Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GHOST — Прошивка ESP32-S3 для автономного захвата рукопожатий WPA/WPA2 и тестирования деаутентификации через TFT-интерфейс, с загрузкой pcap через точку доступа Wi-Fi. | Kitploit
Инструменты/GitHubGitHub/razkom/ghost
Безопасность встроенных системАудит Wi-FiБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и Образование
GitHubrazkom/ghost

GHOST

Прошивка ESP32-S3 для автономного захвата рукопожатий WPA/WPA2 и тестирования деаутентификации через TFT-интерфейс, с загрузкой pcap через точку доступа Wi-Fi.

Репозиторий
27154 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GHOST

Универсальный инструмент безопасности для взлома и наблюдения

GHOST — главный вид

GHOST — вид сзади    GHOST — в полный рост

Автономная прошивка для перехвата рукопожатий WPA/WPA2 на базе Adafruit ESP32-S3 Reverse TFT Feather: встроенный TFT-экран 240×135 и три кнопки — для обычного использования не требуется приложение-компаньон или браузер. Захваченные данные сохраняются как .pcap на LittleFS; режим Captures → Download AP поднимает небольшую WiFi-сеть, через которую можно просмотреть список файлов и скачать их на другое устройство.

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНОГО И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ. Используйте только в сетях, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


Что он делает

На авторизованной цели прошивка может отправлять кадры деаутентификации, перехватывать 4-стороннее рукопожатие WPA при повторном подключении клиентов и сохранять результат во флеш-памяти. Интерфейс полностью на TFT-экране; веб-интерфейс загрузки запускается только при старте Download AP из раздела Captures.


Возможности

  • Автономный интерфейс — меню на TFT-экране; Up / Select / Down (плюс сброс платы при необходимости)
  • Scan — просмотр сетей; для каждой сети доступны Attack, +WL, +BL или возврат
  • Hunt Whitelisted — перебор белого списка по порядку
  • Hunt All — все видимые сети, кроме занесённых в чёрный список (пропускает открытые сети, где это применимо)
  • Whitelist & Blacklist — сохраняемые списки
  • Captures — список .pcap-файлов, очистка хранилища или запуск Download AP
  • Базовая антифингерпринт-защита — опциональная рандомизация MAC-адреса STA (при загрузке и/или при каждой атаке, плюс ручное обновление), джиттер ±20–30% на интервалы отправки deauth, рандомизированные коды причин deauth (1/2/3/4/8 вместо фиксированных), а также индивидуальные для устройства SSID/пароль Download AP, хранящиеся в Preferences (изменяемые или повторно рандомизируемые в Settings)
  • Settings — тайминги атак и лимиты охоты (см. выше), а также все переключатели антифингерпринт-защиты и учётные данные AP; изменения автосохраняются во флеш-памяти (с короткой защитой от дребезга; запись при выходе из Settings)
  • Индикация состояния NeoPixel на плате Feather

Оборудование

Список компонентов

Плата w.FL использует внешний тракт 2,4 ГГц: w.FL / IPEX3 (не u.FL) → переходник RP-SMA → диполь (руководство Feather).

Вам понадобится кабель USB-C для питания и прошивки.

Питание (батарея не требуется): Плату можно питать через USB-C (зарядное устройство, ноутбук или телефон с подходящим кабелем/OTG). LiPoly на разъёме JST опционален; в этой сборке его часто не используют после модификации платы, описанной ниже.

Модификация платы (внешняя антенна)

Удалите два штыревых разъёма со стороны компонентов, чтобы освободить место в корпусе / для прокладки кабеля: разъём JST-PH для батареи (около USB-C) и разъём STEMMA QT / JST-SH I²C (в середине платы). Аккуратно выпаяйте.

Модификация платы — удалите обведённые разъёмы JST батареи и STEMMA QT

Контакты

Дополнительных подключений не требуется; значения по умолчанию находятся в config_s3.h.


Установка ПО

1. Arduino IDE

arduino.cc — подойдёт версия 2.x.

2. Пакет плат ESP32

  1. File → Preferences → Additional Boards Manager URLs:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Tools → Board → Boards Manager → установите esp32 от Espressif (3.x, с поддержкой ESP32-S3).

