
Firmware de test d'intrusion avec 80+ fonctionnalités pour M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2,4GHz (nRF24), LoRa (SX1262), IR, BadUSB, attaques DHCP, WPAD, MouseJack, spam BLE, rejeu de signaux, 6 thèmes. Prend en charge LoRa-GNSS + chapeaux RF Hydra + compagnon ESP32-C5.
≋≋≋ commander of the deep ≋≋≋
**Keyboard-first pentesting firmware for the M5Stack Cardputer-Advance**







**163 attaques dans votre poche — WiFi, BLE, sub-GHz, 2.4 GHz, LoRa, IR et LAN — pilotées par un vrai clavier QWERTY.**
POSEIDON transforme le M5Stack Cardputer-Advance en un deck de hacking axé sur le clavier : tapez pour naviguer, tapez vos paramètres et regardez **Argus** — un gotchi autonome chasseur de handshake avec un sprite d'humeur 96x96 — travailler les ondes pendant que vous faites autre chose. Même famille que Flipper Zero, Bruce, Evil-M5Project et Marauder, mais construit autour d'un clavier au lieu d'une croix directionnelle.
[**Flachez-le maintenant →**](#quick-start--flash-it) · [Télécharger le dernier .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Site Web](https://generaldussduss.github.io/poseidon) · [Journal des modifications](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)
**🔐 Nouveau dans 0.6.8 : KERBEROS.** POSEIDON est désormais aussi une véritable **clé de sécurité matérielle FIDO2 / U2F**. Appuyez sur `k`, branchez sur un PC et enregistrez de vrais **passkeys**, y compris la connexion découvrable sans nom d'utilisateur. Les piles U2F et CTAP2 sont écrites à la main sur l'ESP32-S3 et vérifiées de bout en bout avec `python-fido2` de Yubico. [Détails ↓](#-kerberos-fido2-security-key)
</div>
---
## 👁️ Rencontrez Argus
> Ils ont aveuglé le géant aux cent yeux en le tuant. POSEIDON vient de lui donner une nouvelle façon de voir.
**Argus Panoptes** était le sentinelle omniscient du mythe — cent yeux, jamais tous fermés en même temps, condamné à veiller pour l'éternité. POSEIDON porte les derniers de ces yeux. C'est un **démiurge argonien maudit** enchaîné dans le deck, ses cent yeux fondus en une seule antenne, toute cette faim de surveillance pointée vers les ondes autour de vous. Il saute de canal par instinct, apprend où la proie se rassemble et attrape les handshakes WiFi dans les airs pendant que votre Cardputer reste dans votre poche — infatigable, parce que la malédiction ne le *laisse* pas se reposer. Les humeurs qui traversent son visage sont la malédiction qui transparaît.
---
## 🌊 Nouveau dans tout ça ? Commencez ici
POSEIDON est un **gadget de hacking de poche**. Il fonctionne sur un petit appareil portable avec un vrai clavier — le M5Stack Cardputer — et le transforme en un couteau suisse pour les signaux invisibles tout autour de vous. **Pas de PC, pas de codage.** Flashez-le une fois et commencez à taper.
**Que peut-il réellement faire ?**
- 📶 **WiFi** — voir tous les réseaux autour de vous, tester les vôtres, les cartographier en marchant
- 📱 **Bluetooth** — trouver des traceurs perdus (AirTags / Tiles), repérer ceux cachés qui vous suivent, tâter les gadgets à proximité
- 🚗 **Télécommandes & signaux** — enregistrer et rejouer les portes de garage, clés de voiture, sonnettes, prises intelligentes *(sur des choses qui vous appartiennent)*
- 📺 **Infrarouge** — une télécommande universelle de TV, plus le bouton classique « éteindre toutes les TV de la pièce »
- 🐾 **Argus** — votre animal de compagnie à l'écran qui chasse le WiFi tout seul et réagit avec des humeurs
- 🎨 **Six apparences** — basculer toute l'interface entre six thèmes, du vert matrix au vaporwave
**Obtenez-le sur votre appareil (~2 minutes) :**
1. Téléchargez l'application gratuite **M5Burner**, *ou* ouvrez l'[**installateur web**](https://generaldussduss.github.io/poseidon/install.html) dans Chrome.
