Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/razkom/ghost
Seguridad de Sistemas EmbebidosAuditoría Wi-FiSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoTAprendizaje y Educación
GitHubrazkom/ghost

GHOST

Firmware para ESP32-S3 para captura de handshake WPA/WPA2 y pruebas de desautenticación de forma independiente a través de interfaz TFT, con descarga de pcap mediante punto de acceso WiFi.

Ver Repositorio
2715hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GHOST

Herramienta de Seguridad para Hacking y Observación General

GHOST — vista principal

GHOST — vista trasera    GHOST — de pie

Firmware independiente de captura de handshake WPA/WPA2 para el Adafruit ESP32-S3 Reverse TFT Feather: pantalla TFT 240×135 incorporada y tres botones — no requiere aplicación complementaria ni navegador para uso normal. Las capturas se guardan como .pcap en LittleFS; Capturas → Download AP expone una pequeña red WiFi para que puedas listar y descargar archivos a otro dispositivo.

SOLO PARA PRUEBAS EDUCATIVAS Y AUTORIZADAS. Úselo únicamente en redes de su propiedad o para las que tenga permiso explícito para realizar pruebas.


Qué hace

En un objetivo autorizado, el firmware puede enviar tramas de desautenticación, capturar el handshake WPA de 4 vías mientras los clientes se reconectan y almacenar el resultado en la memoria flash. La interfaz de usuario está completamente en la TFT; la interfaz web de descarga solo se ejecuta cuando inicias Download AP desde Captures.


Características

  • Interfaz independiente — menús en la TFT; Arriba / Seleccionar / Abajo (más reset de la placa si es necesario)
  • Escanear — navegar por redes; por red: Attack, +WL, +BL, o atrás
  • Cazar en lista blanca — recorrer la lista blanca en orden
  • Cazar todo — cada red visible excepto las en lista negra (omite redes abiertas cuando corresponda)
  • Lista blanca y lista negra — listas persistentes
  • Capturas — listar archivos .pcap, limpiar almacenamiento o iniciar Download AP
  • Antihuella básica — aleatorización opcional de MAC STA (al arranque y/o en cada ataque, más renovación manual), jitter ±20–30% en el espaciado de desautenticación, códigos de motivo de desautenticación aleatorizados (1/2/3/4/8 vs fijo) y un SSID/contraseña de Download AP por dispositivo almacenado en Preferencias (editable o realeatorizado en Settings)
  • Configuración — tiempos y límites de cacería (anteriores), más todos los interruptores de antihuella y credenciales del AP; los cambios se autoguardan en flash (rebote corto; se vacían al salir de Settings)
  • NeoPixel estado en el Feather

Hardware

Lista de componentes

La placa w.FL utiliza una ruta externa de 2.4 GHz: w.FL / IPEX3 (no u.FL) → cable pigtail RP-SMA → dipolo (Guía del Feather).

Necesitas un cable USB-C para alimentación y flasheo.

Alimentación (no requiere batería): Puedes alimentar la placa desde USB-C (cargador, portátil o teléfono con cable/OTG adecuado). Una LiPoly en el JST es opcional; esta construcción a menudo la omite después de la modificación de la placa a continuación.

Modificación de la placa (antena externa)

Retira dos conectores pasantes en el lado de los componentes para espacio/encaminamiento del gabinete: el conector JST-PH de batería (cerca del USB-C) y el conector STEMMA QT / JST-SH I²C (en medio de la placa). Desolda con cuidado.

Modificación de la placa — retirar los conectores JST de batería y STEMMA QT marcados

Pines

No requiere cableado adicional; los valores predeterminados están en config_s3.h.


Configuración de software

1. Arduino IDE

arduino.cc — 2.x está bien.

2. Paquete de placa ESP32

  1. Archivo → Preferencias → URLs adicionales del Gestor de Placas:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Herramientas → Placa → Gestor de Placas → instalar esp32 de Espressif (3.x, compatible con ESP32-S3).

