
GhostESP v2.2-pre1
La plateforme open-source de recherche sans fil pour ESP32.
La plateforme de sécurité sans fil native ESP-IDF pour ESP32. Évaluation approfondie du Wi-Fi et du BLE, capture et exportation de qualité recherche, et un véritable écosystème d'applications. Construit directement sur l'ESP-IDF d'Espressif plutôt que via le cœur Arduino, afin que les nouvelles puces et fonctionnalités radio arrivent en premier et qu'il n'y ait aucune couche d'abstraction entre GhostESP et le matériel.
⭐️ Vous appréciez GhostESP ? Merci de mettre une étoile au dépôt. Cela aide énormément.
Nouveautés
La v2.0 a reconstruit l'interface, ajouté un écosystème d'applications natif et élargi les flux de travail radio. La v2.1 (Revival) ajoute l'OTA sur l'appareil avec protection de rollback, un second backend NFC (ST25R3916), un Cloud Store pour les applications, scripts et packs d'assets, ainsi que GhostScript, un runtime Lua sandboxé.

Historique complet dans CHANGELOG.md.
Pour commencer
| Flashez votre appareil | Communauté et support | En savoir plus |
|---|---|---|
| ghostesp.net/flasher | Discord | Documentation · Site web |
Pourquoi GhostESP
GhostESP est une plateforme, pas un simple ensemble d'outils. Cinq choses le distinguent :
- Construit sur ESP-IDF, pas sur Arduino. Contrairement à Marauder et Bruce, GhostESP travaille directement avec le SDK d'Espressif. Il reçoit en premier les nouvelles puces et fonctionnalités radio (802.15.4, Zigbee, 5 GHz sur le C5) et offre un contrôle de plus bas niveau sur les radios, la mémoire et les partitions. Les firmwares basés sur Arduino peuvent atteindre les mêmes API, mais de manière moins directe.
- Capture en direct et analyse sur l'appareil. Diffusez le trafic vers Wireshark en temps réel via USB, et parcourez, inspectez et convertissez les captures (PCAP, hc22000, WiGLE, 802.15.4) directement sur l'appareil.
- GhostLink. Appairez deux ESP32 pour que l'un pilote la radio, le clavier et l'écran de l'autre, avec pont BLE vers l'application Android, wardriving à canaux répartis et OTA entre pairs.
- Applications natives. Applications SD avec leurs propres permissions et stockage, construites avec
gbtet un SDK de plugins, installées depuis le Cloud Store, plus un runtime Lua pour les scripts. Exemples : Device Inspector, ESP32Finder, un port de Doom, un générateur de QR. - Un seul ensemble de commandes, de nombreuses interfaces. Pilotez GhostESP depuis l'interface sur l'appareil, le CLI série, la WebUI, l'application Flipper Zero, l'application Android ou un appareil connecté via GhostLink, le tout avec les mêmes commandes.
