
Firmware de pentest com mais de 80 funcionalidades para M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB, ataques DHCP, WPAD, MouseJack, spam BLE, replay de sinais, 6 temas. Suporta LoRa-GNSS + Hydra RF hats + ESP32-C5 companion.
≋≋≋ commander of the deep ≋≋≋
**Keyboard-first pentesting firmware for the M5Stack Cardputer-Advance**







**163 ataques no seu bolso — WiFi, BLE, sub-GHz, 2,4 GHz, LoRa, IR e LAN — conduzidos por um teclado QWERTY real.**
POSEIDON transforma o M5Stack Cardputer-Advance em um deck de hacking focado em teclado: digite para navegar, digite seus parâmetros e observe **Argus** — um gotchi autônomo caçador de handshakes com um sprite de humor 96x96 — trabalhar nas ondas de rádio enquanto você faz o mesmo. Da mesma família que Flipper Zero, Bruce, Evil-M5Project e Marauder, mas construído em torno de um teclado em vez de um D-pad.
[**Grave agora →**](#quick-start--grave) · [Baixar último .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [Site](https://generaldussduss.github.io/poseidon) · [Changelog](https://github.com/generaldussduss/poseidon/blob/HEAD/CHANGELOG.md)
**🔐 Novo na 0.6.8: KERBEROS.** POSEIDON agora também é uma verdadeira **chave de segurança de hardware FIDO2 / U2F**. Pressione `k`, conecte a um PC e registre **passkeys** reais, incluindo login detectável sem nome de usuário. As pilhas U2F e CTAP2 são escritas à mão no ESP32-S3 e verificadas ponta a ponta contra o `python-fido2` da Yubico. [Detalhes ↓](#-kerberos-chave-de-segurança-fido2)
</div>
---
## 👁️ Conheça Argus
> Eles cegaram o gigante de cem olhos matando-o. POSEIDON acabou de lhe dar uma nova maneira de ver.
**Argus Panoptes** era o sentinela onividente do mito — cem olhos, nunca todos fechados ao mesmo tempo, amaldiçoado a vigiar por toda a eternidade. POSEIDON carrega o último desses olhos. Ele é um **semideus Argoniano amaldiçoado** acorrentado ao deck, seus cem olhos derretidos em uma única antena, toda aquela fome de vigilância apontada para as ondas de rádio ao seu redor. Ele muda de canal por instinto, aprende onde a presa se reúne e captura handshakes WiFi do nada enquanto seu Cardputer está no seu bolso — incansável, porque a maldição não o *deixa* descansar. Os humores que atravessam seu rosto são a maldição se manifestando.
---
## 🌊 Novo nisso? Comece aqui
POSEIDON é um **gadget de hacking de bolso**. Roda em um minúsculo portátil com um teclado real — o M5Stack Cardputer — e o transforma em um canivete suíço para os sinais invisíveis ao seu redor. **Sem PC, sem programação.** Grave uma vez e comece a digitar.
**O que ele realmente pode fazer?**
- 📶 **WiFi** — veja todas as redes ao seu redor, teste as suas, mapeie-as enquanto caminha
- 📱 **Bluetooth** — encontre rastreadores perdidos (AirTags / Tiles), descubra os escondidos seguindo você, cutuque gadgets próximos
- 🚗 **Controles remotos e sinais** — grave e reproduza portões de garagem, chaves de carro, campainhas, tomadas inteligentes *(nas coisas que são suas)*
- 📺 **Infravermelho** — um controle remoto universal de TV, mais o clássico botão "desligar todas as TVs da sala"
- 🐾 **Argus** — seu animal de estimação na tela que caça WiFi por conta própria e reage com humores
- 🎨 **Seis estilos** — alterne toda a interface entre seis temas, do verde matrix ao vaporwave
**Coloque no seu dispositivo (~2 minutos):**
1. Baixe o aplicativo gratuito **M5Burner**, *ou* abra o [**instalador web**](https://generaldussduss.github.io/poseidon/install.html) no Chrome.
2. Pesquise **POSEIDON** (ou clique em Instalar), conecte seu Cardputer, pressione o botão.
3. Pronto — ele inicializa direto no menu. Basta começar a digitar.
> ⚠️ **Seja legal.** Isso é para explorar *suas próprias* coisas e aprender como o wireless realmente funciona. Não mexa em redes ou dispositivos que não são seus — isso é deselegante e ilegal.
