Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GhostESP — Die Open-Source-Funkforschungsplattform für ESP32. | Kitploit
Tools/GitHubGitHub/ghostesp-revival/ghostesp
Embedded-System-SicherheitWi-Fi-PrüfungBluetooth-SicherheitIoT-SicherheitRFID/NFC-ToolsInformationsbeschaffungNetzwerksicherheitDrahtlose SicherheitHardware-HackingPenetrationstestsRed TeamingTop in Wi-Fi-Prüfung Nr.13
96216332vor 5h 2mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Drahtlose Sicherheit Nr.13
GitHubghostesp-revival/ghostesp

GhostESP

Die Open-Source-Funkforschungsplattform für ESP32.

Repository anzeigenWebseite
ghostesp_logo_white_transparent_2x_shine

Die ESP-IDF-native Wireless-Sicherheitsplattform für ESP32. Tiefgehende Wi-Fi- und BLE-Analyse, Forschungsqualität bei Capture und Export sowie ein echtes App-Ökosystem. Direkt auf Espressifs ESP-IDF aufgebaut statt über den Arduino-Core, sodass neue Silizium- und Funkfunktionen zuerst verfügbar sind und es keine Abstraktionsebene zwischen GhostESP und der Hardware gibt.

Version License ESP-IDF Discord Boards

⭐️ Gefällt dir GhostESP? Bitte gib dem Repo einen Stern. Das hilft sehr.


Was ist neu

v2.0 hat die UI neu aufgebaut, ein natives App-Ökosystem hinzugefügt und die Funk-Workflows erweitert. v2.1 (Revival) fügt OTA auf dem Gerät mit Rollback-Schutz hinzu, ein zweites NFC-Backend (ST25R3916), einen Cloud Store für Apps, Skripte und Asset-Pakete sowie GhostScript, eine sandboxed Lua-Laufzeitumgebung.

app-gallery2 airspace-monitor

Die vollständige Historie findest du in CHANGELOG.md.


Erste Schritte

Gerät flashenCommunity und SupportMehr erfahren
ghostesp.net/flasherDiscordDokumentation · Website

Warum GhostESP

GhostESP ist eine Plattform, kein Sack voller Tools. Fünf Dinge heben es hervor:

  • Auf ESP-IDF aufgebaut, nicht auf Arduino. Anders als Marauder und Bruce arbeitet GhostESP direkt gegen Espressifs SDK. Es bekommt neue Chips und Funkfunktionen zuerst (802.15.4, Zigbee, 5 GHz auf dem C5) sowie eine niedrigere Kontrollebene über Funk, Speicher und Partitionen. Arduino-basierte Firmware kann dieselben APIs erreichen, nur eben nicht so direkt.
  • Live-Capture und Analyse auf dem Gerät. Streame Datenverkehr in Echtzeit über USB in Wireshark und durchsuche, inspiziere und konvertiere Captures (PCAP, hc22000, WiGLE, 802.15.4) direkt auf dem Gerät.
  • GhostLink. Verbinde zwei ESP32s, sodass einer Funk, Tastatur und Display des anderen steuert – mit BLE-Bridging zur Android-App, Split-Channel-Wardriving und Peer-OTA.
  • Native Apps. SD-Apps mit eigenen Berechtigungen und Speicher, gebaut mit gbt und einem Plugin-SDK, installiert aus dem Cloud Store, plus eine Lua-Laufzeitumgebung für Skripte. Beispiele: Device Inspector, ESP32Finder, ein Doom-Port, ein QR-Generator.
  • Ein Befehlssatz, viele Frontends. Steuere GhostESP über die On-Device-UI, die serielle CLI, die WebUI, die Flipper-Zero-App, die Android-App oder ein über GhostLink verbundenes Gerät – alles gegen dieselben Befehle.