Fonctionnalités
Fonctionnalités WiFi
- Evil Portal (avec HTML personnalisé depuis le buffer via série)
- Attaques deauth / disassoc
- Attaque de changement de canal
- Abus GTK / test d'isolation client
- Attaque EAPOL logoff
- Karma (avec listes de SSID personnalisées et chaînage de portail personnalisé)
- Spam de beacons (simple/liste/aléatoire/Rickroll)
- Scan AP / scan STA / scanall
- Sélection multiple d'AP et de stations
- Écoute des requêtes Probe (avec Evil Twin auto-généré)
- Capture Handshake + PMKID
- Capture WiFi sur SD (PCAP) avec navigateur PCAP sur l'appareil + export hc22000
- Mode dongle USB pour Wireshark (flux extcap)
- Privations DHCP
- Scanners ARP / port / SSH / IP locale
- Découverte mDNS / scan NetBIOS / scan de bannières HTTP / sonde SNMP (avec variantes par hôte et par sous-réseau)
- Recherche de fournisseur OUI WiFi
- Attaques WPA3/SAE (flood + vérificateur de conformité)
- Exports wardriving (WiFi/BLE/GPS) + CSV de balayage (WiFi/BLE/GPS/802.15.4)
- Assistant wardriving à canaux répartis via GhostLink
- Suivi RSSI (AP/station) avec vue de mesure RSSI en direct
- Détection / usurpation de drones
- Détection PineAP
- Détecteur de vol / surveillance
- Détection WPS
- Mode de capture automatisé style Pwnagotchi (Capture PWN)
- Analyse de congestion des canaux
- Moniteur d'espace aérien WiFi (informations en temps réel sur les paquets/menaces, saut de canal rapide, cartes d'appareils suspects, sparkline de paquets/seconde)
- DNS Sinkhole (blocage NXDOMAIN basé sur liste noire avec téléchargements de listes noires intégrés)
- Web UI + système de fichiers + relais de commandes à distance
Fonctionnalités BLE
- Modes de scan BLE (général, AirTag, Flipper, brut)
- Scan des publicités BLE avec filtrage par préfixe/fournisseur OUI + impulsions RVB de correspondance
- Modes de spam BLE (Apple, Microsoft, Samsung, Google, Aléatoire)
- Scan / usurpation / sélection AirTag
- Capture de paquets BLE
- Flux BLE vers Wireshark
- Recherche Flipper + RSSI
- Scan GATT/service + énumération par appareil + suivi d'appareils (mesure RSSI en direct)
- Wardriving BLE
- Détection de skimmers BLE
- Scan / liste / suivi / usurpation de drones / OpenDroneID
- Détecteur aérien (drone) avec classification des menaces
- Pont BLE GhostLink vers l'application compagnon Android
Fonctionnalités USB
- Mode hôte clavier USB (builds ESP32-S3)
- Contrôle clavier à distance via GhostLink
- Exécuteur de scripts BadUSB
- Options d'identité BadUSB (VID/PID/fabricant/produit/disposition/aléatoire)
- Trackpad BadUSB (contrôle du curseur style pavé tactile)
- Agitateur de souris BadUSB
- CLI BadUSB
type_charpour saisir des caractères ASCII individuels - Mode sortie clavier HID USB (transmission des frappes de l'appareil via USB)
- Page WebUI BadUSB dédiée
Fonctionnalités IR
- Émission/réception IR sur les cartes prises en charge
- Mode apprentissage IR
- Mode apprentissage IR facile
- Prise en charge des fichiers Flipper
.ir - Transmission de bibliothèque universelle
- Outils CLI IR
- Dazzler IR (38 kHz, cycle de service élevé)
Fonctionnalités NFC
- Prise en charge PN532 NTAG/MIFARE Classic
- Backend NFC ST25R3916 (lecture de cartes de paiement EMV, arborescences d'applications et de fichiers DESFire, PicoPass et iCLASS)
- Import/export Flipper
.nfc - Attaque par dictionnaire MIFARE Classic (dictionnaire par défaut + dictionnaire utilisateur + réutilisation de clé de session / balayage de secteurs)
- Dictionnaire MIFARE Classic embarqué complet
- Récupération hardnested MIFARE Classic
- Ensemble de parseurs NFC Flipper (transit, parking, accès, divertissement, fidélité) : BIP, Clipper, CharlieCard, Troika, Plantain, Zolotaya Korona, Ventra, WashCity, Social Moscow, Sonicare, Saflok, Gallagher, Disney Infinity, Skylanders, Aime, Hi, HWorld, Two Cities, Umarsh, Microel, MIZIP, MetroMoney, Kazan, SmartRider, TRT, et plus
