
La piattaforma open-source di ricerca wireless per ESP32.
La piattaforma di sicurezza wireless nativa ESP-IDF per ESP32. Valutazione approfondita di Wi-Fi e BLE, cattura ed esportazione di livello professionale e un vero ecosistema di app. Costruita direttamente su ESP-IDF di Espressif anziché tramite il core Arduino, così i nuovi chip e le funzionalità radio arrivano per primi e non c'è alcun livello di astrazione tra GhostESP e l'hardware.
⭐️ Ti piace GhostESP? Per favore lascia una stella al repository. Aiuta molto.
La v2.0 ha ricostruito l'interfaccia, aggiunto un ecosistema nativo di app ed espanso i flussi di lavoro radio. La v2.1 (Revival) aggiunge OTA su dispositivo con protezione da rollback, un secondo backend NFC (ST25R3916), un Cloud Store per app, script e pacchetti di asset, e GhostScript, un runtime Lua in sandbox.

Cronologia completa in CHANGELOG.md.
| Flash del dispositivo | Community e supporto | Scopri di più |
|---|---|---|
| ghostesp.net/flasher | Discord | Documentazione · Sito web |
GhostESP è una piattaforma, non un sacco di strumenti. Cinque cose la distinguono:
gbt e un SDK per plugin, installate dal Cloud Store, più un runtime Lua per gli script. Esempi: Device Inspector, ESP32Finder, un port di Doom, un generatore di QR.type_char per digitare singoli caratteri ASCII.ir.nfc.subgbt) per scaffolding, build e packaging di app e firmwaregpsinfo) con upload manuale WiGLE, configurazione baud runtime e streaming companion wdstreampowerprinter, PJL)timezone) + impostazione ora NTP/camera)Nota: La disponibilità delle funzionalità varia in base al chip. S2 non ha hardware Bluetooth. C5 ha supporto 5 GHz e 802.15.4 o Zigbee. P4 usa un ESP32-C6 esterno per Wi-Fi e Bluetooth tramite ESP-Hosted.
61 target di schede vengono compilati in CI (.github/workflows/compile_all.yml) da 60 configurazioni in configs/. Awok V5 condivide la configurazione generica ESP32-S2.
Marauder è il toolset Wi-Fi e BLE focalizzato e hardware-first da cui gran parte di questo spazio è cresciuto, e GhostESP lo accredita direttamente (vedi Crediti). GhostESP copre lo stesso terreno Wi-Fi e BLE e aggiunge la pipeline dalla cattura all'analisi, il controllo multi-dispositivo tramite GhostLink e l'ecosistema nativo di app descritto sopra, su una base ESP-IDF anziché Arduino.
La tabella seguente confronta GhostESP con altri firmware ad ampio raggio. Si basa sul set di funzionalità di GhostESP e sul codice sorgente pubblicamente disponibile di ciascun progetto elencato. Non è un elenco completo di funzionalità per ogni firmware. HaleHound e nyanBOX sono confrontati con l'ultimo sorgente pubblico a nostra disposizione. Se le versioni più recenti sono closed source, questa tabella non può essere verificata in modo indipendente rispetto a quelle build.
Un ringraziamento speciale a:
GhostESP accoglie contributi — da una configurazione scheda di una riga a una nuova funzionalità.
good first issue è un buon punto di partenza.gbt (Ghost Build Tool) e le app di esempio (Device Inspector, ESP32Finder) per il pattern SDK.Ghost ESP è destinato esclusivamente alla ricerca educativa ed etica sulla sicurezza. L'uso non autorizzato o dannoso è illegale. Acquisisci familiarità con le leggi locali e ottieni sempre la dovuta autorizzazione prima di condurre qualsiasi test di rete.
Nota: questo è un fork distaccato di Spooky's GhostESP, che è stato archiviato e non è più in sviluppo.
Per le linee guida sull'uso del nome e del logo GhostESP, consulta BRAND GUIDELINES.
Interessato a diventare un partner ufficiale? Scrivi a [email protected].
Questo progetto è open source e accoglie i tuoi contributi. Se hai aggiunto nuove funzionalità o migliorato il supporto dei dispositivi, invia le tue modifiche!
| Scheda | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS Predefinito | Tastiera | Display | SD | OTA | App Native SD |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (variante C) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, modalità TFCard) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | ha partizione vfs da 4MB | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (MCU display C5) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (main S3) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Full | ha partizione vfs da 1MB | ✗ | ✗ |
* — la configurazione inclusa per questa scheda precede un'opzione Kconfig (NFC_CHAMELEON) che è attiva di default per le schede con capacità BLE; non è presente alcun override specifico per scheda, quindi questo riflette il default Kconfig piuttosto che un'impostazione esplicita nel file. La maggior parte delle schede BLE senza asterisco imposta il simbolo esplicitamente, ma alcune configurazioni generiche possono fare affidamento sul default Kconfig.