Funktionen

WiFi-Funktionen
  • Evil Portal (mit benutzerdefiniertem HTML aus dem Puffer über seriell)
  • Deauth-/Disassoc-Angriffe
  • Channel-Switch-Angriff
  • GTK-Missbrauch / Client-Isolation-Tests
  • EAPOL-Logoff-Angriff
  • Karma (mit benutzerdefinierten SSID-Listen und benutzerdefiniertem Portal-Chaining)
  • Beacon-Spam (einzeln/Liste/zufällig/Rickroll)
  • AP-Scan / STA-Scan / Scanall
  • Multi-Auswahl von APs und Stationen
  • Probe-Request-Mithören (mit automatisch gestartetem Evil Twin)
  • Handshake- + PMKID-Capture
  • WiFi-Capture auf SD (PCAP) mit On-Device-PCAP-Browser + hc22000-Export
  • USB-Dongle-Modus für Wireshark (extcap-Stream)
  • DHCP-Aushungern
  • ARP-/Port-/SSH-/lokale-IP-Scanner
  • mDNS-Erkennung / NetBIOS-Scan / HTTP-Banner-Scan / SNMP-Probe (mit Varianten pro Host und pro Subnetz)
  • WiFi-OUI-Hersteller-Nachschlage
  • WPA3/SAE-Angriffe (Flood + Compliance-Checker)
  • Wardriving-Exporte (WiFi/BLE/GPS) + Sweep-CSV (WiFi/BLE/GPS/802.15.4)
  • Split-Channel-Wardriving-Helfer über GhostLink
  • RSSI-Tracking (AP/Station) mit Live-RSSI-Messanzeige
  • Drohnenerkennung / -Spoofing
  • PineAP-Erkennung
  • Schwarm-/Überwachungsdetektor
  • WPS-Erkennung
  • Pwnagotchi-artiger automatisierter Capture-Modus (Capture PWN)
  • Kanal-Überlastungsanalyse
  • WiFi-Airspace-Monitor (Echtzeit-Paket-/Bedrohungseinblicke, schnelles Kanal-Hopping, Karten verdächtiger Geräte, Pakete/Sek-Sparkline)
  • DNS-Sinkhole (blocklistenbasierte NXDOMAIN-Blockierung mit integrierten Blocklisten-Downloads)
  • Web-UI + Dateisystem + Remote-Befehlsrelais
BLE-Funktionen
  • BLE-Scanmodi (allgemein, AirTag, Flipper, roh)
  • BLE-Advertisment-Scan mit OUI-Präfix-/Herstellerfilterung + RGB-Match-Pulsen
  • BLE-Spam-Modi (Apple, Microsoft, Samsung, Google, Zufällig)
  • AirTag-Scan / -Spoof / -Auswahl
  • BLE-Paket-Capture
  • BLE-Stream zu Wireshark
  • Flipper-Finder + RSSI
  • GATT-/Service-Scan + Enumeration pro Gerät + Geräte-Tracking (Live-RSSI-Messanzeige)
  • BLE-Wardriving
  • BLE-Skimmer-Erkennung
  • Drohnen-/OpenDroneID-Scan / -Liste / -Track / -Spoof
  • Aerial (Drohnen-)Detektor mit Bedrohungsklassifizierung
  • GhostLink-BLE-Bridge zur Android-Begleit-App
USB-Funktionen
  • USB-Tastatur-Hostmodus (ESP32-S3-Builds)
  • Fernsteuerung der Tastatur über GhostLink
  • BadUSB-Skript-Runner
  • BadUSB-Identitätsoptionen (VID/PID/Hersteller/Produkt/Layout/Zufallsgenerator)
  • BadUSB-Trackpad (Touchpad-artige Cursorsteuerung)
  • BadUSB-Maus-Jiggler
  • BadUSB-type_char-CLI zum Tippen einzelner ASCII-Zeichen
  • USB-HID-Tastatur-Ausgabemodus (Weiterleitung von On-Device-Tastendrücken über USB)
  • Dedizierte WebUI-BadUSB-Seite
IR-Funktionen
  • IR-TX/RX auf unterstützten Boards
  • IR-Lernmodus
  • IR-Easy-Learn-Modus
  • Flipper-.ir-Dateiunterstützung
  • Universeller Bibliotheks-Sende
  • IR-CLI-Tools
  • IR-Dazzler (38 kHz, hohe Tastung)
NFC-Funktionen
  • PN532-NTAG-/MIFARE-Classic-Unterstützung
  • ST25R3916-NFC-Backend (EMV-Zahlungskarten-Lesen, DESFire-Anwendungs- und Dateibäume, PicoPass und iCLASS)
  • Flipper-.nfc-Import/Export
  • MIFARE-Classic-Wörterbuchangriff (Standard + Benutzerwörterbuch + Sitzungsschlüssel-Wiederverwendung / Sektor-Sweep)
  • Vollständiges eingebettetes MIFARE-Classic-Wörterbuch
  • MIFARE-Classic-Hardnested-Wiederherstellung
  • Flipper-NFC-Parser-Set (Transit, Parken, Zutritt, Vergnügen, Treueprogramme): BIP, Clipper, CharlieCard, Troika, Plantain, Zolotaya Korona, Ventra, WashCity, Social Moscow, Sonicare, Saflok, Gallagher, Disney Infinity, Skylanders, Aime, Hi, HWorld, Two Cities, Umarsh, Microel, MIZIP, MetroMoney, Kazan, SmartRider, TRT und mehr
  • MIFARE-Desfire-Erkennung
  • Chameleon-Ultra-Unterstützung (CLI + UI + BLE-Steuerung)
  • Chameleon-Ultra-HF/LF-RFID-Scan + Reader-Steuerung
SubGHz-Funktionen
  • Signalscan über 64 Kanäle
  • Frequenzanalysator mit Wasserfall-Anzeige
  • Signal-Capture und -Dekodierung
  • 20+ Protokoll-Decoder basierend auf Flipper Unleashed/xMasterX
  • Signalübertragung und -Wiedergabe
  • Gespeicherte Signale als .sub-Dateien
  • Kompatibilität mit dem Flipper-SubGhz-Key-File-Format
  • CC1101-Hardwareunterstützung
  • Frequenzbänder: 315, 390, 433.92, 868.35, 915 MHz
  • Vollständige CLI-Unterstützung
  • SubGHz-Fernfunkunterstützung über GhostLink