- Détection MIFARE Desfire
- Prise en charge Chameleon Ultra (CLI + UI + contrôle BLE)
- Scan RFID HF/LF Chameleon Ultra + contrôles de lecteur
Fonctionnalités SubGHz
- Balayage de signaux sur 64 canaux
- Analyseur de fréquence avec affichage en cascade
- Capture et décodage de signaux
- Plus de 20 décodeurs de protocoles basés sur Flipper Unleashed/xMasterX
- Transmission et rejeu de signaux
- Signaux enregistrés en fichiers
.sub - Compatibilité avec le format de fichier de clés SubGhz Flipper
- Prise en charge matérielle CC1101
- Bandes de fréquences : 315, 390, 433.92, 868.35, 915 MHz
- Prise en charge CLI complète
- Prise en charge radio à distance SubGHz via GhostLink
Fonctionnalités audio
- Lecteur audio DAC I2S (lecture MP3 avec détection de casque et contrôle du volume)
- Récepteur audio (TLV320DAC I2S)
- Visualiseur musical (visualisation audio RVB sur LED)
- Spectre du microphone / visualiseur MIC (effets LED RVB pilotés par microphone avec plusieurs modes, modes de couleur, sensibilité, lissage et contraste)
Fonctionnalités d'affichage et de capteurs
- Interface graphique LVGL complète avec dispositions carrousel, grille et liste
- Packs d'assets personnalisés chargés depuis la SD (icônes, couleurs, fonds d'écran, thèmes)
- 21 thèmes de couleurs
- Animation de démarrage/splash à l'écran avec barre de progression
- Système de notifications toast
- Barre d'état persistante avec badge de niveau
- Défilement tactile + réveil par toucher
- Délai d'extinction d'écran, luminosité et orientation configurables
- Animations d'inactivité (Game of Life, Ghost, Starfield, HUD, Matrix, Flying Ghosts, Spiral, Falling Leaves, Bouncing Text)
- Horloge à l'écran
- Écran boussole (magnétomètre)
- Écran accéléromètre (force G, inclinaison, orientation, secousse, vitesse)
- Écran capteur ENV-III (température, humidité, pression, point de rosée, altitude)
- Écran de verrouillage PIN avec verrouillage automatique (le mode superposition maintient les captures actives pendant le verrouillage)
- Trackpad / contrôle du curseur
- Assistant de configuration avec configuration WiFi domestique
- Paramètres d'accessibilité (taille de police, contraste élevé, mouvement réduit, vitesse de répétition des saisies, mode anti-épilepsie)
- Contrôle de la taille de police du terminal
- Mode Rave (builds avec affichage)
- Retour haptique DRV2605 (S3TWatch)
Applications et extensibilité
- Galerie d'applications (lanceur central pour les applications SD natives, avec sous-menus par catégorie)
- Système d'applications SD natives (charger, lister, inspecter, lancer, arrêter, réinitialiser les applications avec permissions et stockage limité)
- Ghost Build Tool (
gbt) pour l'échafaudage, la compilation et l'empaquetage d'applications et de firmwares - SDK de plugins/applications et exemples d'applications (Device Inspector, ESP32Finder)
- Cloud Store (parcourir et installer des applications, scripts et packs d'assets sur l'appareil)
- GhostScript (runtime de scripts Lua 5.4 sandboxé pour les scripts depuis la carte SD)
- Compagnon virtuel Ghostchi (système XP à 50 niveaux, 27 sources de XP, modes passif/agressif, écran de verrouillage compagnon, humeur globale, toasts de montée de niveau, badge de barre d'état)
- Navigateur SD (parcours de fichiers/dossiers, renommer, supprimer, copier/déplacer, aperçu de fichiers texte)
- Navigateur PCAP sur l'appareil avec export hc22000
- Écran d'informations sur l'appareil (appareil, runtime, build, crédits)
- Popups de confirmation réutilisables pour les actions UI dangereuses
Fonctionnalités supplémentaires
