Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poseidon — 80+ 功能渗透测试固件,适用于 M5Stack Cardputer-Adv。支持 WiFi、BLE、sub-GHz(CC1101)、2.4GHz(nRF24)、LoRa(SX1262)、红外、BadUSB、DHCP 攻击、WPAD、MouseJack、BLE 垃圾信息、信号重放、6 种主题。支持 LoRa-GNSS + Hydra RF 扩展板 + ESP32-C5 配套设备。 | Kitploit
工具/GitHubGitHub/generaldussduss/poseidon
钓鱼工具Wi-Fi审计蓝牙安全网络映射漏洞利用IDS/IPS规避模糊测试无线安全硬件黑客渗透测试命令与控制红队
12518561个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
generaldussduss/poseidon

poseidon

80+ 功能渗透测试固件,适用于 M5Stack Cardputer-Adv。支持 WiFi、BLE、sub-GHz(CC1101)、2.4GHz(nRF24)、LoRa(SX1262)、红外、BadUSB、DHCP 攻击、WPAD、MouseJack、BLE 垃圾信息、信号重放、6 种主题。支持 LoRa-GNSS + Hydra RF 扩展板 + ESP32-C5 配套设备。

查看仓库网站
``` ██████╗ ██████╗ ███████╗███████╗██╗██████╗ ██████╗ ███╗ ██╗ ██╔══██╗██╔═══██╗██╔════╝██╔════╝██║██╔══██╗██╔═══██╗████╗ ██║ ██████╔╝██║ ██║███████╗█████╗ ██║██║ ██║██║ ██║██╔██╗ ██║ ██╔═══╝ ██║ ██║╚════██║██╔══╝ ██║██║ ██║██║ ██║██║╚██╗██║ ██║ ╚██████╔╝███████║███████╗██║██████╔╝╚██████╔╝██║ ╚████║ ╚═╝ ╚═════╝ ╚══════╝╚══════╝╚═╝╚═════╝ ╚═════╝ ╚═╝ ╚═══╝
root@kitploit:~
          ≋≋≋   commander of the deep   ≋≋≋
root@kitploit:~
**键盘优先的渗透测试固件 — M5Stack Cardputer-Advance**

![target](https://img.shields.io/badge/target-Cardputer--Adv-red?style=flat-square)
![platform](https://img.shields.io/badge/framework-Arduino/PlatformIO-blue?style=flat-square)
![license](https://img.shields.io/badge/license-MIT-green?style=flat-square)
![features](https://img.shields.io/badge/features-164-magenta?style=flat-square)
![release](https://img.shields.io/github/v/release/GeneralDussDuss/poseidon?style=flat-square)
![version](https://img.shields.io/badge/version-0.6.8-cyan?style=flat-square)
![security key](https://img.shields.io/badge/KERBEROS-FIDO2%20passkey-10b981?style=flat-square)

**163种攻击手段装进口袋 — WiFi、BLE、sub-GHz、2.4 GHz、LoRa、红外和LAN — 全部由真正的QWERTY键盘驱动。**
POSEIDON 将 M5Stack Cardputer-Advance 变成一款键盘优先的骇客套件:打字导航,键入参数,观看 **Argus** — 一个自主狩猎握手的96x96表情精灵 — 在你操作时默默扫描电波。与 Flipper Zero、Bruce、Evil-M5Project 和 Marauder 同属一个家族,但以键盘而非方向键为核心。

[**立即刷写 →**](#快速入门--刷写) · [下载最新 .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [网站](https://generaldussduss.github.io/poseidon) · [更新日志](https://github.com/generaldussduss/poseidon/blob/master/CHANGELOG.md)

**🔐 0.6.8 新特性:KERBEROS。** POSEIDON 现在也是一把真正的 **FIDO2 / U2F 硬件安全密钥**。按下 `k`,插入 PC,即可注册真正的 **通行密钥**,包括无用户名可发现的登录方式。U2F 和 CTAP2 协议栈在 ESP32-S3 上手工编写,并已针对 Yubico 的 `python-fido2` 进行了端到端验证。[详情 ↓](#-kerberos-fido2-安全密钥)

</div>

---

## 👁️ 认识 Argus

> 他们杀死了百眼巨人,弄瞎了他。POSEIDON 只是给了他新的视野。

**Argus Panoptes** 是神话中无所不知的哨兵 — 一百只眼睛,从未同时闭上,注定永远守望。POSEIDON 携带了其中最后一只眼睛。他是一个被锁进套件的**受诅咒的亚龙人半神**,一百只眼睛熔炼成一根天线,将所有守望的渴望对准你周围的电波。他本能地跳频,学习猎物聚集之处,在你的 Cardputer 放在口袋里时从空中捕获 WiFi 握手包 — 不知疲倦,因为诅咒不容他*休息*。他脸上闪过的表情正是诅咒的显露。

---

## 🌊 刚接触?从这里开始

POSEIDON 是一款**口袋渗透工具**。它运行在带有真正键盘的微型手持设备 — M5Stack Cardputer — 将其变成一把瑞士军刀,用于探索你周围无形的信号。**无需 PC,无需编程。** 刷写一次,即可开始打字。

