Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GHOST — Firmware ESP32-S3 pour la capture de handshake WPA/WPA2 autonome et les tests de déauthentification via interface TFT, avec téléchargement de pcap via point d'accès WiFi. | Kitploit
Outils/GitHubGitHub/razkom/ghost
Sécurité des Systèmes EmbarquésAudit Wi-FiSécurité Sans FilTests d'IntrusionSécurité Matériel et IoTApprentissage et Éducation
GitHubrazkom/ghost

GHOST

Firmware ESP32-S3 pour la capture de handshake WPA/WPA2 autonome et les tests de déauthentification via interface TFT, avec téléchargement de pcap via point d'accès WiFi.

Voir le dépôt
27118il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GHOST

Outil de Sécurité Général d'Observation & Hacking

GHOST — vue principale

GHOST — vue arrière    GHOST — debout

Firmware autonome de capture de handshake WPA/WPA2 pour l'Adafruit ESP32-S3 Reverse TFT Feather : écran TFT 240×135 intégré et trois boutons — aucune application téléphonique ou navigateur complémentaire requis pour une utilisation normale. Les captures sont sauvegardées au format .pcap sur LittleFS ; Captures → Téléchargement AP expose un petit réseau WiFi pour lister et télécharger les fichiers vers un autre appareil.

POUR USAGE ÉDUCATIF ET TESTS AUTORISÉS UNIQUEMENT. Utilisez uniquement sur des réseaux que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.


Ce qu'il fait

Sur une cible autorisée, le firmware peut envoyer des trames de désauthentification, capturer le handshake WPA 4-voies lorsque les clients se reconnectent, et stocker le résultat sur la mémoire flash. L'interface utilisateur est entièrement sur le TFT ; l'interface web de téléchargement ne s'exécute que lorsque vous démarrez Téléchargement AP depuis Captures.


Fonctionnalités

  • Interface autonome — menus sur le TFT ; Haut / Sélectionner / Bas (plus réinitialisation de la carte si nécessaire)
  • Scan — parcourir les réseaux ; par réseau Attaque, +WL, +BL, ou retour
  • Chasse sur Liste Blanche — parcourir la liste blanche dans l'ordre
  • Chasse Générale — tous les réseaux visibles sauf ceux de la liste noire (ignore les réseaux ouverts le cas échéant)
  • Liste Blanche & Liste Noire — listes persistantes
  • Captures — lister les fichiers .pcap, vider le stockage, ou démarrer Téléchargement AP
  • Anti-empreinte basique — randomisation optionnelle de l'adresse MAC STA (au démarrage et/ou à chaque attaque, plus renouvellement manuel), gigue de ±20–30 % sur l'espacement des désauthentifications, codes de raison de désauthentification randomisés (1/2/3/4/8 au lieu de fixes), et un SSID/mot de passe Téléchargement AP par appareil stocké dans les Préférences (modifiable ou re-randomisé dans Paramètres)
  • Paramètres — limites de temporisation et de chasse (ci-dessus), plus toutes les bascules anti-empreinte et identifiants AP ; les modifications sont sauvegardées automatiquement sur la mémoire flash (délai de rebond court ; vidage en quittant Paramètres)
  • NeoPixel d'état sur le Feather

Matériel

Liste des composants

PièceAdafruitPrix (approx.)
Adafruit ESP32-S3 Reverse TFT avec antenne w.FLProduct 6303Voir boutique
Adaptateur RP-SMA vers w.FL / MHF3 / IPEX3Product 54442,95 $
Antenne dipôle pivotante 2,4 GHz avec RP-SMA — 2dBiProduct 9447,95 $

La carte w.FL utilise un trajet externe 2,4 GHz : w.FL / IPEX3 (pas u.FL) → câble RP-SMA → dipôle (guide Feather).

Vous avez besoin d'un câble USB-C pour l'alimentation et la programmation.

Alimentation (pas de batterie nécessaire) : Vous pouvez faire fonctionner la carte à partir de l'USB-C (chargeur, ordinateur portable ou téléphone avec un câble/adaptateur OTG adapté). Une batterie LiPoly sur le JST est optionnelle ; cette construction l'omet souvent après la modification de carte ci-dessous.

Modification de la carte (antenne externe)

Retirez deux connecteurs traversants sur le côté composants pour le dégagement / routage du boîtier : le connecteur de batterie JST-PH (près de l'USB-C) et le connecteur I²C STEMMA QT / JST-SH (au milieu de la carte). Déssoudez soigneusement.

Modification de la carte — retirer les connecteurs JST de batterie et STEMMA QT encerclés

Broches

Aucun câblage supplémentaire ; les valeurs par défaut se trouvent dans config_s3.h.


Configuration logicielle

1. Arduino IDE

arduino.cc — la version 2.x convient.

2. Paquet de carte ESP32

  1. Fichier → Préférences → URL de gestionnaire de cartes supplémentaires :

    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Outils → Carte → Gestionnaire de cartes → installer esp32 par Espressif (version 3.x, compatible ESP32-S3).

3. Sélection de la carte

  • Adafruit ESP32-S3 Reverse TFT Feather (le nom peut varier légèrement selon la version du cœur)
  • Port correct ; activez USB CDC On Boot si les téléversements échouent (selon Adafruit)

4. Correctif des trames de désauthentification (éditeur de liens)

La pile WiFi de l'ESP32 bloque les trames de désauthentification brutes à moins que le firmware puisse surcharger ieee80211_raw_frame_sanity_check (implémenté dans GHOST_TFT.ino). L'éditeur de liens doit permettre à ce symbole de surcharger la copie du SDK — ajoutez -zmuldefs à compiler.c.elf.libs dans votre fichier platform.txt installé (même modification que dans de nombreux sketches ESP32 « trame brute ») :

Trouvez platform.txt :

Windows : C:\Users\<NOM_UTILISATEUR>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac :     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux :   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

Remplacez :

compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

par :

compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

Sauvegardez et redémarrez Arduino IDE.

5. Ouvrir le sketch et téléverser

  1. Ouvrez GHOST_TFT.ino (gardez tous les fichiers .h dans le même dossier).
  2. Téléverser. Utilisez BOOT / réinitialisation si le chargeur d'amorçage ROM est nécessaire.

Le nom du dossier du sketch doit correspondre au nom du fichier .ino (ce dépôt : GHOST_TFT / GHOST_TFT.ino).


Utilisation

Menu principal

  • Scanner les réseaux — choisir Attaque, +WL, +BL, ou retour
  • Chasse sur Liste Blanche / Chasse Générale
  • Captures — Téléchargement AP démarre un point d'accès WiFi utilisant le SSID et le mot de passe des Paramètres (randomisé au premier démarrage, puis stocké dans les Préférences)
  • Listes — modifier les entrées de la liste blanche / liste noire
  • Paramètres — temporisations d'attaque, options anti-empreinte, SSID/mot de passe Téléchargement AP (les modifications sont sauvegardées automatiquement après un court délai, ou en quittant Paramètres). Édition SSID/mot de passe : curseur sur le caractère actuel ; appuyez sur Sélectionner (relâchement) pour la position suivante ; maintenez Sélectionner (~1s, configurable comme SELECT_LONG_PRESS_MS dans config_s3.h) pour terminer

Téléchargement AP

Télécharger l’outil