
GhostESP v2.2-pre1
Открытая платформа для беспроводных исследований на базе ESP32.
Нативная для ESP-IDF платформа беспроводной безопасности для ESP32. Глубокая оценка Wi-Fi и BLE, захват и экспорт исследовательского уровня, а также настоящая экосистема приложений. Построена непосредственно на ESP-IDF от Espressif, а не через ядро Arduino, поэтому новые возможности чипов и радио появляются здесь первыми, и между GhostESP и аппаратным обеспечением нет слоя абстракции.
⭐️ Нравится GhostESP? Пожалуйста, поставьте звезду репозиторию. Это очень помогает.
Что нового
v2.0 переработала интерфейс, добавила нативную экосистему приложений и расширила рабочие процессы радио. v2.1 (Revival) добавляет OTA на устройстве с защитой от отката, второй бэкенд NFC (ST25R3916), Cloud Store для приложений, скриптов и наборов ресурсов, а также GhostScript — изолированную среду выполнения Lua.

Полная история в CHANGELOG.md.
Начало работы
| Прошейте устройство | Сообщество и поддержка | Узнать больше |
|---|---|---|
| ghostesp.net/flasher | Discord | Документация · Сайт |
Почему GhostESP
GhostESP — это платформа, а не набор инструментов. Пять вещей выделяют её:
- Построена на ESP-IDF, а не на Arduino. В отличие от Marauder и Bruce, GhostESP работает напрямую с SDK от Espressif. Она получает новые чипы и возможности радио первыми (802.15.4, Zigbee, 5 ГГц на C5) и более низкоуровневый контроль над радио, памятью и разделами. Прошивки на базе Arduino могут достичь тех же API, но не так напрямую.
- Захват в реальном времени и анализ на устройстве. Потоковый вывод трафика в Wireshark в реальном времени через USB, а также просмотр, инспекция и конвертация захватов (PCAP, hc22000, WiGLE, 802.15.4) прямо на устройстве.
- GhostLink. Спарьте два ESP32, чтобы один управлял радио, клавиатурой и дисплеем другого, с BLE-мостом к приложению для Android, wardriving с разделением каналов и peer OTA.
- Нативные приложения. SD-приложения с собственными разрешениями и хранилищем, создаваемые с помощью
gbtи SDK плагинов, устанавливаемые из Cloud Store, плюс среда выполнения Lua для скриптов. Примеры: Device Inspector, ESP32Finder, порт Doom, генератор QR-кодов. - Один набор команд, много интерфейсов. Управляйте GhostESP из интерфейса на устройстве, последовательного CLI, WebUI, приложения для Flipper Zero, приложения для Android или устройства, подключённого через GhostLink, — всё против одних и тех же команд.
Возможности
Возможности WiFi
- Evil Portal (с пользовательским HTML из буфера через serial)
- Атаки Deauth / disassoc
- Атака переключением каналов
- Злоупотребление GTK / тестирование изоляции клиентов
- Атака EAPOL logoff
- Karma (с пользовательскими списками SSID и цепочками пользовательских порталов)
- Beacon spam (одиночный/список/случайный/Rickroll)
- AP scan / STA scan / scanall
- Множественный выбор AP и станций
- Прослушивание probe request (с автосоздаваемым Evil Twin)
- Захват handshake + PMKID
- Захват WiFi на SD (PCAP) с браузером PCAP на устройстве + экспорт hc22000
- Режим USB-донгла для Wireshark (поток extcap)
- DHCP starvation
- Сканеры ARP / портов / SSH / локальных IP
- Обнаружение mDNS / сканирование NetBIOS / сканирование HTTP-баннеров / зондирование SNMP (с вариантами для каждого хоста и каждой подсети)
- Поиск производителя WiFi по OUI
- Атаки WPA3/SAE (flood + проверка соответствия)
- Экспорт wardriving (WiFi/BLE/GPS) + sweep CSV (WiFi/BLE/GPS/802.15.4)
- Помощник wardriving с разделением каналов через GhostLink
- Отслеживание RSSI (AP/станция) с представлением живого индикатора RSSI
- Обнаружение / спуфинг дронов
- Обнаружение PineAP
- Детектор Flock / слежки
- Обнаружение WPS
- Автоматический режим захвата в стиле Pwnagotchi (Capture PWN)
- Анализ загруженности каналов
- WiFi Airspace Monitor (анализ пакетов/угроз в реальном времени, быстрое переключение каналов, карточки подозрительных устройств, спарклайн пакетов/сек)
- DNS Sinkhole (блокировка NXDOMAIN на основе блок-листов со встроенной загрузкой блок-листов)
- Web UI + файловая система + удалённая ретрансляция команд
Возможности BLE
- Режимы сканирования BLE (общий, AirTag, Flipper, raw)
- Сканирование рекламных пакетов BLE с фильтрацией по префиксу OUI/производителю + RGB-импульсы совпадений
- Режимы BLE spam (Apple, Microsoft, Samsung, Google, Random)
- Сканирование / спуфинг / выбор AirTag
- Захват пакетов BLE
- Поток BLE в Wireshark
- Поиск Flipper + RSSI
- Сканирование GATT/сервисов + перечисление по устройствам + отслеживание устройств (живой индикатор RSSI)
- BLE wardriving
- Обнаружение BLE-скиммеров
- Сканирование / список / отслеживание / спуфинг дронов / OpenDroneID
- Детектор воздушных (дронов) с классификацией угроз
- BLE-мост GhostLink к сопутствующему приложению для Android
Возможности USB
- Режим USB-хоста для клавиатуры (сборки ESP32-S3)
- Удалённое управление клавиатурой через GhostLink
- Запуск скриптов BadUSB
- Опции идентификации BadUSB (VID/PID/производитель/продукт/раскладка/рандомизация)
- Тачпад BadUSB (управление курсором в стиле тачпада)
- Mouse jiggler BadUSB
- CLI
type_charBadUSB для ввода отдельных ASCII-символов - Режим вывода USB HID-клавиатуры (пересылка нажатий на устройстве через USB)
- Выделенная страница BadUSB в WebUI
Возможности IR
- IR TX/RX на поддерживаемых платах
- Режим обучения IR
- Режим простого обучения IR
- Поддержка файлов
.irFlipper - Передача из универсальной библиотеки
- Инструменты IR CLI
- IR dazzler (38 кГц с высокой скважностью)