
Die Open-Source-Funkforschungsplattform für ESP32.
Die ESP-IDF-native Wireless-Sicherheitsplattform für ESP32. Tiefgehende Wi-Fi- und BLE-Analyse, Forschungsqualität bei Capture und Export sowie ein echtes App-Ökosystem. Direkt auf Espressifs ESP-IDF aufgebaut statt über den Arduino-Core, sodass neue Silizium- und Funkfunktionen zuerst verfügbar sind und es keine Abstraktionsebene zwischen GhostESP und der Hardware gibt.
⭐️ Gefällt dir GhostESP? Bitte gib dem Repo einen Stern. Das hilft sehr.
v2.0 hat die UI neu aufgebaut, ein natives App-Ökosystem hinzugefügt und die Funk-Workflows erweitert. v2.1 (Revival) fügt OTA auf dem Gerät mit Rollback-Schutz hinzu, ein zweites NFC-Backend (ST25R3916), einen Cloud Store für Apps, Skripte und Asset-Pakete sowie GhostScript, eine sandboxed Lua-Laufzeitumgebung.

Die vollständige Historie findest du in CHANGELOG.md.
| Gerät flashen | Community und Support | Mehr erfahren |
|---|---|---|
| ghostesp.net/flasher | Discord | Dokumentation · Website |
GhostESP ist eine Plattform, kein Sack voller Tools. Fünf Dinge heben es hervor:
gbt und einem Plugin-SDK, installiert aus dem Cloud Store, plus eine Lua-Laufzeitumgebung für Skripte. Beispiele: Device Inspector, ESP32Finder, ein Doom-Port, ein QR-Generator.type_char-CLI zum Tippen einzelner ASCII-Zeichen.ir-Dateiunterstützung.nfc-Import/Export.sub-Dateiengbt) zum Scaffolding, Bauen und Verpacken von Apps und Firmwaregpsinfo) mit WiGLE-Manual-Upload, Laufzeit-Baud-Konfiguration und wdstream-Begleit-Streamingpowerprinter, PJL)timezone) + NTP-Zeitsetzung/camera)Hinweis: Die Funktionsverfügbarkeit variiert je nach Chip. Der S2 hat keine Bluetooth-Hardware. Der C5 hat 5 GHz und 802.15.4- oder Zigbee-Unterstützung. Der P4 nutzt einen externen ESP32-C6 für Wi-Fi und Bluetooth über ESP-Hosted.
61 Board-Ziele werden in CI gebaut (.github/workflows/compile_all.yml) aus 60 Konfigurationen in configs/. Awok V5 teilt sich die generische ESP32-S2-Konfiguration.
Marauder ist das fokussierte, hardwareorientierte Wi-Fi- und BLE-Toolset, aus dem ein Großteil dieses Bereichs hervorgegangen ist, und GhostESP nennt es direkt als Quelle (siehe Credits). GhostESP deckt dasselbe Wi-Fi- und BLE-Terrain ab und fügt die Capture-bis-Analyse-Pipeline, die Multi-Geräte-Steuerung über GhostLink und das oben beschriebene native App-Ökosystem hinzu – auf einer ESP-IDF-Basis statt auf Arduino.
Die folgende Tabelle vergleicht GhostESP mit anderer breit aufgestellter Firmware. Sie basiert auf GhostESPs Funktionsumfang und dem öffentlich verfügbaren Quellcode jedes aufgeführten Projekts. Sie ist keine vollständige Funktionsliste für jede Firmware. HaleHound und nyanBOX werden mit dem neuesten öffentlich verfügbaren Quellcode verglichen, der uns zugänglich ist. Wenn neuere Releases Closed Source sind, kann diese Tabelle nicht unabhängig gegen diese Builds verifiziert werden.
Besonderer Dank geht an:
GhostESP freut sich über Beiträge — von einer einzeiligen Board-Konfiguration bis zu einer neuen Funktion.
good first issue ist ein guter Einstiegspunkt.gbt-Dokumentation (Ghost Build Tool) docs und Beispiel-Apps (Device Inspector, ESP32Finder) für das SDK-Muster.Ghost ESP ist ausschließlich für Bildungs- und ethische Sicherheitsforschung gedacht. Unautorisierte oder böswillige Nutzung ist illegal. Mach dich mit den lokalen Gesetzen vertraut und hole immer die entsprechende Genehmigung ein, bevor du Netzwerktests durchführst.
Hinweis: Dies ist ein abgetrennter Fork von Spooky's GhostESP, der archiviert wurde und nicht mehr weiterentwickelt wird.
Für Richtlinien zur Verwendung des GhostESP-Namens und -Logos siehe BRAND GUIDELINES.
Interessiert daran, ein offizieller Partner zu werden? Schreib eine E-Mail an [email protected].
