
La plateforme open-source de recherche sans fil pour ESP32.
La plateforme de sécurité sans fil native ESP-IDF pour ESP32. Évaluation approfondie du Wi-Fi et du BLE, capture et exportation de qualité recherche, et un véritable écosystème d'applications. Construit directement sur l'ESP-IDF d'Espressif plutôt que via le cœur Arduino, afin que les nouvelles puces et fonctionnalités radio arrivent en premier et qu'il n'y ait aucune couche d'abstraction entre GhostESP et le matériel.
⭐️ Vous appréciez GhostESP ? Merci de mettre une étoile au dépôt. Cela aide énormément.
La v2.0 a reconstruit l'interface, ajouté un écosystème d'applications natif et élargi les flux de travail radio. La v2.1 (Revival) ajoute l'OTA sur l'appareil avec protection de rollback, un second backend NFC (ST25R3916), un Cloud Store pour les applications, scripts et packs d'assets, ainsi que GhostScript, un runtime Lua sandboxé.

Historique complet dans CHANGELOG.md.
| Flashez votre appareil | Communauté et support | En savoir plus |
|---|---|---|
| ghostesp.net/flasher | Discord | Documentation · Site web |
GhostESP est une plateforme, pas un simple ensemble d'outils. Cinq choses le distinguent :
gbt et un SDK de plugins, installées depuis le Cloud Store, plus un runtime Lua pour les scripts. Exemples : Device Inspector, ESP32Finder, un port de Doom, un générateur de QR.type_char pour saisir des caractères ASCII individuels.ir.nfc.subgbt) pour l'échafaudage, la compilation et l'empaquetage d'applications et de firmwaresgpsinfo) avec téléversement manuel WiGLE, configuration de débit en runtime et flux compagnon wdstreampowerprinter, PJL)timezone) + réglage de l'heure NTP/camera)Remarque : La disponibilité des fonctionnalités varie selon la puce. Le S2 ne dispose pas de matériel Bluetooth. Le C5 prend en charge le 5 GHz et le 802.15.4 ou Zigbee. Le P4 utilise un ESP32-C6 externe pour le Wi-Fi et le Bluetooth via ESP-Hosted.
61 cibles de cartes sont compilées en CI (.github/workflows/compile_all.yml) à partir de 60 configurations dans configs/. L'Awok V5 partage la configuration générique ESP32-S2.
Marauder est l'ensemble d'outils Wi-Fi et BLE ciblé, orienté matériel, dont une grande partie de cet espace est issue, et GhostESP le crédite directement (voir Crédits). GhostESP couvre le même terrain Wi-Fi et BLE et ajoute le pipeline de la capture à l'analyse, le contrôle multi-appareils via GhostLink et l'écosystème d'applications natives décrit ci-dessus, sur une base ESP-IDF plutôt qu'Arduino.
Le tableau ci-dessous compare GhostESP à d'autres firmwares à large portée. Il est basé sur l'ensemble de fonctionnalités de GhostESP et sur le code source publiquement disponible de chaque projet listé. Il ne s'agit pas d'une liste complète des fonctionnalités de chaque firmware. HaleHound et nyanBOX sont comparés à la dernière source publique disponible pour nous. Si des versions plus récentes sont en source fermée, ce tableau ne peut pas être vérifié indépendamment par rapport à ces builds.
Remerciements particuliers à :
GhostESP accueille favorablement les contributions — d'une configuration de carte d'une ligne à une nouvelle fonctionnalité.
good first issue est un bon point de départ.gbt (Ghost Build Tool) et les exemples d'apps (Device Inspector, ESP32Finder) pour le modèle SDK.Ghost ESP est destiné uniquement à la recherche en sécurité éducative et éthique. Toute utilisation non autorisée ou malveillante est illégale. Familiarisez-vous avec les lois locales et obtenez toujours une autorisation appropriée avant d'effectuer des tests réseau.
Remarque : il s'agit d'un fork détaché du GhostESP de Spooky, qui a été archivé et n'est plus en développement.
Pour les directives concernant l'utilisation du nom et du logo GhostESP, consultez DIRECTIVES DE MARQUE.
Intéressé à devenir un partenaire officiel ? Envoyez un e-mail à [email protected].
Ce projet est open source et accueille favorablement vos contributions. Si vous avez ajouté de nouvelles fonctionnalités ou amélioré le support d'appareils, veuillez soumettre vos modifications !
| Carte | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS par défaut | Clavier | Affichage | SD | OTA | Applications SD natives |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Complet | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Statut | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (variante C) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, mode TFCard) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Complet | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Complet | partition vfs 4 Mo | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Complet | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Statut | ✓ | ✗ | ✗ |
| Banshee (MCU d'affichage C5) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Complet + Statut | ✓ | ✓ | ✓ |
| Banshee (principal S3) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Complet | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Complet | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Complet | partition vfs 1 Mo | ✗ | ✗ |
* — la configuration vérifiée de cette carte est antérieure à une option Kconfig (NFC_CHAMELEON) activée par défaut pour les cartes compatibles BLE ; aucun remplacement spécifique à la carte n'est présent, cela reflète donc la valeur par défaut Kconfig plutôt qu'un réglage explicite dans le fichier. La plupart des cartes compatibles BLE sans astérisque définissent explicitement le symbole, mais certaines configurations génériques peuvent également s'appuyer sur la valeur par défaut Kconfig.