- GhostLink (interface de commande et d'affichage à deux appareils) avec prise en charge radio à distance et relais clavier
- Assistant de configuration (builds avec affichage)
- Miroir d'écran filaire + web
- Mode Ethernet (W5500) + ensemble d'outils complet : scan d'empreintes, scan de ports, ping sweep, scan ARP, empoisonnement ARP, MITM, HTTP, DNS, NTP, traceroute, outils MAC, statistiques
- Capture d'identifiants TLS SNI / HTTP / FTP via Ethernet
- Prise en charge DIAL / Chromecast V2
- Intégration GPS (
gpsinfo) avec téléversement manuel WiGLE, configuration de débit en runtime et flux compagnonwdstream - Sortie imprimante réseau (
powerprinter, PJL) - Modes LED RVB (Normal, Rainbow, Stealth, Knight Rider, MIC Visualizer, couleurs personnalisées) avec contrôle de luminosité neopixel
- Configuration du fuseau horaire (
timezone) + réglage de l'heure NTP - Détection de mouvement caméra avec capture d'instantanés sur carte SD et alertes webhook Discord (XIAO S3 Sense)
- Flux caméra MJPEG en direct (
/camera) - Analyseur de spectre NRF24 avec détection passive de brouillage 2,4 GHz
- Capture de paquets Zigbee / 802.15.4 + CSV de balayage (ESP32-C5/C6)
- Capture de canaux 802.15.4 / Zigbee
- Surveillance de batterie / prise en charge de jauge de carburant
- Prise en charge matérielle capteurs / RTC (PCF8563)
- Prise en charge clavier M5 Cardputer / Cardputer ADV
- Application compagnon Android
- Prise en charge des pilotes d'affichage sur l'appareil CH422G / ST7262 / AXS15231B / APX2102
- Veille légère + mise à l'échelle de fréquence + économie d'énergie Wi-Fi
- Animations à mouvement réduit
- Sauvegarde / restauration de la configuration SD
- OTA sur l'appareil et mise à jour du firmware SD avec vérification et protection de rollback
Variantes ESP32 prises en charge
- ESP32-Wroom · ESP32-S2 · ESP32-C3 · ESP32-S3 · ESP32-C5 · ESP32-C6 · ESP32-P4
Remarque : La disponibilité des fonctionnalités varie selon la puce. Le S2 ne dispose pas de matériel Bluetooth. Le C5 prend en charge le 5 GHz et le 802.15.4 ou Zigbee. Le P4 utilise un ESP32-C6 externe pour le Wi-Fi et le Bluetooth via ESP-Hosted.
Cartes prises en charge
61 cibles de cartes sont compilées en CI (.github/workflows/compile_all.yml) à partir de 60 configurations dans configs/. L'Awok V5 partage la configuration générique ESP32-S2.
Matrice des fonctionnalités des cartes (cliquez pour déplier)
| Carte | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS par défaut | Clavier | Affichage | SD | OTA | Applications SD natives |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Complet | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Statut | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (variante C) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, mode TFCard) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Complet | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Complet | partition vfs 4 Mo | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Complet | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Statut | ✓ | ✗ | ✗ |
| Banshee (MCU d'affichage C5) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Complet + Statut | ✓ | ✓ | ✓ |
| Banshee (principal S3) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Complet | partition vfs 1 Mo | ✗ | ✗ |
* — la configuration vérifiée de cette carte est antérieure à une option Kconfig (NFC_CHAMELEON) activée par défaut pour les cartes compatibles BLE ; aucun remplacement spécifique à la carte n'est présent, cela reflète donc la valeur par défaut Kconfig plutôt qu'un réglage explicite dans le fichier. La plupart des cartes compatibles BLE sans astérisque définissent explicitement le symbole, mais certaines configurations génériques peuvent également s'appuyer sur la valeur par défaut Kconfig.
