
GhostESP v2.2-pre1
La plateforme open-source de recherche sans fil pour ESP32.
La plateforme de sécurité sans fil native ESP-IDF pour ESP32. Évaluation approfondie du Wi-Fi et du BLE, capture et export de qualité recherche, et un véritable écosystème d'applications. Construit directement sur l'ESP-IDF d'Espressif plutôt que via le core Arduino, ce qui permet aux nouveaux silicium et fonctionnalités radio d'arriver en premier et garantit l'absence de couche d'abstraction entre GhostESP et le matériel.
⭐️ Vous aimez GhostESP ? Merci d'ajouter une étoile au dépôt. Cela aide beaucoup.
Nouveautés
La v2.0 a reconstruit l'interface utilisateur, ajouté un écosystème d'applications natives et étendu les flux de travail radio. La v2.1 (Revival) ajoute la mise à jour OTA sur l'appareil avec protection contre les retours arrière, un second backend NFC (ST25R3916), un Cloud Store pour les applications, scripts et packs d'assets, ainsi que GhostScript, un environnement d'exécution Lua sandboxé.

Historique complet dans CHANGELOG.md.
Pour commencer
| Flashez votre appareil | Communauté et support | En savoir plus |
|---|---|---|
| ghostesp.net/flasher | Discord | Documentation · Site web |
Pourquoi GhostESP
GhostESP est une plateforme, pas un sac d'outils. Cinq choses le distinguent :
- Construit sur ESP-IDF, pas Arduino. Contrairement à Marauder et Bruce, GhostESP travaille directement avec le SDK d'Espressif. Il bénéficie en premier des nouvelles puces et fonctionnalités radio (802.15.4, Zigbee, 5 GHz sur le C5) et d'un contrôle de plus bas niveau des radios, de la mémoire et des partitions. Les firmwares basés sur Arduino peuvent atteindre les mêmes API, mais pas aussi directement.
- Capture en direct et analyse sur l'appareil. Diffusez le trafic vers Wireshark en temps réel via USB, et parcourez, inspectez et convertissez les captures (PCAP, hc22000, WiGLE, 802.15.4) directement sur l'appareil.
- GhostLink. Appairez deux ESP32 pour que l'un utilise la radio, le clavier et l'écran de l'autre, avec un pont BLE vers l'application Android, le wardriving en canaux séparés et l'OTA entre pairs.
- Applications natives. Applications SD avec leurs propres permissions et stockage, construites avec
gbtet un SDK de plugins, installées depuis le Cloud Store, plus un environnement d'exécution Lua pour les scripts. Exemples : Device Inspector, ESP32Finder, un portage de Doom, un générateur de QR. - Un seul ensemble de commandes, de nombreuses interfaces. Pilotez GhostESP depuis l'interface sur l'appareil, la CLI série, la WebUI, l'application Flipper Zero, l'application Android ou un appareil connecté via GhostLink, le tout avec les mêmes commandes.
Fonctionnalités
Fonctionnalités WiFi
- Evil Portal (avec HTML personnalisé depuis un buffer via le port série)
- Attaques Deauth / disassoc
- Attaque par changement de canal
- Abus GTK / test d'isolation client
- Attaque EAPOL logoff
- Karma (avec listes de SSID personnalisées et chaînage de portails personnalisés)
- Beacon spam (unique/liste/aléatoire/Rickroll)
- Scan AP / scan STA / scanall
- Sélection multiple d'AP et de stations
- Écoute des probe requests (avec Evil Twin auto-généré)
- Capture de handshake + PMKID
- Capture WiFi vers SD (PCAP) avec navigateur PCAP sur l'appareil + export hc22000
- Mode dongle USB pour Wireshark (flux extcap)
- DHCP starvation
- Scanners ARP / ports / SSH / IP locale
- Découverte mDNS / scan NetBIOS / scan de bannières HTTP / sonde SNMP (avec variantes par hôte et par sous-réseau)
- Recherche de fournisseur WiFi par OUI
- Attaques WPA3/SAE (flood + vérificateur de conformité)
- Exports de wardriving (WiFi/BLE/GPS) + CSV de sweep (WiFi/BLE/GPS/802.15.4)
- Assistant de wardriving en canaux séparés via GhostLink
- Suivi du RSSI (AP/station) avec vue de mesure RSSI en direct
- Détection / usurpation de drones
- Détection de PineAP
- Détecteur Flock / surveillance
- Détection WPS
- Mode de capture automatisée à la Pwnagotchi (Capture PWN)
- Analyse de congestion des canaux
- WiFi Airspace Monitor (informations en temps réel sur les paquets/menaces, saut de canal rapide, fiches d'appareils suspects, sparkline de paquets/seconde)
- DNS Sinkhole (blocage NXDOMAIN basé sur liste de blocage avec téléchargements de listes intégrés)
- Web UI + système de fichiers + relais de commandes à distance
Fonctionnalités BLE
- Modes de scan BLE (général, AirTag, Flipper, brut)
- Scan des publicités BLE avec filtrage par préfixe OUI/fournisseur + impulsions RGB de correspondance
- Modes de spam BLE (Apple, Microsoft, Samsung, Google, Aléatoire)
- Scan / usurpation / sélection d'AirTag
- Capture de paquets BLE
- Flux BLE vers Wireshark
- Détecteur Flipper + RSSI
- Scan GATT/services + énumération par appareil + suivi d'appareil (mesure RSSI en direct)
- Wardriving BLE
- Détection de skimmers BLE
- Scan / liste / suivi / usurpation de drones / OpenDroneID
- Détecteur aérien (drone) avec classification des menaces
- Pont BLE GhostLink vers l'application compagnon Android
Fonctionnalités USB
- Mode hôte clavier USB (builds ESP32-S3)
- Contrôle clavier à distance via GhostLink
- Exécuteur de scripts BadUSB
- Options d'identité BadUSB (VID/PID/fabricant/produit/disposition/randomisation)
- Trackpad BadUSB (contrôle du curseur de type pavé tactile)
- Mouse jiggler BadUSB
- CLI BadUSB
type_charpour taper des caractères ASCII individuels - Mode sortie clavier USB HID (transmet les frappes sur l'appareil via USB)
- Page BadUSB dédiée dans la WebUI
Fonctionnalités IR
- Émission/réception IR sur les cartes compatibles
- Mode d'apprentissage IR
- Mode d'apprentissage facile IR
- Prise en charge des fichiers
.irde Flipper - Émission depuis la bibliothèque universelle
- Outils CLI IR
- IR dazzler (38 kHz à haut rapport cyclique)