Ports Grove M5Stack : les configurations M5Stack CoreS3-SE et AtomS3R exposent leurs connecteurs Grove HY2.0-4P sur le port I2C 1 (PORT.A : SDA=G2, SCL=G1 ; le CoreS3-SE dispose également de PORT.B G8/G9 et PORT.C G17/G18). Branchez un module NFC ST25R3916 (I2C, 0x50) et/ou une unité M5Stack ENV III (SHT30 0x44 + QMP6988 0x70) sur le Grove PORT.A et ouvrez l'application NFC ou ENV III — les deux appareils partagent le même bus.
Affichage : Complet = interface graphique LVGL. Statut = uniquement un petit affichage de statut secondaire (partage le bus I2C de l'expandeur d'E/S), sans interface complète. — = sans tête, aucun affichage.
SD : la plupart des cartes utilisent la SD en mode SPI. La JC3248W535EN et le T-Dongle-S3 utilisent plutôt le mode SDMMC 1 bit ; l'option de bus SDMMC existe dans Kconfig pour d'autres cartes.
NFC (Chameleon) : la prise en charge Chameleon Ultra passe par le BLE, elle est donc activée par défaut pour toute carte compatible BLE et désactivée là où le BLE n'est pas disponible (cartes ESP32-S2) ou explicitement désactivé (Marauder v8, Pancake C5).
Applications SD natives : au moment de la compilation, la fonctionnalité ne dépend que de CONFIG_SPIRAM (main/Kconfig.projbuild:1410). Au runtime, la galerie d'applications vérifie MALLOC_CAP_SPIRAM et effectue le rendu sur l'écran LVGL complet, un affichage est donc requis pour que l'interface soit utilisable. Elle reste donc activée sur : AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5), et Marauder v8/Pancake C5. Les cartes avec écran mais sans PSRAM (Cardputer, Cardputer ADV, la famille CYD2, S3TWatch, T-Dongle-S3, M5Stack AtomS3R, etc.) ne l'obtiennent pas.
Banshee est livré en deux configurations : la carte principale S3 (sans tête) et le module C5 qui pilote son affichage et sa LED de statut, appairés via GhostLink.
GhostESP ne fournit pas de fonctionnalités de brouillage actif. La distribution, la promotion, la vente et l'utilisation d'appareils ou de firmwares de brouillage sont illégales dans de nombreuses juridictions.
![]() JustCallMeKoKo Développement fondateur d'ESP32Marauder |
![]() thibauts Informations sur le protocole CastV2 |
![]() MarcoLucidi01 Intégration du protocole DIAL |
![]() SpacehuhnTech Code de référence de désauthentification |
![]() Spooks4576 Développeur original de GhostESP |
![]() Tototo31 Contributions majeures au projet |
![]() WillyJL Fonctionnalités principales du firmware Flipper et code de spam BLE |
![]() Firmware Flipper Zero Implémentation principale IR & NFC (flipperdevices/flipperzero-firmware & contributeurs) |
![]() Garag Bibliothèque NFC principale |
![]() connornishijima SensoryBridge - Algorithmes de visualiseur RGB MIC & inspiration |
![]() DarkFlippers Firmware Flipper Zero Unleashed (décodeurs de protocoles SubGHz) |
![]() xMasterX Améliorations SubGHz Flipper Zero Unleashed |
![]() DecentLabs officeAir - techniques de scan ARP multi-passes & de sécurité des threads lwIP |
![]() jaylikesbunda Mainteneur du projet |
![]() Play2BReal Envoi WiGLE & support d'expandeur IO |
![]() the1anonlypr3 Art et ressources |
![]() Billi-Green Support audio & capteur ENV-III |
![]() Next-Flip Momentum-Firmware - base de parseurs NFC (EMV, DESFire, hardnested, parseurs de transport ; Gallagher par Nick Mooney) |
![]() noproto Récupération hardnested / imbriquée MIFARE Classic |
![]() Leptopt1los Parseur de cartes de paiement EMV |
![]() bettse picopass - support PicoPass / iCLASS |
![]() micolous Parseur de carte de transport Opal |
![]() emilytrau Parseur de carte de transport myki |
![]() holiman loclass - algorithmes de récupération de clés MIFARE |
![]() RfidResearchGroup proxmark3 - outillage de recherche RFID |