
La piattaforma open-source di ricerca wireless per ESP32.
La piattaforma di ricerca wireless open-source per ESP32.
Trasforma una scheda ESP32 da 10–20 $ in uno strumento di ricerca wireless con un'interfaccia touchscreen completa - senza saldature, senza Arduino IDE.
Nuovo su GhostESP? Procurati un dispositivo compatibile e sarai operativo in meno di 5 minuti con il flasher web - senza driver, senza toolchain di compilazione.
⭐️ Ti piace GhostESP? Dai una stella al repository. Aiuta molto.
v2.0 è stato il più grande aggiornamento finora: una UI ricostruita, un ecosistema di app native e flussi di lavoro radio ampliati. v2.1 (Revival) prosegue su questa strada con OTA direttamente sul dispositivo, un secondo backend NFC, un Cloud Store e un runtime di scripting in sandbox.

Punti salienti della v2.1:
echo, ping, version), alias, script e variabili d'ambiente.Punti salienti della v2.0:
gbt). Le build C5 possono eseguire codice app dalla flash (XIP).type_char, pagina WebUI dedicata.wdstream.Cronologia completa in CHANGELOG.md.
| Flasha il tuo dispositivo | Community e supporto | Scopri di più |
La versione breve — vedi il confronto completo di oltre 130 righe qui sotto per tutto il resto.
type_char per digitare singoli caratteri ASCII.ir.nfc.subgbt) per scaffolding, compilazione e impacchettamento di app e firmwaregpsinfo) con upload manuale WiGLE, configurazione baud runtime e streaming companion wdstreampowerprinter, PJL)timezone) + impostazione ora NTP/camera)Nota: La disponibilità delle funzionalità varia in base al chip. S2 non ha hardware Bluetooth; C5 ha supporto 5 GHz e 802.15.4/Zigbee.
46 target di schede compilano in CI (.github/workflows/compile_all.yml) da 45 config in configs/; Awok V5 condivide la config generica ESP32-S2. Il supporto delle funzionalità qui sotto deriva da quelle config.
Questo confronto si basa sul set di funzionalità di GhostESP e sul codice sorgente pubblicamente disponibile dei progetti elencati. Non è un elenco completo di funzionalità per ogni firmware. HaleHound e nyanBOX sono confrontati con l'ultimo sorgente pubblico a nostra disposizione; se le versioni più recenti sono closed source, questa tabella non può essere aggiornata o verificata in modo indipendente rispetto a quelle build.| Feature | GhostESP | Bruce | HaleHound | nyanBOX | | --- | --- | --- | --- | --- | | Sorgente attuale disponibile per l'audit | [x] | [x] | Limitata / vecchia sorgente pubblica | Limitata / vecchia sorgente pubblica | | Architettura nativa ESP-IDF | [x] | | | | | Architettura Arduino / PlatformIO | | [x] | [x] | [x] | | Target di board supportati | 46 target CI | 42+ | 4 | 1 | | Interfaccia grafica LVGL completa | [x] | | | | | Dashboard web / controllo REST | [x] | [x] | | | | Server web per captive portal | [x] | [x] | [x] | [x] | | Scansione WiFi AP / station | [x] | [x] | [x] | [x] | | Test deauth / disassoc | [x] | [x] | [x] | [x] | | Spam di beacon | [x] | [x] | [x] | [x] | | Attacco Karma / risposta probe | [x] | [x] | [x] | | | Cattura handshake / EAPOL | [x] | [x] | [x] | | | Browser PCAP sul dispositivo / esportazione hc22000 | [x] | | | | | Cattura / esportazione PMKID | [x] | | [x] | | | Streaming live Wireshark via USB | [x] | | | | | SAE flood / test specifici WPA3 | [x] | | | | | Verifica conformità WPA3 | [x] | | | | | Attacco EAPOL logoff | [x] | | | | | Attacco di cambio canale | [x] | | | | | Abuso GTK / test isolamento client | [x] | | | | | DHCP starvation | [x] | [x] | | | | Scanner ARP / porte / SSH | [x] | [x] | | | | Scoperta mDNS | [x] | | | | | Scanner NetBIOS | [x] | | | | | Scanner banner HTTP | [x] | | | | | Sonda SNMP | [x] | | | | | Ricerca fornitore WiFi OUI | [x] | [x] | [x] | | | Rilevamento PineAP / Evil Twin | [x] | | | [x] | | Rilevamento / segnalazione WPS | [x] | [x] | | | | Modalità di cattura automatica in stile Pwnagotchi | [x] | [x] | | | | Rilevatore / spam Pwnagotchi | | [x] | | [x] | | Analisi congestione canale | [x] | | | [x] | | Monitor / visualizzatore pacchetti WiFi live | [x] | | [x] | [x] | | Monitor dello spazio aereo WiFi | [x] | | | | | DNS sinkhole / blocklist NXDOMAIN | [x] | | | | | Wardriving WiFi GPS | [x] | [x] | [x] | | | Wardriving BLE | [x] | [x] | [x] | | | Integrazione upload WiGLE | [x] | [x] | | | | Cattura 802.15.4 ed esportazione PCAP | [x] | | | | | Controllo GhostLink dual-ESP | [x] | | | | | Bridge BLE GhostLink per Android | [x] | | | | | Assistente wardriving a canale diviso | [x] | | | | | Supporto radio remota GhostLink | [x] | | | | | Rilevamento drone / OpenDroneID | [x] | | | [x] | | Spoofing drone / OpenDroneID | [x] | | | [x] | | Scansione BLE | [x] | [x] | [x] | [x] | | Scanner BLE grezzo | [x] | | | | | Modalità spam BLE | [x] | [x] | [x] | [x] | | Scansione / spoofing AirTag | [x] | [x] | [x] | [x] | | Strumenti di rilevamento tracker BLE | [x] | | [x] | [x] | | Finder Flipper Zero | [x] | | | [x] | | Enumerazione GATT / servizi | [x] | | [x] | | | Tracciamento dispositivi BLE tramite RSSI | [x] | | | | | Stream BLE verso Wireshark | [x] | | | | | Rilevamento skimmer BLE | [x] | | | [x] | | Ricerca exploit FastPair / accoppiamento | | [x] | [x] | [x] | | Iniezione HID BLE / DuckyScript su BLE | | [x] | | | | Modalità tastiera BLE | | [x] | | | | Honeypot GATT BLE / periferica clonata | | | [x] | [x] | | Profilazione vulnerabilità BLE | | [x] | | | | Rilevatore Flock / sorveglianza | [x] | | [x] | [x] | | Supporto NFC PN532 | [x] | [x] | [x] | | | Supporto NFC ST25R3916 | [x] | [x] | | | | Supporto Chameleon Ultra | [x] | [x] | | | | Controllo BLE Chameleon Ultra | [x] | [x] | | | | Import/export Flipper | [x] | | | | | Raccolta parser NFC Flipper | [x] | | | | | Attacco con chiave predefinita MIFARE Classic | [x] | [x] | [x] | | | Dizionario integrato MIFARE Classic | [x] | | | | | File dizionario utente MIFARE Classic | [x] | [x] | | | | Riutilizzo chiave di sessione / scansione settori MIFARE Classic | [x] | | | | | Recupero hardnested MIFARE Classic | [x] | | | | | Lettura PicoPass / iCLASS | [x] | | | | | Letture applicazione / albero file MIFARE DESFire | [x] | | | | | Lettore EMV / carte di pagamento | [x] | [x] | | | | BadUSB / DuckyScript | [x] | [x] | | | | Modalità host tastiera USB | [x] | | | | | Modalità output tastiera HID USB | [x] | [x] | | | | Tastiera remota su collegamento dual-device | [x] | | | | | Opzioni identità VID/PID BadUSB | [x] | [x] | | | | Mouse jiggler / trackpad BadUSB | [x] | | | | | Apprendimento / cattura / replay IR | [x] | [x] | | | | Supporto file Flipper | [x] | [x] | | | | Trasmissione libreria IR universale | [x] | [x] | | | | Scansione / replay SubGHz CC1101 | [x] | [x] | [x] | | | Analizzatore di spettro a cascata CC1101 | [x] | [x] | [x] | | | Supporto lettura/scrittura Flipper | [x] | [x] | [x] | [x] | | Decoder protocolli SubGHz | [x] | [x] | [x] | | | Analizzatore di spettro NRF24 | [x] | [x] | [x] | [x] | | NRF24 MouseJack | | [x] | [x] | | | Rilevamento passivo di jamming | [x] | | [x] | | | Jamming RF attivo incluso | Non incluso | [x] | [x] | [x] | | Cattura pacchetti Zigbee / 802.15.4 | [x] | | | | | Supporto Ethernet W5500 | [x] | [x] | | | | Strumenti ARP poisoning / MITM Ethernet | [x] | [x] | | | | Strumenti Ethernet di fingerprint / porte / ping | [x] | | | | | Strumenti Ethernet DNS / NTP / HTTP / trace | [x] | | | | | Cattura credenziali TLS SNI / HTTP / FTP su Ethernet | [x] | | | | | Streaming camera / rilevamento movimento | [x] | | | | | Avvisi di movimento con supporto webhook | [x] | | | | | Stampante di rete / output PJL | [x] | | | | | Test DIAL / Chromecast | [x] | | | | | Procedura guidata di configurazione sul dispositivo | [x] | | | | | Blocco PIN / password | [x] | | [x] | [x] | | Aggiornamento firmware OTA / da SD sul