Назад к обновлениям
New releaseSep 13, 2026

GhostESP v2.2-pre1

Открытая платформа для беспроводных исследований на базе ESP32.

Поделиться
ghostesp_logo_white_transparent_2x_shine

Нативная для ESP-IDF платформа беспроводной безопасности для ESP32. Глубокая оценка Wi-Fi и BLE, захват и экспорт исследовательского уровня, а также настоящая экосистема приложений. Построена непосредственно на ESP-IDF от Espressif, а не через ядро Arduino, поэтому новые возможности чипов и радио появляются здесь первыми, и между GhostESP и аппаратным обеспечением нет слоя абстракции.

Version License ESP-IDF Discord Boards

⭐️ Нравится GhostESP? Пожалуйста, поставьте звезду репозиторию. Это очень помогает.


Что нового

v2.0 переработала интерфейс, добавила нативную экосистему приложений и расширила рабочие процессы радио. v2.1 (Revival) добавляет OTA на устройстве с защитой от отката, второй бэкенд NFC (ST25R3916), Cloud Store для приложений, скриптов и наборов ресурсов, а также GhostScript — изолированную среду выполнения Lua.

app-gallery2 airspace-monitor

Полная история в CHANGELOG.md.


Начало работы

Прошейте устройствоСообщество и поддержкаУзнать больше
ghostesp.net/flasherDiscordДокументация · Сайт

Почему GhostESP

GhostESP — это платформа, а не набор инструментов. Пять вещей выделяют её:

  • Построена на ESP-IDF, а не на Arduino. В отличие от Marauder и Bruce, GhostESP работает напрямую с SDK от Espressif. Она получает новые чипы и возможности радио первыми (802.15.4, Zigbee, 5 ГГц на C5) и более низкоуровневый контроль над радио, памятью и разделами. Прошивки на базе Arduino могут достичь тех же API, но не так напрямую.
  • Захват в реальном времени и анализ на устройстве. Потоковый вывод трафика в Wireshark в реальном времени через USB, а также просмотр, инспекция и конвертация захватов (PCAP, hc22000, WiGLE, 802.15.4) прямо на устройстве.
  • GhostLink. Спарьте два ESP32, чтобы один управлял радио, клавиатурой и дисплеем другого, с BLE-мостом к приложению для Android, wardriving с разделением каналов и peer OTA.
  • Нативные приложения. SD-приложения с собственными разрешениями и хранилищем, создаваемые с помощью gbt и SDK плагинов, устанавливаемые из Cloud Store, плюс среда выполнения Lua для скриптов. Примеры: Device Inspector, ESP32Finder, порт Doom, генератор QR-кодов.
  • Один набор команд, много интерфейсов. Управляйте GhostESP из интерфейса на устройстве, последовательного CLI, WebUI, приложения для Flipper Zero, приложения для Android или устройства, подключённого через GhostLink, — всё против одних и тех же команд.

Возможности

Возможности WiFi
  • Evil Portal (с пользовательским HTML из буфера через serial)
  • Атаки Deauth / disassoc
  • Атака переключением каналов
  • Злоупотребление GTK / тестирование изоляции клиентов
  • Атака EAPOL logoff
  • Karma (с пользовательскими списками SSID и цепочками пользовательских порталов)
  • Beacon spam (одиночный/список/случайный/Rickroll)
  • AP scan / STA scan / scanall
  • Множественный выбор AP и станций
  • Прослушивание probe request (с автосоздаваемым Evil Twin)
  • Захват handshake + PMKID
  • Захват WiFi на SD (PCAP) с браузером PCAP на устройстве + экспорт hc22000
  • Режим USB-донгла для Wireshark (поток extcap)
  • DHCP starvation
  • Сканеры ARP / портов / SSH / локальных IP
  • Обнаружение mDNS / сканирование NetBIOS / сканирование HTTP-баннеров / зондирование SNMP (с вариантами для каждого хоста и каждой подсети)
  • Поиск производителя WiFi по OUI
  • Атаки WPA3/SAE (flood + проверка соответствия)
  • Экспорт wardriving (WiFi/BLE/GPS) + sweep CSV (WiFi/BLE/GPS/802.15.4)
  • Помощник wardriving с разделением каналов через GhostLink
  • Отслеживание RSSI (AP/станция) с представлением живого индикатора RSSI
  • Обнаружение / спуфинг дронов
  • Обнаружение PineAP
  • Детектор Flock / слежки
  • Обнаружение WPS
  • Автоматический режим захвата в стиле Pwnagotchi (Capture PWN)
  • Анализ загруженности каналов
  • WiFi Airspace Monitor (анализ пакетов/угроз в реальном времени, быстрое переключение каналов, карточки подозрительных устройств, спарклайн пакетов/сек)
  • DNS Sinkhole (блокировка NXDOMAIN на основе блок-листов со встроенной загрузкой блок-листов)
  • Web UI + файловая система + удалённая ретрансляция команд
Возможности BLE
  • Режимы сканирования BLE (общий, AirTag, Flipper, raw)
  • Сканирование рекламных пакетов BLE с фильтрацией по префиксу OUI/производителю + RGB-импульсы совпадений
  • Режимы BLE spam (Apple, Microsoft, Samsung, Google, Random)
  • Сканирование / спуфинг / выбор AirTag
  • Захват пакетов BLE
  • Поток BLE в Wireshark
  • Поиск Flipper + RSSI
  • Сканирование GATT/сервисов + перечисление по устройствам + отслеживание устройств (живой индикатор RSSI)
  • BLE wardriving
  • Обнаружение BLE-скиммеров
  • Сканирование / список / отслеживание / спуфинг дронов / OpenDroneID
  • Детектор воздушных (дронов) с классификацией угроз
  • BLE-мост GhostLink к сопутствующему приложению для Android
Возможности USB
  • Режим USB-хоста для клавиатуры (сборки ESP32-S3)
  • Удалённое управление клавиатурой через GhostLink
  • Запуск скриптов BadUSB
  • Опции идентификации BadUSB (VID/PID/производитель/продукт/раскладка/рандомизация)
  • Тачпад BadUSB (управление курсором в стиле тачпада)
  • Mouse jiggler BadUSB
  • CLI type_char BadUSB для ввода отдельных ASCII-символов
  • Режим вывода USB HID-клавиатуры (пересылка нажатий на устройстве через USB)
  • Выделенная страница BadUSB в WebUI
Возможности IR
  • IR TX/RX на поддерживаемых платах
  • Режим обучения IR
  • Режим простого обучения IR
  • Поддержка файлов .ir Flipper
  • Передача из универсальной библиотеки
  • Инструменты IR CLI
  • IR dazzler (38 кГц с высокой скважностью)
Возможности NFC

Категории