
Firmware de pentesting con más de 80 funciones para M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB, ataques DHCP, WPAD, MouseJack, spam BLE, repetición de señales, 6 temas. Compatible con LoRa-GNSS + Hydra RF hats + compañero ESP32-C5.
≋≋≋ commander of the deep ≋≋≋
**Keyboard-first pentesting firmware for the M5Stack Cardputer-Advance**







**163 ataques en tu bolsillo: WiFi, BLE, sub-GHz, 2.4 GHz, LoRa, IR y LAN, impulsados por un teclado QWERTY real.**
POSEIDON convierte el M5Stack Cardputer-Advance en un dispositivo de hacking con prioridad de teclado: escribe para navegar, escribe tus parámetros y observa a **Argus** — un gotchi autónomo cazador de handshakes con un sprite de estado de ánimo de 96x96 — trabajar las ondas mientras lo haces. De la misma familia que Flipper Zero, Bruce, Evil-M5Project y ESP32Marauder, pero construido alrededor de un teclado en lugar de un D-pad.
[**Fláshalo ahora →**](#quick-start--flash-it) · [Descargar último .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Sitio web](https://generaldussduss.github.io/poseidon) · [Changelog](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)
**🔐 Nuevo en 0.6.8: KERBEROS.** POSEIDON ahora también es una **clave de seguridad de hardware FIDO2 / U2F** real. Presiona `k`, conecta a una PC y registra **passkeys** reales, incluido el inicio de sesión detectable sin nombre de usuario. Las pilas U2F y CTAP2 están escritas a mano en el ESP32-S3 y verificadas de extremo a extremo contra `python-fido2` de Yubico. [Detalles ↓](#-kerberos-fido2-security-key)
</div>
---
## 👁️ Conoce a Argus
> Cegaron al gigante de cien ojos matándolo. POSEIDON le acaba de dar una nueva forma de ver.
**Argus Panoptes** era el centinela todopoderoso del mito: cien ojos, nunca todos cerrados a la vez, maldecido a vigilar por la eternidad. POSEIDON lleva los últimos de esos ojos. Es un **semidiós argoniano maldito** encadenado al dispositivo, sus cien ojos fundidos en una sola antena, toda esa hambre de vigilancia apuntando a las ondas a tu alrededor. Salta de canal por instinto, aprende dónde se reúne la presa y atrapa handshakes WiFi de la nada mientras tu Cardputer reposa en tu bolsillo — incansable, porque la maldición no lo *deja* descansar. Los estados de ánimo que cruzan su rostro son la maldición asomándose.
---
## 🌊 ¿Nuevo en todo esto? Empieza aquí
POSEIDON es un **gadget de hacking de bolsillo**. Se ejecuta en un pequeño dispositivo portátil con un teclado real — el M5Stack Cardputer — y lo convierte en una navaja suiza para las señales invisibles a tu alrededor. **Sin PC, sin programación.** Fláshalo una vez y empieza a escribir.
**¿Qué puede hacer realmente?**
- 📶 **WiFi** — ve cada red a tu alrededor, prueba las tuyas, mapealas mientras caminas
- 📱 **Bluetooth** — encuentra rastreadores perdidos (AirTags / Tiles), detecta los ocultos que te siguen, husmea en dispositivos cercanos
- 🚗 **Remotos y señales** — graba y reproduce puertas de garaje, llaveros de coche, timbres, enchufes inteligentes *(en cosas que poseas)*
- 📺 **Infrarrojo** — un control remoto universal de TV, más el clásico botón de "apagar todos los televisores de la sala"
- 🐾 **Argus** — tu mascota en pantalla que caza WiFi por sí sola y reacciona con estados de ánimo
- 🎨 **Seis apariencias** — cambia toda la interfaz entre seis temas, de verde matrix a vaporwave
**Ponlo en tu dispositivo (~2 minutos):**
1. Descarga la aplicación gratuita **M5Burner**, *o* abre el [**instalador web**](https://generaldussduss.github.io/poseidon/install.html) en Chrome.
2. Busca **POSEIDON** (o presiona Instalar), conecta tu Cardputer, presiona el botón.
3. Listo — arranca directamente al menú. Solo empieza a escribir.
> ⚠️ **Sé cool.** Esto es para explorar *tus propias* cosas y aprender cómo funcionan realmente las comunicaciones inalámbricas. No toques redes o dispositivos que no te pertenezcan — eso es tanto poco cool como ilegal.