Audio-Funktionen
  • I2S-DAC-Audioplayer (MP3-Wiedergabe mit Kopfhörererkennung und Lautstärkeregelung)
  • Audio-Empfänger (TLV320DAC I2S)
  • Musik-Visualizer (RGB-LED-Audiovisualisierung)
  • Mikrofon-Spektrum / MIC-Visualizer (mikrofonbasierte RGB-LED-Effekte mit mehreren Modi, Farbmodi, Empfindlichkeit, Glättung und Kontrast)
Display- & Sensorfunktionen
  • Vollständige LVGL-Grafik-UI mit Karussell-, Raster- und Listenlayouts
  • Benutzerdefinierte Asset-Pakete von SD geladen (Icons, Farben, Hintergründe, Themes)
  • 21 Farbthemes
  • On-Screen-Splash-/Boot-Animation mit Fortschrittsbalken
  • Toast-Benachrichtigungssystem
  • Persistente Statusleiste mit Level-Badge
  • Touch-Drag-Scroll + Tippen zum Aufwecken
  • Konfigurierbares Bildschirm-Timeout, Helligkeit und Ausrichtung
  • Leerlauf-Animationen (Game of Life, Ghost, Starfield, HUD, Matrix, Flying Ghosts, Spiral, Falling Leaves, Bouncing Text)
  • On-Screen-Uhr
  • Kompass-Bildschirm (Magnetometer)
  • Beschleunigungsmesser-Bildschirm (G-Kraft, Neigung, Ausrichtung, Schütteln, Geschwindigkeit)
  • ENV-III-Sensor-Bildschirm (Temperatur, Luftfeuchtigkeit, Druck, Taupunkt, Höhe)
  • PIN-Sperrbildschirm mit Auto-Sperre (Overlay-Modus hält Captures während der Sperre am Laufen)
  • Trackpad / Cursorsteuerung
  • Einrichtungsassistent mit Home-WiFi-Konfiguration
  • Barrierefreiheitseinstellungen (Schriftgröße, hoher Kontrast, reduzierte Bewegung, Eingabewiederholungsrate, epilepsiesicherer Modus)
  • Terminal-Schriftgrößensteuerung
  • Rave-Modus (Display-Builds)
  • DRV2605-Haptik-Feedback (S3TWatch)
Apps & Erweiterbarkeit
  • Apps-Galerie (zentraler Launcher für native SD-Apps, mit kategorialen Untermenüs)
  • Natives SD-App-System (Laden, Auflisten, Inspizieren, Starten, Stoppen, Zurücksetzen von Apps mit Berechtigungen und abgegrenztem Speicher)
  • Ghost Build Tool (gbt) zum Scaffolding, Bauen und Verpacken von Apps und Firmware
  • Plugin-/App-SDK und Beispiel-Apps (Device Inspector, ESP32Finder)
  • Cloud Store (Apps, Skripte und Asset-Pakete auf dem Gerät durchsuchen und installieren)
  • GhostScript (sandboxed Lua-5.4-Skriptlaufzeit für Skripte von der SD-Karte)
  • Ghostchi-Virtual-Pet-Begleiter (50-Level-XP-System, 27 XP-Quellen, passive/aggressive Modi, Begleiter-Sperrbildschirm, globale Stimmung, Level-Up-Toasts, Statusleisten-Badge)
  • SD-Browser (Datei-/Ordnerdurchsuchen, Umbenennen, Löschen, Kopieren/Verschieben, Textdatei-Vorschau)
  • On-Device-PCAP-Browser mit hc22000-Export
  • On-Device-Info-Bildschirm (Gerät, Laufzeit, Build, Credits)
  • Wiederverwendbare Bestätigungs-Popups für gefährliche UI-Aktionen
Weitere Funktionen
  • GhostLink (Zwei-Geräte-Befehls- und Anzeige-Interface) mit Fernfunkunterstützung und Tastatur-Relay
  • Einrichtungsassistent (Display-Builds)
  • Kabelgebundene + Web-Bildschirmspiegelung
  • Ethernet-Modus (W5500) + vollständiges Toolset: Fingerabdruck-Scan, Port-Scan, Ping-Sweep, ARP-Scan, ARP-Poisoning, MITM, HTTP, DNS, NTP, Traceroute, MAC-Tools, Statistiken
  • TLS-SNI-/HTTP-/FTP-Credential-Capture über Ethernet
  • DIAL-/Chromecast-V2-Unterstützung
  • GPS-Integration (gpsinfo) mit WiGLE-Manual-Upload, Laufzeit-Baud-Konfiguration und wdstream-Begleit-Streaming
  • Netzwerkdrucker-Ausgabe (powerprinter, PJL)
  • RGB-LED-Modi (Normal, Rainbow, Stealth, Knight Rider, MIC-Visualizer, benutzerdefinierte Farben) mit Neopixel-Helligkeitssteuerung
  • Zeitzonenkonfiguration (timezone) + NTP-Zeitsetzung
  • Kamera-Bewegungserkennung mit SD-Karten-Snapshot-Capture und Discord-Webhook-Alerts (XIAO S3 Sense)
  • Live-MJPEG-Kamerastream (/camera)
  • NRF24-Spektrumanalysator mit passiver 2.4-GHz-Jamming-Erkennung
  • Zigbee-/802.15.4-Paket-Capture + Sweep-CSV (ESP32-C5/C6)
  • 802.15.4-/Zigbee-Kanal-Capture
  • Batterieüberwachung / Fuel-Gauge-Unterstützung
  • Sensor-/RTC-Hardwareunterstützung (PCF8563)
  • M5-Cardputer-/Cardputer-ADV-Tastaturunterstützung
  • Android-Begleit-App
  • On-Device-CH422G-/ST7262-/AXS15231B-/APX2102-Displaytreiberunterstützung
  • Light-Sleep-Leerlauf + Frequenzskalierung + Wi-Fi-Energiesparen
  • Animationen mit reduzierter Bewegung
  • SD-Konfigurations-Backup / -Wiederherstellung
  • On-Device-OTA und SD-Firmware-Update mit Verifizierung und Rollback-Schutz

