La piattaforma di sicurezza wireless nativa ESP-IDF per ESP32.
Valutazione approfondita Wi-Fi e BLE, acquisizione ed esportazione di livello professionale, e un vero ecosistema di app. Costruita direttamente sull'ESP-IDF di Espressif anziché tramite il core Arduino, così i nuovi chip e le nuove funzionalità radio arrivano prima e non c'è alcun livello di astrazione tra GhostESP e l'hardware.

⭐️ Ti piace GhostESP? Lascia una stella al repo. Aiuta molto.
Novità
La v2.0 ha ricostruito l'interfaccia utente, aggiunto un ecosistema nativo di app e ampliato i flussi di lavoro radio. La v2.1 (Revival) aggiunge OTA on-device con protezione dal rollback, un secondo backend NFC (ST25R3916), un Cloud Store per app, script e asset pack, e GhostScript, un runtime Lua sandboxed.

Cronologia completa in CHANGELOG.md.
Per Iniziare
Perché GhostESP
GhostESP è una piattaforma, non un insieme di strumenti. Cinque cose la distinguono:
- Costruita su ESP-IDF, non su Arduino. A differenza di Marauder e Bruce, GhostESP lavora direttamente contro l'SDK di Espressif. Ottiene prima i nuovi chip e le nuove funzionalità radio (802.15.4, Zigbee, 5 GHz sul C5) e un controllo di livello più basso su radio, memoria e partizioni. Il firmware basato su Arduino può raggiungere le stesse API, ma non in modo altrettanto diretto.
- Acquisizione live e analisi on-device. Trasmetti il traffico in Wireshark in tempo reale via USB e sfoglia, ispeziona e converti le acquisizioni (PCAP, hc22000, WiGLE, 802.15.4) direttamente sul dispositivo.
- GhostLink. Accoppia due ESP32 in modo che uno gestisca la radio, la tastiera e il display dell'altro, con bridging BLE verso l'app Android, wardriving a canali separati e OTA peer.
- App native. App su SD con permessi e storage propri, costruite con
gbt e un plugin SDK, installabili dal Cloud Store, più un runtime Lua per gli script. Esempi: Device Inspector, ESP32Finder, un port di Doom, un generatore di QR.
- Un unico set di comandi, molti front end. Pilota GhostESP dall'interfaccia on-device, dalla CLI seriale, dalla WebUI, dall'app Flipper Zero, dall'app Android o da un dispositivo connesso via GhostLink, sempre con gli stessi comandi.
Funzionalità
Funzionalità WiFi
- Evil Portal (con HTML personalizzato da buffer via seriale)
- Attacchi Deauth / disassoc
- Attacco channel switch
- Abuso GTK / test di isolamento client
- Attacco EAPOL logoff
- Karma (con liste SSID personalizzate e concatenamento di portali personalizzati)
- Beacon spam (singolo/lista/casuale/Rickroll)
- Scansione AP / scansione STA / scanall
- Multi-selezione di AP e stazioni
- Ascolto delle probe request (con Evil Twin generato automaticamente)
- Cattura handshake + PMKID
- Cattura WiFi su SD (PCAP) con browser PCAP on-device + esportazione hc22000
- Modalità dongle USB per Wireshark (stream extcap)
- DHCP starvation
- Scanner ARP / porte / SSH / IP locale
- Scoperta mDNS / scansione NetBIOS / scansione banner HTTP / probe SNMP (con varianti per host e per subnet)
- Ricerca vendor OUI WiFi
- Attacchi WPA3/SAE (flood + verificatore di conformità)
- Esportazioni wardriving (WiFi/BLE/GPS) + sweep CSV (WiFi/BLE/GPS/802.15.4)
- Helper wardriving a canali separati via GhostLink
- Tracciamento RSSI (AP/stazione) con vista misuratore RSSI live
- Rilevamento / spoofing droni
- Rilevamento PineAP
- Rilevatore Flock / sorveglianza
- Rilevamento WPS
- Modalità di cattura automatica in stile Pwnagotchi (Capture PWN)
- Analisi della congestione dei canali
- WiFi Airspace Monitor (analisi in tempo reale di pacchetti/minacce, channel hopping rapido, schede dispositivi sospetti, sparkline pacchetti/sec)
- DNS Sinkhole (blocco NXDOMAIN basato su blocklist con download di blocklist integrate)
- Web UI + filesystem + relay comandi remoti
Funzionalità BLE
- Modalità di scansione BLE (generale, AirTag, Flipper, raw)
- Scansione advertisement BLE con filtro prefisso OUI/vendor + impulsi RGB di corrispondenza
- Modalità BLE spam (Apple, Microsoft, Samsung, Google, Random)
- Scansione / spoof / selezione AirTag
- Cattura pacchetti BLE
- Stream BLE verso Wireshark
- Flipper finder + RSSI
- Scansione GATT/servizi + enumerazione per dispositivo + tracciamento dispositivo (misuratore RSSI live)
- Wardriving BLE
- Rilevamento skimmer BLE
- Scansione / lista / tracciamento / spoof Drone / OpenDroneID
- Rilevatore aereo (droni) con classificazione delle minacce
- Bridge BLE GhostLink verso l'app companion Android
Funzionalità USB
- Modalità host tastiera USB (build ESP32-S3)
- Controllo remoto della tastiera tramite GhostLink
- Esecutore di script BadUSB
- Opzioni identità BadUSB (VID/PID/manufacturer/product/layout/randomize)
- Trackpad BadUSB (controllo cursore in stile touchpad)
- Mouse jiggler BadUSB
- CLI BadUSB
type_char per digitare singoli caratteri ASCII
- Modalità output tastiera USB HID (inoltra le pressioni di tasti on-device via USB)
- Pagina BadUSB dedicata nella WebUI
Funzionalità IR
- IR TX/RX sulle board supportate
- Modalità apprendimento IR
- Modalità apprendimento facile IR
- Supporto file
.ir di Flipper
- Trasmissione dalla libreria universale
- Strumenti CLI IR
- IR dazzler (38 kHz high duty)
Funzionalità NFC
- Supporto PN532 NTAG/MIFARE Classic
- Backend NFC ST25R3916 (letture carte di pagamento EMV, alberi di applicazioni e file DESFire, PicoPass e iCLASS)
- Import/export
.nfc di Flipper
- Attacco a dizionario MIFARE Classic (dizionario predefinito + utente + riuso chiavi di sessione / sector sweep)
- Dizionario MIFARE Classic completo integrato
- Recupero hardnested MIFARE Classic
- Set di parser NFC Flipper (transit, parking, access, amusement, loyalty): BIP, Clipper, CharlieCard, Troika, Plantain, Zolotaya Korona, Ventra, WashCity, Social Moscow, Sonicare, Saflok, Gallagher, Disney Infinity, Skylanders, Aime, Hi, HWorld, Two Cities, Umarsh, Microel, MIZIP, MetroMoney, Kazan, SmartRider, TRT e altri
- Rilevamento MIFARE Desfire
- Supporto Chameleon Ultra (CLI + UI + controllo BLE)
- Scansione RFID HF/LF Chameleon Ultra + controlli reader
Funzionalità SubGHz