
Firmware di pentesting con oltre 80 funzionalità per M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB, attacchi DHCP, WPAD, MouseJack, spam BLE, replay di segnali, 6 temi. Supporta LoRa-GNSS + Hydra RF hats + compagno ESP32-C5.
≋≋≋ commander of the deep ≋≋≋
**Firmware per pentest con tastiera per M5Stack Cardputer-Advance**







**163 attacchi in tasca — WiFi, BLE, sub-GHz, 2.4 GHz, LoRa, IR e LAN — guidati da una vera tastiera QWERTY.**
POSEIDON trasforma l'M5Stack Cardputer-Advance in un deck di hacking basato su tastiera: digita per navigare, digita i tuoi parametri e guarda **Argus** — un gotchi autonomo a caccia di handshake con uno sprite dell'umore 96x96 — setacciare l'etere mentre fai altro. Stessa famiglia di Flipper Zero, Bruce, Evil-M5Project e Marauder, ma costruito attorno a una tastiera invece che a un D-pad.
[**Flashalo ora →**](#quick-start--flash-it) · [Scarica l'ultimo .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Sito web](https://generaldussduss.github.io/poseidon) · [Changelog](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)
**🔐 Nuovo in 0.6.8: KERBEROS.** POSEIDON è ora anche una vera **chiave di sicurezza hardware FIDO2 / U2F**. Premi `k`, connettiti a un PC e registra veri **passkey**, incluso login discoverable senza nome utente. Gli stack U2F e CTAP2 sono scritti a mano su ESP32-S3 e verificati end-to-end contro `python-fido2` di Yubico. [Dettagli ↓](#-kerberos-fido2-security-key)
</div>
---
## 👁️ Incontra Argo
> Hanno accecato il gigante dai cento occhi uccidendolo. POSEIDON gli ha solo dato un nuovo modo di vedere.
**Argo Panoptes** era il sentinella onniveggente del mito — cento occhi, mai tutti chiusi contemporaneamente, condannato a vegliare per l'eternità. POSEIDON porta l'ultimo di quegli occhi. È un **semidio argoniano maledetto** incatenato nel deck, i suoi cento occhi fusi in una singola antenna, tutta quella fame di osservazione puntata sulle onde radio intorno a te. Salta di canale per istinto, impara dove si raduna la preda e cattura handshake WiFi dal nulla mentre il tuo Cardputer sta in tasca — instancabile, perché la maledizione non gli *permette* di riposare. Le espressioni che gli attraversano il volto sono la maledizione che traspare.
---
## 🌊 Nuovo in tutto questo? Inizia qui
POSEIDON è un **gadget di hacking da tasca**. Funziona su un piccolo palmare con una vera tastiera — l'M5Stack Cardputer — e lo trasforma in un coltellino svizzero per i segnali invisibili intorno a te. **Nessun PC, nessuna programmazione.** Flashalo una volta e inizia a digitare.
**Cosa può fare realmente?**
- 📶 **WiFi** — vedi tutte le reti intorno a te, testa le tue, mappale mentre cammini
- 📱 **Bluetooth** — trova tracker persi (AirTags / Tiles), scopri quelli nascosti che ti seguono, scherza con gadget vicini
- 🚗 **Telecomandi e segnali** — registra e riproduci aperture di garage, chiavi auto, campanelli, prese intelligenti *(su cose che possiedi)*
- 📺 **Infrarossi** — un telecomando TV universale, più il classico pulsante "spegni tutti i TV nella stanza"
- 🐾 **Argo** — il tuo animale da schermo che caccia WiFi autonomamente e reagisce con espressioni
- 🎨 **Sei aspetti** — cambia l'intera interfaccia tra sei temi, dal verde matrix al vaporwave
**Mettilo sul tuo dispositivo (~2 minuti):**
1. Scarica l'app gratuita **M5Burner**, *oppure* apri l'[**installer web**](https://generaldussduss.github.io/poseidon/install.html) in Chrome.
2. Cerca **POSEIDON** (o premi Installa), collega il tuo Cardputer, premi il pulsante.
3. Fatto — si avvia direttamente nel menu. Inizia a digitare.
> ⚠️ **Stai calmo.** Questo serve per esplorare *cose tue* e imparare come funziona realmente il wireless. Non toccare reti o dispositivi che non possiedi — è sia scorretto che illegale.