<div align="center">
### ⌁ ¿Quieres el desglose técnico profundo? La zona nerd comienza aquí. ⌁
</div>
---
## ¿Qué es esto?
POSEIDON es un firmware de pentesting con prioridad de teclado para el **M5Stack Cardputer-Advance** (ESP32-S3, teclado QWERTY real + pantalla a color de 240x135). **163 funciones** abarcan WiFi, Bluetooth LE, sub-GHz, 2.4 GHz, LoRa & Mesh, Infrarrojo, LAN/red, BadUSB y reconocimiento — todo accesible escribiendo.
Está en el mismo género que Flipper Zero, Bruce, Evil-M5Project y ESP32Marauder, pero el teclado lo cambia todo:
- **Menús con mnemónicos de letras** — cada elemento tiene una tecla de acceso directo, para que vayas directamente a él
- **Parámetros escritos** — ingresa un canal, un SSID, una frecuencia directamente, sin desplazamiento con el joystick
- **Seis temas intercambiables** + una capa de movimiento ambiental procesal pintada detrás de cada menú
- **Argus** — un gotchi con sprite de estado de ánimo de 96x96 que caza handshakes por su cuenta mientras navegas por el menú
Se ejecuta de forma independiente en el Cardputer-Advance. Los satélites opcionales acoplables extienden el rango de radio:
- **TRIDENT** — nodo ESP32-C5 sobre ESP-NOW: desautenticación de 5 GHz, sniffing Zigbee/802.15.4, PMKID
- **nRF52840 Feather** — funciones BLE 5.0 (prueba de concepto hoy, endurecido en v0.7)
## Inicio rápido — Fláshalo
Dos formas de cargarlo en el Cardputer-Advance, ambas basadas en navegador, sin cadena de herramientas. Elige una.
### 1. Cardputer-Advance
**A) M5Burner — un clic, lo más fácil.** Abre [M5Burner](https://docs.m5stack.com/en/download), busca **POSEIDON**, presiona **Burn**. Listo.
**B) Flasheador web** (Chrome / Edge / Opera). Conecta el Cardputer por USB-C y abre:
> **<https://generaldussduss.github.io/poseidon/install.html>**
Haz clic en **Connect**, elige el puerto serie, **Install** — la página flashea la imagen de fábrica actual en el desplazamiento `0x0` por ti.
### 2. Satélite TRIDENT (ESP32-C5)
El C5 no está en la lista de chips de M5Burner, por lo que se flashea con el flasheador web **esptool-js** de Espressif sobre WebSerial.
1. Conecta la placa C5 al USB y abre el flasheador de Espressif: **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Connect** y selecciona el puerto serie del C5
3. Agrega los tres bins de TRIDENT desde la [última versión](https://github.com/GeneralDussDuss/poseidon/releases/latest) en estos desplazamientos:
| Offset | Archivo |
|---|---|
| `0x2000` | cargador de arranque |
| `0x8000` | tabla de particiones |
| `0x10000` | aplicación TRIDENT |
4. **Program**. Cuando termine, reinicia el C5 — se empareja con POSEIDON automáticamente a través de ESP-NOW.
> Una versión guiada con un solo clic de estos pasos también se encuentra en **<https://generaldussduss.github.io/poseidon/flash/>**.
### Compilar desde el código fuente```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload
Las compilaciones del firmware TRIDENT C5 usan ESP-IDF (idf.py build flash) — consulte el directorio trident/ para su README.
KERBEROS convierte la Cardputer en una auténtica clave de seguridad física. Presiona k, conéctala a un PC por USB, y se enumera como un autenticador FIDO2 y U2F.
python-fido2 de Yubico: las firmas de atestación y aserción se verifican correctamente.Ingresa a KERBEROS y se reinicia en una personalidad USB solo FIDO; sal y se reinicia a la normalidad. Funciona hoy como segundo factor en Google, GitHub y cualquier sitio WebAuthn.