Unterstützte ESP32-Varianten

  • ESP32-Wroom · ESP32-S2 · ESP32-C3 · ESP32-S3 · ESP32-C5 · ESP32-C6 · ESP32-P4

Hinweis: Die Funktionsverfügbarkeit variiert je nach Chip. Der S2 hat keine Bluetooth-Hardware. Der C5 hat 5 GHz und 802.15.4- oder Zigbee-Unterstützung. Der P4 nutzt einen externen ESP32-C6 für Wi-Fi und Bluetooth über ESP-Hosted.


Unterstützte Boards

61 Board-Ziele werden in CI gebaut (.github/workflows/compile_all.yml) aus 60 Konfigurationen in configs/. Awok V5 teilt sich die generische ESP32-S2-Konfiguration.

Board-Funktionsmatrix (zum Erweitern klicken)

ESP32-Firmware-Vergleich

Marauder ist das fokussierte, hardwareorientierte Wi-Fi- und BLE-Toolset, aus dem ein Großteil dieses Bereichs hervorgegangen ist, und GhostESP nennt es direkt als Quelle (siehe Credits). GhostESP deckt dasselbe Wi-Fi- und BLE-Terrain ab und fügt die Capture-bis-Analyse-Pipeline, die Multi-Geräte-Steuerung über GhostLink und das oben beschriebene native App-Ökosystem hinzu – auf einer ESP-IDF-Basis statt auf Arduino.

Die folgende Tabelle vergleicht GhostESP mit anderer breit aufgestellter Firmware. Sie basiert auf GhostESPs Funktionsumfang und dem öffentlich verfügbaren Quellcode jedes aufgeführten Projekts. Sie ist keine vollständige Funktionsliste für jede Firmware. HaleHound und nyanBOX werden mit dem neuesten öffentlich verfügbaren Quellcode verglichen, der uns zugänglich ist. Wenn neuere Releases Closed Source sind, kann diese Tabelle nicht unabhängig gegen diese Builds verifiziert werden.