<div align="center">
### ⌁ Vuoi la spiegazione tecnica approfondita? La zona nerd inizia qui. ⌁
</div>
---
## Cos'è questo?
POSEIDON è un firmware per pentest basato su tastiera per **M5Stack Cardputer-Advance** (ESP32-S3, vera tastiera QWERTY + schermo a colori 240x135). **163 funzionalità** coprono WiFi, Bluetooth LE, sub-GHz, 2.4 GHz, LoRa & Mesh, infrarossi, LAN/rete, BadUSB e ricognizione — tutte raggiungibili digitando.
È nello stesso genere di Flipper Zero, Bruce, Evil-M5Project e ESP32Marauder, ma la tastiera cambia tutto:
- **Menu mnemonici a lettera** — ogni voce ha un tasto rapido, quindi ci salti direttamente
- **Parametri digitati** — inserisci un canale, un SSID, una frequenza direttamente, senza scorrimento col tasto pollice
- **Sei temi intercambiabili** + un livello di movimento ambientale procedurale dipinto dietro ogni menu
- **Argo** — un gotchi sprite dell'umore 96x96 che caccia handshake autonomamente mentre navighi nel menu
Funziona in modo indipendente sul Cardputer-Advance. I satelliti opzionali a scatto estendono la portata radio:
- **TRIDENT** — nodo ESP32-C5 tramite ESP-NOW: deauth a 5 GHz, sniffing Zigbee/802.15.4, PMKID
- **nRF52840 Feather** — funzionalità BLE 5.0 (proof-of-concept oggi, consolidato in v0.7)
## Avvio rapido — Flashalo
Due modi per metterlo sul Cardputer-Advance, entrambi basati su browser, nessun toolchain. Scegli uno.
### 1. Cardputer-Advance
**A) M5Burner — un clic, più facile.** Apri [M5Burner](https://docs.m5stack.com/en/download), cerca **POSEIDON**, premi **Burn**. Fatto.
**B) Flasher web** (Chrome / Edge / Opera). Collega il Cardputer via USB-C e apri:
> **<https://generaldussduss.github.io/poseidon/install.html>**
Clicca **Connect**, scegli la porta seriale, **Install** — la pagina flasha l'immagine di fabbrica corrente all'offset `0x0` per te.
### 2. Satellite TRIDENT (ESP32-C5)
Il C5 non è nell'elenco chip di M5Burner, quindi si flasha con il flasher web **esptool-js** di Espressif tramite WebSerial.
1. Collega la scheda C5 all'USB e apri il flasher Espressif: **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Connect** e seleziona la porta seriale del C5
3. Aggiungi i tre bin di TRIDENT dall'[ultima release](https://github.com/GeneralDussDuss/poseidon/releases/latest) a questi offset:
| Offset | File |
|---|---|
| `0x2000` | bootloader |
| `0x8000` | tabella delle partizioni |
| `0x10000` | applicazione TRIDENT |
4. **Program**. Quando finisce, spegni e riaccendi il C5 — si abbina a POSEIDON tramite ESP-NOW automaticamente.
> Una versione guidata in un clic di questi passaggi è disponibile anche su **<https://generaldussduss.github.io/poseidon/flash/>**.
### Compila dal sorgente```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload
Il firmware TRIDENT C5 viene compilato con ESP-IDF (idf.py build flash) — vedi la directory trident/ per il suo README.
KERBEROS trasforma il Cardputer in una vera chiave di sicurezza hardware. Premi k, collegalo a un PC via USB e si enumera come autenticatore FIDO2 e U2F.
python-fido2 di Yubico: le firme di attestazione e asserzione sono entrambe valide.Entra in KERBEROS e si riavvia in una personalità USB solo FIDO; esci e si riavvia in modalità normale. Funziona oggi come secondo fattore su Google, GitHub e qualsiasi sito WebAuthn.