3. Выбор платы

  • Adafruit ESP32-S3 Reverse TFT Feather (название может незначительно отличаться в зависимости от версии ядра)
  • Укажите правильный Port; включите USB CDC On Boot, если прошивка не загружается (по рекомендации Adafruit)

4. Патч кадров deauth (компоновщик)

Стек WiFi ESP32 блокирует сырые кадры deauth, если прошивка не может переопределить ieee80211_raw_frame_sanity_check (реализована в GHOST_TFT.ino). Компоновщик должен позволить этому символу переопределить копию из SDK — добавьте -zmuldefs в compiler.c.elf.libs в вашем установленном platform.txt (то же изменение используется во многих ESP32-скетчах с «сырыми кадрами»):

Найдите platform.txt:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

Замените:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

на:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

Сохраните изменения и перезапустите Arduino IDE.

5. Откройте скетч и прошейте

  1. Откройте GHOST_TFT.ino (все .h-файлы должны находиться в той же папке).
  2. Нажмите Upload. Используйте BOOT / сброс, если требуется ROM-загрузчик.

Имя папки скетча должно совпадать с именем .ino-файла (в этом репозитории: GHOST_TFT / GHOST_TFT.ino).


Использование

Главное меню

  • Scan Networks — выберите Attack, +WL, +BL или назад
  • Hunt Whitelisted / Hunt All
  • Captures — Download AP запускает WiFi-точку доступа с SSID и паролем из Settings (случайные при первой загрузке, затем сохраняются в Preferences)
  • Lists — редактирование записей белого / чёрного списков
  • Settings — тайминги атак, опции антифингерпринта, SSID/пароль Download AP (изменения автосохраняются после короткой задержки или при выходе из Settings). Редактирование SSID/пароля: подсвеченный курсор на текущем символе; нажатие Select (отпускание) — переход к следующей позиции; удержание Select (~1 с, настраивается через SELECT_LONG_PRESS_MS в config_s3.h) — завершить

Download AP

В разделе Captures запустите Download AP, подключитесь к этому SSID с другого устройства (пароль показан на TFT-экране и в Settings), откройте указанный IP (обычно http://192.168.4.1), скачайте .pcap-файлы, затем остановите точку доступа кнопкой Select.


Структура проекта

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

Ограничения

  • Только 2,4 ГГц — клиенты 5 ГГц могут переподключаться в другом диапазоне.
  • PMF / WPA3 — deauth может игнорироваться там, где управляющие кадры защищены.
  • Одно радио — точка доступа для загрузки работает только когда вы запускаете её из Captures.
  • Flash — объём LittleFS ограничивает количество крупных захватов, которые можно хранить.

Устранение неполадок

unsupport frame type / deauth не работает — добавьте -zmuldefs и перезапустите IDE; убедитесь, что соответствующая строка есть в platform.txt.

Ошибки загрузки на ESP32-S3 — используйте USB-кабель с поддержкой передачи данных; BOOT/сброс по инструкции Adafruit.

Неполное или отсутствующее рукопожатие в захвате — сигнал, PMF, клиенты 5 ГГц или таймаут; настройте Settings и повторите тест в собственной лабораторной сети.


Правовая информация

Только для образовательного и авторизованного тестирования безопасности. Отправка трафика деаутентификации или перехват рукопожатий в сетях, которые вам не разрешено тестировать, незаконны во многих юрисдикциях.


Благодарности

Собрано на основе ядра Arduino-ESP32. Техники работы с сырыми WiFi-кадрами основаны на наработках сообщества, например Jeija / esp32-80211-tx.


Поддержка

GHOST — бесплатный проект с открытым исходным кодом. Если он оказался полезным, будем признательны за донат, но это не обязательно.

Ko-fi

Скачать инструмент
ДетальAdafruitЦена (прибл.)
Adafruit ESP32-S3 Reverse TFT with w.FL AntennaProduct 6303См. в магазине
RP-SMA to w.FL / MHF3 / IPEX3 AdapterProduct 5444$2.95
2.4GHz Dipole Swivel Antenna with RP-SMA — 2dBiProduct 944$7.95