Vergleichstabelle anzeigen| Feature | GhostESP | Bruce | HaleHound | nyanBOX | | --- | --- | --- | --- | --- | | Aktueller Quellcode zur Prüfung verfügbar | [x] | [x] | Eingeschränkt / älterer öffentlicher Quellcode | Eingeschränkt / älterer öffentlicher Quellcode | | ESP-IDF-native Architektur | [x] | | | | | Arduino / PlatformIO-Architektur | | [x] | [x] | [x] | | Unterstützte Board-Ziele | 61 CI-Ziele | 42+ | 4 | 1 | | Vollständige LVGL-Grafikoberfläche | [x] | | | | | Web-Dashboard / REST-Steuerung | [x] | [x] | | | | Captive-Portal-Webserver | [x] | [x] | [x] | [x] | | AP / Station-WLAN-Scanning | [x] | [x] | [x] | [x] | | Deauth / Disassoc-Tests | [x] | [x] | [x] | [x] | | Beacon-Spam | [x] | [x] | [x] | [x] | | Karma / Probe-Response-Angriff | [x] | [x] | [x] | | | Handshake / EAPOL-Erfassung | [x] | [x] | [x] | | | PCAP-Browser auf dem Gerät / hc22000-Export | [x] | | | | | PMKID-Erfassung / -Export | [x] | | [x] | | | Live-Wireshark-USB-Streaming | [x] | | | | | SAE-Flood / WPA3-spezifische Tests | [x] | | | | | WPA3-Konformitätsprüfer | [x] | | | | | EAPOL-Logoff-Angriff | [x] | | | | | Kanalwechsel-Angriff | [x] | | | | | GTK-Missbrauch / Client-Isolation-Tests | [x] | | | | | DHCP-Starvation | [x] | [x] | | | | ARP / Port / SSH-Scanner | [x] | [x] | | | | mDNS-Erkennung | [x] | | | | | NetBIOS-Scanner | [x] | | | | | HTTP-Banner-Scanner | [x] | | | | | SNMP-Probe | [x] | | | | | WLAN-OUI-Herstellerabfrage | [x] | [x] | [x] | | | PineAP / Evil-Twin-Erkennung | [x] | | | [x] | | WPS-Erkennung / -Meldung | [x] | [x] | | | | Pwnagotchi-artiger automatisierter Erfassungsmodus | [x] | [x] | | | | Pwnagotchi-Erkennung / -Spam | | [x] | | [x] | | Kanalüberlastungsanalyse | [x] | | | [x] | | Live-WLAN-Paketmonitor / -Visualisierer | [x] | | [x] | [x] | | WLAN-Luftraummonitor | [x] | | | | | DNS-Sinkhole / Blocklist-NXDOMAIN | [x] | | | | | GPS-WLAN-Wardriving | [x] | [x] | [x] | | | BLE-Wardriving | [x] | [x] | [x] | | | WiGLE-Upload-Integration | [x] | [x] | | | | 802.15.4-Erfassung und PCAP-Export | [x] | | | | | GhostLink-Dual-ESP-Steuerung | [x] | | | | | GhostLink-BLE-Brücke zu Android | [x] | | | | | Split-Channel-Wardriving-Helfer | [x] | | | | | GhostLink-Funkfernsteuerungsunterstützung | [x] | | | | | Drohnen / OpenDroneID-Erkennung | [x] | | | [x] | | Drohnen / OpenDroneID-Spoofing | [x] | | | [x] | | BLE-Scanning | [x] | [x] | [x] | [x] | | Roher BLE-Scanner | [x] | | | | | BLE-Spam-Modi | [x] | [x] | [x] | [x] | | AirTag-Scan / -Spoofing | [x] | [x] | [x] | [x] | | BLE-Tracker-Erkennungswerkzeuge | [x] | | [x] | [x] | | Flipper-Zero-Finder | [x] | | | [x] | | GATT / Dienst-Aufzählung | [x] | | [x] | | | BLE-Geräteverfolgung per RSSI | [x] | | | | | BLE-Stream zu Wireshark | [x] | | | | | BLE-Skimmer-Erkennung | [x] | | | [x] | | FastPair / Pairing-Exploit-Forschung | | [x] | [x] | [x] | | BLE-HID-Injektion / DuckyScript über BLE | | [x] | | | | BLE-Tastaturmodus | | [x] | | | | BLE-GATT-Honeypot / geklontes Peripheriegerät | | | [x] | [x] | | BLE-Schwachstellenprofilierung | | [x] | | | | Flock / Überwachungsdetektor | [x] | | [x] | [x] | | PN532-NFC-Unterstützung | [x] | [x] | [x] | | | ST25R3916-NFC-Unterstützung | [x] | [x] | | | | Chameleon-Ultra-Unterstützung | [x] | [x] | | | | Chameleon-Ultra-BLE-Steuerung | [x] | [x] | | | | Flipper `.nfc`-Import/Export | [x] | | | | | Flipper-NFC-Parser-Sammlung | [x] | | | | | MIFARE-Classic-Standardschlüssel-Angriff | [x] | [x] | [x] | | | MIFARE-Classic-Eingebettetes Wörterbuch | [x] | | | | | MIFARE-Classic-Benutzerwörterbuchdatei | [x] | [x] | | | | MIFARE-Classic-Sitzungsschlüssel-Wiederverwendung / Sektor-Sweep | [x] | | | | | MIFARE-Classic-Hardnested-Wiederherstellung | [x] | | | | | PicoPass / iCLASS-Lesen | [x] | | | | | MIFARE-DESFire-Anwendungs- / Dateibaum-Lesen | [x] | | | | | EMV / Zahlungskartenleser | [x] | [x] | | | | BadUSB / DuckyScript | [x] | [x] | | | | USB-Tastatur-Hostmodus | [x] | | | | | USB-HID-Tastatur-Ausgabemodus | [x] | [x] | | | | Fernbedienungstastatur über Dual-Geräte-Verbindung | [x] | | | | | BadUSB-VID/PID-Identitätsoptionen | [x] | [x] | | | | BadUSB-Maus-Jiggler / Trackpad | [x] | | | | | IR-Lernen / -Erfassen / -Wiedergabe | [x] | [x] | | | | Flipper `.ir`-Dateiunterstützung | [x] | [x] | | | | Universelle IR-Bibliotheksübertragung | [x] | [x] | | | | CC1101-SubGHz-Scan / -Wiedergabe | [x] | [x] | [x] | | | CC1101-Wasserfall-Spektrumanalysator | [x] | [x] | [x] | | | Flipper `.sub`-Lese-/Schreibunterstützung | [x] | [x] | [x] | [x] | | SubGHz-Protokolldekoder | [x] | [x] | [x] | | | NRF24-Spektrumanalysator | [x] | [x] | [x] | [x] | | NRF24-MouseJack | | [x] | [x] | | | Passive Störsender-Erkennung | [x] | | [x] | | | Aktiver HF-Störsender ausgeliefert | Nicht ausgeliefert | [x] | [x] | [x] | | Zigbee / 802.15.4-Paketerfassung | [x] | | | | | Ethernet-W5500-Unterstützung | [x] | [x] | | | | Ethernet-ARP-Vergiftung / MITM-Werkzeuge | [x] | [x] | | | | Ethernet-Fingerabdruck / Port / Ping-Werkzeuge | [x] | | | | | Ethernet-DNS / NTP / HTTP / Trace-Werkzeuge | [x] | | | | | TLS-SNI / HTTP / FTP-Anmeldedaten-Erfassung über Ethernet | [x] | | | | | Kamera-Streaming / Bewegungserkennung | [x] | | | | | Bewegungsalarme mit Webhook-Unterstützung | [x] | | | | | Netzwerkdrucker / PJL-Ausgabe | [x] | | | | | DIAL / Chromecast-Tests | [x] | | | | | Einrichtungsassistent auf dem Gerät | [x] | | | | | PIN / Passwortsperre | [x] | | [x] | [x] | | OTA / SD-Firmware-Update auf dem Gerät | [x] | | [x] | | | Firmware-Verifizierung / Rollback-Schutz | [x] | | | | | GhostLink-Peer-Firmware-Update | [x] | | | | | Kabelgebundene Bildschirmspiegelung | [x] | | | [x] | | Web-Bildschirmspiegelung | [x] | [x] | | | | SD-Konfigurations-Backup / -Wiederherstellung | [x] | | | | | SD-Dateimanager / -Browser | [x] | [x] | [x] | | | Natives SD-App-/Plugin-System | [x] | | | | | Native-App-SDK / Build-Werkzeuge | [x] | | | | | Sandbox-Skriptlaufzeit auf dem Gerät | Lua 5.4 | JavaScript | | | | Cloud-App / Skript / Asset-Store | [x] | | | | | Apps-Galerie / Launcher | [x] | | | | | Ghostchi / virtuelles Haustier | [x] | [x] | | | | Audio-Player | [x] | [x] | | | | Mikrofon-Spektrum / Visualisierer | [x] | [x] | | | | RGB-LED-Visualisierungsmodi | [x] | [x] | | | | Uhr / RTC-Bildschirm | [x] | [x] | | | | Kompass-Bildschirm | [x] | | | | | Beschleunigungsmesser-Bildschirm | [x] | | | | | ENV-III-Temperatur / Luftfeuchtigkeit / Druck | [x] | | | | | Batterieüberwachung / Fuel-Gauge-Unterstützung | [x] | [x] | [x] | | | Sensor / RTC-Hardwareunterstützung | [x] | [x] | | | | M5-Cardputer-Tastaturunterstützung | [x] | [x] | | | | Android-Begleit-App | [x] | | | | | Barrierefreiheitsmodi / reduzierte Bewegung | [x] | | [x] | | | Benutzerdefiniertes Theme / UI-Farbschema-System | [x] | [x] | [x] | | | Benutzerdefinierte SD-Asset-Pakete | [x] | | | | | LoRa-Unterstützung | | [x] | | | | FM-Radio-Unterstützung | | [x] | | |