**它实际能做什么?**

- 📶 **WiFi** — 查看周围所有网络,测试你自己的网络,边走边绘制地图
- 📱 **蓝牙** — 寻找丢失的追踪器(AirTags / Tiles),发现隐藏在附近的追踪器,探测邻近设备
- 🚗 **遥控与信号** — 录制和重放车库门、车钥匙、门铃、智能插座 *(仅限你拥有的设备)*
- 📺 **红外** — 一个万能电视遥控器,加上经典的“关掉房间里所有电视”按钮
- 🐾 **Argus** — 你的屏幕宠物,自动狩猎 WiFi 并用表情回应
- 🎨 **六种主题** — 在六种界面主题间切换,从矩阵绿到蒸汽波

**安装到设备上(约2分钟):**

1. 下载免费的 **M5Burner** 应用,*或者*在 Chrome 中打开[**网页安装器**](https://generaldussduss.github.io/poseidon/install.html)。
2. 搜索 **POSEIDON**(或点击安装),插入你的 Cardputer,按下按钮。
3. 完成 — 启动后直接进入菜单。只需开始打字。

> ⚠️ **冷静行事。** 此工具仅用于探索*你自己的*设备以及学习无线技术的工作原理。不要触碰不属于你的网络或设备 — 这既不酷也不合法。

<div align="center">

### ⌁ 想要深入技术详解?极客区从这里开始。 ⌁

</div>

---

## 这是什么?

POSEIDON 是专为 **M5Stack Cardputer-Advance**(ESP32-S3,真正 QWERTY 键盘 + 240x135 彩色屏幕)设计的键盘优先渗透测试固件。**163项功能**涵盖 WiFi、蓝牙低功耗、sub-GHz、2.4 GHz、LoRa 与 Mesh、红外、LAN/网络、BadUSB 以及侦察 — 全部通过打字即可访问。

它与 Flipper Zero、Bruce、Evil-M5Project 和 ESP32Marauder 属于同一类别,但键盘改变了游戏规则:

- **字母助记菜单** — 每个项目都有快捷键,直接跳转
- **键入参数** — 直接输入信道、SSID、频率,无需拇指摇杆滚动
- **六种可切换主题** + 每个菜单背后绘制的过程式环境运动层
- **Argus** — 一个96x96表情精灵,在你浏览菜单时自主狩猎握手包

独立运行于 Cardputer-Advance。可选的外挂卫星模块可扩展无线电范围:

- **TRIDENT** — 通过 ESP-NOW 的 ESP32-C5 节点:5 GHz 解除认证、Zigbee/802.15.4 嗅探、PMKID
- **nRF52840 Feather** — BLE 5.0 功能(目前为概念验证,v0.7 中增强)

## 快速入门 — 刷写

两种方法将固件刷入 Cardputer-Advance,均基于浏览器,无需工具链。任选其一。

### 1. Cardputer-Advance

**A) M5Burner — 一键操作,最简单。** 打开 [M5Burner](https://docs.m5stack.com/en/download),搜索 **POSEIDON**,点击 **烧录**。完成。

**B) 网页刷写器**(Chrome / Edge / Opera)。通过 USB-C 插入 Cardputer,然后打开:

> **<https://generaldussduss.github.io/poseidon/install.html>**

点击 **连接**,选择串口,**安装** — 页面自动将当前工厂镜像刷写到偏移量 `0x0`。

### 2. TRIDENT 卫星模块 (ESP32-C5)

C5 不在 M5Burner 的芯片列表中,因此使用乐鑫 **esptool-js** 网页刷写器(通过 WebSerial)刷写。

1. 将 C5 板通过 USB 插入电脑,打开乐鑫刷写器:**<https://espressif.github.io/esptool-js/>**(Chrome / Edge)
2. **连接**并选择 C5 的串口
3. 从[最新发布](https://github.com/GeneralDussDuss/poseidon/releases/latest)中添加三个 TRIDENT 二进制文件,偏移量如下:

   | 偏移量 | 文件 |
   |---|---|
   | `0x2000` | bootloader |
   | `0x8000` | partition table |
   | `0x10000` | TRIDENT 应用程序 |

4. **编程**。完成后重启 C5 — 它通过 ESP-NOW 自动与 PO SERVER

**注意:** 上面最后一句不完整,但保持原样。**注意:** 最后一句 "它通过 ESP-NOW 自动与 PO" 在原文中是 "it pairs to POSEIDON over ESP-NOW automatically." 由于原文 chunk 截断,我们只提供翻译,保持结构。实际上我们需检查:原文 chunk 以 "it pairs to POSEIDON over ESP-NOW automatically." 结尾,但译文最后是"它通过 ESP-NOW 自动与 PO" 不完整。应该是 "它通过 ESP-NOW 自动与 POSEIDON 配对。" 但为了精确,我们根据输入翻译。输入最后是 "> A one-click guided version..." 但 chunk 似乎结束于 "it pairs to POSEIDON over ESP-NOW automatically." 后还有?实际上输入 chunk 末尾是 "it pairs to POSEIDON over ESP-NOW automatically.\n\n> A one-click guided version..." 等,但我们收到的是 chunk 3/7,包含到 "Build from source." 一部分?我们需要准确翻译提供的输入。

提供的输入文本结尾为:

A one-click guided version of these steps also lives at https://generaldussduss.github.io/poseidon/flash/.

