Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GHOST — 用于独立 WPA/WPA2 握手捕获及通过 TFT UI 进行去认证测试的 ESP32-S3 固件,支持通过 WiFi AP 下载 pcap 文件。 | Kitploit
工具/GitHubGitHub/razkom/ghost
嵌入式系统安全Wi-Fi审计无线安全渗透测试硬件与物联网安全学习与教育
GitHubrazkom/ghost

GHOST

用于独立 WPA/WPA2 握手捕获及通过 TFT UI 进行去认证测试的 ESP32-S3 固件,支持通过 WiFi AP 下载 pcap 文件。

查看仓库
2714个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GHOST

通用黑客与观察安全工具

GHOST — main view

GHOST — back view    GHOST — standing

适用于 Adafruit ESP32-S3 Reverse TFT Feather 的独立 WPA/WPA2 握手包捕获固件:内置 240×135 TFT 和 三个按钮 —— 正常使用无需配套手机应用或浏览器。捕获内容以 .pcap 格式保存到 LittleFS;Captures → Download AP 会开放一个小型 WiFi 网络,以便你在另一台设备上列出并下载文件。

仅限教育和授权测试使用。 只能在你拥有或明确获得测试许可的网络上使用。


功能说明

在授权目标上,固件可以发送去认证帧,在客户端重连时捕获 WPA 4 次握手,并将结果存储到闪存中。界面完全显示在 TFT 上;下载 Web 界面仅在从 Captures 启动 Download AP 时运行。


特性

  • 独立界面 —— 菜单显示在 TFT 上;上 / 选择 / 下(必要时使用板载复位)
  • 扫描 —— 浏览网络;每个网络可选择 Attack、+WL、+BL 或返回
  • 狩猎白名单 —— 按顺序遍历白名单
  • 狩猎全部 —— 除黑名单外的所有可见网络(在适用情况下跳过开放网络)
  • 白名单与黑名单 —— 持久化列表
  • 捕获 —— 列出 .pcap 文件、清除存储或启动 Download AP
  • 基础反指纹 —— 可选的 STA MAC 随机化(开机和/或每次攻击,以及手动更新),去认证间隔增加 ±20–30% 抖动,随机化去认证原因码(1/2/3/4/8 而非固定值),以及存储在 Preferences 中的每设备 Download AP SSID/密码(可在 Settings 中编辑或重新随机化)
  • 设置 —— 时间和狩猎限制(见上文),以及所有反指纹开关和 AP 凭据;更改会自动保存到闪存(短消抖;离开 Settings 时刷新)
  • NeoPixel 状态灯(Feather 上)

硬件

零件清单

w.FL 板使用外部 2.4 GHz 路径:w.FL / IPEX3(非 u.FL)→ RP-SMA 尾线 → 偶极子天线(Feather 指南)。

你需要一根 USB-C 线缆用于供电和烧录。

供电(无需电池): 可以通过 USB-C 为板子供电(充电器、笔记本电脑或使用合适线缆/OTG 的手机)。JST 接口上的 LiPoly 电池为可选项;此构建在进行下方板载改造后通常省略电池。

板载改造(外置天线)

移除元件面的两个过孔连接器,以便外壳空间/布线:JST-PH 电池连接器(靠近 USB-C)和 STEMMA QT / JST-SH I²C 连接器(板子中部)。请小心拆焊。

板载改造 — 移除圈出的电池 JST 和 STEMMA QT 连接器

引脚

无需额外接线;默认配置见 config_s3.h。


软件设置

1. Arduino IDE

arduino.cc —— 2.x 版本即可。

2. ESP32 板卡包

  1. File → Preferences → Additional Boards Manager URLs:

    root@kitploit:~
    https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
    
  2. Tools → Board → Boards Manager → 安装 esp32(Espressif 出品,3.x,支持 ESP32-S3)。

3. 选择板卡

  • Adafruit ESP32-S3 Reverse TFT Feather(名称可能因核心版本略有不同)
  • 选择正确的端口;如果上传失败,请启用 USB CDC On Boot(按 Adafruit 说明)

4. 去认证帧补丁(链接器)

ESP32 WiFi 协议栈会阻止原始去认证帧,除非固件能够覆盖 ieee80211_raw_frame_sanity_check(已在 GHOST_TFT.ino 中实现)。链接器必须允许该符号覆盖 SDK 中的副本 —— 在已安装的 platform.txt 中向 compiler.c.elf.libs 添加 -zmuldefs(许多 ESP32 “原始帧” 示例都采用同样的修改):

找到 platform.txt:

root@kitploit:~
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac:     ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux:   ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt

将:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"

改为:

root@kitploit:~
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs

保存并重启 Arduino IDE。

5. 打开示例并烧录

  1. 打开 GHOST_TFT.ino(将所有 .h 文件放在同一文件夹中)。
  2. Upload。如需 ROM 引导加载程序,请使用 BOOT / 复位。

示例文件夹名称必须与 .ino 文件名一致(本仓库:GHOST_TFT / GHOST_TFT.ino)。


使用方法

主菜单

  • Scan Networks —— 选择 Attack、+WL、+BL 或返回
  • Hunt Whitelisted / Hunt All
  • Captures —— Download AP 会使用 Settings 中的 SSID 和密码启动一个 WiFi AP(首次启动时随机生成,随后存储到 Preferences)
  • Lists —— 编辑白名单 / 黑名单条目
  • Settings —— 攻击时序、反指纹选项、Download AP SSID/密码(更改会在短暂延迟后自动保存,或在你离开 Settings 时保存)。SSID/密码编辑:光标高亮显示当前字符;点击 Select(松开)进入下一位置;长按 Select(约1秒,可在 config_s3.h 中配置为 SELECT_LONG_PRESS_MS)完成编辑

Download AP

在 Captures 中启动 Download AP,用另一台设备连接该 SSID(密码显示在 TFT 和 Settings 中),打开所显示的 IP(通常为 http://192.168.4.1),下载 .pcap 文件,然后按 Select 停止 AP。


项目结构

root@kitploit:~
GHOST_TFT/
├── assets/
│   └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h

限制

  • 仅 2.4 GHz —— 5 GHz 客户端可能会在频段外重连。
  • PMF / WPA3 —— 在管理帧受保护的情况下,去认证可能会被忽略。
  • 单射频 —— 下载 AP 仅在你从 Captures 启动时运行。
  • 闪存 —— LittleFS 大小限制了可保存的大型捕获文件数量。

故障排除

unsupport frame type / 去认证不生效 —— 添加 -zmuldefs 并重启 IDE;确认 platform.txt 中的对应行。

ESP32-S3 上传失败 —— 使用支持数据传输的 USB 线缆;按 Adafruit 说明使用 BOOT/复位。

捕获中握手包不完整或缺失 —— 信号、PMF、5 GHz 客户端或超时;调整 Settings 并在你控制的实验网络上重新测试。


法律声明

仅限教育和授权安全测试。 在未获准测试的网络上发送去认证流量或捕获握手包在大多数司法管辖区属于违法行为。


致谢

基于 Arduino-ESP32 核心构建。原始 WiFi 帧技术借鉴了社区成果,例如 Jeija / esp32-80211-tx。


支持

GHOST 是免费开源项目。如果它对你有所帮助,欢迎打赏,但绝非义务。

Ko-fi

下载工具
零件Adafruit价格(约)
Adafruit ESP32-S3 Reverse TFT(带 w.FL 天线)Product 6303见商店
RP-SMA 转 w.FL / MHF3 / IPEX3 适配器Product 5444$2.95
2.4GHz RP-SMA 偶极子旋转天线 — 2dBiProduct 944$7.95