<div align="center">
### ⌁ Quer a análise técnica aprofundada? A zona dos nerds começa aqui. ⌁
</div>
---
## O que é isso?
POSEIDON é um firmware de pentest focado em teclado para o **M5Stack Cardputer-Advance** (ESP32-S3, teclado QWERTY real + tela colorida 240x135). **163 recursos** abrangem WiFi, Bluetooth LE, sub-GHz, 2,4 GHz, LoRa & Mesh, Infravermelho, LAN/rede, BadUSB e reconhecimento — todos acessíveis digitando.
Está no mesmo gênero que Flipper Zero, Bruce, Evil-M5Project e ESP32Marauder, mas o teclado muda tudo:
- **Menus mnemônicos por letra** — cada item tem uma tecla de atalho, então você vai direto para ele
- **Parâmetros digitados** — insira um canal, um SSID, uma frequência diretamente, sem rolar com joystick
- **Seis temas trocáveis** + uma camada de movimento ambiente processual pintada atrás de cada menu
- **Argus** — um gotchi sprite de humor 96x96 que caça handshakes por conta própria enquanto você navega pelo menu
Roda de forma independente no Cardputer-Advance. Satélites opcionais encaixáveis estendem o alcance do rádio:
- **TRIDENT** — nó ESP32-C5 via ESP-NOW: deauth de 5 GHz, sniff Zigbee/802.15.4, PMKID
- **nRF52840 Feather** — recursos BLE 5.0 (prova de conceito hoje, endurecido na v0.7)
## Início Rápido — Grave
Duas maneiras de gravar no Cardputer-Advance, ambas baseadas em navegador, sem toolchain. Escolha uma.
### 1. Cardputer-Advance
**A) M5Burner — um clique, mais fácil.** Abra [M5Burner](https://docs.m5stack.com/en/download), pesquise **POSEIDON**, clique em **Burn**. Pronto.
**B) Gravador web** (Chrome / Edge / Opera). Conecte o Cardputer via USB-C e abra:
> **<https://generaldussduss.github.io/poseidon/install.html>**
Clique em **Connect**, escolha a porta serial, **Install** — a página grava a imagem de fábrica atual no offset `0x0` para você.
### 2. Satélite TRIDENT (ESP32-C5)
O C5 não está na lista de chips do M5Burner, então ele é gravado com o gravador web **esptool-js** da Espressif via WebSerial.
1. Conecte a placa C5 ao USB e abra o gravador Espressif: **<https://espressif.github.io/esptool-js/>** (Chrome / Edge)
2. **Conecte** e selecione a porta serial do C5
3. Adicione os três bins do TRIDENT da [última versão](https://github.com/GeneralDussDuss/poseidon/releases/latest) nestes offsets:
| Offset | Arquivo |
|---|---|
| `0x2000` | bootloader |
| `0x8000` | partition table |
| `0x10000` | TRIDENT application |
4. **Programe**. Quando terminar, desligue e ligue o C5 — ele pareia com o POSEIDON via ESP-NOW automaticamente.
> Uma versão guiada com um clique desses passos também está em **<https://generaldussduss.github.io/poseidon/flash/>**.
### Construir a partir do código fonte```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload
As compilações do firmware TRIDENT C5 usam ESP-IDF (idf.py build flash) — veja o diretório trident/ para seu README.
KERBEROS transforma o Cardputer numa verdadeira chave de segurança de hardware. Pressione k, conecte num PC via USB, e ele é enumerado como um autenticador FIDO2 e U2F.
python-fido2 da Yubico: assinaturas de atestação e afirmação ambas conferem.Entre no KERBEROS e ele reinicia numa personalidade USB apenas FIDO; saia e ele reinicia ao normal. Funciona hoje como segundo fator no Google, GitHub e qualquer site WebAuthn.