Danksagungen

Besonderer Dank geht an:


Mitwirken

GhostESP freut sich über Beiträge — von einer einzeiligen Board-Konfiguration bis zu einer neuen Funktion.

  • Ein Board hinzufügen: https://docs.ghostesp.net/v2.1/development/custom-board-configs/
  • Einen Fehler beheben oder eine Funktion hinzufügen: siehe offene Issues - alles mit dem Tag good first issue ist ein guter Einstiegspunkt.
  • Eine native App erstellen: siehe die gbt-Dokumentation (Ghost Build Tool) docs und Beispiel-Apps (Device Inspector, ESP32Finder) für das SDK-Muster.
  • Fragen vor dem Start? Frag im Discord - das Team ist reaktionsschnell.

Haftungsausschlüsse

Ghost ESP ist ausschließlich für Bildungs- und ethische Sicherheitsforschung gedacht. Unautorisierte oder böswillige Nutzung ist illegal. Mach dich mit den lokalen Gesetzen vertraut und hole immer die entsprechende Genehmigung ein, bevor du Netzwerktests durchführst.

Hinweis: Dies ist ein abgetrennter Fork von Spooky's GhostESP, der archiviert wurde und nicht mehr weiterentwickelt wird.

Für Richtlinien zur Verwendung des GhostESP-Namens und -Logos siehe BRAND GUIDELINES.

Interessiert daran, ein offizieller Partner zu werden? Schreib eine E-Mail an [email protected].


Open-Source-Beiträge

Dieses Projekt ist Open Source und freut sich über deine Beiträge. Wenn du neue Funktionen hinzugefügt oder die Geräteunterstützung verbessert hast, reiche bitte deine Änderungen ein!

