Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GHOST — ESP32-S3ファームウェア:スタンドアロンのWPA/WPA2ハンドシェイクキャプチャとTFT UIを介した認証解除テスト、およびWiFi AP経由のpcapダウンロード。 | Kitploit
ツール/GitHubGitHub/razkom/ghost
組み込みシステムセキュリティWi-Fi監査ワイヤレスセキュリティペネトレーションテストハードウェアとIoTセキュリティ学習と教育
GitHubrazkom/ghost

GHOST

ESP32-S3ファームウェア:スタンドアロンのWPA/WPA2ハンドシェイクキャプチャとTFT UIを介した認証解除テスト、およびWiFi AP経由のpcapダウンロード。

リポジトリを見る
271185ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GHOST

汎用ハッキング&監視セキュリティツール

GHOST — メインビュー

GHOST — 背面ビュー    GHOST — スタンディング

Adafruit ESP32-S3 Reverse TFT Feather 向けのスタンドアロンWPA/WPA2 ハンドシェイクキャプチャファームウェア。内蔵240×135 TFTと3ボタンを備え、通常使用にスマホアプリやブラウザは不要。キャプチャはLittleFS上に.pcapとして保存されます。Captures → Download AP では小さなWiFiネットワークを公開し、ファイルをリスト表示・ダウンロードできます。

教育目的および許可されたテスト専用です。 自分が所有するネットワーク、または明示的にテスト許可を得たネットワークでのみ使用してください。


機能概要

許可されたターゲット上で、このファームウェアは認証解除フレームを送信し、クライアントが再接続する際にWPA 4ウェイハンドシェイクをキャプチャしてフラッシュに保存します。UIはすべてTFT上で動作し、ダウンロード用Web UIは Captures から Download AP を起動したときのみ動作します。


特徴

  • スタンドアロンUI — TFT上のメニューを操作(Up / Select / Down ボタン、必要に応じてボードリセット)
  • スキャン — ネットワークをブラウズし、ネットワークごとに Attack、+WL、+BL、または戻るを選択
  • ホワイトリストハント — ホワイトリストを順に巡回
  • 全ネットワークハント — ブラックリスト以外の全ての可視ネットワークを巡回(該当する場合はオープンネットワークをスキップ)
  • ホワイトリスト&ブラックリスト — 永続リスト
  • キャプチャ — .pcapファイルの一覧表示、ストレージのクリア、Download APの起動
  • 基本アンチフィンガープリント — オプションのSTA MACランダム化(起動時および/または攻撃ごと、手動更新も可)、認証解除間隔の±20~30%ジッター、ランダム化された認証解除理由コード(固定ではなく1/2/3/4/8)、デバイスごとのDownload AP SSID/パスワード(Preferencesに保存、Settingsで編集または再ランダム化可能)
  • 設定 — タイミングやハント制限(上記)、全アンチフィンガープリントトグル、AP認証情報。変更はフラッシュに自動保存(短いデバウンスあり。Settingsを離れるときにフラッシュ)
  • Feather上のNeoPixelステータス表示

ハードウェア

部品リスト

w.FL ボードは外部2.4GHz経路を使用します:w.FL / IPEX3(u.FLではない) → RP-SMA ピグテール → ダイポール(Featherガイド参照)。

電源および書き込みにはUSB-Cケーブルが必要です。

電源(バッテリー不要): USB-C(充電器、ノートPC、または適切なケーブル/OTG対応スマホ)からボードを動作可能。JSTへのLiPoly接続はオプションで、下記のボード改造後は省略することが多いです。

ボード改造(外部アンテナ)

エンクロージャのクリアランス/配線のために、部品面にある2つのスルーホールコネクタを取り外します:JST-PHバッテリーコネクタ(USB-C近く)とSTEMMA QT / JST-SH I²Cコネクタ(基板中央)。慎重に半田外しを行ってください。

ボード改造 — 丸で囲んだバッテリーJSTとSTEMMA QTコネクタを取り外す

ピン

追加配線は不要です。デフォルトは config_s3.h に定義されています。


ソフトウェアのセットアップ

1. Arduino IDE

arduino.cc — 2.xで問題ありません。

2. ESP32 ボードパッケージ

  1. ファイル → 環境設定 → 追加のボードマネージャURL:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. ツール → ボード → ボードマネージャ → esp32 by Espressif(3.x、ESP32-S3対応)をインストール。

