Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GHOST — ESP32-S3-Firmware für eigenständige WPA/WPA2-Handshake-Erfassung und Deauthentifizierungstests über TFT-Benutzeroberfläche, mit pcap-Download über WiFi AP. | Kitploit
Tools/GitHubGitHub/razkom/ghost
Embedded-System-SicherheitWi-Fi-PrüfungDrahtlose SicherheitPenetrationstestsHardware- & IoT-SicherheitLernen & Bildung
GitHubrazkom/ghost

GHOST

ESP32-S3-Firmware für eigenständige WPA/WPA2-Handshake-Erfassung und Deauthentifizierungstests über TFT-Benutzeroberfläche, mit pcap-Download über WiFi AP.

Repository anzeigen
271vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GHOST

Allgemeines Hacking- und Beobachtungs-Sicherheitswerkzeug

GHOST — main view

GHOST — back view    GHOST — standing

Eigenständige WPA/WPA2 Handshake-Capture-Firmware für das Adafruit ESP32-S3 Reverse TFT Feather: integriertes 240×135 TFT und drei Tasten — keine Begleit-App oder Browser für den normalen Gebrauch erforderlich. Aufnahmen werden als .pcap auf LittleFS gespeichert; Captures → Download AP stellt ein kleines WiFi-Netzwerk bereit, sodass Sie Dateien auflisten und auf ein anderes Gerät herunterladen können.

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS. Verwenden Sie nur in Netzwerken, die Ihnen gehören oder für die Sie explizite Erlaubnis haben.


Was es tut

Auf einem autorisierten Ziel kann die Firmware Deauthentifizierungs-Frames senden, den WPA 4-Wege-Handshake erfassen, während Clients neu verbinden, und das Ergebnis auf dem Flash speichern. Die Benutzeroberfläche befindet sich vollständig auf dem TFT; die Download-Weboberfläche läuft nur, wenn Sie Download AP aus Captures starten.


Funktionen

  • Eigenständige Benutzeroberfläche — Menüs auf dem TFT; Hoch / Auswählen / Runter (plus Board-Reset bei Bedarf)
  • Scan — Netzwerke durchsuchen; pro Netzwerk Attack, +WL, +BL oder zurück
  • Hunt Whitelisted — die Whitelist der Reihe nach durchgehen
  • Hunt All — jedes sichtbare Netzwerk außer blacklisted (überspringt offene Netzwerke, wo zutreffend)
  • Whitelist & Blacklist — dauerhafte Listen
  • Captures — .pcap-Dateien auflisten, Speicher leeren oder Download AP starten
  • Basis-Antifingerprint — optionale STA-MAC-Randomisierung (beim Start und/oder bei jedem Angriff, plus manuelle Erneuerung), ±20–30% Jitter beim Deauth-Abstand, randomisierte Deauth-Statuscodes (1/2/3/4/8 statt fest), und eine gerätespezifische Download-AP-SSID/Passwort in Preferences gespeichert (editierbar oder erneut randomisierbar in Settings)
  • Settings — Timing- und Hunt-Grenzen (oben), plus alle Antifingerprint-Umschalter und AP-Zugangsdaten; Änderungen autosave auf Flash (kurze Entprellung; Flush beim Verlassen von Settings)
  • NeoPixel-Status auf dem Feather

Hardware

Teileliste

Das w.FL Board verwendet einen externen 2,4 GHz Pfad: w.FL / IPEX3 (nicht u.FL) → RP-SMA Pigtail → Dipol (Feather Guide).

Sie benötigen ein USB-C Kabel für Strom und Flashen.

Stromversorgung (kein Akku erforderlich): Sie können das Board über USB-C betreiben (Ladegerät, Laptop oder Telefon mit geeignetem Kabel/OTG). Ein LiPoly am JST ist optional; dieser Aufbau lässt es nach der folgenden Board-Modifikation oft weg.

Board-Modifikation (externe Antenne)

Entfernen Sie zwei Durchsteckverbinder auf der Bauteilseite für Gehäusefreiheit / Routing: den JST-PH Akku-Stecker (in der Nähe von USB-C) und den STEMMA QT / JST-SH I²C-Stecker (mittig auf dem Board). Entlöten Sie vorsichtig.

Board modification — remove the circled battery JST and STEMMA QT connectors

Pins

Keine zusätzliche Verkabelung; Standardeinstellungen sind in config_s3.h.


Software-Einrichtung

1. Arduino IDE

arduino.cc — 2.x ist in Ordnung.

2. ESP32 Board-Paket

  1. Datei → Einstellungen → Zusätzliche Boardverwalter-URLs:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Werkzeuge → Board → Boardverwalter → installieren Sie esp32 von Espressif (3.x, ESP32-S3 fähig).