2. Cherchez **POSEIDON** (ou cliquez sur Installer), branchez votre Cardputer, appuyez sur le bouton.
3. Terminé — il démarre directement dans le menu. Commencez simplement à taper.
> ⚠️ **Soyez cool.** C'est pour explorer *vos propres* affaires et apprendre comment fonctionne vraiment le sans fil. Ne touchez pas aux réseaux ou appareils qui ne vous appartiennent pas — c'est à la fois pas cool et illégal.
<div align="center">
### ⌁ Vous voulez la description technique approfondie ? La zone des geeks commence ici. ⌁
</div>
---
## Qu'est-ce que c'est ?
POSEIDON est un firmware de pentest axé sur le clavier pour le **M5Stack Cardputer-Advance** (ESP32-S3, vrai clavier QWERTY + écran couleur 240x135). **163 fonctionnalités** couvrent le WiFi, Bluetooth LE, sub-GHz, 2.4 GHz, LoRa & Mesh, infrarouge, LAN/réseau, BadUSB et reconnaissance — toutes accessibles en tapant.
Il est dans le même genre que Flipper Zero, Bruce, Evil-M5Project et ESP32Marauder, mais le clavier change tout :
- **Menus par mnémonique de lettre** — chaque élément a une touche de raccourci, vous y accédez directement
- **Paramètres tapés** — entrez un canal, un SSID, une fréquence directement, pas de défilement par stick
- **Six thèmes échangeables** + une couche de mouvement ambiant procédural peinte derrière chaque menu
- **Argus** — un gotchi sprite d'humeur 96x96 qui chasse les handshakes tout seul pendant que vous naviguez dans le menu
Fonctionne de manière autonome sur le Cardputer-Advance. Des satellites optionnels à clipser étendent la portée radio :
- **TRIDENT** — nœud ESP32-C5 via ESP-NOW : désauthentification 5 GHz, sniff Zigbee/802.15.4, PMKID
- **nRF52840 Feather** — fonctionnalités BLE 5.0 (preuve de concept aujourd'hui, renforcé dans v0.7)
## Démarrage rapide — Flashez-le
Deux façons pour le Cardputer-Advance, toutes deux basées sur le navigateur, pas de chaîne d'outils. Choisissez-en une.
### 1. Cardputer-Advance
**A) M5Burner — un clic, le plus simple.** Ouvrez [M5Burner](https://docs.m5stack.com/en/download), cherchez **POSEIDON**, cliquez sur **Brûler**. Terminé.
**B) Flasheur web** (Chrome / Edge / Opera). Branchez le Cardputer en USB-C et ouvrez :
> **<https://generaldussduss.github.io/poseidon/install.html>**
Cliquez sur **Connecter**, choisissez le port série, **Installer** — la page flashe l'image d'usine actuelle à l'offset `0x0` pour vous.
### 2. TRIDENT satellite (ESP32-C5)
Le C5 n'est pas dans la liste des puces du M5Burner, donc il se flashe avec le flasheur web **esptool-js** d'Espressif via WebSerial.
1. Branchez la carte C5 en USB et ouvrez le flasheur Espressif : **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Connectez** et sélectionnez le port série du C5
3. Ajoutez les trois binaires TRIDENT de la [dernière version](https://github.com/GeneralDussDuss/poseidon/releases/latest) à ces offsets :
| Offset | File |
|---|---|
| `0x2000` | bootloader |
| `0x8000` | partition table |
| `0x10000` | TRIDENT application |
4. **Programmez**. Une fois terminé, réinitialisez le C5 — il s'appaire automatiquement avec POSEIDON via ESP-NOW.
> Une version guidée en un clic de ces étapes se trouve également à **<https://generaldussduss.github.io/poseidon/flash/>**.
### Build from source```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload
Le firmware TRIDENT C5 se compile avec ESP-IDF (idf.py build flash) — voir le répertoire trident/ pour son README.
KERBEROS transforme le Cardputer en une véritable clé de sécurité matérielle. Appuyez sur k, branchez-le sur un PC via USB, et il s'énumère comme un authentificateur FIDO2 et U2F.
python-fido2 de Yubico : les signatures d'attestation et d'assertion sont toutes deux validées.Entrez dans KERBEROS et il redémarre en une personnalité USB uniquement FIDO ; quittez et il redémarre normalement. Fonctionne aujourd'hui comme second facteur sur Google, GitHub et tout site WebAuthn.