3. ボード選択

  • Adafruit ESP32-S3 Reverse TFT Feather(コアバージョンにより名称が若干異なる場合あり)
  • 正しいポートを選択。アップロードに失敗する場合は、Adafruitの手順に従い USB CDC On Boot を有効にしてください。

4. 認証解除フレームパッチ(リンカ)

ESP32のWiFiスタックは、ファームウェアが ieee80211_raw_frame_sanity_check をオーバーライドできない限り、生の認証解除フレームをブロックします(GHOST_TFT.ino で実装済み)。リンカがそのシンボルをSDKのコピーより優先できるようにする必要があります。インストールされている platform.txt 内の compiler.c.elf.libs に -zmuldefs を追加してください(多くのESP32「RAWフレーム」スケッチで同じ変更が使われています)。

platform.txt の場所:

root@kitploit:~
Windows: C:\Users\<ユーザー名>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<バージョン>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<バージョン>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<バージョン>/platform.txt

変更前:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

変更後:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

保存してArduino IDEを再起動してください。

5. スケッチを開いて書き込む

  1. GHOST_TFT.ino を開きます(すべての .h ファイルは同じフォルダに置いてください)。
  2. アップロード。必要に応じて BOOT / リセットを使用してROMブートローダーに入ってください。

スケッチフォルダ名は .ino ファイル名と一致させる必要があります(このリポジトリでは GHOST_TFT / GHOST_TFT.ino)。


使い方

メインメニュー

  • Scan Networks — Attack、+WL、+BL、または戻るを選択
  • Hunt Whitelisted / Hunt All
  • Captures — Download AP を起動すると、Settings で設定されたSSID/パスワードを使用してWiFi APを開始します(初回起動時にランダム化され、その後Preferencesに保存されます)
  • Lists — ホワイトリスト/ブラックリストのエントリを編集
  • Settings — 攻撃タイミング、アンチフィンガープリントオプション、Download APのSSID/パスワード(変更は短い遅延後、または Settings を離れるときに自動保存されます)。SSID/パスワード編集: 現在の文字にカーソルがハイライト表示されます。Select をタップ(離す)して次の位置に移動。Selectを長押し(約1秒、config_s3.h の SELECT_LONG_PRESS_MS で設定可能)で編集終了

Download AP

Captures から Download AP を起動し、別のデバイスでそのSSIDに接続します(パスワードはTFTおよび Settings に表示されます)。表示されたIP(通常 http://192.168.4.1)を開き、.pcap ファイルをダウンロードします。Select でAPを停止します。


プロジェクト構成

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

制限事項

  • 2.4 GHzのみ対応 — 5 GHzのクライアントは帯域外で再接続する可能性があります。
  • PMF / WPA3 — 管理フレームが保護されている場合、認証解除が無視される可能性があります。
  • 単一無線 — Download APは Captures から起動したときのみ動作します。
  • フラッシュ — LittleFSのサイズにより、保存できる大きなキャプチャ数に制限があります。

トラブルシューティング

unsupport frame type / 認証解除が動作しない — -zmuldefs を追加しIDEを再起動。platform.txt の行が正しく追加されているか確認。

ESP32-S3でアップロードに失敗する — データ通信対応のUSBケーブルを使用。Adafruitの手順に従いBOOT/リセットを試す。

キャプチャにハンドシェイクが不完全または欠落している — 信号、PMF、5 GHzクライアント、タイムアウトが原因の可能性があります。Settings を調整し、自分が管理するラボネットワークで再テストしてください。


法的注意

教育目的および許可されたセキュリティテスト専用です。 許可なくネットワークに認証解除トラフィックを送信したりハンドシェイクをキャプチャすることは、多くの国で違法です。


クレジット

Arduino-ESP32 コアをベースに構築。RAW WiFiフレーム技術は、Jeija / esp32-80211-tx などのコミュニティ成果に負うところが大きいです。


サポート

GHOSTは無料でオープンソースです。役に立ったなら、チップは歓迎しますが決して必須ではありません。

Ko-fi

ツールをダウンロード
部品Adafruit価格(およそ)
Adafruit ESP32-S3 Reverse TFT (w.FLアンテナ搭載)製品 6303ストア参照
RP-SMA → w.FL / MHF3 / IPEX3 変換アダプタ製品 5444$2.95
2.4GHz ダイポールスイベルアンテナ (RP-SMA, 2dBi)製品 944$7.95