dispositivo | [x] | | [x] | | | Verifica firmware / protezione rollback | [x] | | | | | Aggiornamento firmware peer GhostLink | [x] | | | | | Mirroring schermo via cavo | [x] | | | [x] | | Mirroring schermo via web | [x] | [x] | | | | Backup / ripristino configurazione da SD | [x] | | | | | Gestore file / browser su SD | [x] | [x] | [x] | | | Sistema nativo di app/plugin su SD | [x] | | | | | SDK nativo per app / strumenti di build | [x] | | | | | Runtime di scripting sul dispositivo in sandbox | Lua 5.4 | JavaScript | | | | Store cloud di app / script / risorse | [x] | | | | | Galleria app / launcher | [x] | | | | | Ghostchi / animale virtuale | [x] | [x] | | | | Riproduttore audio | [x] | [x] | | | | Spettro del microfono / visualizzatore | [x] | [x] | | | | Modalità visualizzatore LED RGB | [x] | [x] | | | | Schermo orologio / RTC | [x] | [x] | | | | Schermo bussola | [x] | | | | | Schermo accelerometro | [x] | | | | | Sensore ENV-III temperatura / umidità / pressione | [x] | | | | | Monitoraggio batteria / supporto fuel gauge | [x] | [x] | [x] | | | Supporto hardware sensori / RTC | [x] | [x] | | | | Supporto tastiera M5 Cardputer | [x] | [x] | | | | App companion Android | [x] | | | | | Modalità di accessibilità / movimento ridotto | [x] | | [x] | | | Sistema temi personalizzati / palette UI | [x] | [x] | [x] | | | Pacchetti di risorse SD personalizzati | [x] | | | | | Supporto LoRa | | [x] | | | | Supporto radio FM | | [x] | | |
Un ringraziamento speciale a:
GhostESP accoglie con favore i contributi, dalla configurazione di una board di una sola riga a una nuova funzionalità.
good first issue è un buon punto di partenza.gbt (Ghost Build Tool) e le app di esempio (Device Inspector, ESP32Finder) per il modello SDK.Ghost ESP è destinato esclusivamente alla ricerca sulla sicurezza educativa ed etica. L'uso non autorizzato o dannoso è illegale. Assicurati di conoscere le leggi locali e ottieni sempre le autorizzazioni appropriate prima di condurre qualsiasi test di rete.
Nota: questo è un fork distaccato di Spooky's GhostESP che è stato archiviato e non è più in sviluppo.
Per le linee guida sull'uso del nome e del logo GhostESP, consulta le Brand Guidelines. Le risorse del marchio sono disponibili su ghostesp.net/brand-assets.
Interessato a diventare partner ufficiale? Scrivi a [email protected].
Questo progetto è open source e accoglie i tuoi contributi. Se hai aggiunto nuove funzionalità o migliorato il supporto dei dispositivi, invia le tue modifiche!
| ghostesp.net/flasher |
| Discord |
| Documentazione · Sito web |
| GhostESP | Altri |
|---|
| Lettura EMV / carte di pagamento | ✓ | — |
| Lettura alberi MIFARE DESFire | ✓ | — |
| Parser di carte di trasporto (Opal, myki, ITSO, Gallagher) | ✓ | — |
| Ecosistema di app native + Cloud Store + sandbox Lua | ✓ | — |
| GhostLink dual-ESP32 (radio remota, bridge BLE) | ✓ | — |
| UI grafica LVGL completa (carosello/griglia/elenco) | ✓ | Parziale o assente |
| Target di schede in CI | 46 | 1–42 |
| Scheda | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS predefinito | Tastiera | Display | SD | OTA | App SD native |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (C variant) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | ✗ | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5 display MCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (S3 main) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
* — la config inclusa per questa scheda è precedente a un'opzione Kconfig (NFC_CHAMELEON) che è attiva di default per le schede con BLE; non è presente alcuna override specifica per la scheda, quindi questo valore riflette il default Kconfig piuttosto che un'impostazione esplicita nel file. La maggior parte delle schede BLE non asteriscate imposta il simbolo esplicitamente, ma alcune config generiche possono fare affidamento sul default Kconfig.
