
ESP32-S3-Firmware für eigenständige WPA/WPA2-Handshake-Erfassung und Deauthentifizierungstests über TFT-Benutzeroberfläche, mit pcap-Download über WiFi AP.
Allgemeines Hacking- und Beobachtungs-Sicherheitswerkzeug
Eigenständige WPA/WPA2 Handshake-Capture-Firmware für das Adafruit ESP32-S3 Reverse TFT Feather: integriertes 240×135 TFT und drei Tasten — keine Begleit-App oder Browser für den normalen Gebrauch erforderlich. Aufnahmen werden als .pcap auf LittleFS gespeichert; Captures → Download AP stellt ein kleines WiFi-Netzwerk bereit, sodass Sie Dateien auflisten und auf ein anderes Gerät herunterladen können.
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS. Verwenden Sie nur in Netzwerken, die Ihnen gehören oder für die Sie explizite Erlaubnis haben.
Auf einem autorisierten Ziel kann die Firmware Deauthentifizierungs-Frames senden, den WPA 4-Wege-Handshake erfassen, während Clients neu verbinden, und das Ergebnis auf dem Flash speichern. Die Benutzeroberfläche befindet sich vollständig auf dem TFT; die Download-Weboberfläche läuft nur, wenn Sie Download AP aus Captures starten.
.pcap-Dateien auflisten, Speicher leeren oder Download AP startenDas w.FL Board verwendet einen externen 2,4 GHz Pfad: w.FL / IPEX3 (nicht u.FL) → RP-SMA Pigtail → Dipol (Feather Guide).
Sie benötigen ein USB-C Kabel für Strom und Flashen.
Stromversorgung (kein Akku erforderlich): Sie können das Board über USB-C betreiben (Ladegerät, Laptop oder Telefon mit geeignetem Kabel/OTG). Ein LiPoly am JST ist optional; dieser Aufbau lässt es nach der folgenden Board-Modifikation oft weg.
Entfernen Sie zwei Durchsteckverbinder auf der Bauteilseite für Gehäusefreiheit / Routing: den JST-PH Akku-Stecker (in der Nähe von USB-C) und den STEMMA QT / JST-SH I²C-Stecker (mittig auf dem Board). Entlöten Sie vorsichtig.

Keine zusätzliche Verkabelung; Standardeinstellungen sind in config_s3.h.
arduino.cc — 2.x ist in Ordnung.
Datei → Einstellungen → Zusätzliche Boardverwalter-URLs:
https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
Werkzeuge → Board → Boardverwalter → installieren Sie esp32 von Espressif (3.x, ESP32-S3 fähig).
Der ESP32-WiFi-Stack blockiert rohe Deauth-Frames, es sei denn, die Firmware kann ieee80211_raw_frame_sanity_check überschreiben (implementiert in GHOST_TFT.ino). Der Linker muss zulassen, dass dieses Symbol die SDK-Kopie überschreibt — fügen Sie -zmuldefs zu compiler.c.elf.libs in Ihrer installierten platform.txt hinzu (dieselbe Änderung wird in vielen ESP32-„Raw Frame“-Sketchen verwendet):
platform.txt finden:
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac: ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux: ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Ändern Sie:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"
in:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs
Speichern und Arduino IDE neu starten.
GHOST_TFT.ino (behalten Sie alle .h-Dateien im selben Ordner).Der Sketch-Ordnername muss mit dem .ino-Dateinamen übereinstimmen (dieses Repo: GHOST_TFT / GHOST_TFT.ino).
SELECT_LONG_PRESS_MS in config_s3.h) zum BeendenStarten Sie von Captures aus Download AP, verbinden Sie sich mit dieser SSID auf einem anderen Gerät (Passwort wird auf dem TFT und in Settings angezeigt), öffnen Sie die angezeigte IP (oft http://192.168.4.1), laden Sie .pcap-Dateien herunter, und stoppen Sie den AP mit Select.
GHOST_TFT/
├── assets/
│ └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h
unsupport frame type / Deauth funktioniert nicht — fügen Sie -zmuldefs hinzu und starten Sie die IDE neu; überprüfen Sie die Zeile in platform.txt.
Upload-Fehler auf ESP32-S3 — datenfähiges USB-Kabel; BOOT/Reset gemäß Adafruit.
Unvollständiger oder fehlender Handshake in der Aufnahme — Signal, PMF, 5-GHz-Clients oder Zeitüberschreitung; passen Sie Settings an und testen Sie erneut in einem von Ihnen kontrollierten Labornetzwerk.
Nur für Bildungszwecke und autorisierte Sicherheitstests. Das Senden von Deauthentifizierungs-Traffic oder das Erfassen von Handshakes in Netzwerken, die Sie nicht testen dürfen, ist in vielen Rechtsordnungen illegal.
Erstellt mit dem Arduino-ESP32-Core. Rohe WiFi-Frame-Techniken verdanken viel der Community-Arbeit wie Jeija / esp32-80211-tx.
GHOST ist kostenlos und Open Source. Wenn es nützlich war, ist ein Trinkgeld immer willkommen, aber nie erwartet.
| Teil | Adafruit | Preis (ca.) |
|---|
| Adafruit ESP32-S3 Reverse TFT with w.FL Antenna | Product 6303 | Siehe Shop |
| RP-SMA to w.FL / MHF3 / IPEX3 Adapter | Product 5444 | 2,95 $ |
| 2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBi | Product 944 | 7,95 $ |