Ports Grove M5Stack : les configurations M5Stack CoreS3-SE et AtomS3R exposent leurs connecteurs Grove HY2.0-4P sur le port I2C 1 (PORT.A : SDA=G2, SCL=G1 ; le CoreS3-SE dispose également de PORT.B G8/G9 et PORT.C G17/G18). Branchez un module NFC ST25R3916 (I2C, 0x50) et/ou une unité M5Stack ENV III (SHT30 0x44 + QMP6988 0x70) sur le Grove PORT.A et ouvrez l'application NFC ou ENV III — les deux appareils partagent le même bus.
Affichage : Complet = interface graphique LVGL. Statut = uniquement un petit affichage de statut secondaire (partage le bus I2C de l'expandeur d'E/S), sans interface complète. — = sans tête, aucun affichage.
SD : la plupart des cartes utilisent la SD en mode SPI. La JC3248W535EN et le T-Dongle-S3 utilisent plutôt le mode SDMMC 1 bit ; l'option de bus SDMMC existe dans Kconfig pour d'autres cartes.
NFC (Chameleon) : la prise en charge Chameleon Ultra passe par le BLE, elle est donc activée par défaut pour toute carte compatible BLE et désactivée là où le BLE n'est pas disponible (cartes ESP32-S2) ou explicitement désactivé (Marauder v8, Pancake C5).
Applications SD natives : au moment de la compilation, la fonctionnalité ne dépend que de CONFIG_SPIRAM (main/Kconfig.projbuild:1410). Au runtime, la galerie d'applications vérifie MALLOC_CAP_SPIRAM et effectue le rendu sur l'écran LVGL complet, un affichage est donc requis pour que l'interface soit utilisable. Elle reste donc activée sur : AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5), et Marauder v8/Pancake C5. Les cartes avec écran mais sans PSRAM (Cardputer, Cardputer ADV, la famille CYD2, S3TWatch, T-Dongle-S3, M5Stack AtomS3R, etc.) ne l'obtiennent pas.
Banshee est livré en deux configurations : la carte principale S3 (sans tête) et le module C5 qui pilote son affichage et sa LED de statut, appairés via GhostLink.
Comparaison des firmwares ESP32
Marauder est l'ensemble d'outils Wi-Fi et BLE ciblé, orienté matériel, dont une grande partie de cet espace est issue, et GhostESP le crédite directement (voir Crédits). GhostESP couvre le même terrain Wi-Fi et BLE et ajoute le pipeline de la capture à l'analyse, le contrôle multi-appareils via GhostLink et l'écosystème d'applications natives décrit ci-dessus, sur une base ESP-IDF plutôt qu'Arduino.
Le tableau ci-dessous compare GhostESP à d'autres firmwares à large portée. Il est basé sur l'ensemble de fonctionnalités de GhostESP et sur le code source publiquement disponible de chaque projet listé. Il ne s'agit pas d'une liste complète des fonctionnalités de chaque firmware. HaleHound et nyanBOX sont comparés à la dernière source publique disponible pour nous. Si des versions plus récentes sont en source fermée, ce tableau ne peut pas être vérifié indépendamment par rapport à ces builds.