3. Board-Auswahl

  • Adafruit ESP32-S3 Reverse TFT Feather (Name kann je nach Core-Version leicht variieren)
  • Richtiger Port; aktivieren Sie USB CDC On Boot, wenn Uploads fehlschlagen (laut Adafruit)

4. Deauth-Frame-Patch (Linker)

Der ESP32-WiFi-Stack blockiert rohe Deauth-Frames, es sei denn, die Firmware kann ieee80211_raw_frame_sanity_check überschreiben (implementiert in GHOST_TFT.ino). Der Linker muss zulassen, dass dieses Symbol die SDK-Kopie überschreibt — fügen Sie -zmuldefs zu compiler.c.elf.libs in Ihrer installierten platform.txt hinzu (dieselbe Änderung wird in vielen ESP32-„Raw Frame“-Sketchen verwendet):

platform.txt finden:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

Ändern Sie:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

in:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

Speichern und Arduino IDE neu starten.

5. Sketch öffnen und flashen

  1. Öffnen Sie GHOST_TFT.ino (behalten Sie alle .h-Dateien im selben Ordner).
  2. Hochladen. Verwenden Sie BOOT / Reset, falls der ROM-Bootloader benötigt wird.

Der Sketch-Ordnername muss mit dem .ino-Dateinamen übereinstimmen (dieses Repo: GHOST_TFT / GHOST_TFT.ino).


Verwendung

Hauptmenü

  • Scan Networks — wählen Sie Attack, +WL, +BL oder zurück
  • Hunt Whitelisted / Hunt All
  • Captures — Download AP startet einen WiFi-AP mit der SSID und dem Passwort aus Settings (beim ersten Start randomisiert, dann in Preferences gespeichert)
  • Lists — Whitelist-/Blacklist-Einträge bearbeiten
  • Settings — Angriffs-Timing, Antifingerprint-Optionen, Download-AP-SSID/Passwort (Änderungen werden nach kurzer Verzögerung oder beim Verlassen von Settings automatisch gespeichert). SSID/Passwort-Bearbeitung: markierter Cursor auf dem aktuellen Zeichen; Select tippen (loslassen) für nächste Position; Select gedrückt halten (~1s, konfigurierbar als SELECT_LONG_PRESS_MS in config_s3.h) zum Beenden

Download AP

Starten Sie von Captures aus Download AP, verbinden Sie sich mit dieser SSID auf einem anderen Gerät (Passwort wird auf dem TFT und in Settings angezeigt), öffnen Sie die angezeigte IP (oft http://192.168.4.1), laden Sie .pcap-Dateien herunter, und stoppen Sie den AP mit Select.


Projektstruktur

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

Einschränkungen

  • Nur 2,4 GHz — 5-GHz-Clients könnten außerhalb des Bandes neu verbinden.
  • PMF / WPA3 — Deauth kann ignoriert werden, wo Management-Frames geschützt sind.
  • Ein Funkmodul — Download-AP läuft nur, wenn Sie ihn aus Captures starten.
  • Flash — Die LittleFS-Größe begrenzt, wie viele große Aufnahmen Sie behalten können.

Fehlerbehebung

unsupport frame type / Deauth funktioniert nicht — fügen Sie -zmuldefs hinzu und starten Sie die IDE neu; überprüfen Sie die Zeile in platform.txt.

Upload-Fehler auf ESP32-S3 — datenfähiges USB-Kabel; BOOT/Reset gemäß Adafruit.

Unvollständiger oder fehlender Handshake in der Aufnahme — Signal, PMF, 5-GHz-Clients oder Zeitüberschreitung; passen Sie Settings an und testen Sie erneut in einem von Ihnen kontrollierten Labornetzwerk.


Rechtliches

Nur für Bildungszwecke und autorisierte Sicherheitstests. Das Senden von Deauthentifizierungs-Traffic oder das Erfassen von Handshakes in Netzwerken, die Sie nicht testen dürfen, ist in vielen Rechtsordnungen illegal.


Danksagungen

Erstellt mit dem Arduino-ESP32-Core. Rohe WiFi-Frame-Techniken verdanken viel der Community-Arbeit wie Jeija / esp32-80211-tx.


Unterstützung

GHOST ist kostenlos und Open Source. Wenn es nützlich war, ist ein Trinkgeld immer willkommen, aber nie erwartet.

Ko-fi

Tool herunterladen
TeilAdafruitPreis (ca.)
Adafruit ESP32-S3 Reverse TFT with w.FL AntennaProduct 6303Siehe Shop
RP-SMA to w.FL / MHF3 / IPEX3 AdapterProduct 54442,95 $
2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBiProduct 9447,95 $