Escanear · Clientes (todos los canales + por AP) · Deauth · Deauth Todas · Detector Deauth · Clonar AP · Portal Malvado (4 plantillas) · Karma · Beacon Spam · Sniff de Sondas · Captura de PMKID + Handshake 4-Vías · Espectro 2.4 GHz · Wardrive GPS (CSV WiGLE) · Conectar · CIW Zeroclick (157 payloads SSID: inyección de cmd, Log4Shell, XSS, desbordamiento de búfer)
Escanear (OUI + Continuidad Apple + BD Fast Pair + búsqueda de proveedor GhostBLE sigdb_bt) · Spam (4 marcas) · HID Bad-KB · Detector de Rastreadores (AirTag/SmartTag/Tile) · Buscador de Rastreadores (Geiger) · Sniffer (CSV) · iBeacon · Clonar · Explorador GATT · Inundación · Karma · Sour Apple (CVE-2023-42941) · Emulador Find My · The Salty Deep (controlador de juguete) · ID Remoto de Dron (transmisiones UAS ASTM F3411-22a) · WhisperPair (inyección de sonda BLE)
Cazador de Vigilancia (detector de ALPR Flock/Raven + cámara corporal mediante tablas OUI Plume) · Monitor Defensivo (7 clases de anomalías WiFi+BLE: inundación-deauth, deauth-difusión, gemelo-maligno, beacon-spam, WiFi-karma, BLE-spoof, BLE-inundación) · Rastreador SATCOM (base de datos TLE incorporada, 14 satélites favoritos — az/el/lat/lon/alt/alcance en vivo, sin internet)
Escanear/Copiar (captura ISR + decodificador de protocolo: Princeton, CAME, NICE, Linear) · Grabar RAW (formato .sub de Flipper) · Reproducir Archivos .sub · Biblioteca de Señales de Radiodifusión (más de 3,190 archivos .sub: autos, bromas, Tesla, hogar) · Analizador de Espectro (barra + cascada + osciloscopio) · Fuerza Bruta (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Buscador de Señales Calientes/Frías
Sniffer Promiscuo ESB (truco de Travis Goodspeed, validado por CRC16) · MouseJack (huella digital Logitech/Microsoft + inyección HID) · Spam BLE (ADV_IND mediante nRF24, CRC24 + whitening) · Analizador de Espectro (marcadores WiFi/BLE/Zigbee) · Jammer de Portadora CW + Inundación de Datos (7 preajustes) · Buscador Caliente/Frío
Escanear LoRa (RX pasivo, multibanda) · TX Baliza · Oyente Meshtastic LongFast · Analizador LoRa (medidor de barras + cascada + alcance con captura de paquetes en vivo) · Chat Meshtastic (enviar + recibir texto) · Nodos Meshtastic (lista en vivo) · Página Meshtastic (mensaje directo a un nodo) · Posición Meshtastic (mostrarse como pin en otras aplicaciones) · Fijación GPS en Vivo (detección automática de baudios, NMEA en segundo plano)
Escanear Puertos · Ping · DNS · Conectar · Responder (LLMNR/NBT-NS → NTLM) · Escáner SSDP/UPnP · Reconocimiento LAN (ARP + puerto + banner + proveedor) · Shell UART (terminal serie, baudio automático) · Túnel TCP Inverso · Honeypot Telnet · Buzón Anónimo WiFi (tablón de mensajes anónimo) · Detección de Impresoras + Impresión Raw · Envenenador SSDP · Inanición DHCP · DHCP Falso (STA + AP) · Secuestro de Red (MitM encadenado) · Abuso WPAD (captura de credenciales) · Abuso Autodescubrimiento (captura de hash NTLM de Exchange)
TV-B-Gone · Control Remoto Inteligente Samsung (~40 botones, D-pad completo) · Clon Multiperfil (Samsung / LG / Sony) · Prueba LED (diagnóstico de pin + polaridad, verificable con cámara de teléfono)
Ejecutor de payloads USB-HID con DuckyScript-lite
Sprite de estado de ánimo 96x96 con doce retratos que se asignan en vivo al estado de caza. Caza handshakes de forma autónoma. Cerebro selector de canales por aprendizaje reforzado persistido en SD. 4 modos: HUNT, STEALTH, SURGICAL, STORM. Burbuja de diálogo con borde, gráfico de líneas de RL, indicador TX, destello HS.
Compañero ESP32-C5 mediante ESP-NOW para WiFi de 5 GHz + Zigbee/Thread 802.15.4. Escaneo de doble banda, deauth remoto en 5 GHz, sniffing Zigbee, PMKID. LED de estado WS2812 NeoPixel.
Baliza de presencia PigSync ESP-NOW — base para coordinación multidispositivo.