Voir le tableau comparatif
| Fonctionnalité | GhostESP | Bruce | HaleHound | nyanBOX | | --- | --- | --- | --- | --- | | Source actuelle disponible pour audit | [x] | [x] | Limitée / source publique plus ancienne | Limitée / source publique plus ancienne | | Architecture native ESP-IDF | [x] | | | | | Architecture Arduino / PlatformIO | | [x] | [x] | [x] | | Cibles de cartes prises en charge | 61 cibles CI | 42+ | 4 | 1 | | Interface graphique complète LVGL | [x] | | | | | Tableau de bord web / contrôle REST | [x] | [x] | | | | Serveur web de portail captif | [x] | [x] | [x] | [x] | | Scan WiFi AP / station | [x] | [x] | [x] | [x] | | Test de déauth / désassociation | [x] | [x] | [x] | [x] | | Spam de balises | [x] | [x] | [x] | [x] | | Attaque Karma / réponse aux sondes | [x] | [x] | [x] | | | Capture de handshake / EAPOL | [x] | [x] | [x] | | | Navigateur PCAP sur appareil / export hc22000 | [x] | | | | | Capture / export PMKID | [x] | | [x] | | | Streaming Wireshark USB en direct | [x] | | | | | Inondation SAE / test spécifique WPA3 | [x] | | | | | Vérificateur de conformité WPA3 | [x] | | | | | Attaque de déconnexion EAPOL | [x] | | | | | Attaque de changement de canal | [x] | | | | | Abus GTK / test d'isolation client | [x] | | | | | Épuisement DHCP | [x] | [x] | | | | Scanners ARP / port / SSH | [x] | [x] | | | | Découverte mDNS | [x] | | | | | Scanner NetBIOS | [x] | | | | | Scanner de bannières HTTP | [x] | | | | | Sonde SNMP | [x] | | | | | Recherche de fabricant OUI WiFi | [x] | [x] | [x] | | | Détection PineAP / Evil Twin | [x] | | | [x] | | Détection / rapport WPS | [x] | [x] | | | | Mode de capture automatisée style Pwnagotchi | [x] | [x] | | | | Détecteur / spam Pwnagotchi | | [x] | | [x] | | Analyse de congestion de canal | [x] | | | [x] | | Moniteur / visualiseur de paquets WiFi en direct | [x] | | [x] | [x] | | Moniteur d'espace aérien WiFi | [x] | | | | | Sinkhole DNS / NXDOMAIN de liste de blocage | [x] | | | | | Wardriving WiFi GPS | [x] | [x] | [x] | | | Wardriving BLE | [x] | [x] | [x] | | | Intégration d'envoi WiGLE | [x] | [x] | | | | Capture 802.15.4 et export PCAP | [x] | | | | | Contrôle GhostLink double-ESP | [x] | | | | | Pont BLE GhostLink vers Android | [x] | | | | | Assistant de wardriving à canal partagé | [x] | | | | | Support radio distante GhostLink | [x] | | | | | Détection drone / OpenDroneID | [x] | | | [x] | | Usurpation drone / OpenDroneID | [x] | | | [x] | | Scan BLE | [x] | [x] | [x] | [x] | | Scanner BLE brut | [x] | | | | | Modes de spam BLE | [x] | [x] | [x] | [x] | | Scan / usurpation AirTag | [x] | [x] | [x] | [x] | | Outils de détection de traceurs BLE | [x] | | [x] | [x] | | Localisateur Flipper Zero | [x] | | | [x] | | Énumération GATT / services | [x] | | [x] | | | Suivi d'appareil BLE par RSSI | [x] | | | | | Flux BLE vers Wireshark | [x] | | | | | Détection d'écumeurs BLE | [x] | | | [x] | | Recherche d'exploitation FastPair / appairage | | [x] | [x] | [x] | | Injection HID BLE / DuckyScript sur BLE | | [x] | | | | Mode clavier BLE | | [x] | | | | Honeypot GATT BLE / périphérique cloné | | | [x] | [x] | | Profilage de vulnérabilités BLE | | [x] | | | | Détecteur Flock / surveillance | [x] | | [x] | [x] | | Support NFC PN532 | [x] | [x] | [x] | | | Support NFC ST25R3916 | [x] | [x] | | | | Support Chameleon Ultra | [x] | [x] | | | | Contrôle BLE Chameleon Ultra | [x] | [x] | | | | Import/export `.nfc` Flipper | [x] | | | | | Collection de parseurs NFC Flipper | [x] | | | | | Attaque par clés par défaut MIFARE Classic | [x] | [x] | [x] | | | Dictionnaire intégré MIFARE Classic | [x] | | | | | Fichier de dictionnaire utilisateur