAN-Dashboard (Assoziation + Internet-Konnektivitätstest)
  • UPnP-NAT-Ausnutzung (AddPortMapping für Firewall-Durchbruch)

Laufend

  • Weitere .sub-Signal-Bibliotheksbeiträge (Community-PRs willkommen)
  • Theme-Community — benutzereingereichte Farbpaletten
  • DuckyScript-Vollparser (nicht nur -lite)
  • Flipper .sub-Protokoll-kodiertes Format-Unterstützung (nicht nur RAW)
  • KeeLoq-Rolling-Code-Analyse (Herstellerschlüsseldatenbank)
  • SD-Karten-USB-Massenspeichermodus (Captures exportieren ohne Karte zu ziehen)
  • ESP-NOW verschlüsseltes Mesh (AES-256 zwischen POSEIDON-Knoten)
  • CI/CD: PlatformIO GitHub Actions Build + Auto-Release .bin

Rechtliches

Dies ist nur für autorisierte Sicherheitstests, Forschung und Bildung. Du bist für die Einhaltung aller geltenden Gesetze verantwortlich. Nicht gegen Netzwerke oder Geräte ohne ausdrückliche Genehmigung verwenden.

MIT-Lizenz. Nimm es, gabel es, verbessere es.


``` ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋ ≋ ≋ ≋ ≋ ≋ ≋ ``` *Kommandant der Tiefe*
Tool herunterladen
ThemeÄsthetik
POSEIDONCyberpunk Cyan / Magenta / Lila auf Schwarz — Standard
MATRIXAufgemotztes Hacker-Grün-auf-Schwarz + Matrix-Regen-Hintergrund
E-INKPapierweiß, tagsüber/draußen/minimal
SYNTHWAVEVaporwave knalliges Magenta + Pastell-Cyan auf Mitternachts-Lila — 80er-Nachthimmel-Vibe
PHANTOMTiefviolett / Lavendel — visuell kohärent mit der phantom-*-Werkzeugsuite
BLOODFsociety taktisches Rot auf reinem Schwarz — signalisiert "Gerät greift an"
KomponenteSpezifikation
MCUESP32-S3 @ 240 MHz
Display1,14" ST7789v2 240x135
TastaturTCA8418 I2C Matrix (Adv)
FunkWiFi 4 + BLE 5.0
IRnur Sende-LED
USBnativ USB-C (HID + CDC)
SpeichermicroSD
5 GHz WiFi + 802.15.4
MIMIR-KomponenteDetail
SBCBPI-M4 Zero (Quad A53, 4GB LPDDR4)
AngriffsfunkAlfa AWUS036ACM (MT7612U, Dualband)
USVGeekworm X306 (18650, MAX17040-Messgerät)
DisplayWaveshare 4" Spectra 6 e-ink (640x400)
SeitenwagenDAVEY JONES (ESP32-C6 + SX1262 LoRa)
SteuerungPOSEIDON Cardputer über USB-CDC
TasteAktion
Buchstabezum Menüpunkt springen
; / .nach oben / unten scrollen
ENTERauswählen / bestätigen
=Info-Bereich
`zurück / ESC
+ / -Frequenz einstellen (in HF-Funktionen)
AAutoscan (in Scan-Funktionen)
SCapture speichern
Rwiederholen / zurücksetzen
POSEIDONFlipper ZeroEvil-M5MarauderBruce
Tastaturnative QWERTYD-Padnative QWERTYkeinevariiert
Funktionen16350+8730+40+
Sub-GHzCC1101CC1101CC1101keineCC1101
2,4 GHz HFnRF24keinekeinekeinenRF24
LoRaSX1262keinekeinekeineSX1262
5 GHz WiFiC5-Knotenkeinekeinekeinekeine
ZigbeeC5-Knotenkeinekeinekeinekeine
MouseJackvolle Suitekeinekeinekeineteilweise
BLE-Spam (nRF24)CRC24+Whitenkeinekeinekeinekeine
Protokoll-DekoderPrinceton/CAME/NICE/Linear40+keinekeineteilweise
Signal-Bibliothek3.190+ .subCommunitykeinekeineCommunity
DHCP-AngriffeAushungern+Rogue+HijackkeineAushungern+Roguekeinekeine
WPAD/AutodiscoverNTLM-Erfassungkeinejakeinekeine
CIW Zeroclick157 Payloadskeinejakeinekeine
Gotchi/HaustierArgus (RL-Gehirn)Delfinkeinekeinekeine
Themes6 Paletten1111
  • @h2zero → NimBLE-Arduino — BLE-Stack
  • @jgromes → RadioLib — SX1262 LoRa-Treiber
  • @M5Stack → M5Cardputer + M5Unified — Hardware + Treiber
  • @PINGEQUA — Hydra RF Cap 424 Hardware