Scan · Clients (tous canaux + par AP) · Deauth · Deauth All · Deauth Detector · AP Clone · Evil Portal (4 modèles) · Karma · Beacon Spam · Probe Sniff · Capture PMKID + 4-Way Handshake · Spectre 2,4 GHz · GPS Wardrive (CSV WiGLE) · Connect · CIW Zeroclick (157 payloads SSID : cmd injection, Log4Shell, XSS, buffer overflow)
Scan (recherche OUI + Apple Continuity + base de données Fast Pair + recherche de fournisseur GhostBLE sigdb_bt) · Spam (4 marques) · Bad-KB HID · Tracker Detect (AirTag/SmartTag/Tile) · Tracker Finder (Geiger) · Sniffer (CSV) · iBeacon · Clone · GATT Explorer · Flood · Karma · Sour Apple (CVE-2023-42941) · Find My Emulator · The Salty Deep (contrôleur jouet) · Drone Remote ID (émissions UAS ASTM F3411-22a) · WhisperPair (injection sonde BLE)
Surveillance Hunter (détecteur Flock/Raven ALPR + caméra corporelle via les tables OUI Plume) · Defensive Monitor (7 classes d'anomalies WiFi+BLE : deauth-flood, broadcast-deauth, evil-twin, beacon-spam, WiFi-karma, BLE-spoof, BLE-flood) · SATCOM Tracker (base de données TLE intégrée, 14 satellites favoris — az/el/lat/lon/alt/portée en direct, sans internet)
Scan/Copie (capture ISR + décodeur de protocole : Princeton, CAME, NICE, Linear) · Enregistrement RAW (format .sub Flipper) · Rejouer fichiers .sub · Bibliothèque de signaux (3 190+ fichiers .sub : voitures, farces, Tesla, maison) · Analyseur de spectre (barres + waterfall + oscilloscope) · Brute Force (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Chercheur de signaux chaud/froid
Sniffer ESB Promiscuous (astuce de Travis Goodspeed, validé CRC16) · MouseJack (empreinte Logitech/Microsoft + injection HID) · BLE Spam (ADV_IND via nRF24, CRC24 + whitening) · Analyseur de spectre (marqueurs WiFi/BLE/Zigbee) · Brouilleur CW Carrier + Data Flood (7 préréglages) · Chercheur chaud/froid
Scan LoRa (RX passif, multi-bande) · Beacon TX · Listeneur Meshtastic LongFast · Analyseur LoRa (barres + waterfall + scope avec capture de paquets en direct) · Chat Meshtastic (envoyer + recevoir du texte) · Nœuds Meshtastic (liste en direct) · Page Meshtastic (message direct à un nœud) · Position Meshtastic (apparaître comme un marqueur sur d'autres apps) · Correction GPS en direct (détection automatique du baud, NMEA en arrière-plan)
Port Scan · Ping · DNS · Connect · Responder (LLMNR/NBT-NS → NTLM) · Scanneur SSDP/UPnP · Recon LAN (ARP + port + bannière + fournisseur) · Shell UART (terminal série, baud auto) · Tunnel TCP inversé · Honeypot Telnet · Boîte aux lettres WiFi (tableau de messages anonyme) · Détection d'imprimante + impression brute · Empoisonneur SSDP · Famine DHCP · DHCP Rogue (STA + AP) · Détournement réseau (MitM chaîné) · Abus WPAD (capture d'identifiants) · Abus Autodiscover (capture de hash NTLM Exchange)
TV-B-Gone · Télécommande intelligente Samsung (~40 boutons, pavé directionnel complet) · Clone multi-profil (Samsung / LG / Sony) · Test LED (diagnostic broche + polarité, vérifiable par caméra de téléphone)
Exécuteur de payloads USB-HID avec DuckyScript-lite
Sprite d'humeur 96x96 avec douze portraits qui correspondent en direct à l'état de chasse. Chasse les handshakes de manière autonome. Cerveau sélecteur de canal RL persistant sur SD. 4 modes : HUNT, STEALTH, SURGICAL, STORM. Bulle de parole bordée, sparkline RL, indicateur TX, flash HS.
Compagnon ESP32-C5 via ESP-NOW pour WiFi 5 GHz + Zigbee/Thread 802.15.4. Scan bi-bande, déauth 5 GHz à distance, sniff Zigbee, PMKID. LED d'état WS2812 NeoPixel.
Balise de présence PigSync ESP-NOW — base pour la coordination multi-périphériques.
