Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GHOST — Firmware ESP32-S3 per la cattura autonoma di handshake WPA/WPA2 e test di deautenticazione tramite interfaccia TFT, con download dei pcap tramite access point WiFi. | Kitploit
Strumenti/GitHubGitHub/razkom/ghost
Sicurezza Sistemi EmbeddedAuditing Wi-FiSicurezza WirelessPenetration TestingSicurezza Hardware e IoTApprendimento e Formazione
GitHubrazkom/ghost

GHOST

Firmware ESP32-S3 per la cattura autonoma di handshake WPA/WPA2 e test di deautenticazione tramite interfaccia TFT, con download dei pcap tramite access point WiFi.

Vedi Repository
2714 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GHOST

Strumento di sicurezza generale per hacking e osservazione

GHOST — vista principale

GHOST — vista posteriore    GHOST — in piedi

Firmware autonomo per la cattura dell'handshake WPA/WPA2 per la Adafruit ESP32-S3 Reverse TFT Feather: TFT 240×135 integrato e tre pulsanti — nessuna app companion per telefono o browser richiesta per l'uso normale. Le catture vengono salvate come .pcap su LittleFS; Catture → Download AP espone una piccola rete WiFi così puoi elencare e scaricare i file su un altro dispositivo.

SOLO PER TEST EDUCATIVI E AUTORIZZATI. Usa solo su reti di tua proprietà o per le quali hai esplicito permesso di test.


Cosa fa

Su un bersaglio autorizzato, il firmware può inviare frame di deautenticazione, catturare l'handshake a 4 vie WPA mentre i client si riconnettono e memorizzare il risultato sulla flash. L'interfaccia è interamente sul TFT; la web UI di download viene eseguita solo quando avvii Download AP da Catture.


Caratteristiche

  • Interfaccia autonoma — menu sul TFT; Su / Seleziona / Giù (più reset della scheda quando necessario)
  • Scansione — sfoglia le reti; per ogni rete Attacco, +WL, +BL, oppure indietro
  • Caccia in Whitelist — percorri la whitelist in ordine
  • Caccia Tutto — ogni rete visibile tranne quelle in blacklist (salta le reti aperte dove applicabile)
  • Whitelist e Blacklist — elenchi persistenti
  • Catture — elenca i file .pcap, svuota lo storage o avvia Download AP
  • Antifingerprint di base — randomizzazione MAC STA opzionale (all'avvio e/o a ogni attacco, più rinnovo manuale), ±20–30% di jitter sulla spaziatura della deauth, codici motivo deauth randomizzati (1/2/3/4/8 invece che fissi), e un SSID/password di Download AP per dispositivo salvati in Preferences (modificabili o ri-randomizzati in Impostazioni)
  • Impostazioni — tempi e limiti di caccia (sopra), più tutti gli interruttori antifingerprint e le credenziali AP; le modifiche vengono salvate automaticamente sulla flash (breve debounce; flush quando si esce da Impostazioni)
  • NeoPixel di stato sulla Feather

Hardware

Elenco componenti

La scheda w.FL utilizza un percorso esterno a 2,4 GHz: w.FL / IPEX3 (non u.FL) → codino RP-SMA → dipolo (guida Feather).

Ti serve un cavo USB-C per l'alimentazione e il flashing.

Alimentazione (batteria non richiesta): Puoi alimentare la scheda via USB-C (caricatore, laptop o telefono con cavo/OTG adatto). Una LiPoly sul JST è opzionale; questa build spesso la omette dopo la modifica della scheda qui sotto.

Modifica della scheda (antenna esterna)

Rimuovi due connettori passanti sul lato componenti per lo spazio nell'involucro / il routing: il connettore batteria JST-PH (vicino alla USB-C) e il connettore I²C STEMMA QT / JST-SH (al centro della scheda). Dissalda con attenzione.

Modifica della scheda — rimuovere i connettori JST della batteria e STEMMA QT cerchiati

Pin

Nessun cablaggio aggiuntivo; i default sono in config_s3.h.


Configurazione software

1. Arduino IDE

arduino.cc — 2.x va bene.