Scansione · Client (tutti i canali + per AP) · Deauth · Deauth Tutti · Rilevatore Deauth · Clona AP · Portale Malvagio (4 template) · Karma · Beacon Spam · Probe Sniff · Cattura PMKID + Handshake a 4 vie · Spettro 2.4 GHz · GPS Wardrive (CSV WiGLE) · Connetti · CIW Zeroclick (157 payload SSID: injection di comandi, Log4Shell, XSS, buffer overflow)
Scansione (ricerca OUI + Apple Continuity + DB Fast Pair + lookup fornitore GhostBLE sigdb_bt) · Spam (4 marche) · Bad-KB HID · Rilevamento Tracker (AirTag/SmartTag/Tile) · Trova Tracker (Geiger) · Sniffer (CSV) · iBeacon · Clona · GATT Explorer · Flood · Karma · Sour Apple (CVE-2023-42941) · Emulatore Find My · The Salty Deep (controller giocattolo) · Drone Remote ID (trasmissioni UAS ASTM F3411-22a) · WhisperPair (iniezione probe BLE)
Surveillance Hunter (rilevatore Flock/Raven ALPR + body-cam tramite tabelle OUI Plume) · Monitor Difensivo (anomalie WiFi+BLE a 7 classi: deauth-flood, broadcast-deauth, evil-twin, beacon-spam, WiFi-karma, BLE-spoof, BLE-flood) · SATCOM Tracker (database TLE integrato, 14 satelliti preferiti — az/el/lat/lon/alt/portata in tempo reale, senza internet)
Scansione/Copia (cattura ISR + decodifica protocollo: Princeton, CAME, NICE, Linear) · Registra RAW (formato .sub di Flipper) · Riproduci file .sub · Libreria di segnali broadcast (più di 3.190 file .sub: auto, scherzi, Tesla, casa) · Analizzatore di spettro (barra + cascata + oscilloscopio) · Forza Bruta (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Trova segnali caldi/freddi
Sniffer ESB Promiscuo (trucco di Travis Goodspeed, validato CRC16) · MouseJack (impronta Logitech/Microsoft + iniezione HID) · BLE Spam (ADV_IND tramite nRF24, CRC24 + whitening) · Analizzatore di spettro (marcatori WiFi/BLE/Zigbee) · Jammer portante CW + Data Flood (7 preimpostazioni) · Trova caldi/freddi
Scansione LoRa (RX passiva, multibanda) · Beacon TX · Listener Meshtastic LongFast · Analizzatore LoRa (barra + cascata + oscilloscopio con cattura pacchetti in tempo reale) · Chat Meshtastic (invia + ricevi testo) · Nodi Meshtastic (elenco in tempo reale) · Pagina Meshtastic (messaggio diretto a un nodo) · Posizione Meshtastic (mostrati come pin su altre app) · Fix GPS in tempo reale (auto-rilevamento baud, NMEA in background)
Port Scan · Ping · DNS · Connetti · Responder (LLMNR/NBT-NS → NTLM) · Scanner SSDP/UPnP · LAN Recon (ARP + porta + banner + fornitore) · Shell UART (terminale seriale, auto-baud) · Tunnel TCP Inverso · Honeypot Telnet · Dead Drop WiFi (bacheca messaggi anonima) · Rilevamento Stampante + Stampa Raw · Poisoner SSDP · DHCP Starvation · DHCP Rogue (STA + AP) · Dirottamento di Rete (MitM a catena) · Abuso WPAD (cattura credenziali) · Abuso Autodiscover (cattura hash NTLM di Exchange)
TV-B-Gone · Telecomando Samsung Smart (~40 pulsanti, D-pad completo) · Clona Multi-profilo (Samsung / LG / Sony) · Test LED (diagnostica pin + polarità, verificabile con fotocamera del telefono)
Esecuzione di payload USB-HID con DuckyScript-lite
Sprite dell'umore 96x96 con dodici ritratti che si mappano in tempo reale allo stato di caccia. Caccia handshake in modo autonomo. Cervello selettore di canali RL persistito su SD. 4 modalità: HUNT, STEALTH, SURGICAL, STORM. Fumetto con bordo, sparkline RL, indicatore TX, flash HS.
Compagno ESP32-C5 tramite ESP-NOW per WiFi 5 GHz + 802.15.4 Zigbee/Thread. Scansione dual-band, deauth remoto 5 GHz, sniff Zigbee, PMKID. LED di stato WS2812 NeoPixel.
Beacon di presenza PigSync ESP-NOW — base per coordinamento multi-dispositivo.