Display: Full = UI grafica LVGL. Status = solo display di stato secondario (condivide il bus I2C dell'IO-expander), nessuna UI completa. — = headless, nessun display.
SD: la maggior parte delle schede usa SD in modalità SPI. JC3248W535EN e T-Dongle-S3 usano invece SDMMC 1-bit; l'opzione del bus SDMMC esiste in Kconfig per altre schede.
NFC (Chameleon): il supporto Chameleon Ultra passa attraverso BLE, quindi è attivo di default su qualsiasi scheda con BLE e disattivato dove BLE non è disponibile (schede ESP32-S2) o esplicitamente disabilitato (Marauder v8, Pancake C5).
App SD native: in fase di compilazione la funzionalità dipende solo da CONFIG_SPIRAM (main/Kconfig.projbuild:1410). A runtime l'app gallery controlla MALLOC_CAP_SPIRAM e renderizza nell'intera schermata LVGL, quindi è necessario un display perché la UI sia utilizzabile. Questo la lascia attiva su: AWOK Mini, Waveshare/Crowtech/Sunton 7″, JC3248W535EN, T-Deck, T-Embed CC1101, T-Dongle-C5, NM-CYD-C5, Banshee (C5) e Marauder v8/Pancake C5. Le schede con display ma senza PSRAM (Cardputer, Cardputer ADV, la famiglia CYD2, S3TWatch, T-Dongle-S3, ecc.) non la ricevono.
Banshee è distribuita come due config: la scheda principale S3 (headless) e il modulo C5 che pilota il display e il LED di stato, accoppiati tramite GhostLink.
.nfc.ir.subGhostESP non include funzionalità di jamming attivo. La distribuzione, la promozione, la vendita e l'uso di dispositivi o firmware di jamming è illegale in molte giurisdizioni.
![]() JustCallMeKoKo Sviluppo fondamentale di ESP32Marauder |
![]() thibauts Approfondimenti sul protocollo CastV2 |
![]() MarcoLucidi01 Integrazione del protocollo DIAL |
![]() SpacehuhnTech Codice di riferimento per la deautenticazione |
![]() Spooks4576 Sviluppatore originale di GhostESP |
![]() Tototo31 Grandi contributi al progetto |
![]() WillyJL Funzionalità principale del firmware Flipper e codice BLE Spam |
![]() Flipper Zero firmware Implementazione core IR & NFC (flipperdevices/flipperzero-firmware e contributori) |
![]() Garag Libreria NFC principale |
![]() connornishijima SensoryBridge - algoritmi e ispirazione per il visualizzatore RGB del microfono |
![]() DarkFlippers Firmware Flipper Zero Unleashed (decoder dei protocolli SubGHz) |
![]() xMasterX Miglioramenti SubGHz di Flipper Zero Unleashed |
![]() DecentLabs officeAir - tecniche di scansione ARP multi-pass e thread-safety lwIP |
![]() jaylikesbunda Manutentore del progetto |
![]() Play2BReal Supporto upload WiGLE e IO expander |
![]() the1anonlypr3 Arte e risorse |
![]() Billi-Green Supporto audio e sensore ENV-III |
![]() Next-Flip Momentum-Firmware - base dei parser NFC (parser EMV, DESFire, hardnested, per trasporti; Gallagher di Nick Mooney) |
![]() noproto Recupero hardnested / nested MIFARE Classic |
![]() Leptopt1los Parser per carte di pagamento EMV |
![]() bettse picopass - supporto PicoPass / iCLASS |
![]() micolous Parser per carta di trasporto Opal |
![]() emilytrau Parser per carta di trasporto myki |
![]() holiman loclass - algoritmi di recupero chiavi MIFARE |
![]() RfidResearchGroup proxmark3 - strumenti di ricerca RFID |