Dieses Projekt ist Open Source und freut sich über deine Beiträge. Wenn du neue Funktionen hinzugefügt oder die Geräteunterstützung verbessert hast, reiche bitte deine Änderungen ein!
| Board | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS-Standard | Tastatur | Display | SD | OTA | Native SD-Apps |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Voll | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (C-Variante) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, TFCard-Modus) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-Paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-Paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-Paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-Paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Voll | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Voll | hat 4MB-vfs-Partition | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Voll | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5-Display-MCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Voll + Status | ✓ | ✓ | ✓ |
| Banshee (S3-Hauptboard) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Voll | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Voll | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Voll | hat 1MB-vfs-Partition | ✗ | ✗ |
* — Die eingecheckte Konfiguration für dieses Board stammt aus der Zeit vor einer Kconfig-Option (NFC_CHAMELEON), die für BLE-fähige Boards standardmäßig aktiviert ist; es gibt keinen boardspezifischen Override, daher spiegelt dies den Kconfig-Standardwert wider und keine explizite Einstellung in der Datei. Die meisten nicht mit Stern markierten BLE-fähigen Boards setzen das Symbol explizit, aber einige generische Konfigurationen können sich ebenfalls auf den Kconfig-Standardwert verlassen.
M5Stack-Grove-Ports: Die M5Stack-CoreS3-SE- und AtomS3R-Konfigurationen legen ihre HY2.0-4P-Grove-Anschlüsse auf I2C-Port 1 frei (PORT.A: SDA=G2, SCL=G1; der CoreS3-SE hat außerdem PORT.B G8/G9 und PORT.C G17/G18). Stecke ein ST25R3916-NFC-Modul (I2C, 0x50) und/oder eine M5Stack-ENV-III-Einheit (SHT30 0x44 + QMP6988 0x70) in Grove PORT.A und öffne die NFC- oder ENV-III-App – beide Geräte teilen sich denselben Bus.
Display: Voll = LVGL-Grafik-UI. Status = nur sekundäres kleines Statusdisplay (teilt sich den IO-Expander-I2C-Bus), keine vollständige UI. — = headless, kein Display.
SD: Die meisten Boards verwenden SD im SPI-Modus. JC3248W535EN und T-Dongle-S3 verwenden stattdessen den SDMMC-1-Bit-Modus; die SDMMC-Busoption existiert in Kconfig für andere Boards.
NFC (Chameleon): Die Chameleon-Ultra-Unterstützung läuft über BLE, ist also standardmäßig für jedes BLE-fähige Board aktiviert und deaktiviert, wo BLE nicht verfügbar ist (ESP32-S2-Boards) oder explizit deaktiviert wurde (Marauder v8, Pancake C5).
Native SD-Apps: Zur Kompilierzeit hängt die Funktion nur von CONFIG_SPIRAM ab (main/Kconfig.projbuild:1410). Zur Laufzeit prüft die App-Galerie MALLOC_CAP_SPIRAM und rendert in den vollständigen LVGL-Bildschirm, daher ist ein Display erforderlich, damit die UI nutzbar ist. Das lässt sie aktiviert auf: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5) und Marauder v8/Pancake C5. Boards mit Bildschirm, aber ohne PSRAM (Cardputer, Cardputer ADV, die CYD2-Familie, S3TWatch, T-Dongle-S3, M5Stack AtomS3R usw.) bekommen sie nicht.
Banshee wird als zwei Konfigurationen ausgeliefert: das S3-Hauptboard (headless) und das C5-Modul, das dessen Display und Status-LED steuert, gekoppelt über GhostLink.
GhostESP liefert keine aktiven Störsender-Funktionen aus. Vertrieb, Werbung, Verkauf und Nutzung von Störsendern oder entsprechender Firmware sind in vielen Rechtsordnungen illegal.
![]() JustCallMeKoKo Grundlegende ESP32Marauder-Entwicklung |
![]() thibauts CastV2-Protokoll-Einblicke |
![]() MarcoLucidi01 DIAL-Protokoll-Integration |
![]() SpacehuhnTech Referenzcode für Deauthentifizierung |
![]() Spooks4576 Ursprünglicher GhostESP-Entwickler |
![]() Tototo31 Große Beiträge zum Projekt |
![]() WillyJL Kernfunktionen der Flipper-Firmware und BLE-Spam-Code |
![]() Flipper-Zero-Firmware Kern-IR- & NFC-Implementierung (flipperdevices/flipperzero-firmware & Mitwirkende) |
![]() Garag Kern-NFC-Bibliothek |
![]() connornishijima SensoryBridge - MIC-RGB-Visualisierungsalgorithmen & Inspiration |
![]() DarkFlippers Flipper-Zero-Unleashed-Firmware (SubGHz-Protokolldekoder) |
![]() xMasterX Flipper-Zero-Unleashed-SubGHz-Verbesserungen |
![]() DecentLabs officeAir - Mehrfach-ARP-Scanning & lwIP-Thread-Sicherheitstechniken |
![]() jaylikesbunda Projektbetreuer |
![]() Play2BReal WiGLE-Upload & IO-Expander-Unterstützung |
![]() the1anonlypr3 Grafiken und Assets |
![]() Billi-Green Audio- & ENV-III-Sensorunterstützung |
![]() Next-Flip Momentum-Firmware - NFC-Parser-Basis (EMV, DESFire, Hardnested, Transit-Parser; Gallagher von Nick Mooney) |
![]() noproto MIFARE-Classic-Hardnested / Nested-Wiederherstellung |
![]() Leptopt1los EMV-Zahlungskarten-Parser |
![]() bettse picopass - PicoPass / iCLASS-Unterstützung |
![]() micolous Opal-Transitkarten-Parser |
![]() emilytrau myki-Transitkarten-Parser |
![]() holiman loclass - MIFARE-Schlüsselwiederherstellungsalgorithmen |
![]() RfidResearchGroup proxmark3 - RFID-Forschungswerkzeuge |