Varrer · Clientes (todos os canais + por AP) · Deauth · Deauth Todos · Detetor Deauth · AP Clone · Portal do Mal (4 modelos) · Karma · Beacon Spam · Probe Sniff · Captura PMKID + Handshake 4-Vias · Espectro 2,4 GHz · GPS Wardrive (CSV WiGLE) · Conectar · CIW Zeroclick (157 payloads SSID: injeção de comando, Log4Shell, XSS, buffer overflow)
Varrer (OUI + Continuidade Apple + Base de Dados Fast Pair + consulta de fornecedor GhostBLE sigdb_bt) · Spam (4 marcas) · Bad-KB HID · Detetar Rastreador (AirTag/SmartTag/Tile) · Localizador de Rastreador (Geiger) · Sniffer (CSV) · iBeacon · Clonar · Explorador GATT · Flood · Karma · Sour Apple (CVE-2023-42941) · Emulador Find My · The Salty Deep (controlador de brinquedo) · Drone Remote ID (transmissões UAS ASTM F3411-22a) · WhisperPair (injeção de sonda BLE)
Surveillance Hunter (detetor de ALPR Flock/Raven + câmara corporal via tabelas OUI Plume) · Monitor Defensivo (7 classes de anomalia WiFi+BLE: deauth-flood, broadcast-deauth, evil-twin, beacon-spam, WiFi-karma, BLE-spoof, BLE-flood) · SATCOM Tracker (base de dados TLE incorporada, 14 satélites favoritos — az/el/lat/lon/alt/alcance em tempo real, sem internet)
Varrer/Copiar (captura ISR + descodificador de protocolo: Princeton, CAME, NICE, Linear) · Gravar RAW (formato .sub Flipper) · Reproduzir Ficheiros .sub · Biblioteca de Transmissão de Sinais (mais de 3.190 ficheiros .sub: carros, partidas, Tesla, casa) · Analisador de Espectro (barras + cascata + osciloscópio) · Força Bruta (Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · Jammer · Localizador de Sinal Quente/Frio
Sniffer ESB Promíscuo (truque Travis Goodspeed, validado por CRC16) · MouseJack (impressão digital Logitech/Microsoft + injeção HID) · BLE Spam (ADV_IND via nRF24, CRC24 + whitening) · Analisador de Espectro (marcadores WiFi/BLE/Zigbee) · Jammer Onda Portadora + Flood de Dados (7 predefinições) · Localizador Quente/Frio
Varrer LoRa (RX passivo, multi-banda) · TX Beacon · Ouvinte Meshtastic LongFast · Analisador LoRa (medidor de barras + cascata + escopo com captura de pacotes ao vivo) · Chat Meshtastic (enviar + receber texto) · Nós Meshtastic (lista ao vivo) · Página Meshtastic (mensagem direta a um nó) · Posição Meshtastic (aparecer como pino noutras aplicações) · Correção GPS ao Vivo (deteção automática de baud, NMEA em segundo plano)
Port Scan · Ping · DNS · Conectar · Responder (LLMNR/NBT-NS → NTLM) · Scanner SSDP/UPnP · Recon LAN (ARP + porta + banner + fornecedor) · Shell UART (terminal série, baud automático) · Túnel TCP Reverso · Honeypot Telnet · Dead Drop WiFi (quadro de mensagens anónimo) · Deteção de Impressora + Impressão Raw · Envenenador SSDP · Inanição DHCP · DHCP Falso (STA + AP) · Sequestro de Rede (MitM encadeado) · Abuso WPAD (captura de credenciais) · Abuso Autodiscover (captura de hash NTLM Exchange)
TV-B-Gone · Samsung Smart Remote (~40 botões, D-pad completo) · Clonagem Multi-perfil (Samsung / LG / Sony) · Teste de LED (diagnóstico de pino + polaridade, verificável com câmara de telemóvel)
Executor de payload USB-HID com DuckyScript-lite
Sprite de humor 96x96 com doze retratos que mapeiam em tempo real o estado de caça. Caça handshakes autonomamente. Cérebro selecionador de canal RL persistido no SD. 4 modos: HUNT, STEALTH, SURGICAL, STORM. Balão de fala com borda, sparkline RL, indicador TX, flash HS.
Companheiro ESP32-C5 via ESP-NOW para WiFi 5 GHz + 802.15.4 Zigbee/Thread. Varredura dupla banda, deauth remoto em 5 GHz, sniff Zigbee, PMKID. LED de status WS2812 NeoPixel.
Beacon de presença PigSync ESP-NOW — fundação para coordenação multi-dispositivo.