Build from source

root@kitploit:~
所以翻译应包含这些行。

另外注意:原文中有 "it pairs to POSEIDON over ESP-NOW automatically.",我们翻译为 "它通过 ESP-NOW 自动与 POSEIDON 配对。" 但输入中该句在代码块后,我们需确保翻译正确。

我们按照规则逐行翻译,保持格式。注意:原文表格内 "partition table" 和 "TRIDENT application" 保持英文?不,需翻译自然语言,"partition table" 可译为 "分区表","TRIDENT application" 可译为 "TRIDENT 应用程序" 但 "TRIDENT" 是专有名称,不翻译。所以我们翻译为 "分区表" 和 "TRIDENT 应用程序"。

最终返回翻译后的 Markdown 内容。**键盘优先的渗透测试固件 — M5Stack Cardputer-Advance**

![target](https://img.shields.io/badge/target-Cardputer--Adv-red?style=flat-square)
![platform](https://img.shields.io/badge/framework-Arduino/PlatformIO-blue?style=flat-square)
![license](https://img.shields.io/badge/license-MIT-green?style=flat-square)
![features](https://img.shields.io/badge/features-164-magenta?style=flat-square)
![release](https://img.shields.io/github/v/release/GeneralDussDuss/poseidon?style=flat-square)
![version](https://img.shields.io/badge/version-0.6.8-cyan?style=flat-square)
![security key](https://img.shields.io/badge/KERBEROS-FIDO2%20passkey-10b981?style=flat-square)

**163种攻击手段装进口袋 — WiFi、BLE、sub-GHz、2.4 GHz、LoRa、红外和LAN — 全部由真正的QWERTY键盘驱动。**
POSEIDON 将 M5Stack Cardputer-Advance 变成一款键盘优先的骇客套件:打字导航,键入参数,观看 **Argus** — 一个自主狩猎握手的96x96表情精灵 — 在你操作时默默扫描电波。与 Flipper Zero、Bruce、Evil-M5Project 和 Marauder 同属一个家族,但以键盘而非方向键为核心。

[**立即刷写 →**](#快速入门--刷写) · [下载最新 .bin](https://github.com/GeneralDussDuss/poseidon/releases/latest) · [网站](https://generaldussduss.github.io/poseidon) · [更新日志](https://github.com/generaldussduss/poseidon/blob/master/CHANGELOG.md)

**🔐 0.6.8 新特性:KERBEROS。** POSEIDON 现在也是一把真正的 **FIDO2 / U2F 硬件安全密钥**。按下 `k`,插入 PC,即可注册真正的 **通行密钥**,包括无用户名可发现的登录方式。U2F 和 CTAP2 协议栈在 ESP32-S3 上手工编写,并已针对 Yubico 的 `python-fido2` 进行了端到端验证。[详情 ↓](#-kerberos-fido2-安全密钥)

</div>

---

## 👁️ 认识 Argus

> 他们杀死了百眼巨人,弄瞎了他。POSEIDON 只是给了他新的视野。

**Argus Panoptes** 是神话中无所不知的哨兵 — 一百只眼睛,从未同时闭上,注定永远守望。POSEIDON 携带了其中最后一只眼睛。他是一个被锁进套件的**受诅咒的亚龙人半神**,一百只眼睛熔炼成一根天线,将所有守望的渴望对准你周围的电波。他本能地跳频,学习猎物聚集之处,在你的 Cardputer 放在口袋里时从空气中捕获 WiFi 握手包 — 不知疲倦,因为诅咒不容他*休息*。他脸上闪过的表情正是诅咒的显露。

---

## 🌊 刚接触?从这里开始

POSEIDON 是一款**口袋渗透工具**。它运行在带有真正键盘的微型手持设备 — M5Stack Cardputer — 将其变成一把瑞士军刀,用于探索你周围无形的信号。**无需 PC,无需编程。** 刷写一次,即可开始打字。

