Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GHOST — TFT UI 기반 독립형 WPA/WPA2 핸드셰이크 캡처 및 deauthentication 테스트와 WiFi AP를 통한 pcap 다운로드를 지원하는 ESP32-S3 펌웨어. | Kitploit
도구/GitHubGitHub/razkom/ghost
Embedded Systems SecurityWi-Fi AuditingWireless SecurityPenetration TestingHardware & IoT SecurityLearning & Education
GitHubrazkom/ghost

GHOST

TFT UI 기반 독립형 WPA/WPA2 핸드셰이크 캡처 및 deauthentication 테스트와 WiFi AP를 통한 pcap 다운로드를 지원하는 ESP32-S3 펌웨어.

저장소 보기
27154개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GHOST

일반 해킹 및 관찰 보안 도구

GHOST — 메인 화면

GHOST — 뒷면    GHOST — 세워진 모습

Adafruit ESP32-S3 Reverse TFT Feather용 독립형 WPA/WPA2 핸드셰이크 캡처 펌웨어: 내장 240×135 TFT 및 버튼 3개 — 일반 사용 시 동반 앱이나 브라우저가 필요 없습니다. 캡처는 LittleFS에 .pcap으로 저장되며, Captures → Download AP를 통해 작은 WiFi 네트워크가 열려 다른 기기에서 파일을 나열하고 다운로드할 수 있습니다.

교육 및 승인된 테스트 전용입니다. 소유한 네트워크 또는 명시적 테스트 허가를 받은 네트워크에서만 사용하세요.


기능

승인된 대상에서 펌웨어는 디어인증(deauthentication) 프레임을 전송하고, 클라이언트가 재연결할 때 WPA 4-way 핸드셰이크를 캡처하여 플래시에 저장할 수 있습니다. UI는 전적으로 TFT에 표시되며, 다운로드 웹 UI는 Captures에서 Download AP를 시작할 때만 실행됩니다.


특징

  • 독립형 UI — TFT에 메뉴 표시; Up / Select / Down (필요시 보드 리셋 포함)
  • 스캔 — 네트워크 탐색; 네트워크별 Attack, +WL, +BL 또는 뒤로
  • 화이트리스트 헌팅 — 화이트리스트 순서대로 탐색
  • 전체 헌팅 — 블랙리스트를 제외한 모든 보이는 네트워크 (적용 가능한 경우 오픈 네트워크 건너뜀)
  • 화이트리스트 및 블랙리스트 — 영구 목록
  • 캡처 — .pcap 파일 목록, 저장소 지우기 또는 Download AP 시작
  • 기본 안티핑거프린트 — 선택적 STA MAC 무작위화 (부팅 및/또는 각 공격 시, 수동 갱신 포함), deauth 간격의 ±20–30% 지터, 무작위화된 deauth reason 코드 (고정 대신 1/2/3/4/8), 그리고 Preferences에 저장된 기기별 Download AP SSID/비밀번호 (Settings에서 편집 또는 재무작위화 가능)
  • 설정 — 타이밍 및 헌팅 제한 (위 항목), 모든 안티핑거프린트 토글 및 AP 자격 증명; 변경 사항은 플래시에 자동 저장 (짧은 디바운스; Settings를 벗어날 때 플러시)
  • NeoPixel 상태 표시 (Feather)

하드웨어

부품 목록

w.FL 보드는 외장 2.4GHz 경로를 사용합니다: w.FL / IPEX3(u.FL 아님) → RP-SMA 피그테일 → 다이폴 (Feather 가이드).

전원 및 플래싱에 USB-C 케이블이 필요합니다.

전원(배터리 불필요): USB-C(충전기, 노트북, 또는 적절한 케이블/OTG를 갖춘 휴대폰)로 보드를 실행할 수 있습니다. JST에 LiPoly는 선택 사항이며, 아래 보드 개조 후에는 이 구성에서 종종 생략됩니다.

보드 개조 (외장 안테나)

케이스 간섭/배선을 위해 부품 측의 스루홀 커넥터 두 개를 제거하세요: JST-PH 배터리 커넥터(USB-C 근처)와 STEMMA QT / JST-SH I²C 커넥터(보드 중앙)입니다. 납을 조심스럽게 제거하세요.

보드 개조 — 원으로 표시된 배터리 JST 및 STEMMA QT 커넥터 제거

핀

추가 배선 없음; 기본값은 config_s3.h에 있습니다.


소프트웨어 설정

1. Arduino IDE

arduino.cc — 2.x면 충분합니다.

2. ESP32 보드 패키지

  1. 파일 → 기본 설정 → 추가 보드 매니저 URL:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. 도구 → 보드 → 보드 매니저 → Espressif의 esp32 설치 (3.x, ESP32-S3 지원).