3. Selección de placa

  • Adafruit ESP32-S3 Reverse TFT Feather (el nombre puede variar ligeramente según la versión del núcleo)
  • Puerto correcto; habilita USB CDC On Boot si fallan las subidas (según Adafruit)

4. Parche de trama de desautenticación (enlazador)

La pila WiFi del ESP32 bloquea las tramas de desautenticación sin procesar a menos que el firmware pueda anular ieee80211_raw_frame_sanity_check (implementado en GHOST_TFT.ino). El enlazador debe permitir que ese símbolo anule la copia del SDK — agrega -zmuldefs a compiler.c.elf.libs en tu platform.txt instalado (el mismo cambio usado en muchos sketches de "trama sin procesar" de ESP32):

Encuentra platform.txt:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

Cambia:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

a:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

Guarda y reinicia Arduino IDE.

5. Abre el sketch y flashea

  1. Abre GHOST_TFT.ino (mantén todos los archivos .h en la misma carpeta).
  2. Subir. Usa BOOT / reset si se necesita el cargador de arranque ROM.

El nombre de la carpeta del sketch debe coincidir con el nombre del archivo .ino (este repositorio: GHOST_TFT / GHOST_TFT.ino).


Uso

Menú principal

  • Escáner de redes — elige Attack, +WL, +BL, o atrás
  • Cazar en lista blanca / Cazar todo
  • Capturas — Download AP inicia un AP WiFi usando el SSID y contraseña de Configuración (aleatorizado en el primer arranque, luego almacenado en Preferencias)
  • Listas — editar entradas de lista blanca / lista negra
  • Configuración — temporización de ataque, opciones de antihuella, SSID/contraseña de Download AP (los cambios se autoguardan tras un breve retardo, o al salir de Configuración). Edición de SSID/contraseña: cursor resaltado sobre el carácter actual; pulsa Seleccionar (suelta) para la siguiente posición; mantén pulsado Seleccionar (~1s, configurable como SELECT_LONG_PRESS_MS en config_s3.h) para finalizar

Descargar AP

Desde Capturas, inicia Download AP, conéctate a ese SSID desde otro dispositivo (la contraseña se muestra en la TFT y en Configuración), abre la IP mostrada (a menudo http://192.168.4.1), descarga archivos .pcap, luego detén el AP con Seleccionar.


Estructura del proyecto

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

Limitaciones

  • Solo 2.4 GHz — los clientes de 5 GHz pueden reconectarse fuera de banda.
  • PMF / WPA3 — la desautenticación puede ser ignorada donde los marcos de gestión están protegidos.
  • Una radio — el AP de descarga solo se ejecuta cuando lo inicias desde Capturas.
  • Flash — el tamaño de LittleFS limita cuántas capturas grandes puedes conservar.

Solución de problemas

unsupport frame type / la desautenticación no funciona — agrega -zmuldefs y reinicia el IDE; confirma la línea en platform.txt.

Fallos de subida en ESP32-S3 — cable USB con capacidad de datos; BOOT/reset según Adafruit.

Handshake incompleto o faltante en la captura — señal, PMF, clientes de 5 GHz o tiempo de espera; ajusta Configuración y vuelve a probar en una red de laboratorio que controles.


Legal

Solo para pruebas de seguridad educativas y autorizadas. Enviar tráfico de desautenticación o capturar handshakes en redes en las que no tienes permitido realizar pruebas es ilegal en muchas jurisdicciones.


Créditos

Construido con el núcleo Arduino-ESP32. Las técnicas de tramas WiFi sin procesar deben mucho al trabajo de la comunidad como Jeija / esp32-80211-tx.


Soporte

GHOST es gratuito y de código abierto. Si te ha sido útil, una propina siempre es apreciada pero nunca esperada.

Ko-fi

Descargar herramienta
ComponenteAdafruitPrecio (aprox.)
Adafruit ESP32-S3 Reverse TFT con Antena w.FLProducto 6303Ver tienda
Adaptador RP-SMA a w.FL / MHF3 / IPEX3Producto 5444$2.95
Antena dipolo giratoria 2.4GHz con RP-SMA — 2dBiProducto 944$7.95