**它实际能做什么?**

- 📶 **WiFi** — 查看周围所有网络,测试你自己的网络,边走边绘制地图
- 📱 **蓝牙** — 寻找丢失的追踪器(AirTags / Tiles),发现隐藏在附近的追踪器,探测邻近设备
- 🚗 **遥控与信号** — 录制和重放车库门、车钥匙、门铃、智能插座 *(仅限你拥有的设备)*
- 📺 **红外** — 一个万能电视遥控器,加上经典的“关掉房间里所有电视”按钮
- 🐾 **Argus** — 你的屏幕宠物,自动狩猎 WiFi 并用表情回应
- 🎨 **六种主题** — 在六种界面主题间切换,从矩阵绿到蒸汽波

**安装到设备上(约2分钟):**

1. 下载免费的 **M5Burner** 应用,*或者*在 Chrome 中打开[**网页安装器**](https://generaldussduss.github.io/poseidon/install.html)。
2. 搜索 **POSEIDON**(或点击安装),插入你的 Cardputer,按下按钮。
3. 完成 — 启动后直接进入菜单。只需开始打字。

> ⚠️ **冷静行事。** 此工具仅用于探索*你自己的*设备以及学习无线技术的工作原理。不要触碰不属于你的网络或设备 — 这既不酷也不合法。

<div align="center">

### ⌁ 想要深入技术详解?极客区从这里开始。 ⌁

</div>

---

## 这是什么?

POSEIDON 是专为 **M5Stack Cardputer-Advance**(ESP32-S3,真正 QWERTY 键盘 + 240x135 彩色屏幕)设计的键盘优先渗透测试固件。**163项功能**涵盖 WiFi、蓝牙低功耗、sub-GHz、2.4 GHz、LoRa 与 Mesh、红外、LAN/网络、BadUSB 以及侦察 — 全部通过打字即可访问。

它与 Flipper Zero、Bruce、Evil-M5Project 和 ESP32Marauder 属于同一类别,但键盘改变了游戏规则:

- **字母助记菜单** — 每个项目都有快捷键,直接跳转
- **键入参数** — 直接输入信道、SSID、频率,无需拇指摇杆滚动
- **六种可切换主题** + 每个菜单背后绘制的过程式环境运动层
- **Argus** — 一个96x96表情精灵,在你浏览菜单时自主狩猎握手包

独立运行于 Cardputer-Advance。可选的外挂卫星模块可扩展无线电范围:

- **TRIDENT** — 通过 ESP-NOW 的 ESP32-C5 节点:5 GHz 解除认证、Zigbee/802.15.4 嗅探、PMKID
- **nRF52840 Feather** — BLE 5.0 功能(目前为概念验证,v0.7 中增强)

## 快速入门 — 刷写

两种方法将固件刷入 Cardputer-Advance,均基于浏览器,无需工具链。任选其一。

### 1. Cardputer-Advance

**A) M5Burner — 一键操作,最简单。** 打开 [M5Burner](https://docs.m5stack.com/en/download),搜索 **POSEIDON**,点击 **烧录**。完成。

**B) 网页刷写器**(Chrome / Edge / Opera)。通过 USB-C 插入 Cardputer,然后打开:

> **<https://generaldussduss.github.io/poseidon/install.html>**

点击 **连接**,选择串口,**安装** — 页面自动将当前工厂镜像刷写到偏移量 `0x0`。

### 2. TRIDENT 卫星模块 (ESP32-C5)

C5 不在 M5Burner 的芯片列表中,因此使用乐鑫 **esptool-js** 网页刷写器(通过 WebSerial)刷写。

1. 将 C5 板通过 USB 插入电脑,打开乐鑫刷写器:**<https://espressif.github.io/esptool-js/>**(Chrome / Edge)
2. **连接**并选择 C5 的串口
3. 从[最新发布](https://github.com/GeneralDussDuss/poseidon/releases/latest)中添加三个 TRIDENT 二进制文件,偏移量如下:

   | 偏移量 | 文件 |
   |---|---|
   | `0x2000` | bootloader |
   | `0x8000` | 分区表 |
   | `0x10000` | TRIDENT 应用程序 |

4. **编程**。完成后重启 C5 — 它通过 ESP-NOW 自动与 POSEIDON 配对。