Lanterna · Cronómetro · Dado/Moeda/Bola 8 · Morse · Randomizador MAC · Calculadora · Teste de Ecrã · Formatar SD · Seletor de Tema (6 paletas)
Mais uma camada de movimento ambiente processual (ui_ambient_tick) pintada atrás de cada desenho de menu, sensível ao tema. Pré-visualização ao vivo em System → Ambient Preview. Protetores de ecrã combinados com o tema entram após 2 min de inatividade.
Argus — o maldito que tudo vê. Um semideus de cem olhos ligado ao deck (lore no topo ↑), Argus é um gotchi autónomo com um sprite de humor 96x96 — doze retratos (Vigiando, Satisfeito, Irritado, Calculando, Fúria Antiga, A Dormir…), cada um a maldição a transparecer enquanto reage em tempo real ao que está a capturar. Por baixo da cara fofa está um selecionador de canal de aprendizagem por reforço que aprende quais canais compensam e persiste o seu cérebro no SD. Deixe o POSEIDON no bolso e Argus continua a caçar handshakes nos modos HUNT / STEALTH / SURGICAL / STORM.
TRIDENT — encaixe uma segunda banda. Um satélite ESP32-C5 de bolso que se emparelha com o POSEIDON via ESP-NOW e adiciona os rádios que o S3 não consegue fazer sozinho: deauth em 5 GHz, sniff Zigbee / 802.15.4 e captura PMKID. Programe-o uma vez com o web flasher, ligue-o, e ele emparelha automaticamente — o seu Cardputer mantém-se o teclado, TRIDENT torna-se a antena.
SaltyJack — um arsenal de ataque LAN de bolso. Conecte o POSEIDON a uma rede (WiFi STA ou W5500 com fios) e execute o tipo de ataques que normalmente precisam de um portátil e um Pi: Inanição DHCP, DHCP falso, Responder (LLMNR/NBT-NS → NTLM), captura de credenciais WPAD e Autodiscover, mais um cracker NTLMv2 no dispositivo. Um port fiel que orgulhosamente credita @7h30th3r0n3 pelo RaspyJack e Evil-M5Project — vá dar estrela a ambos.
Seis temas + movimento ambiente. POSEIDON (cyberpunk), MATRIX (chuva verde), E-INK (papel de dia), SYNTHWAVE (vaporwave), PHANTOM (violeta), BLOOD (vermelho fsociety). Cada tema repinta toda a IU, conduz a sua própria camada ambiente processual por trás de cada menu e traz um protetor de ecrã correspondente. Mude ao vivo em System → Theme Picker.
| Hat | Chips | Funcionalidades |
|---|---|---|
| M5Stack CAP-LoRa1262 | SX1262 + ATGM336H | LoRa 868/915 MHz + GPS |
| PINGEQUA Hydra RF Cap 424 | CC1101 + nRF24L01+ | Sub-GHz 300-928 MHz + 2,4 GHz |
| ESP32-C5 (nó personalizado) |
MIMIR é uma drop-box de pentest companheira visando uma Banana Pi BPI-M4 Zero (Allwinner H618, 4GB RAM). Objetivo de design: POSEIDON conecta via USB-C como o cliente de controlo em modo de bolso — sem ligação sem fios, opsec pura. MIMIR executaria caça autónoma de handshakes, cracking e pós-exploração enquanto o Cardputer permanece a IU interativa. Ainda não implementado — item de roadmap aspiracional, nenhum código cliente no POSEIDON hoje.
Se vir algo neste código que veio do seu projeto e não está creditado — por favor abra uma issue.
Histórico completo de versões em CHANGELOG.md. Versão atual lançada é v0.6.3 (modos visuais do analisador sub-GHz — radar / persistência / sonar, cascata ecrã inteiro, Argus caça em 5 GHz via TRIDENT, Mass Storage e um lote de correções de estabilidade, sobre a biblioteca sub-GHz incorporada + indicador ON-AIR da v0.6.1). O que vem a seguir:
O nRF52840 é o verdadeiro chip BLE — BLE 5.0 completo com longo alcance, PHY codificado e finding de direção. As quatro funcionalidades nRF52 que chegaram na v0.6.0 usam uma Adafruit Feather como prova de conceito; a v0.7 endurece o caminho com um dongle dedicado.