Torcia · Cronometro · Dado/Moneta/Palla 8 · Morse · Randomizzatore MAC · Calcolatrice · Test Schermo · Formatta SD · Selettore Tema (6 palette)
Più uno strato di movimento ambientale procedurale (ui_ambient_tick) dipinto dietro ogni disegno del menu, sensibile al tema. Anteprima dal vivo in Sistema → Anteprima Ambientale. Screensaver abbinati al tema si attivano dopo 2 minuti di inattività.
Argus — il maledetto che tutto vede. Un semidio dai cento occhi vincolato nel deck (leggenda in alto ↑), Argus è un gotchi autonomo con uno sprite dell'umore 96x96 — dodici ritratti (Osserva, Soddisfatto, Infastidito, Calcolatore, Antica Furia, Addormentato…), ognuno mostra la maledizione mentre reagisce in tempo reale a ciò che cattura. Sotto il simpatico musetto c'è un selettore di canali con apprendimento per rinforzo che impara quali canali rendono e persiste il suo cervello su SD. Lascia POSEIDON in tasca e Argus continua a cacciare handshake nelle modalità HUNT / STEALTH / SURGICAL / STORM.
TRIDENT — aggancia una seconda banda. Un satellite ESP32-C5 tascabile che si abbina a POSEIDON tramite ESP-NOW e aggiunge le radio che l'S3 non può gestire da solo: deauth 5 GHz, sniffing Zigbee / 802.15.4 e cattura PMKID. Flashalo una volta con il flasher web, accendilo e si abbina automaticamente — il tuo Cardputer rimane la tastiera, TRIDENT diventa l'antenna.
SaltyJack — un arsenale di attacchi LAN tascabile. Metti POSEIDON su una rete (WiFi STA o W5500 cablato) ed esegui il tipo di attacchi che di solito richiedono un laptop e un Pi: DHCP starvation, DHCP rogue, Responder (LLMNR/NBT-NS → NTLM), cattura credenziali WPAD e Autodiscover, oltre a un cracker NTLMv2 sul dispositivo. Una fedele porta che attribuisce con orgoglio i crediti a @7h30th3r0n3 per RaspyJack ed Evil-M5Project — vai a mettere una stella a entrambi.
Sei temi + movimento ambientale. POSEIDON (cyberpunk), MATRIX (pioggia verde), E-INK (carta per esterno), SYNTHWAVE (vaporwave), PHANTOM (viola), BLOOD (rosso fsociety). Ogni tema ridipinge l'intera UI, guida il proprio strato ambientale procedurale dietro ogni menu e porta una screensaver abbinata. Cambia dal vivo in Sistema → Selettore Tema.
| Cappello | Chip | Funzionalità |
|---|---|---|
| M5Stack CAP-LoRa1262 | SX1262 + ATGM336H | LoRa 868/915 MHz + GPS |
| PINGEQUA Hydra RF Cap 424 | CC1101 + nRF24L01+ | Sub-GHz 300-928 MHz + 2.4 GHz |
| ESP32-C5 (nodo personalizzato) |
MIMIR è un drop-box per test di penetrazione compagno, mirato a una Banana Pi BPI-M4 Zero (Allwinner H618, 4GB RAM). Obiettivo di design: POSEIDON si collega via USB-C come client di controllo in modalità tascabile — nessun collegamento wireless, pura opsec. MIMIR eseguirebbe caccia autonoma di handshake, cracking e post-exploit mentre il Cardputer rimane l'UI interattiva. Non ancora implementato — elemento della roadmap aspirational, nessun codice client in POSEIDON oggi.
Se vedi qualcosa in questo codice che proviene dal tuo progetto e non è accreditato — per favore apri una segnalazione.
Storico completo delle release in CHANGELOG.md. La versione attuale distribuita è v0.6.3 (modalità visive dell'analizzatore sub-GHz — radar / persistenza / sonar, cascata a schermo intero, caccia Argus 5 GHz tramite TRIDENT, Mass Storage e un lotto di correzioni di stabilità, in aggiunta alla libreria sub-GHz integrata della v0.6.1 + indicatore ON-AIR). Cosa c'è dopo:
L'nRF52840 è il vero chip BLE — BLE 5.0 completo con lungo raggio, PHY codificato e direction finding. Le quattro funzionalità nRF52 introdotte nella v0.6.0 viaggiano su un Adafruit Feather come prova di concetto; la v0.7 consolida il percorso con un dongle dedicato.