> 这些步骤的一键引导版本也位于 **<https://generaldussduss.github.io/poseidon/flash/>**。

### 从源码构建```bash
# Cardputer (ESP32-S3) — PlatformIO
git clone https://github.com/GeneralDussDuss/poseidon.git
cd poseidon
pio run -t upload

TRIDENT C5 固件使用 ESP-IDF(idf.py build flash)构建——详见 trident/ 目录下的 README。

功能概览 (164)

🔐 KERBEROS:FIDO2 安全密钥

KERBEROS 将 Cardputer 转变为真正的硬件安全密钥。按下 k,通过 USB 连接到电脑,它会枚举为一个 FIDO2 和 U2F 认证器。

  • U2F 和 CTAP2,在 ESP32-S3 上手工编写(CBOR、COSE、基于 NIST P256 的 ECDSA、证明)。不依赖现成的 FIDO 库。
  • 通行密钥,支持非常驻和常驻(可发现)。无需用户名即可登录。
  • 设备上批准——在发出任何签名之前,你必须在 Cardputer 上物理按下以批准。
  • 端到端验证,已通过 Yubico 的 python-fido2 参考库验证:证明和断言签名均通过。
  • 屏幕和键盘为设备上依赖方显示和 PIN 码打开了大门,这是硬件密封密钥无法比拟的。

进入 KERBEROS 后,它会重启为仅 FIDO 的 USB 模式;退出则重启为正常模式。今天即可作为 Google、GitHub 和任何 WebAuthn 站点的第二因素使用。

WiFi (17)

扫描 · 客户端(全信道 + 各 AP) · 解除认证 · 解除所有认证 · 解除认证检测器 · AP 克隆 · 邪恶门户(4个模板) · Karma · 信标垃圾 · 探测嗅探 · PMKID + 4路握手捕获 · 2.4 GHz 频谱 · GPS 战争驾驶(WiGLE CSV) · 连接 · CIW Zeroclick(157个 SSID 有效载荷:命令注入、Log4Shell、XSS、缓冲区溢出)

蓝牙 (16)

扫描(OUI + Apple Continuity + Fast Pair DB + GhostBLE sigdb_bt 厂商查找) · 垃圾(4个品牌) · Bad-KB HID · 追踪器检测(AirTag/SmartTag/Tile) · 追踪器查找(盖革模式) · 嗅探器(CSV) · iBeacon · 克隆 · GATT 浏览器 · 泛洪 · Karma · Sour Apple(CVE-2023-42941) · 查找我的模拟器 · The Salty Deep(玩具控制器) · 无人机远程 ID(ASTM F3411-22a UAS 广播) · WhisperPair(BLE 探测注入)

防御性(3个新功能)

监控猎人(Flock/Raven 车牌识别 + 通过 Plume OUI 表的随身摄像头检测) · 防御监控器(7类 WiFi+BLE 异常:解除认证泛洪、广播解除认证、邪恶双子、信标垃圾、WiFi Karma、BLE 欺骗、BLE 泛洪) · 卫星通信追踪器(内置 TLE 数据库,14颗收藏卫星——实时显示方位角/仰角/纬度/经度/高度/距离,无需网络)

Sub-GHz — CC1101 (9)

扫描/复制(ISR 捕获 + 协议解码器:Princeton、CAME、NICE、Linear) · 录制 RAW(Flipper .sub 格式) · 回放 .sub 文件 · 信号广播库(3,190+ 个 .sub 文件:汽车、恶作剧、特斯拉、家居) · 频谱分析仪(条形图 + 瀑布图 + 示波器) · 暴力破解(Came/Nice/Linear/Chamberlain/Holtek/Ansonic) · 干扰器 · 热/冷信号查找器

2.4 GHz — nRF24L01+ (6)

混杂模式 ESB 嗅探器(Travis Goodspeed 技巧,CRC16 验证) · MouseJack(Logitech/Microsoft 指纹 + HID 注入) · BLE 垃圾(通过 nRF24 的 ADV_IND,CRC24 + 白化) · 频谱分析仪(WiFi/BLE/Zigbee 标记) · CW 载波 + 数据泛洪干扰器(7个预设) · 热/冷查找器

LoRa + GNSS — SX1262 (8)

LoRa 扫描(被动接收,多频段) · 信标发送 · Meshtastic LongFast 监听器 · LoRa 分析仪(条形图 + 瀑布图 + 示波器,支持实时数据包捕获) · Meshtastic 聊天(发送 + 接收文本) · Meshtastic 节点(实时列表) · Meshtastic 页面(向节点发送直接消息) · Meshtastic 位置(在其他应用上显示为图钉) · 实时 GPS 定位(波特率自动检测,后台 NMEA)