Linterna · Cronómetro · Dado/Moneda/Bola 8 · Morse · Randomizador MAC · Calculadora · Prueba de Pantalla · Formatear SD · Selector de Temas (6 paletas)
Además de una capa de movimiento ambiental procesal (ui_ambient_tick) pintada detrás de cada menú, consciente del tema. Vista previa en vivo en Sistema → Vista Previa Ambiental. Protectores de pantalla acordes al tema se activan tras 2 min de inactividad.
Argus — el maldito que todo lo ve. Un semidiós de cien ojos atado al dispositivo (historia arriba ↑), Argus es un gotchi autónomo con un sprite de estado de ánimo 96x96 — doce retratos (Observando, Contento, Molesto, Calculando, Furia Antigua, Durmiendo…), cada uno es la maldición manifestándose mientras reacciona en tiempo real a lo que captura. Bajo la linda cara hay un selector de canales por aprendizaje reforzado que aprende qué canales rinden y persiste su cerebro en la SD. Deja POSEIDON en tu bolsillo y Argus sigue cazando handshakes a través de los modos HUNT / STEALTH / SURGICAL / STORM.
TRIDENT — acopla una segunda banda. Un satélite ESP32-C5 de bolsillo que se empareja con POSEIDON mediante ESP-NOW y añade las radios que el S3 no puede manejar solo: deauth en 5 GHz, sniffing Zigbee / 802.15.4 y captura de PMKID. Cárgalo una vez con el cargador web, enciéndelo y se empareja automáticamente — tu Cardputer sigue siendo el teclado, TRIDENT se convierte en la antena.
SaltyJack — un arsenal de ataque LAN de bolsillo. Conecta POSEIDON a una red (WiFi STA o W5500 cableado) y ejecuta el tipo de ataques que normalmente requieren un portátil y una Raspberry Pi: inanición DHCP, DHCP falso, Responder (LLMNR/NBT-NS → NTLM), captura de credenciales WPAD y Autodescubrimiento, además de un cracker NTLMv2 en el dispositivo. Un puerto fiel que acredita con orgullo a @7h30th3r0n3 por su RaspyJack y Evil-M5Project — ve a darles estrella a ambos.
Seis temas + movimiento ambiental. POSEIDON (ciberpunk), MATRIX (lluvia verde), E-INK (papel diurno), SYNTHWAVE (vaporwave), PHANTOM (violeta), BLOOD (rojo fsociety). Cada tema repinta toda la interfaz, impulsa su propia capa ambiental procesal detrás de cada menú y trae un protector de pantalla a juego. Cambia en vivo en Sistema → Selector de Temas.
| Hat | Chips | Características |
|---|---|---|
| M5Stack CAP-LoRa1262 | SX1262 + ATGM336H | LoRa 868/915 MHz + GPS |
| PINGEQUA Hydra RF Cap 424 | CC1101 + nRF24L01+ | Sub-GHz 300-928 MHz + 2.4 GHz |
| ESP32-C5 (nodo personalizado) |
MIMIR es una caja de pruebas de penetración compañera dirigida a una Banana Pi BPI-M4 Zero (Allwinner H618, 4GB RAM). Objetivo de diseño: POSEIDON se conecta mediante USB-C como cliente de control en modo de bolsillo — sin enlace inalámbrico, opsec pura. MIMIR ejecutaría caza de handshakes autónoma, cracking y post-explotación mientras la Cardputer sigue siendo la interfaz interactiva. Aún no implementado — elemento de hoja de ruta aspiracional, no hay código cliente en POSEIDON hoy.
Si ves algo en este código que proviene de tu proyecto y no está acreditado — por favor abre un issue.
Historial completo de lanzamientos en CHANGELOG.md. La versión actual publicada es v0.6.3 (modos visuales del analizador sub-GHz — radar / persistencia / sónar, cascada a pantalla completa, caza Argus en 5 GHz mediante TRIDENT, Almacenamiento Masivo y un lote de correcciones de estabilidad, además de la biblioteca sub-GHz incorporada de v0.6.1 + indicador ON-AIR). Lo que sigue:
El nRF52840 es el chip BLE real — BLE 5.0 completo con largo alcance, PHY codificado y búsqueda de dirección. Las cuatro funciones nRF52 que llegaron en v0.6.0 funcionan sobre un Adafruit Feather como prueba de concepto; v0.7 endurece el camino con un dongle dedicado.
