
La plateforme open-source de recherche sans fil pour ESP32.
La plateforme open-source de recherche sans fil pour ESP32.
Transformez une carte ESP32 à 10–20 $ en outil de recherche sans fil avec une interface tactile complète - aucune soudure, aucun IDE Arduino.
Nouveau sur GhostESP ? Procurez-vous un appareil compatible et lancez-vous en moins de 5 minutes avec le flashateur web - aucun pilote, aucune chaîne d'outils de compilation.
⭐️ Vous appréciez GhostESP ? Merci de mettre une étoile au dépôt. Cela aide beaucoup.
v2.0 a été la plus grosse mise à jour à ce jour : une interface entièrement reconstruite, un écosystème d'applications natives et des workflows radio élargis. v2.1 (Revival) poursuit sur cette lancée avec des OTA sur l'appareil, un second backend NFC, une Cloud Store et un runtime de scripts en sandbox.

Points forts de v2.1 :
echo, ping, version), alias, scripts et variables d'environnement.Points forts de v2.0 :
gbt). Les builds C5 peuvent exécuter du code applicatif depuis la flash (XIP).type_char, page WebUI dédiée.wdstream.Historique complet dans CHANGELOG.md.
| Flashez votre appareil | Communauté et support | En savoir plus |
La version courte — voir le comparatif complet de plus de 130 lignes ci-dessous pour tout le reste.
type_char pour saisir des caractères ASCII individuels.ir Flipper.nfc Flipper.subgbt) pour créer, compiler et empaqueter des applications et firmwaresgpsinfo) avec téléversement manuel WiGLE, configuration du débit en bauds à l'exécution et streaming compagnon wdstreampowerprinter, PJL)timezone) + réglage de l'heure NTP/camera)Remarque : La disponibilité des fonctionnalités varie selon la puce. Le S2 manque de matériel Bluetooth ; le C5 prend en charge le 5 GHz et 802.15.4/Zigbee.
46 cibles de cartes sont compilées en CI (.github/workflows/compile_all.yml) à partir de 45 configurations dans configs/ ; l'Awok V5 partage la configuration générique ESP32-S2. Le support des fonctionnalités ci-dessous est dérivé de ces configurations.
Cette comparaison repose sur l'ensemble des fonctionnalités de GhostESP et sur les sources publiquement disponibles des projets listés. Il ne s'agit pas d'une liste exhaustive des fonctionnalités de chaque firmware. HaleHound et nyanBOX sont comparés à la dernière source publique disponible à notre connaissance ; si des versions plus récentes sont en source fermée, ce tableau ne peut pas être indépendamment mis à jour ou vérifié par rapport à ces builds.| Fonctionnalité | GhostESP | Bruce | HaleHound | nyanBOX | | --- | --- | --- | --- | --- | | Source actuelle disponible pour audit | [x] | [x] | Source publique limitée / plus ancienne | Source publique limitée / plus ancienne | | Architecture native ESP-IDF | [x] | | | | | Architecture Arduino / PlatformIO | | [x] | [x] | [x] | | Cartes cibles prises en charge | 46 cibles CI | 42+ | 4 | 1 | | Interface graphique LVGL complète | [x] | | | | | Tableau de bord Web / contrôle REST | [x] | [x] | | | | Serveur web portail captif | [x] | [x] | [x] | [x] | | Scan WiFi AP / station | [x] | [x] | [x] | [x] | | Tests deauth / désassociation | [x] | [x] | [x] | [x] | | Spam de balises | [x] | [x] | [x] | [x] | | Attaque Karma / réponse aux sondes | [x] | [x] | [x] | | | Capture handshake / EAPOL | [x] | [x] | [x] | | | Navigateur PCAP sur l'appareil / export hc22000 | [x] | | | | | Capture / export PMKID | [x] | | [x] | | | Streaming USB en direct vers Wireshark | [x] | | | | | Flood SAE / tests spécifiques WPA3 | [x] | | | | | Vérificateur de conformité WPA3 | [x] | | | | | Attaque logoff EAPOL | [x] | | | | | Attaque de changement de canal | [x] | | | | | Abus GTK / tests d'isolation client | [x] | | | | | Épuisement DHCP | [x] | [x] | | | | Scanners ARP / ports / SSH | [x] | [x] | | | | Découverte mDNS | [x] | | | | | Scanner NetBIOS | [x] | | | | | Scanner de bannières HTTP | [x] | | | | | Sonde SNMP | [x] | | | | | Recherche de fournisseur OUI WiFi | [x] | [x] | [x] | | | Détection PineAP / Evil Twin | [x] | | | [x] | | Détection / rapport WPS | [x] | [x] | | | | Mode de capture automatisé style Pwnagotchi | [x] | [x] | | | | Détecteur / spam Pwnagotchi | | [x] | | [x] | | Analyse de congestion des canaux | [x] | | | [x] | | Moniteur / visualiseur de paquets WiFi en direct | [x] | | [x] | [x] | | Moniteur d'espace aérien WiFi | [x] | | | | | DNS sinkhole / liste de blocage NXDOMAIN | [x] | | | | | Wardriving WiFi GPS | [x] | [x] | [x] | | | Wardriving BLE | [x] | [x] | [x] | | | Intégration d'envoi vers WiGLE | [x] | [x] | | | | Capture 802.15.4 et export PCAP | [x] | | | | | Contrôle GhostLink double-ESP | [x] | | | | | Pont GhostLink BLE vers Android | [x] | | | | | Assistant de wardriving à canaux séparés | [x] | | | | | Support de radio à distance GhostLink | [x] | | | | | Détection drone / OpenDroneID | [x] | | | [x] | | Usurpation drone / OpenDroneID | [x] | | | [x] | | Scan BLE | [x] | [x] | [x] | [x] | | Scanner BLE brut | [x] | | | | | Modes de spam BLE | [x] | [x] | [x] | [x] | | Scan / usurpation AirTag | [x] | [x] | [x] | [x] | | Outils de détection de traceurs BLE | [x] | | [x] | [x] | | Détecteur de Flipper Zero | [x] | | | [x] | | Énumération GATT / services | [x] | | [x] | | | Suivi d'appareils BLE par RSSI | [x] | | | | | Flux BLE vers Wireshark | [x] | | | | | Détection de skimmers BLE | [x] | | | [x] | | Recherche d'exploits FastPair / appairage | | [x] | [x] | [x] | | Injection HID BLE / DuckyScript sur BLE | | [x] | | | | Mode clavier BLE | | [x] | | | | Honeypot GATT BLE / périphérique cloné | | | [x] | [x] | | Profilage de vulnérabilités BLE | | [x] | | | | Détecteur Flock / surveillance | [x] | | [x] | [x] | | Support NFC PN532 | [x] | [x] | [x] | | | Support NFC ST25R3916 | [x] | [x] | | | | Support Chameleon Ultra | [x] | [x] | | | | Contrôle BLE Chameleon Ultra | [x] | [x] | | | | Import/export Flipper | [x] | | | | | Collection de parseurs NFC Flipper | [x] | | | | | Attaque par clés par défaut MIFARE Classic | [x] | [x] | [x] | | | Dictionnaire intégré MIFARE Classic | [x] | | | | | Fichier de dictionnaire utilisateur MIFARE Classic | [x] | [x] | | | | Réutilisation de clé de session MIFARE Classic / balayage de secteurs | [x] | | | | | Récupération hardnested MIFARE Classic | [x] | | | | | Lecture PicoPass / iCLASS | [x] | | | | | Lectures d'applications / d'arbres de fichiers MIFARE DESFire | [x] | | | | | Lecteur EMV / carte de paiement | [x] | [x] | | | | BadUSB / DuckyScript | [x] | [x] | | | | Mode hôte clavier USB | [x] | | | | | Mode sortie clavier USB HID | [x] | [x] | | | | Clavier distant via liaison double-appareil | [x] | | | | | Options d'identité VID/PID BadUSB | [x] | [x] | | | | Jiggler de souris / trackpad BadUSB | [x] | | | | | Apprentissage / capture / rejeu IR | [x] | [x] | | | | Support des fichiers Flipper | [x] | [x] | | | | Émission de bibliothèque IR universelle | [x] | [x] | | | | Scan / rejeu SubGHz CC1101 | [x] | [x] | [x] | | | Analyseur de spectre en cascade CC1101 | [x] | [x] | [x] | | | Support lecture/écriture Flipper | [x] | [x] | [x] | [x] | | Décodeurs de protocoles SubGHz | [x] | [x] | [x] | | | Analyseur de spectre NRF24 | [x] | [x] | [x] | [x] | | NRF24 MouseJack | | [x] | [x] | | | Détection de brouillage passif | [x] | | [x] | | | Brouillage RF actif inclus | Non inclus | [x] | [x] | [x] | | Capture de paquets Zigbee / 802.15.4 | [x] | | | | | Support Ethernet W5500 | [x] | [x] | | | | Outils d'empoisonnement ARP Ethernet / MITM | [x] | [x] | | | | Outils d'empreinte / ports / ping Ethernet | [x] | | | | | Outils DNS / NTP / HTTP / trace Ethernet | [x] | | | | | Capture d'identifiants TLS SNI / HTTP / FTP sur Ethernet | [x] | | | | | Streaming caméra / détection de mouvement | [x] | | | | | Alertes de mouvement avec support webhook | [x] | | | | | Imprimante réseau / sortie PJL | [x] | | | | | Tests DIAL / Chromecast | [x] | | | | | Assistant de configuration sur l'appareil | [x] | | | | | Verrouillage PIN / mot de passe | [x] | | [x] | [x] | | Mise à jour du firmware OTA / SD sur l'appareil | [x] | | [x] | | | Vérification du firmware / protection contre le rollback | [x] | | | | | Mise à jour du firmware du pair GhostLink | [x] | | | | | Miroir d'écran filaire | [x] | | | [x] | | Miroir d'écran Web | [x] | [x] | | | | Sauvegarde / restauration de la configuration SD | [x] | | | | | Gestionnaire / navigateur de fichiers SD | [x] | [x] | [x] | | | Système natif d'apps/plugins SD | [x] | | | | | SDK d'apps natives / outils de build | [x] | | | | | Runtime de scripts sandboxé sur l'appareil | Lua 5.4 | JavaScript | | | | Boutique cloud d'apps / scripts / ressources | [x] | | | | | Galerie / lanceur d'apps | [x] | | | | | Ghostchi / animal virtuel | [x] | [x] | | | | Lecteur audio | [x] | [x] | | | | Spectre du microphone / visualiseur | [x] | [x] | | | | Modes de visualiseur LED RGB | [x] | [x] | | | | Écran horloge / RTC | [x] | [x] | | | | Écran boussole | [x] | | | | | Écran accéléromètre | [x] | | | | | ENV-III température / humidité / pression | [x] | | | | | Surveillance de batterie / support jauge de charge | [x] | [x] | [x] | | | Support matériel capteur / RTC | [x] | [x] | | | | Support clavier M5 Cardputer | [x] | [x] | | | | Application compagnon Android | [x] | | | | | Modes d'accessibilité / mouvement réduit | [x] | | [x] | | | Système de thème / palette d'interface personnalisé | [x] | [x] | [x] | | | Packs de ressources SD personnalisés | [x] | | | | | Support LoRa | | [x] | | | | Support radio FM | | [x] | | |
Remerciements particuliers à :
GhostESP accueille les contributions — de la configuration d'une carte en une ligne à une nouvelle fonctionnalité.
good first issue est un bon point de départ.gbt (Ghost Build Tool) et les exemples d'applications (Device Inspector, ESP32Finder) pour le modèle SDK.Ghost ESP est destiné uniquement à la recherche en sécurité éducative et éthique. Toute utilisation non autorisée ou malveillante est illégale. Assurez-vous de vous familiariser avec les lois locales et obtenez toujours les autorisations nécessaires avant d'effectuer des tests réseau.
Remarque : il s'agit d'un fork détaché du GhostESP de Spooky qui a été archivé et n'est plus développé.
Pour les directives concernant l'utilisation du nom et du logo GhostESP, veuillez consulter les directives de marque. Les ressources de marque sont disponibles sur ghostesp.net/brand-assets.
Intéressé(e) à devenir partenaire officiel ? Envoyez un e-mail à [email protected].
Ce projet est open source et accueille vos contributions. Si vous avez ajouté de nouvelles fonctionnalités ou amélioré la prise en charge d'appareils, veuillez soumettre vos modifications !
| ghostesp.net/flasher |
| Discord |
| Documentation · Site web |
| GhostESP | Others |
|---|
| Lecture EMV / cartes de paiement | ✓ | — |
| Lecture des arborescences MIFARE DESFire | ✓ | — |
| Analyseurs de cartes de transport (Opal, myki, ITSO, Gallagher) | ✓ | — |
| Écosystème d'applications natives + Cloud Store + sandbox Lua | ✓ | — |
| GhostLink double ESP32 (radio distante, pont BLE) | ✓ | — |
| Interface graphique LVGL complète (carrousel/grille/liste) | ✓ | Partielle ou aucune |
| Cibles de cartes en CI | 46 | 1–42 |
| Carte | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS par défaut | Clavier | Écran | SD | OTA | Applications SD natives |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (C variant) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | ✗ | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5 display MCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (S3 main) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
* — la configuration enregistrée pour cette carte est antérieure à une option Kconfig (NFC_CHAMELEON) activée par défaut pour les cartes compatibles BLE ; aucun remplacement spécifique à la carte n'est présent, cela reflète donc la valeur par défaut de Kconfig plutôt qu'un réglage explicite dans le fichier. La plupart des cartes compatibles BLE sans astérisque définissent ce symbole explicitement, mais certaines configurations génériques peuvent également reposer sur la valeur par défaut de Kconfig.