网络攻击 (18)

端口扫描 · Ping · DNS · 连接 · Responder(LLMNR/NBT-NS → NTLM) · SSDP/UPnP 扫描器 · LAN 侦察(ARP + 端口 + 横幅 + 厂商) · UART Shell(串行终端,自动波特率) · 反向 TCP 隧道 · Telnet 蜜罐 · WiFi 死信投递点(匿名留言板) · 打印机检测 + 原始打印 · SSDP 投毒者 · DHCP 饥饿攻击 · 恶意 DHCP(STA + AP) · 网络劫持(链式中间人) · WPAD 滥用(凭据捕获) · Autodiscover 滥用(Exchange NTLM 哈希捕获)

IR (4)

TV-B-Gone · 三星智能遥控器(约40个按钮,完整方向键) · 多配置文件克隆(三星 / LG / 索尼) · LED 测试(引脚 + 极性诊断,可通过手机摄像头验证)

BadUSB (1)

基于 DuckyScript-lite 的 USB-HID 负载运行器

Argus — 自治数码兽

96x96 表情精灵,拥有十二种肖像,实时映射到狩猎状态。自主狩猎握手包。强化学习信道选择大脑,持久化到 SD 卡。4种模式:HUNT、STEALTH、SURGICAL、STORM。带边框的气泡对话框、RL 火花线、TX 指示器、HS 闪烁。

TRIDENT — ESP32-C5 卫星

通过 ESP-NOW 连接的 ESP32-C5 伴侣,提供 5 GHz WiFi + 802.15.4 Zigbee/Thread。双频段扫描、远程 5 GHz 解除认证、Zigbee 嗅探、PMKID。WS2812 NeoPixel 状态 LED。

网格

PigSync ESP-NOW 存在信标——为多设备协调奠定基础。

工具 (9)

手电筒 · 秒表 · 骰子/硬币/8球 · 摩尔斯码 · MAC 随机化器 · 计算器 · 屏幕测试 · SD 格式化 · 主题选择器(6种调色板)

主题 (6)

外加一层程序化环境运动层(ui_ambient_tick),在每个菜单绘制时渲染,与主题感知。在 System → Ambient Preview 中实时预览。主题匹配的屏幕保护程序在闲置2分钟后启动。

标志性功能

Argus——被诅咒的全视之物。 一个百眼半神被束缚在设备中(上方 lore 部分 ↑),Argus 是一个自治数码兽,拥有96x96表情精灵——十二种肖像(观察中、愉快、恼怒、计算中、古老愤怒、睡眠中……),每一个都是诅咒的表现,实时反应它捕捉到的东西。可爱面孔下是一个强化学习信道选择器,学习哪些信道回报高,并将其大脑持久化到 SD 卡。将 POSEIDON 放在口袋里,Argus 会继续在 HUNT / STEALTH / SURGICAL / STORM 模式下狩猎握手包。

TRIDENT——装上一个额外频段。 一个口袋大小的 ESP32-C5 卫星,通过 ESP-NOW 与 POSEIDON 配对,增加 S3 无法单独完成的无线电功能:5 GHz 解除认证、Zigbee / 802.15.4 嗅探以及 PMKID 捕获。用网页烧录器烧录一次,上电后自动配对——你的 Cardputer 保持键盘功能,TRIDENT 成为天线。

SaltyJack——口袋局域网攻击武器库。 将 POSEIDON 放到网络上(WiFi STA 或有线 W5500),即可运行通常需要笔记本和树莓派的攻击:DHCP 饥饿攻击、恶意 DHCP、Responder(LLMNR/NBT-NS → NTLM)、WPAD 和 Autodiscover 凭据捕获,外加一个设备上 NTLMv2 破解器。这是一款忠实移植,自豪地致谢 @7h30th3r0n3 的 RaspyJack 和 Evil-M5Project——快去给他们点星。

六种主题 + 环境运动。 POSEIDON(赛博朋克)、MATRIX(绿色雨)、E-INK(日光纸)、SYNTHWAVE(蒸汽波)、PHANTOM(紫罗兰)、BLOOD(fsociety 红)。每个主题重新绘制整个 UI,驱动自己的程序化环境层显示在每个菜单背后,并带有匹配的屏幕保护程序。在 System → Theme Picker 中即时切换。

硬件

支持的扩展板(一次一个)

扩展板芯片功能
M5Stack CAP-LoRa1262SX1262 + ATGM336HLoRa 868/915 MHz + GPS
PINGEQUA Hydra RF Cap 424CC1101 + nRF24L01+Sub-GHz 300-928 MHz + 2.4 GHz
