
Firmware ESP32-S3 per la cattura autonoma di handshake WPA/WPA2 e test di deautenticazione tramite interfaccia TFT, con download dei pcap tramite access point WiFi.
Strumento di sicurezza generale per hacking e osservazione
Firmware autonomo per la cattura dell'handshake WPA/WPA2 per la Adafruit ESP32-S3 Reverse TFT Feather: TFT 240×135 integrato e tre pulsanti — nessuna app companion per telefono o browser richiesta per l'uso normale. Le catture vengono salvate come .pcap su LittleFS; Catture → Download AP espone una piccola rete WiFi così puoi elencare e scaricare i file su un altro dispositivo.
SOLO PER TEST EDUCATIVI E AUTORIZZATI. Usa solo su reti di tua proprietà o per le quali hai esplicito permesso di test.
Su un bersaglio autorizzato, il firmware può inviare frame di deautenticazione, catturare l'handshake a 4 vie WPA mentre i client si riconnettono e memorizzare il risultato sulla flash. L'interfaccia è interamente sul TFT; la web UI di download viene eseguita solo quando avvii Download AP da Catture.
.pcap, svuota lo storage o avvia Download APLa scheda w.FL utilizza un percorso esterno a 2,4 GHz: w.FL / IPEX3 (non u.FL) → codino RP-SMA → dipolo (guida Feather).
Ti serve un cavo USB-C per l'alimentazione e il flashing.
Alimentazione (batteria non richiesta): Puoi alimentare la scheda via USB-C (caricatore, laptop o telefono con cavo/OTG adatto). Una LiPoly sul JST è opzionale; questa build spesso la omette dopo la modifica della scheda qui sotto.
Rimuovi due connettori passanti sul lato componenti per lo spazio nell'involucro / il routing: il connettore batteria JST-PH (vicino alla USB-C) e il connettore I²C STEMMA QT / JST-SH (al centro della scheda). Dissalda con attenzione.

Nessun cablaggio aggiuntivo; i default sono in config_s3.h.
arduino.cc — 2.x va bene.
File → Preferenze → URL aggiuntive per il Boards Manager:
https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
Strumenti → Scheda → Gestore schede → installa esp32 di Espressif (3.x, compatibile con ESP32-S3).
Lo stack WiFi ESP32 blocca i frame deauth grezzi a meno che il firmware non possa sovrascrivere ieee80211_raw_frame_sanity_check (implementato in GHOST_TFT.ino). Il linker deve consentire a quel simbolo di sovrascrivere la copia dell'SDK — aggiungi -zmuldefs a compiler.c.elf.libs nel tuo platform.txt installato (la stessa modifica usata in molti sketch ESP32 “raw frame”):
Trova platform.txt:
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac: ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux: ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Cambia:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"
in:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs
Salva e riavvia l'Arduino IDE.
GHOST_TFT.ino (tieni tutti i file .h nella stessa cartella).Il nome della cartella dello sketch deve corrispondere al nome del file .ino (in questo repo: GHOST_TFT / GHOST_TFT.ino).
SELECT_LONG_PRESS_MS in config_s3.h) per terminareDa Catture, avvia Download AP, unisciti a quell'SSID su un altro dispositivo (la password è mostrata sul TFT e in Impostazioni), apri l'IP mostrato (spesso http://192.168.4.1), scarica i file .pcap, poi ferma l'AP con Select.
GHOST_TFT/
├── assets/
│ └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h
unsupport frame type / deauth non funziona — aggiungi -zmuldefs e riavvia l'IDE; verifica la riga in platform.txt.
Errori di upload su ESP32-S3 — cavo USB con trasferimento dati; BOOT/reset secondo Adafruit.
Handshake incompleto o mancante nella cattura — segnale, PMF, client 5 GHz o timeout; regola Impostazioni e ritesta su una rete di laboratorio che controlli.
Solo test di sicurezza educativi e autorizzati. Inviare traffico di deautenticazione o catturare handshake su reti che non sei autorizzato a testare è illegale in molte giurisdizioni.
Costruito con il core Arduino-ESP32. Le tecniche raw frame WiFi devono molto al lavoro della community come Jeija / esp32-80211-tx.
GHOST è gratuito e open source. Se ti è stato utile, una mancia è sempre apprezzata ma mai attesa.
| Parte | Adafruit | Prezzo (circa) |
|---|
| Adafruit ESP32-S3 Reverse TFT with w.FL Antenna | Product 6303 | Vedi negozio |
| RP-SMA to w.FL / MHF3 / IPEX3 Adapter | Product 5444 | $2.95 |
| 2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBi | Product 944 | $7.95 |