MIFARE Classic | [x] | [x] | | | | Réutilisation de clé de session / balayage de secteur MIFARE Classic | [x] | | | | | Récupération hardnested MIFARE Classic | [x] | | | | | Lecture PicoPass / iCLASS | [x] | | | | | Lectures d'arborescence d'applications / fichiers MIFARE DESFire | [x] | | | | | Lecteur EMV / carte de paiement | [x] | [x] | | | | BadUSB / DuckyScript | [x] | [x] | | | | Mode hôte clavier USB | [x] | | | | | Mode sortie clavier HID USB | [x] | [x] | | | | Clavier distant via liaison double-appareil | [x] | | | | | Options d'identité VID/PID BadUSB | [x] | [x] | | | | Agitateur de souris / pavé tactile BadUSB | [x] | | | | | Apprentissage / capture / rejeu IR | [x] | [x] | | | | Support de fichiers `.ir` Flipper | [x] | [x] | | | | Transmission de bibliothèque IR universelle | [x] | [x] | | | | Scan / rejeu SubGHz CC1101 | [x] | [x] | [x] | | | Analyseur de spectre en cascade CC1101 | [x] | [x] | [x] | | | Support lecture/écriture `.sub` Flipper | [x] | [x] | [x] | [x] | | Décodeurs de protocoles SubGHz | [x] | [x] | [x] | | | Analyseur de spectre NRF24 | [x] | [x] | [x] | [x] | | MouseJack NRF24 | | [x] | [x] | | | Détection de brouillage passif | [x] | | [x] | | | Brouillage RF actif fourni | Non fourni | [x] | [x] | [x] | | Capture de paquets Zigbee / 802.15.4 | [x] | | | | | Support Ethernet W5500 | [x] | [x] | | | | Outils d'empoisonnement ARP / MITM Ethernet | [x] | [x] | | | | Outils d'empreinte / port / ping Ethernet | [x] | | | | | Outils DNS / NTP / HTTP / trace Ethernet | [x] | | | | | Capture d'identifiants TLS SNI / HTTP / FTP sur Ethernet | [x] | | | | | Streaming caméra / détection de mouvement | [x] | | | | | Alertes de mouvement avec support webhook | [x] | | | | | Sortie imprimante réseau / PJL | [x] | | | | | Test DIAL / Chromecast | [x] | | | | | Assistant de configuration sur appareil | [x] | | | | | Verrouillage PIN / mot de passe | [x] | | [x] | [x] | | Mise à jour firmware OTA / SD sur appareil | [x] | | [x] | | | Vérification du firmware / protection de retour arrière | [x] | | | | | Mise à jour firmware pair GhostLink | [x] | | | | | Miroir d'écran filaire | [x] | | | [x] | | Miroir d'écran web | [x] | [x] | | | | Sauvegarde / restauration de configuration SD | [x] | | | | | Gestionnaire / navigateur de fichiers SD | [x] | [x] | [x] | | | Système natif d'apps/plugins SD | [x] | | | | | SDK d'apps natif / outils de compilation | [x] | | | | | Environnement d'exécution de scripts sandboxé sur appareil | Lua 5.4 | JavaScript | | | | Boutique cloud d'apps / scripts / ressources | [x] | | | | | Galerie d'apps / lanceur | [x] | | | | | Ghostchi / animal virtuel | [x] | [x] | | | | Lecteur audio | [x] | [x] | | | | Spectre microphone / visualiseur | [x] | [x] | | | | Modes de visualiseur LED RGB | [x] | [x] | | | | Écran horloge / RTC | [x] | [x] | | | | Écran boussole | [x] | | | | | Écran accéléromètre | [x] | | | | | Température / humidité / pression ENV-III | [x] | | | | | Surveillance de batterie / support de jauge de carburant | [x] | [x] | [x] | | | Support matériel capteur / RTC | [x] | [x] | | | | Support clavier M5 Cardputer | [x] | [x] | | | | Application compagnon Android | [x] | | | | | Modes d'accessibilité / mouvement réduit | [x] | | [x] | | | Système de thème / palette UI personnalisé | [x] | [x] | [x] | | | Packs de ressources SD personnalisés | [x] | | | | | Support LoRa | | [x] | | | | Support radio FM | | [x] | | |GhostESP ne fournit pas de fonctionnalités de brouillage actif. La distribution, la promotion, la vente et l'utilisation d'appareils ou de firmwares de brouillage sont illégales dans de nombreuses juridictions.