ESP32-C5(自定义节点)ESP32-C55 GHz WiFi + 802.15.4

计划中:MIMIR 投放盒(未来)

MIMIR 是一个伴侣渗透测试投放盒,目标平台为 Banana Pi BPI-M4 Zero(Allwinner H618,4GB RAM)。设计目标:POSEIDON 通过 USB-C 连接作为袖珍模式控制客户端——无无线链路,纯操作安全性。MIMIR 将运行自主握手包狩猎、破解和后利用,而 Cardputer 保持交互式 UI。尚未实现——这是愿景路线图上的项目,POSEIDON 中目前没有客户端代码。

控制

对比

重大鸣谢

  • @7h30th3r0n3 → Evil-M5Project + RaspyJack — SaltyJack 子菜单(DHCP 饥饿攻击、恶意 DHCP、Responder、WPAD、NTLMv2 破解器),以及 WPAD、Autodiscover、CIW、蜜罐、死信投递点、SSDP 投毒者均移植自他的工作。无疑是 POSEIDON 的 LAN/凭据方面最大的代码灵感来源。快去给两个仓库点星。
  • @JesseCHale → HaleHound-CYD — CC1101 初始化序列参考
  • @insecurityofthings → uC_mousejack — MouseJack ESB 嗅探器 + HID 注入协议
  • @0ct0sec → M5PORKCHOP — PigSync 网格、战争驾驶、频谱概念
  • @justcallmekoko → ESP32Marauder — WiFi 混杂攻击模式
  • @bmorcelli / @pr3y → Bruce — CC1101/nRF24 功能参考
  • @ECTO-1A → AppleJuice — CVE-2023-42941 研究
  • COSIC — KU Leuven — WhisperPair CVE 研究(BLE 配对探测)
  • @SpiderLabs → Responder — LLMNR/NBT-NS 协议
  • @UberGuidoZ → Flipper — Sub-GHz 信号库(3,190+ 个 .sub 文件)
  • @h2zero → NimBLE-Arduino — BLE 协议栈

如果你在此代码中看到来自你项目的内容未被注明——请提交 issue。

路线图

完整发布历史见 CHANGELOG.md。当前发布版本为 v0.6.3(sub-GHz 分析仪可视化模式——雷达/持久/声纳,全屏瀑布图,Argus 通过 TRIDENT 进行 5 GHz 狩猎,大容量存储,以及一批稳定性修复,基于 v0.6.1 的内置 sub-GHz 库 + ON-AIR 指示器)。接下来:

v0.7 — nRF52840 BLE 5.0 加密狗(计划中)

nRF52840 是真正的 BLE 芯片——完整的 BLE 5.0,支持长距离、编码 PHY 和测向。v0.6.0 中落地的四个 nRF52 特性通过 Adafruit Feather 作为概念验证;v0.7 将通过专用加密狗增强该路径。

  • nRF52840 加密狗作为 BLE 嗅探器(从 Cardputer 通过 USB-CDC 桥接)
  • 完整的 BLE 广播捕获 + 解码(不仅仅是 nRF24 假 BLE)
  • BLE 连接劫持(通过 nRF52 + NimBLE 协调进行中间人攻击)
  • BLE 测向(通过多天线 nRF52 实现 AoA/AoD)
  • BLE 长距离攻击(编码 PHY S=8,4倍距离)
  • 通过 nRF52840 的 802.15.4 无线电实现 Zigbee(TRIDENT 的替代方案)
  • Thread 边界路由器攻击面枚举
  • 从 Cardputer SD 卡烧写 nRF52840 固件
  • 组合攻击:nRF24 MouseJack + nRF52 BLE 中间人攻击同时进行

展望——MIMIR 投放盒(BPI-M4 Zero)

尚未开始。 未来的一款伴侣渗透测试投放盒,基于 Banana Pi BPI-M4 Zero,运行 hcxdumptool + 设备上破解器 + Bjorn 编排器。POSEIDON 将作为袖珍模式 USB-C 控制客户端。目前尚无代码。

  • MIMIR 守护进程:hcxdumptool 封装
  • 设备上 WPA2 字典破解器(双核 PBKDF2-SHA1)
  • Bjorn 编排器移植——握手包 → 破解 → 自动利用跳板
  • FENRIR RL 策略头——自主利用策略选择
  • Armbian H618 镜像配方(一键烧录部署)
  • MIMIR ↔ POSEIDON 文件传输
  • 带 GPS 标签的攻击日志记录,集成 WiGLE

v0.7 — 设备上智能