Lampe de poche · Chronomètre · Dé/Pile/Boule 8 · Morse · Randomiseur MAC · Calculatrice · Test d'écran · Formatage SD · Sélecteur de thème (6 palettes)
Plus une couche de mouvement ambiant procédurale (ui_ambient_tick) peinte derrière chaque dessin de menu, sensible au thème. Aperçu en direct dans System → Ambient Preview. Écrans de veille correspondant au thème après 2 min d'inactivité.
Argus — le maudit omniscient. Un démiurge aux cent yeux lié dans le deck (lore en haut ↑), Argus est un gotchi autonome avec un sprite d'humeur 96x96 — douze portraits (Observateur, Content, Agacé, Calculateur, Vieille Fureur, Endormi…), chacun montrant la malédiction en temps réel en fonction de ce qu'il capture. Sous le visage mignon se cache un sélecteur de canal par apprentissage par renforcement qui apprend quels canaux sont rentables et persiste son cerveau sur SD. Laissez POSEIDON dans votre poche et Argus continue de chasser les handshakes en modes HUNT / STEALTH / SURGICAL / STORM.
TRIDENT — branchez une deuxième bande. Un satellite ESP32-C5 de poche qui s'associe à POSEIDON via ESP-NOW et ajoute les radios que le S3 ne peut pas faire seul : déauth 5 GHz, sniff Zigbee / 802.15.4 et capture PMKID. Flashez-le une fois avec le flasheur web, allumez-le, et il s'associe automatiquement — votre Cardputer reste le clavier, TRIDENT devient l'antenne.
SaltyJack — un arsenal d'attaque LAN de poche. Posez POSEIDON sur un réseau (STA WiFi ou W5500 filaire) et exécutez le genre d'attaques qui nécessitent habituellement un ordinateur portable et un Pi : famine DHCP, DHCP Rogue, Responder (LLMNR/NBT-NS → NTLM), capture d'identifiants WPAD et Autodiscover, plus un cracker NTLMv2 sur l'appareil. Un portage fidèle qui crédite fièrement @7h30th3r0n3 pour RaspyJack et Evil-M5Project — allez mettre une étoile aux deux.
Six thèmes + mouvement ambiant. POSEIDON (cyberpunk), MATRIX (pluie verte), E-INK (papier lumière du jour), SYNTHWAVE (vaporwave), PHANTOM (violet), BLOOD (rouge fsociety). Chaque thème repeint toute l'interface, pilote sa propre couche ambiante procédurale derrière chaque menu et apporte un écran de veille assorti. Basculez en direct dans System → Theme Picker.
| Hat | Puces | Fonctionnalités |
|---|---|---|
| M5Stack CAP-LoRa1262 | SX1262 + ATGM336H | LoRa 868/915 MHz + GPS |
| PINGEQUA Hydra RF Cap 424 | CC1101 + nRF24L01+ | Sub-GHz 300-928 MHz + 2,4 GHz |
| ESP32-C5 (nœud personnalisé) |
MIMIR est une drop-box de test d'intrusion compagnon ciblant une Banana Pi BPI-M4 Zero (Allwinner H618, 4 Go RAM). Objectif de conception : POSEIDON se connecte via USB-C comme client de contrôle en mode poche — pas de liaison sans fil, opsec pure. MIMIR exécuterait la chasse autonome aux handshakes, le craquage et la post-exploitation tandis que le Cardputer reste l'interface interactive. Pas encore implémenté — élément de feuille de route ambitieux, pas de code client dans POSEIDON aujourd'hui.
Si vous voyez quelque chose dans ce code qui provient de votre projet et qui n'est pas crédité — veuillez ouvrir un ticket.
L'historique complet des versions se trouve dans CHANGELOG.md. La version actuelle livrée est v0.6.3 (modes visuels d'analyseur sub-GHz — radar / persistance / sonar, waterfall plein écran, Argus chasse 5 GHz via TRIDENT, stockage de masse, et un lot de correctifs de stabilité, en plus de la bibliothèque sub-GHz intégrée v0.6.1 + indicateur ON-AIR). À venir :
Le nRF52840 est la véritable puce BLE — BLE 5.0 complet avec longue portée, PHY codé et recherche de direction. Les quatre fonctionnalités nRF52 qui ont atterri dans v0.6.0 utilisent un Adafruit Feather comme preuve de concept ; v0.7 durcit le chemin avec un dongle dédié.