Crédits
Remerciements particuliers à :
![]() JustCallMeKoKo Développement fondateur d'ESP32Marauder |
![]() thibauts Informations sur le protocole CastV2 |
![]() MarcoLucidi01 Intégration du protocole DIAL |
![]() SpacehuhnTech Code de référence de désauthentification |
![]() Spooks4576 Développeur original de GhostESP |
![]() Tototo31 Contributions majeures au projet |
![]() WillyJL Fonctionnalités principales du firmware Flipper et code de spam BLE |
![]() Firmware Flipper Zero Implémentation principale IR & NFC (flipperdevices/flipperzero-firmware & contributeurs) |
![]() Garag Bibliothèque NFC principale |
![]() connornishijima SensoryBridge - Algorithmes de visualiseur RGB MIC & inspiration |
![]() DarkFlippers Firmware Flipper Zero Unleashed (décodeurs de protocoles SubGHz) |
![]() xMasterX Améliorations SubGHz Flipper Zero Unleashed |
![]() DecentLabs officeAir - techniques de scan ARP multi-passes & de sécurité des threads lwIP |
![]() jaylikesbunda Mainteneur du projet |
![]() Play2BReal Envoi WiGLE & support d'expandeur IO |
![]() the1anonlypr3 Art et ressources |
![]() Billi-Green Support audio & capteur ENV-III |
![]() Next-Flip Momentum-Firmware - base de parseurs NFC (EMV, DESFire, hardnested, parseurs de transport ; Gallagher par Nick Mooney) |
![]() noproto Récupération hardnested / imbriquée MIFARE Classic |
![]() Leptopt1los Parseur de cartes de paiement EMV |
![]() bettse picopass - support PicoPass / iCLASS |
![]() micolous Parseur de carte de transport Opal |
![]() emilytrau Parseur de carte de transport myki |
![]() holiman loclass - algorithmes de récupération de clés MIFARE |
![]() RfidResearchGroup proxmark3 - outillage de recherche RFID |
Contribution
GhostESP accueille favorablement les contributions — d'une configuration de carte d'une ligne à une nouvelle fonctionnalité.
- Ajouter une carte : https://docs.ghostesp.net/v2.1/development/custom-board-configs/
- Corriger un bug ou ajouter une fonctionnalité : consultez les problèmes ouverts - tout ce qui est étiqueté
good first issueest un bon point de départ. - Créer une app native : consultez la documentation de
gbt(Ghost Build Tool) et les exemples d'apps (Device Inspector, ESP32Finder) pour le modèle SDK. - Des questions avant de commencer ? Posez-les sur Discord - l'équipe est réactive.
Avertissements
Ghost ESP est destiné uniquement à la recherche en sécurité éducative et éthique. Toute utilisation non autorisée ou malveillante est illégale. Familiarisez-vous avec les lois locales et obtenez toujours une autorisation appropriée avant d'effectuer des tests réseau.
Remarque : il s'agit d'un fork détaché du GhostESP de Spooky, qui a été archivé et n'est plus en développement.
Pour les directives concernant l'utilisation du nom et du logo GhostESP, consultez DIRECTIVES DE MARQUE.
Intéressé à devenir un partenaire officiel ? Envoyez un e-mail à [email protected].
Contributions Open Source
Ce projet est open source et accueille favorablement vos contributions. Si vous avez ajouté de nouvelles fonctionnalités ou amélioré le support d'appareils, veuillez soumettre vos modifications !
