3. 보드 선택

  • Adafruit ESP32-S3 Reverse TFT Feather (코어 버전에 따라 이름이 약간 다를 수 있음)
  • 올바른 Port 선택; 업로드가 실패하면 USB CDC On Boot 활성화 (Adafruit 지침)

4. Deauth 프레임 패치 (링커)

ESP32 WiFi 스택은 펌웨어가 ieee80211_raw_frame_sanity_check(GHOST_TFT.ino에 구현)를 오버라이드할 수 없으면 원시 deauth 프레임을 차단합니다. 링커가 해당 심볼이 SDK 복사본을 오버라이드하도록 허용해야 합니다 — 설치된 **platform.txt**의 compiler.c.elf.libs에 **-zmuldefs**를 추가하세요 (많은 ESP32 “raw frame” 스케치에서 사용하는 것과 동일한 변경):

platform.txt 찾기:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

다음 내용을:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

다음으로 변경:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

저장하고 Arduino IDE를 다시 시작하세요.

5. 스케치 열기 및 플래싱

  1. GHOST_TFT.ino 열기 (모든 .h 파일을 같은 폴더에 유지).
  2. 업로드. ROM 부트로더가 필요하면 BOOT / 리셋 사용.

스케치 폴더 이름은 .ino 파일 이름과 일치해야 합니다 (이 저장소: GHOST_TFT / GHOST_TFT.ino).


사용법

메인 메뉴

  • 네트워크 스캔 — Attack, +WL, +BL 또는 뒤로 선택
  • 화이트리스트 헌팅 / 전체 헌팅
  • 캡처 — Download AP는 Settings의 SSID와 비밀번호를 사용하여 WiFi AP를 시작합니다 (첫 부팅 시 무작위화된 후 Preferences에 저장됨)
  • 목록 — 화이트리스트 / 블랙리스트 항목 편집
  • 설정 — 공격 타이밍, 안티핑거프린트 옵션, Download AP SSID/비밀번호 (변경 사항은 짧은 지연 후 또는 Settings를 벗어날 때 자동 저장). SSID/비밀번호 편집: 현재 문자에 커서가 강조 표시됨; Select 탭(릴리즈)으로 다음 위치 이동; Select 길게 누르기(약 1초, config_s3.h의 SELECT_LONG_PRESS_MS로 설정 가능)로 완료

Download AP

Captures에서 Download AP를 시작하고, 다른 기기에서 해당 SSID에 연결한 다음(비밀번호는 TFT 및 Settings에 표시됨), 표시된 IP(보통 http://192.168.4.1)를 열어 .pcap 파일을 다운로드하고, Select로 AP를 중지합니다.


프로젝트 구조

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

제한 사항

  • 2.4GHz 전용 — 5GHz 클라이언트는 대역 외로 재연결될 수 있습니다.
  • PMF / WPA3 — 관리 프레임이 보호되는 환경에서는 deauth가 무시될 수 있습니다.
  • 단일 라디오 — 다운로드 AP는 Captures에서 시작할 때만 실행됩니다.
  • 플래시 — LittleFS 크기로 인해 보관할 수 있는 대용량 캡처 수가 제한됩니다.

문제 해결

unsupport frame type / deauth 미작동 — -zmuldefs를 추가하고 IDE를 다시 시작하세요; platform.txt의 해당 줄을 확인하세요.

ESP32-S3 업로드 실패 — 데이터 전송 지원 USB 케이블 사용; Adafruit 안내에 따라 BOOT/리셋.

캡처의 핸드셰이크 불완전 또는 누락 — 신호, PMF, 5GHz 클라이언트 또는 시간 초과; Settings를 조정하고 통제 가능한 실험실 네트워크에서 재테스트하세요.


법적 고지

교육 및 승인된 보안 테스트 전용. 테스트가 허용되지 않은 네트워크에서 deauthentication 트래픽을 전송하거나 핸드셰이크를 캡처하는 것은 많은 관할권에서 불법입니다.


크레딧

Arduino-ESP32 코어로 제작되었습니다. 원시 WiFi 프레임 기술은 Jeija / esp32-80211-tx와 같은 커뮤니티 작업의 영향을 받았습니다.


후원

GHOST는 무료 오픈 소스입니다. 도움이 되었다면 후원은 언제나 감사하지만 필수는 아닙니다.

Ko-fi

도구 다운로드
부품Adafruit가격(약)
Adafruit ESP32-S3 Reverse TFT with w.FL AntennaProduct 6303스토어 참조
RP-SMA to w.FL / MHF3 / IPEX3 AdapterProduct 5444$2.95
2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBiProduct 944$7.95