Tool herunterladen
BoardBluetoothNFC (PN532)NFC (Chameleon)IR TXIR RXGPS-StandardTastaturDisplaySDOTANative SD-Apps
ESP32-Wroom DevKitC✓✗✓✗✗✗✗—✓✗✗
ESP32-S2 DevKitC✗✗✗✗✗✗✗—✓✗✗
ESP32-S3 DevKitC✓✗✓✗✗✗✗—✓✗✗
ESP32-C3 DevKitC✓✗✓✗✗✗✗—✓✗✗
ESP32-C5 DevKitC✓✗✓✗✗✗✗—✓✗✗
ESP32-C6 DevKitC✓✗✓✗✗✗✗—✓✗✗
Awok V5✗✗✗✗✗✗✗—✓✗✗
GhostBoard✓✗✓✗✗✓✗—✓✗✗
Marauder v4✓✗✓✗✗✓✗Voll✓✓✗
Marauder v6✓✗✓✗✗✗✗Voll✗✗✗
AWOK Mini✗✗✗✗✗✓✗Voll✗✗✓
Cardputer✓✗✓✓✗✓✓Voll✓✓✗
Heltec V3✓✗✓✗✗✗✗Status✓✗✗
CYD2 USB✓✗✓✗✗✗✗Voll✓✗✗
CYD2 Micro USB✓✗✓✗✗✗✗Voll✓✗✗
CYD2 Dual USB✓✗✓✗✗✗✗Voll✓✗✗
CYD2 USB 2.4"✓✗✓✗✗✗✗Voll✓✗✗
CYD2 USB 2.4" (C-Variante)✓✗✓✗✗✗✗Voll✓✗✗
CYD 2432S028R✓✗✓✗✗✗✗Voll✓✗✗
Waveshare 7" Touch✓✗✓*✗✗✗✗Voll✓✓✓
Crowtech 7"✓✗✓*✗✗✗✗Voll✓✗✓
CrowPanel Advance 7" (S3, TFCard-Modus)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel 4.2" E-Paper (400×300)✓✗✓✗✗✗✗E-Paper✓✗✗
CrowPanel 5.79" E-Paper (792×272)✓✗✓✗✗✗✗E-Paper✓✗✗
CrowPanel Advance 2.4" (S3, 320×240)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel Advance 2.8" (S3, 320×240)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel Advance 3.5" (S3, 480×320)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel Advance 4.3" (S3, 800×480)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel Advance 5" (S3, 800×480)✓✗✓*✗✗✗✗Voll✓✓✓
CrowPanel Advanced P4 7/9/10.1" (v1.2+)✓✗✗✗✗✗✗Voll✓✗✓
CrowPanel Advanced P4 7/9/10.1" (v1.1)✓✗✗✗✗✗✗Voll✓✗✓
CrowPanel Advanced P4 5" RGB✓✗✗✗✗✗✗Voll✓✗✓
Sunton 7"✓✗✓*✗✗✗✗Voll✓✓✓
JC3248W535EN✓✗✓✗✗✗✗Voll✓✓✓
Flipper JCMK GPS✗✗✗✗✗✓✗—✓✗✗
T-Deck✓✗✓✗✗✓✓Voll✓✗✓
T-Embed CC1101✓✓✓✓✓✗✗Voll✓✓✓
GhostLink P1 Core✓✗✓✗✗✗✗Voll✓✗✓
GhostLink P1 Peer✓✗✓✗✗✗✗—✓✗✗
T-Dongle-S3✓✗✓✗✗✗✗Voll✓✓✗
T-Dongle-C5✓✗✓✗✗✗✗Voll✓✓✓
S3TWatch✓✗✓✓✗✗✗Vollhat 4MB-vfs-Partition✓✗
T-Display S3 Touch✓✗✓✗✗✓✗Voll✓✗✗
JCMK Devboard Pro✓✗✓✗✗✓✗—✓✗✗
Minion✓✗✓✗✗✗✗—✓✗✗
Lolin S3 Pro✓✗✓✗✗✗✗—✓✗✗
Cardputer ADV✓✗✓✓✗✓✓Voll✓✓✗
Poltergeist✓✗✓✓✓✗✗Status✓✗✗
Banshee (C5-Display-MCU)✓✓✓✓✓✓✗Voll + Status✓✓✓
Banshee (S3-Hauptboard)✓✗✓✗✗✓✗—✗✓✗
Febris Pro✓✗✓✗✗✓✗—✗✗✗
ACE C5✓✗✓✗✗✓✗—✓✗✗
NM-CYD-C5✓✗✓✗✗✗✗Voll✓✓✓
ACE S3✓✗✓✗✗✗✗—✓✗✗
Seeed XIAO ESP32-S3 Sense✓✗✓✗✗✗✗—✓✓✗
Seeed XIAO ESP32-S3✓✗✓✗✗✗✗—✓✓✗
Seeed XIAO ESP32-C5✓✗✓✗✗✗✗—✓✗✗
Marauder v8✓✗✗✗✗✓✗Voll✓✗✓
Pancake C5✓✗✗✗✗✓✗Voll✓✗✓
M5Stack CoreS3-SE✓✗✓✗✗✓✗Voll✓✗✓
M5Stack AtomS3R✓✗✓✓✗✓✗Vollhat 1MB-vfs-Partition✗✗

* — Die eingecheckte Konfiguration für dieses Board stammt aus der Zeit vor einer Kconfig-Option (NFC_CHAMELEON), die für BLE-fähige Boards standardmäßig aktiviert ist; es gibt keinen boardspezifischen Override, daher spiegelt dies den Kconfig-Standardwert wider und keine explizite Einstellung in der Datei. Die meisten nicht mit Stern markierten BLE-fähigen Boards setzen das Symbol explizit, aber einige generische Konfigurationen können sich ebenfalls auf den Kconfig-Standardwert verlassen.

