
Firmware ESP32-S3 pour la capture de handshake WPA/WPA2 autonome et les tests de déauthentification via interface TFT, avec téléchargement de pcap via point d'accès WiFi.
Outil de Sécurité Général d'Observation & Hacking
Firmware autonome de capture de handshake WPA/WPA2 pour l'Adafruit ESP32-S3 Reverse TFT Feather : écran TFT 240×135 intégré et trois boutons — aucune application téléphonique ou navigateur complémentaire requis pour une utilisation normale. Les captures sont sauvegardées au format .pcap sur LittleFS ; Captures → Téléchargement AP expose un petit réseau WiFi pour lister et télécharger les fichiers vers un autre appareil.
POUR USAGE ÉDUCATIF ET TESTS AUTORISÉS UNIQUEMENT. Utilisez uniquement sur des réseaux que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
Sur une cible autorisée, le firmware peut envoyer des trames de désauthentification, capturer le handshake WPA 4-voies lorsque les clients se reconnectent, et stocker le résultat sur la mémoire flash. L'interface utilisateur est entièrement sur le TFT ; l'interface web de téléchargement ne s'exécute que lorsque vous démarrez Téléchargement AP depuis Captures.
.pcap, vider le stockage, ou démarrer Téléchargement AP| Pièce | Adafruit | Prix (approx.) |
|---|---|---|
| Adafruit ESP32-S3 Reverse TFT avec antenne w.FL | Product 6303 | Voir boutique |
| Adaptateur RP-SMA vers w.FL / MHF3 / IPEX3 | Product 5444 | 2,95 $ |
| Antenne dipôle pivotante 2,4 GHz avec RP-SMA — 2dBi | Product 944 | 7,95 $ |
La carte w.FL utilise un trajet externe 2,4 GHz : w.FL / IPEX3 (pas u.FL) → câble RP-SMA → dipôle (guide Feather).
Vous avez besoin d'un câble USB-C pour l'alimentation et la programmation.
Alimentation (pas de batterie nécessaire) : Vous pouvez faire fonctionner la carte à partir de l'USB-C (chargeur, ordinateur portable ou téléphone avec un câble/adaptateur OTG adapté). Une batterie LiPoly sur le JST est optionnelle ; cette construction l'omet souvent après la modification de carte ci-dessous.
Retirez deux connecteurs traversants sur le côté composants pour le dégagement / routage du boîtier : le connecteur de batterie JST-PH (près de l'USB-C) et le connecteur I²C STEMMA QT / JST-SH (au milieu de la carte). Déssoudez soigneusement.

Aucun câblage supplémentaire ; les valeurs par défaut se trouvent dans config_s3.h.
arduino.cc — la version 2.x convient.
Fichier → Préférences → URL de gestionnaire de cartes supplémentaires :
https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
Outils → Carte → Gestionnaire de cartes → installer esp32 par Espressif (version 3.x, compatible ESP32-S3).
La pile WiFi de l'ESP32 bloque les trames de désauthentification brutes à moins que le firmware puisse surcharger ieee80211_raw_frame_sanity_check (implémenté dans GHOST_TFT.ino). L'éditeur de liens doit permettre à ce symbole de surcharger la copie du SDK — ajoutez -zmuldefs à compiler.c.elf.libs dans votre fichier platform.txt installé (même modification que dans de nombreux sketches ESP32 « trame brute ») :
Trouvez platform.txt :
Windows : C:\Users\<NOM_UTILISATEUR>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac : ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux : ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Remplacez :
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"
par :
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs
Sauvegardez et redémarrez Arduino IDE.
GHOST_TFT.ino (gardez tous les fichiers .h dans le même dossier).Le nom du dossier du sketch doit correspondre au nom du fichier .ino (ce dépôt : GHOST_TFT / GHOST_TFT.ino).
SELECT_LONG_PRESS_MS dans config_s3.h) pour terminer