Écran : Full = interface graphique LVGL. Status = affichage d'état secondaire uniquement (partage le bus I2C de l'expandeur d'E/S), pas d'interface complète. — = sans écran, aucun affichage.
SD : la plupart des cartes utilisent la SD en mode SPI. La JC3248W535EN et la T-Dongle-S3 utilisent plutôt le mode SDMMC 1 bit ; l'option de bus SDMMC existe dans Kconfig pour les autres cartes.
NFC (Chameleon) : le support de Chameleon Ultra passe par le BLE, il est donc activé par défaut pour toute carte compatible BLE et désactivé là où le BLE n'est pas disponible (cartes ESP32-S2) ou explicitement désactivé (Marauder v8, Pancake C5).
Applications SD natives : à la compilation, cette fonctionnalité ne dépend que de CONFIG_SPIRAM (main/Kconfig.projbuild:1410). À l'exécution, la galerie d'applications vérifie MALLOC_CAP_SPIRAM et s'affiche dans l'écran LVGL complet, un écran est donc nécessaire pour que l'interface soit utilisable. Elle reste donc activée sur : AWOK Mini, Waveshare/Crowtech/Sunton 7″, JC3248W535EN, T-Deck, T-Embed CC1101, T-Dongle-C5, NM-CYD-C5, Banshee (C5) et Marauder v8/Pancake C5. Les cartes avec écran mais sans PSRAM (Cardputer, Cardputer ADV, la famille CYD2, S3TWatch, T-Dongle-S3, etc.) ne l'ont pas.
Banshee est fournie en deux configurations : la carte principale S3 (sans écran) et le module C5 qui pilote son affichage et sa LED d'état, appairés via GhostLink.
.nfc.ir.subGhostESP n'inclut pas de fonctions de brouillage actif. La distribution, la promotion, la vente et l'utilisation de dispositifs ou de firmware de brouillage sont illégales dans de nombreuses juridictions.
![]() JustCallMeKoKo Développement fondateur d'ESP32Marauder |
![]() thibauts Éclairages sur le protocole CastV2 |
![]() MarcoLucidi01 Intégration du protocole DIAL |
![]() SpacehuhnTech Code de désauthentification de référence |
![]() Spooks4576 Développeur original de GhostESP |
![]() Tototo31 Contributions importantes au projet |
![]() WillyJL Fonctionnalité de base du firmware Flipper et code de spam BLE |
![]() Flipper Zero firmware Implémentation de base IR & NFC (flipperdevices/flipperzero-firmware & contributeurs) |
![]() Garag Bibliothèque NFC de base |
![]() connornishijima SensoryBridge - algorithmes du visualiseur MIC RGB et inspiration |
![]() DarkFlippers Firmware Flipper Zero Unleashed (décodeurs de protocoles SubGHz) |
![]() xMasterX Améliorations SubGHz de Flipper Zero Unleashed |
![]() DecentLabs officeAir - scan ARP multi-passe et techniques de sécurité des threads lwIP |
![]() jaylikesbunda Mainteneur du projet |
![]() Play2BReal Support d'envoi WiGLE et d'expandeur d'E/S |
![]() the1anonlypr3 Art et ressources |
![]() Billi-Green Support audio et capteur ENV-III |
![]() Next-Flip Momentum-Firmware - base de parseurs NFC (EMV, DESFire, hardnested, parseurs de transport ; Gallagher par Nick Mooney) |
![]() noproto Récupération hardnested / nested MIFARE Classic |
![]() Leptopt1los Parseur de cartes de paiement EMV |
![]() bettse picopass - support PicoPass / iCLASS |
![]() micolous Parseur de carte de transport Opal |
![]() emilytrau Parseur de carte de transport myki |
![]() holiman loclass - algorithmes de récupération de clés MIFARE |
![]() RfidResearchGroup proxmark3 - outils de recherche RFID |