  • 设备上 WPA2 破解器(握手包 → PBKDF2-SHA1,双核 ESP32-S3)
  • 通过 libssh_esp32 的 SSH Shell(交互式远程终端)
  • LDAP 域转储(手工编制的 BER/DER LDAP 客户端)
  • 网络爬虫(内部 Web 应用的 HTTP 爬虫 + 链接提取)
  • SIP 攻击套件(扫描/枚举/欺骗/泛洪/全呼叫)
  • 闭路电视工具包(摄像头发现 + 默认凭据喷洒)
  • 刷卡器检测器(针对支付卡刷卡器的 BLE OUI 黑名单)
  • Flipper 之墙(检测并对附近的 Flipper Zero 进行反垃圾)
  • Pwnagotchi 信标垃圾(虚假对等广播)
  • 开放 WiFi 仪表盘(关联 + 互联网连通性测试)
  • UPnP NAT 利用(AddPortMapping 用于防火墙打洞)

持续进行中

  • 更多 .sub 信号库贡献(欢迎社区 PR)
  • 主题社区——用户提交的配色方案
  • DuckyScript 完整解析器(不仅仅是 -lite)
  • Flipper .sub 协议编码格式支持(不仅仅是 RAW)
  • KeeLoq 滚码分析(制造商密钥数据库)
  • SD 卡 USB 大容量存储模式(无需拔出卡即可导出捕获)
  • ESP-NOW 加密网格(POSEIDON 节点间的 AES-256)
  • CI/CD:PlatformIO GitHub Actions 构建 + 自动发布 .bin

法律声明

此工具仅用于授权的安全测试、研究和教育。你有责任遵守所有适用法律。未经明确授权,不得针对网络或设备使用。

MIT 许可证。欢迎获取、分叉、改进。


``` ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋≋≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋≋ ≋ ≋ ≋ ≋ ≋ ≋ ≋ ``` *深海指挥官*
下载工具
主题美学风格
POSEIDON赛博朋克青/品红/紫,黑色背景——默认
MATRIX增强版黑客绿底黑字 + 矩阵雨环境
E-INK纸白色,适合日间/户外/极简
SYNTHWAVE蒸汽波热品红 + 淡青,午夜葡萄色背景——80年代夜空风格
PHANTOM深紫/薰衣草色——与 phantom-* 工具套件视觉协调
BLOODfsociety 战术红,纯黑底色——显示“设备正在攻击”
组件规格
MCUESP32-S3 @ 240 MHz
显示屏1.14" ST7789v2 240x135
键盘TCA8418 I2C 矩阵(高级)
无线电WiFi 4 + BLE 5.0
红外仅发射 LED
USB原生 USB-C(HID + CDC)
存储microSD
MIMIR 组件详情
单板计算机BPI-M4 Zero(四核 A53,4GB LPDDR4)
攻击无线电Alfa AWUS036ACM(MT7612U,双频段)
UPSGeekworm X306(18650,MAX17040 电量计)
显示屏Waveshare 4" Spectra 6 电子墨水屏(640x400)
侧挂DAVEY JONES(ESP32-C6 + SX1262 LoRa)
控制通过 USB-CDC 连接的 POSEIDON Cardputer
按键动作
字母跳转到菜单项
; / .向上 / 向下滚动
ENTER选择 / 确认
=信息面板
`返回 / ESC
+ / -调谐频率(在 RF 功能中)
A自动扫描(在扫描功能中)
S保存捕获
R回放 / 重置
POSEIDONFlipper ZeroEvil-M5MarauderBruce
键盘原生 QWERTYD-pad原生 QWERTY无因版本而异
功能16350+8730+40+
Sub-GHzCC1101CC1101CC1101无CC1101
2.4 GHz RFnRF24无无无nRF24
LoRaSX1262无无无SX1262
5 GHz WiFiC5 节点无无无无
ZigbeeC5 节点无无无无
MouseJack完整套件无无无部分
BLE Spam(nRF24)CRC24+白化无无无无
协议解码器Princeton/CAME/NICE/Linear40+无无部分
信号库3,190+ .sub社区无无社区
DHCP 攻击饥饿+恶意+劫持无饥饿+恶意无无
WPAD/AutodiscoverNTLM 捕获无是无无
CIW Zeroclick157个有效载荷无是无无
数码兽/宠物Argus(RL 大脑)Dolphin无无无
主题6种调色板1111
  • @jgromes → RadioLib — SX1262 LoRa 驱动
  • @M5Stack → M5Cardputer + M5Unified — 硬件 + 驱动
  • @PINGEQUA — Hydra RF Cap 424 硬件