Non iniziato. Un futuro drop-box per test di penetrazione compagno su Banana Pi BPI-M4 Zero che esegue hcxdumptool + cracker sul dispositivo + orchestratore Bjorn. POSEIDON agirebbe come client di controllo in modalità tascabile via USB-C. Nessun codice esiste oggi.
hcxdumptoollibssh_esp32 (terminale remoto interattivo)Questo è solo per test di sicurezza autorizzati, ricerca e istruzione. Sei responsabile del rispetto di tutte le leggi applicabili. Non utilizzare contro reti o dispositivi senza esplicita autorizzazione.
Licenza MIT. Prendilo, forkalo, miglioralo.
| Tema | Estetica |
|---|
| POSEIDON | Ciano cyberpunk / magenta / viola su nero — predefinito |
| MATRIX | Verde hacker potenziato su nero + pioggia di matrix ambientale |
| E-INK | Bianco carta, per esterno/giorno/minimal |
| SYNTHWAVE | Magenta caldo vaporwave + ciano pastello su viola notte — atmosfera notturna anni '80 |
| PHANTOM | Viola scuro / lavanda — visivamente coerente con la suite di strumenti phantom-* |
| BLOOD | Rosso tattico fsociety su nero puro — indica "il dispositivo sta attaccando" |
| Componente | Specifica |
|---|
| MCU | ESP32-S3 @ 240 MHz |
| Schermo | 1.14" ST7789v2 240x135 |
| Tastiera | TCA8418 Matrice I2C (Avanzata) |
| Radio | WiFi 4 + BLE 5.0 |
| IR | LED solo trasmissione |
| USB | USB-C nativa (HID + CDC) |
| Archiviazione | microSD |
| ESP32-C5 |
| WiFi 5 GHz + 802.15.4 |
| Componente MIMIR | Dettaglio |
|---|
| SBC | BPI-M4 Zero (quad A53, 4GB LPDDR4) |
| Radio d'attacco | Alfa AWUS036ACM (MT7612U, dual-band) |
| UPS | Geekworm X306 (18650, indicatore MAX17040) |
| Schermo | Waveshare 4" Spectra 6 e-ink (640x400) |
| Sidecar | DAVEY JONES (ESP32-C6 + SX1262 LoRa) |
| Controllo | POSEIDON Cardputer via USB-CDC |
| Tasto | Azione |
|---|
| lettera | salta all'elemento del menu |
; / . | scorri su / giù |
INVIO | seleziona / conferma |
= | pannello info |
` | indietro / ESC |
+ / - | sintonizza frequenza (nelle funzionalità RF) |
A | scansione automatica (nelle funzionalità di scansione) |
S | salva cattura |
R | riproduci / reset |
| POSEIDON | Flipper Zero | Evil-M5 | Marauder | Bruce |
|---|
| Tastiera | QWERTY nativo | D-pad | QWERTY nativo | nessuna | variabile |
| Funzionalità | 163 | 50+ | 87 | 30+ | 40+ |
| Sub-GHz | CC1101 | CC1101 | CC1101 | nessuno | CC1101 |
| RF 2.4 GHz | nRF24 | nessuno | nessuno | nessuno | nRF24 |
| LoRa | SX1262 | nessuno | nessuno | nessuno | SX1262 |
| WiFi 5 GHz | nodo C5 | nessuno | nessuno | nessuno | nessuno |
| Zigbee | nodo C5 | nessuno | nessuno | nessuno | nessuno |
| MouseJack | suite completa | nessuno | nessuno | nessuno | parziale |
| BLE Spam (nRF24) | CRC24+whiten | nessuno | nessuno | nessuno | nessuno |
| Decodifica protocolli | Princeton/CAME/NICE/Linear | 40+ | nessuno | nessuno | parziale |
| Libreria segnali | 3.190+ .sub | comunità | nessuno | nessuno | comunità |
| Attacchi DHCP | starve+rogue+hijack | nessuno | starve+rogue | nessuno | nessuno |
| WPAD/Autodiscover | cattura NTLM | nessuno | sì | nessuno | nessuno |
| CIW Zeroclick | 157 payload | nessuno | sì | nessuno | nessuno |
| Gotchi/Pet | Argus (cervello RL) | Delfino | nessuno | nessuno | nessuno |
| Temi | 6 palette | 1 | 1 | 1 | 1 |