
La plataforma de investigación inalámbrica de código abierto para ESP32.
La plataforma de seguridad inalámbrica nativa de ESP-IDF para ESP32. Evaluación profunda de Wi-Fi y BLE, captura y exportación de nivel de investigación, y un ecosistema real de aplicaciones. Construida directamente sobre el ESP-IDF de Espressif en lugar de a través del núcleo Arduino, por lo que el nuevo silicio y las funciones de radio llegan primero y no hay capa de abstracción entre GhostESP y el hardware.
⭐️ ¿Disfrutas de GhostESP? Por favor, dale una estrella al repositorio. Ayuda mucho.
La v2.0 reconstruyó la interfaz de usuario, añadió un ecosistema nativo de aplicaciones y amplió los flujos de trabajo de radio. La v2.1 (Revival) añade OTA en el dispositivo con protección de reversión, un segundo backend NFC (ST25R3916), una Cloud Store para aplicaciones, scripts y paquetes de recursos, y GhostScript, un runtime Lua en sandbox.

Historial completo en CHANGELOG.md.
| Flashea tu dispositivo | Comunidad y soporte | Aprende más |
|---|---|---|
| ghostesp.net/flasher | Discord | Documentación · Sitio web |
GhostESP es una plataforma, no una bolsa de herramientas. Cinco cosas lo distinguen:
gbt y un SDK de plugins, instaladas desde la Cloud Store, además de un runtime Lua para scripts. Ejemplos: Device Inspector, ESP32Finder, un port de Doom, un generador de códigos QR.type_char de BadUSB para escribir caracteres ASCII individuales.ir de Flipper.nfc de Flipper.subgbt) para andamiaje, compilación y empaquetado de aplicaciones y firmwaregpsinfo) con carga manual a WiGLE, configuración de baudios en runtime y streaming complementario wdstreampowerprinter, PJL)timezone) + ajuste de hora NTP/camera)Nota: La disponibilidad de funciones varía según el chip. El S2 carece de hardware Bluetooth. El C5 tiene soporte de 5 GHz y 802.15.4 o Zigbee. El P4 usa un ESP32-C6 externo para Wi-Fi y Bluetooth vía ESP-Hosted.
61 objetivos de placa se compilan en CI (.github/workflows/compile_all.yml) a partir de 60 configuraciones en configs/. Awok V5 comparte la configuración genérica de ESP32-S2.
Marauder es el conjunto de herramientas de Wi-Fi y BLE enfocado y orientado al hardware del que gran parte de este espacio surgió, y GhostESP le da crédito directamente (ver Créditos). GhostESP cubre el mismo terreno de Wi-Fi y BLE y añade el pipeline de captura a análisis, el control multi-dispositivo a través de GhostLink y el ecosistema nativo de aplicaciones descrito anteriormente, sobre una base ESP-IDF en lugar de Arduino.
La tabla siguiente compara GhostESP con otro firmware de amplio alcance. Se basa en el conjunto de funciones de GhostESP y en el código fuente disponible públicamente de cada proyecto listado. No es una lista completa de funciones para cada firmware. HaleHound y nyanBOX se comparan con la última fuente pública disponible para nosotros. Si las versiones más recientes son de código cerrado, esta tabla no puede verificarse de forma independiente contra esos builds.
Agradecimientos especiales a:
GhostESP agradece las contribuciones — desde una configuración de placa de una línea hasta una nueva función.
good first issue es un buen punto de partida.gbt (Ghost Build Tool) y las aplicaciones de ejemplo (Device Inspector, ESP32Finder) para ver el patrón del SDK.Ghost ESP está destinado únicamente a la investigación educativa y ética en seguridad. El uso no autorizado o malintencionado es ilegal. Familiarízate con las leyes locales y obtén siempre el permiso adecuado antes de realizar cualquier prueba de red.
Nota: este es un fork separado de GhostESP de Spooky, que ha sido archivado y ya no está en desarrollo.
Para conocer las pautas sobre el uso del nombre y el logotipo de GhostESP, consulta PAUTAS DE MARCA.
¿Te interesa convertirte en socio oficial? Envía un correo a [email protected].
Este proyecto es de código abierto y agradece tus contribuciones. Si has añadido nuevas funciones o mejorado la compatibilidad con dispositivos, ¡envía tus cambios!
| Placa | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS predeterminado | Teclado | Pantalla | SD | OTA | Aplicaciones SD nativas |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (variante C) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, modo TFCard) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | tiene partición vfs de 4MB | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (MCU de pantalla C5) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (principal S3) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Full | tiene partición vfs de 1MB | ✗ | ✗ |
* — la configuración registrada para esta placa es anterior a una opción de Kconfig (NFC_CHAMELEON) que está activada por defecto para placas con capacidad BLE; no hay una anulación específica de la placa presente, por lo que esto refleja el valor predeterminado de Kconfig en lugar de un ajuste explícito en el archivo. La mayoría de las placas con capacidad BLE sin asterisco establecen el símbolo explícitamente, pero algunas configuraciones genéricas también pueden depender del valor predeterminado de Kconfig.