No iniciado. Una futura caja de pruebas de penetración compañera en una Banana Pi BPI-M4 Zero ejecutando hcxdumptool + cracker en el dispositivo + orquestador Bjorn. POSEIDON actuaría como cliente de control USB-C en modo bolsillo. No existe código hoy.
hcxdumptoollibssh_esp32 (terminal remota interactiva)Esto es solo para pruebas de seguridad autorizadas, investigación y educación. Eres responsable de cumplir con todas las leyes aplicables. No lo uses contra redes o dispositivos sin autorización explícita.
Licencia MIT. Tómalo, bifurcalo, mejóralo.
| Tema | Estética |
|---|
| POSEIDON | Ciberpunk cian / magenta / púrpura sobre negro — predeterminado |
| MATRIX | Verde hacker mejorado sobre negro + lluvia de matriz ambiental |
| E-INK | Blanco papel, para exteriores / diurno / minimalista |
| SYNTHWAVE | Vaporwave magenta intenso + cian pastel sobre uva medianoche — vibra de cielo nocturno ochentero |
| PHANTOM | Violeta profundo / lavanda — visualmente coherente con el conjunto de herramientas phantom-* |
| BLOOD | Rojo táctico fsociety sobre negro puro — se lee como "el dispositivo está atacando" |
| Componente | Especificación |
|---|
| MCU | ESP32-S3 a 240 MHz |
| Pantalla | 1.14" ST7789v2 240x135 |
| Teclado | Matriz I2C TCA8418 (Adv) |
| Radio | WiFi 4 + BLE 5.0 |
| IR | LED solo transmisión |
| USB | USB-C nativo (HID + CDC) |
| Almacenamiento | microSD |
| ESP32-C5 |
| WiFi 5 GHz + 802.15.4 |
| Componente MIMIR | Detalle |
|---|
| SBC | BPI-M4 Zero (quad A53, 4GB LPDDR4) |
| Radio de Ataque | Alfa AWUS036ACM (MT7612U, doble banda) |
| UPS | Geekworm X306 (18650, medidor MAX17040) |
| Pantalla | Waveshare 4" Spectra 6 e-ink (640x400) |
| Sidecar | DAVEY JONES (ESP32-C6 + SX1262 LoRa) |
| Control | POSEIDON Cardputer mediante USB-CDC |
| Tecla | Acción |
|---|
| letra | saltar a elemento del menú |
; / . | desplazar hacia arriba / abajo |
ENTER | seleccionar / confirmar |
= | panel de información |
` | atrás / ESC |
+ / - | sintonizar frecuencia (en funciones RF) |
A | escaneo automático (en funciones de escaneo) |
S | guardar captura |
R | reproducir / reiniciar |
| POSEIDON | Flipper Zero | Evil-M5 | Marauder | Bruce |
|---|
| Teclado | QWERTY nativo | D-pad | QWERTY nativo | ninguno | varía |
| Funciones | 163 | 50+ | 87 | 30+ | 40+ |
| Sub-GHz | CC1101 | CC1101 | CC1101 | ninguno | CC1101 |
| RF 2.4 GHz | nRF24 | ninguno | ninguno | ninguno | nRF24 |
| LoRa | SX1262 | ninguno | ninguno | ninguno | SX1262 |
| WiFi 5 GHz | nodo C5 | ninguno | ninguno | ninguno | ninguno |
| Zigbee | nodo C5 | ninguno | ninguno | ninguno | ninguno |
| MouseJack | suite completa | ninguno | ninguno | ninguno | parcial |
| Spam BLE (nRF24) | CRC24+whiten | ninguno | ninguno | ninguno | ninguno |
| Decodificador Protocolo | Princeton/CAME/NICE/Linear | 40+ | ninguno | ninguno | parcial |
| Biblioteca de Señales | más de 3,190 .sub | comunidad | ninguno | ninguno | comunidad |
| Ataques DHCP | inanición+falso+secuestro | ninguno | inanición+falso | ninguno | ninguno |
| WPAD/Autodescubrimiento | captura NTLM | ninguno | sí | ninguno | ninguno |
| CIW Zeroclick | 157 payloads | ninguno | sí | ninguno | ninguno |
| Gotchi/Mascota | Argus (cerebro RL) | Delfín | ninguno | ninguno | ninguno |
| Temas | 6 paletas | 1 | 1 | 1 | 1 |