M5Stack-Grove-Ports: Die M5Stack-CoreS3-SE- und AtomS3R-Konfigurationen legen ihre HY2.0-4P-Grove-Anschlüsse auf I2C-Port 1 frei (PORT.A: SDA=G2, SCL=G1; der CoreS3-SE hat außerdem PORT.B G8/G9 und PORT.C G17/G18). Stecke ein ST25R3916-NFC-Modul (I2C, 0x50) und/oder eine M5Stack-ENV-III-Einheit (SHT30 0x44 + QMP6988 0x70) in Grove PORT.A und öffne die NFC- oder ENV-III-App – beide Geräte teilen sich denselben Bus.

Display: Voll = LVGL-Grafik-UI. Status = nur sekundäres kleines Statusdisplay (teilt sich den IO-Expander-I2C-Bus), keine vollständige UI. — = headless, kein Display.

SD: Die meisten Boards verwenden SD im SPI-Modus. JC3248W535EN und T-Dongle-S3 verwenden stattdessen den SDMMC-1-Bit-Modus; die SDMMC-Busoption existiert in Kconfig für andere Boards.

NFC (Chameleon): Die Chameleon-Ultra-Unterstützung läuft über BLE, ist also standardmäßig für jedes BLE-fähige Board aktiviert und deaktiviert, wo BLE nicht verfügbar ist (ESP32-S2-Boards) oder explizit deaktiviert wurde (Marauder v8, Pancake C5).

Native SD-Apps: Zur Kompilierzeit hängt die Funktion nur von CONFIG_SPIRAM ab (main/Kconfig.projbuild:1410). Zur Laufzeit prüft die App-Galerie MALLOC_CAP_SPIRAM und rendert in den vollständigen LVGL-Bildschirm, daher ist ein Display erforderlich, damit die UI nutzbar ist. Das lässt sie aktiviert auf: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5) und Marauder v8/Pancake C5. Boards mit Bildschirm, aber ohne PSRAM (Cardputer, Cardputer ADV, die CYD2-Familie, S3TWatch, T-Dongle-S3, M5Stack AtomS3R usw.) bekommen sie nicht.

Banshee wird als zwei Konfigurationen ausgeliefert: das S3-Hauptboard (headless) und das C5-Modul, das dessen Display und Status-LED steuert, gekoppelt über GhostLink.

GhostESP liefert keine aktiven Störsender-Funktionen aus. Vertrieb, Werbung, Verkauf und Nutzung von Störsendern oder entsprechender Firmware sind in vielen Rechtsordnungen illegal.

JustCallMeKoKo
JustCallMeKoKo

Grundlegende ESP32Marauder-Entwicklung
thibauts
thibauts

CastV2-Protokoll-Einblicke
MarcoLucidi01
MarcoLucidi01

DIAL-Protokoll-Integration
SpacehuhnTech
SpacehuhnTech

Referenzcode für Deauthentifizierung
Spooks4576
Spooks4576

Ursprünglicher GhostESP-Entwickler
Tototo31
Tototo31

Große Beiträge zum Projekt
WillyJL
WillyJL

Kernfunktionen der Flipper-Firmware und BLE-Spam-Code
flipperdevices
Flipper-Zero-Firmware

Kern-IR- & NFC-Implementierung (flipperdevices/flipperzero-firmware & Mitwirkende)
Garag
Garag

Kern-NFC-Bibliothek
connornishijima
connornishijima

SensoryBridge - MIC-RGB-Visualisierungsalgorithmen & Inspiration
DarkFlippers
DarkFlippers

Flipper-Zero-Unleashed-Firmware (SubGHz-Protokolldekoder)
xMasterX
xMasterX

Flipper-Zero-Unleashed-SubGHz-Verbesserungen
DecentLabs
DecentLabs

officeAir - Mehrfach-ARP-Scanning & lwIP-Thread-Sicherheitstechniken
jaylikesbunda
jaylikesbunda

Projektbetreuer
Play2BReal
Play2BReal

WiGLE-Upload & IO-Expander-Unterstützung
the1anonlypr3
the1anonlypr3

Grafiken und Assets
Billi-Green
Billi-Green

Audio- & ENV-III-Sensorunterstützung
Next-Flip
Next-Flip

Momentum-Firmware - NFC-Parser-Basis (EMV, DESFire, Hardnested, Transit-Parser; Gallagher von Nick Mooney)
noproto
noproto

MIFARE-Classic-Hardnested / Nested-Wiederherstellung
leptopt1los
Leptopt1los

EMV-Zahlungskarten-Parser
bettse
bettse

picopass - PicoPass / iCLASS-Unterstützung
micolous
micolous

Opal-Transitkarten-Parser
emilytrau
emilytrau

myki-Transitkarten-Parser
holiman
holiman

loclass - MIFARE-Schlüsselwiederherstellungsalgorithmen
RfidResearchGroup
RfidResearchGroup

proxmark3 - RFID-Forschungswerkzeuge