2. Pacchetto schede ESP32

  1. File → Preferenze → URL aggiuntive per il Boards Manager:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Strumenti → Scheda → Gestore schede → installa esp32 di Espressif (3.x, compatibile con ESP32-S3).

3. Selezione della scheda

  • Adafruit ESP32-S3 Reverse TFT Feather (il nome può variare leggermente in base alla versione del core)
  • Porta corretta; abilita USB CDC On Boot se i caricamenti falliscono (secondo Adafruit)

4. Patch per i frame deauth (linker)

Lo stack WiFi ESP32 blocca i frame deauth grezzi a meno che il firmware non possa sovrascrivere ieee80211_raw_frame_sanity_check (implementato in GHOST_TFT.ino). Il linker deve consentire a quel simbolo di sovrascrivere la copia dell'SDK — aggiungi -zmuldefs a compiler.c.elf.libs nel tuo platform.txt installato (la stessa modifica usata in molti sketch ESP32 “raw frame”):

Trova platform.txt:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

Cambia:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

in:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

Salva e riavvia l'Arduino IDE.

5. Apri lo sketch e flasha

  1. Apri GHOST_TFT.ino (tieni tutti i file .h nella stessa cartella).
  2. Upload. Usa BOOT / reset se serve il bootloader ROM.

Il nome della cartella dello sketch deve corrispondere al nome del file .ino (in questo repo: GHOST_TFT / GHOST_TFT.ino).


Utilizzo

Menu principale

  • Scansione Reti — scegli Attacco, +WL, +BL, o indietro
  • Caccia in Whitelist / Caccia Tutto
  • Catture — Download AP avvia un AP WiFi usando l'SSID e la password da Impostazioni (randomizzati al primo avvio, poi salvati in Preferences)
  • Liste — modifica le voci della whitelist / blacklist
  • Impostazioni — tempi di attacco, opzioni antifingerprint, SSID/password Download AP (le modifiche vengono salvate automaticamente dopo un breve ritardo, o quando esci da Impostazioni). Modifica SSID/password: cursore evidenziato sul carattere corrente; tocca Select (rilascia) per la posizione successiva; tieni premuto Select (~1s, configurabile come SELECT_LONG_PRESS_MS in config_s3.h) per terminare

Download AP

Da Catture, avvia Download AP, unisciti a quell'SSID su un altro dispositivo (la password è mostrata sul TFT e in Impostazioni), apri l'IP mostrato (spesso http://192.168.4.1), scarica i file .pcap, poi ferma l'AP con Select.


Struttura del progetto

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

Limiti

  • Solo 2,4 GHz — i client 5 GHz potrebbero riconnettersi fuori banda.
  • PMF / WPA3 — la deauth può essere ignorata dove i frame di gestione sono protetti.
  • Una sola radio — il download AP viene eseguito solo quando lo avvii da Catture.
  • Flash — la dimensione di LittleFS limita quante catture grandi puoi conservare.

Risoluzione dei problemi

unsupport frame type / deauth non funziona — aggiungi -zmuldefs e riavvia l'IDE; verifica la riga in platform.txt.

Errori di upload su ESP32-S3 — cavo USB con trasferimento dati; BOOT/reset secondo Adafruit.

Handshake incompleto o mancante nella cattura — segnale, PMF, client 5 GHz o timeout; regola Impostazioni e ritesta su una rete di laboratorio che controlli.


Legale

Solo test di sicurezza educativi e autorizzati. Inviare traffico di deautenticazione o catturare handshake su reti che non sei autorizzato a testare è illegale in molte giurisdizioni.


Crediti

Costruito con il core Arduino-ESP32. Le tecniche raw frame WiFi devono molto al lavoro della community come Jeija / esp32-80211-tx.


Supporto

GHOST è gratuito e open source. Se ti è stato utile, una mancia è sempre apprezzata ma mai attesa.

Ko-fi

Scarica lo strumento
ParteAdafruitPrezzo (circa)
Adafruit ESP32-S3 Reverse TFT with w.FL AntennaProduct 6303Vedi negozio
RP-SMA to w.FL / MHF3 / IPEX3 AdapterProduct 5444$2.95
2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBiProduct 944$7.95