Porte Grove M5Stack: le configurazioni M5Stack CoreS3-SE e AtomS3R espongono i connettori Grove HY2.0-4P sulla porta I2C 1 (PORT.A: SDA=G2, SCL=G1; il CoreS3-SE ha anche PORT.B G8/G9 e PORT.C G17/G18). Collega un modulo NFC ST25R3916 (I2C, 0x50) e/o un'unità M5Stack ENV III (SHT30 0x44 + QMP6988 0x70) alla Grove PORT.A e apri l'app NFC o ENV III — entrambi i dispositivi condividono lo stesso bus.
Display: Full = interfaccia grafica LVGL. Status = solo display di stato secondario piccolo (condivide il bus I2C dell'IO-expander), nessuna UI completa. — = headless, nessun display.
SD: la maggior parte delle schede usa SD in modalità SPI. JC3248W535EN e T-Dongle-S3 usano invece SDMMC a 1 bit; l'opzione bus SDMMC esiste in Kconfig per altre schede.
NFC (Chameleon): il supporto Chameleon Ultra viaggia via BLE, quindi è attivo di default per qualsiasi scheda con capacità BLE e disattivato dove BLE non è disponibile (schede ESP32-S2) o esplicitamente disabilitato (Marauder v8, Pancake C5).
App Native SD: in fase di compilazione la funzionalità dipende solo da CONFIG_SPIRAM (main/Kconfig.projbuild:1410). A runtime la galleria app controlla MALLOC_CAP_SPIRAM e renderizza sullo schermo LVGL completo, quindi è necessario un display perché la UI sia utilizzabile. Questo la lascia attiva su: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5) e Marauder v8/Pancake C5. Le schede con schermo ma senza PSRAM (Cardputer, Cardputer ADV, la famiglia CYD2, S3TWatch, T-Dongle-S3, M5Stack AtomS3R, ecc.) non la ricevono.
Banshee viene distribuita come due configurazioni: la scheda principale S3 (headless) e il modulo C5 che pilota il suo display e il LED di stato, accoppiati via GhostLink.
GhostESP non include funzionalità di jamming attivo. La distribuzione, promozione, vendita e uso di dispositivi o firmware di jamming è illegale in molte giurisdizioni.
![]() JustCallMeKoKo Sviluppo fondativo ESP32Marauder |
![]() thibauts Approfondimenti sul protocollo CastV2 |
![]() MarcoLucidi01 Integrazione protocollo DIAL |
![]() SpacehuhnTech Codice di riferimento deauthentication |
![]() Spooks4576 Sviluppatore originale GhostESP |
![]() Tototo31 Grandi contributi al progetto |
![]() WillyJL Funzionalità core del firmware Flipper e codice spam BLE |
![]() Firmware Flipper Zero Implementazione core IR & NFC (flipperdevices/flipperzero-firmware & contributori) |
![]() Garag Libreria core NFC |
![]() connornishijima SensoryBridge - algoritmi visualizzatore RGB MIC & ispirazione |
![]() DarkFlippers Firmware Flipper Zero Unleashed (decoder protocolli SubGHz) |
![]() xMasterX Miglioramenti SubGHz Flipper Zero Unleashed |
![]() DecentLabs officeAir - tecniche scansione ARP multi-pass & thread-safety lwIP |
![]() jaylikesbunda Manutentore del progetto |
![]() Play2BReal Upload WiGLE & supporto IO expander |
![]() the1anonlypr3 Arte e asset |
![]() Billi-Green Supporto audio & sensore ENV-III |
![]() Next-Flip Momentum-Firmware - base parser NFC (EMV, DESFire, hardnested, parser transit; Gallagher di Nick Mooney) |
![]() noproto Recupero hardnested / nested MIFARE Classic |
![]() Leptopt1los Parser carte di pagamento EMV |
![]() bettse picopass - supporto PicoPass / iCLASS |
![]() micolous Parser carta transit Opal |
![]() emilytrau Parser carta transit myki |
![]() holiman loclass - algoritmi recupero chiavi MIFARE |
![]() RfidResearchGroup proxmark3 - strumentazione ricerca RFID |