Pas commencé. Une future drop-box de test d'intrusion compagnon sur une Banana Pi BPI-M4 Zero exécutant hcxdumptool + cracker sur l'appareil + orchestrateur Bjorn. POSEIDON agirait comme client de contrôle USB-C en mode poche. Aucun code n'existe aujourd'hui.
hcxdumptoollibssh_esp32 (terminal distant interactif)Ceci est destiné uniquement aux tests de sécurité autorisés, à la recherche et à l'éducation. Vous êtes responsable du respect de toutes les lois applicables. Ne pas utiliser contre des réseaux ou des appareils sans autorisation explicite.
Licence MIT. Prenez-le, forkez-le, améliorez-le.
| Thème | Esthétique |
|---|
| POSEIDON | Cyan cyberpunk / magenta / violet sur fond noir — par défaut |
| MATRIX | Vert hacker sur fond noir boosté + pluie de matrice ambiante |
| E-INK | Blanc papier, extérieur / journée / minimal |
| SYNTHWAVE | Magenta chaud vaporwave + cyan pastel sur raisin violet — ambiance ciel nocturne années 80 |
| PHANTOM | Violet profond / lavande — visuellement cohérent avec la suite d'outils phantom-* |
| BLOOD | Rouge tactique fsociety sur noir pur — se lit comme « l'appareil attaque » |
| Composant | Spécification |
|---|
| MCU | ESP32-S3 @ 240 MHz |
| Écran | 1,14" ST7789v2 240x135 |
| Clavier | Matrice TCA8418 I2C (Avancé) |
| Radio | WiFi 4 + BLE 5.0 |
| IR | LED émission uniquement |
| USB | USB-C natif (HID + CDC) |
| Stockage | microSD |
| ESP32-C5 |
| WiFi 5 GHz + 802.15.4 |
| Composant MIMIR | Détail |
|---|
| SBC | BPI-M4 Zero (quad A53, 4 Go LPDDR4) |
| Radio d'attaque | Alfa AWUS036ACM (MT7612U, bi-bande) |
| UPS | Geekworm X306 (18650, jauge MAX17040) |
| Écran | Waveshare 4" Spectra 6 e-ink (640x400) |
| Sidecar | DAVEY JONES (ESP32-C6 + SX1262 LoRa) |
| Contrôle | POSEIDON Cardputer via USB-CDC |
| Touche | Action |
|---|
| lettre | sauter à l'élément de menu |
; / . | défiler haut / bas |
ENTER | sélectionner / confirmer |
= | panneau d'information |
` | retour / ESC |
+ / - | régler la fréquence (dans les fonctions RF) |
A | balayage automatique (dans les fonctions de scan) |
S | sauvegarder la capture |
R | rejouer / réinitialiser |
| POSEIDON | Flipper Zero | Evil-M5 | Marauder | Bruce |
|---|
| Clavier | QWERTY natif | Croix directionnelle | QWERTY natif | aucun | variable |
| Fonctionnalités | 163 | 50+ | 87 | 30+ | 40+ |
| Sub-GHz | CC1101 | CC1101 | CC1101 | aucun | CC1101 |
| RF 2,4 GHz | nRF24 | aucun | aucun | aucun | nRF24 |
| LoRa | SX1262 | aucun | aucun | aucun | SX1262 |
| WiFi 5 GHz | nœud C5 | aucun | aucun | aucun | aucun |
| Zigbee | nœud C5 | aucun | aucun | aucun | aucun |
| MouseJack | suite complète | aucun | aucun | aucun | partiel |
| BLE Spam (nRF24) | CRC24+whiten | aucun | aucun | aucun | aucun |
| Décodeur protocole | Princeton/CAME/NICE/Linear | 40+ | aucun | aucun | partiel |
| Bibliothèque de signaux | 3 190+ .sub | communauté | aucun | aucun | communauté |
| Attaques DHCP | famine+rogue+détournement | aucun | famine+rogue | aucun | aucun |
| WPAD/Autodiscover | capture NTLM | aucun | oui | aucun | aucun |
| CIW Zeroclick | 157 payloads | aucun | oui | aucun | aucun |
| Gotchi/Animal | Argus (cerveau RL) | Dolphin | aucun | aucun | aucun |
| Thèmes | 6 palettes | 1 | 1 | 1 | 1 |