Não iniciado. Uma drop-box de pentest companheira futura numa Banana Pi BPI-M4 Zero a executar hcxdumptool + cracker no dispositivo + orquestrador Bjorn. POSEIDON atuaria como o cliente de controlo USB-C em modo de bolso. Nenhum código existe hoje.
hcxdumptoollibssh_esp32 (terminal remoto interativo)Isto é apenas para testes de segurança autorizados, pesquisa e educação. Você é responsável por cumprir todas as leis aplicáveis. Não use contra redes ou dispositivos sem autorização explícita.
Licença MIT. Pegue, bifurque, melhore.
| Tema | Estética |
|---|
| POSEIDON | Ciano / magenta / roxo cyberpunk sobre preto — padrão |
| MATRIX | Verde hacker turbinado sobre preto + chuva matrix ambiente |
| E-INK | Branco papel, para dia / exterior / minimalista |
| SYNTHWAVE | Vaporwave magenta quente + ciano pastel sobre roxo meia-noite — vibe noite anos 80 |
| PHANTOM | Violeta / alfazema profundo — coeso visualmente com o conjunto de ferramentas phantom-* |
| BLOOD | Vermelho tático fsociety sobre preto puro — lê-se como "dispositivo a atacar" |
| Componente | Especificação |
|---|
| MCU | ESP32-S3 @ 240 MHz |
| Ecrã | 1,14" ST7789v2 240x135 |
| Teclado | Matriz I2C TCA8418 (Avançado) |
| Rádio | WiFi 4 + BLE 5.0 |
| IV | LED apenas transmissor |
| USB | USB-C nativo (HID + CDC) |
| Armazenamento | microSD |
| ESP32-C5 |
| WiFi 5 GHz + 802.15.4 |
| Componente MIMIR | Detalhe |
|---|
| SBC | BPI-M4 Zero (quad A53, 4GB LPDDR4) |
| Rádio de Ataque | Alfa AWUS036ACM (MT7612U, dual-band) |
| UPS | Geekworm X306 (18650, medidor MAX17040) |
| Ecrã | Waveshare 4" Spectra 6 e-ink (640x400) |
| Sidecar | DAVEY JONES (ESP32-C6 + SX1262 LoRa) |
| Controlo | POSEIDON Cardputer via USB-CDC |
| Tecla | Ação |
|---|
| letra | saltar para item do menu |
; / . | deslocar para cima / baixo |
ENTER | selecionar / confirmar |
= | painel de informações |
` | voltar / ESC |
+ / - | sintonizar frequência (em funcionalidades RF) |
A | varrimento automático (em funcionalidades de varrimento) |
S | guardar captura |
R | reproduzir / reiniciar |
| POSEIDON | Flipper Zero | Evil-M5 | Marauder | Bruce |
|---|
| Teclado | QWERTY nativo | D-pad | QWERTY nativo | nenhum | varia |
| Funcionalidades | 163 | 50+ | 87 | 30+ | 40+ |
| Sub-GHz | CC1101 | CC1101 | CC1101 | nenhum | CC1101 |
| RF 2,4 GHz | nRF24 | nenhum | nenhum | nenhum | nRF24 |
| LoRa | SX1262 | nenhum | nenhum | nenhum | SX1262 |
| WiFi 5 GHz | nó C5 | nenhum | nenhum | nenhum | nenhum |
| Zigbee | nó C5 | nenhum | nenhum | nenhum | nenhum |
| MouseJack | suite completa | nenhum | nenhum | nenhum | parcial |
| BLE Spam (nRF24) | CRC24+whiten | nenhum | nenhum | nenhum | nenhum |
| Descodificador de Protocolo | Princeton/CAME/NICE/Linear | 40+ | nenhum | nenhum | parcial |
| Biblioteca de Sinais | Mais de 3.190 .sub | comunidade | nenhum | nenhum | comunidade |
| Ataques DHCP | inanição+falso+sequestro | nenhum | inanição+falso | nenhum | nenhum |
| WPAD/Autodiscover | captura NTLM | nenhum | sim | nenhum | nenhum |
| CIW Zeroclick | 157 payloads | nenhum | sim | nenhum | nenhum |
| Gotchi/Animal | Argus (cérebro RL) | Golfinho | nenhum | nenhum | nenhum |
| Temas | 6 paletas | 1 | 1 | 1 | 1 |