Puertos Grove de M5Stack: las configuraciones de M5Stack CoreS3-SE y AtomS3R exponen sus conectores Grove HY2.0-4P en el puerto I2C 1 (PORT.A: SDA=G2, SCL=G1; el CoreS3-SE también tiene PORT.B G8/G9 y PORT.C G17/G18). Conecta un módulo NFC ST25R3916 (I2C, 0x50) y/o una unidad M5Stack ENV III (SHT30 0x44 + QMP6988 0x70) al Grove PORT.A y abre la app NFC o ENV III — ambos dispositivos comparten el mismo bus.
Pantalla: Full = interfaz gráfica LVGL. Status = solo pantalla de estado pequeña secundaria (comparte el bus I2C del expansor de E/S), sin UI completa. — = sin pantalla, headless.
SD: la mayoría de las placas usan SD en modo SPI. JC3248W535EN y T-Dongle-S3 usan modo SDMMC de 1 bit en su lugar; la opción de bus SDMMC existe en Kconfig para otras placas.
NFC (Chameleon): el soporte de Chameleon Ultra viaja sobre BLE, por lo que está activado por defecto para cualquier placa con capacidad BLE y desactivado donde BLE no está disponible (placas ESP32-S2) o está explícitamente deshabilitado (Marauder v8, Pancake C5).
Aplicaciones SD nativas: en tiempo de compilación la función depende solo de CONFIG_SPIRAM (main/Kconfig.projbuild:1410). En tiempo de ejecución la galería de aplicaciones comprueba MALLOC_CAP_SPIRAM y renderiza en la pantalla LVGL completa, por lo que se requiere una pantalla para que la UI sea utilizable. Eso la deja habilitada en: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5) y Marauder v8/Pancake C5. Las placas con pantalla pero sin PSRAM (Cardputer, Cardputer ADV, la familia CYD2, S3TWatch, T-Dongle-S3, M5Stack AtomS3R, etc.) no la obtienen.
Banshee se distribuye como dos configuraciones: la placa principal S3 (headless) y el módulo C5 que controla su pantalla y LED de estado, emparejados vía GhostLink.
GhostESP no incluye funciones de interferencia activa. La distribución, promoción, venta y uso de dispositivos o firmware de interferencia es ilegal en muchas jurisdicciones.
![]() JustCallMeKoKo Desarrollo fundacional de ESP32Marauder |
![]() thibauts Información sobre el protocolo CastV2 |
![]() MarcoLucidi01 Integración del protocolo DIAL |
![]() SpacehuhnTech Código de referencia de desautenticación |
![]() Spooks4576 Desarrollador original de GhostESP |
![]() Tototo31 Grandes contribuciones al proyecto |
![]() WillyJL Funcionalidad principal del firmware Flipper y código de spam BLE |
![]() Firmware Flipper Zero Implementación principal de IR & NFC (flipperdevices/flipperzero-firmware & colaboradores) |
![]() Garag Biblioteca principal de NFC |
![]() connornishijima SensoryBridge - algoritmos de visualizador RGB de micrófono & inspiración |
![]() DarkFlippers Firmware Flipper Zero Unleashed (decodificadores de protocolo SubGHz) |
![]() xMasterX Mejoras SubGHz de Flipper Zero Unleashed |
![]() DecentLabs officeAir - escaneo ARP de múltiples pasadas & técnicas de seguridad de hilos lwIP |
![]() jaylikesbunda Mantenedor del proyecto |
![]() Play2BReal Carga WiGLE & soporte de expansor de E/S |
![]() the1anonlypr3 Arte y recursos |
![]() Billi-Green Soporte de audio & sensor ENV-III |
![]() Next-Flip Momentum-Firmware - base de analizadores NFC (EMV, DESFire, hardnested, analizadores de tránsito; Gallagher por Nick Mooney) |
![]() noproto Recuperación hardnested / anidada MIFARE Classic |
![]() Leptopt1los Analizador de tarjetas de pago EMV |
![]() bettse picopass - soporte PicoPass / iCLASS |
![]() micolous Analizador de tarjeta de tránsito Opal |
![]() emilytrau Analizador de tarjeta de tránsito myki |
![]() holiman loclass - algoritmos de recuperación de claves MIFARE |
![]() RfidResearchGroup proxmark3 - herramientas de investigación RFID |