PINGEQUA
5Ghost WLAN-Devboard für Flipper Zero – BW16 RTL8720DN Dual-Band
5Ghost WLAN-Devboard für Flipper Zero – BW16 RTL8720DN Dual-Band
Verfügbarkeit für Abholungen konnte nicht geladen werden
5Ghost WiFi Lab
Ein Dual-Band-Board mit RTL8720DN (BW16), das das 5-GHz-Radio endlich nutzbar macht – ausgeliefert mit vorinstallierter 5Ghost WiFi Lab-App. Stecken Sie es auf den GPIO-Header des Flipper: keine Verkabelung, kein Flashen, keine seriellen Befehle. Eine aufgeräumte App übernimmt das Scannen, die Handshake-Erfassung, das Channel-Mapping und das Captive Portal auf beiden Bändern.
- Echtes 5 GHz. Scannen, erfassen und mappen Sie ein Band, das reine 2,4-GHz-Tools physisch nicht sehen können.
- PMF-/WPA3-bewusst. Markiert die APs, die Deauth ignorieren, von vornherein – nicht erst, wenn Sie Zeit verschwendet haben.
- Handshake → PCAP, direkt am Gerät. WPA/WPA2-4-Way auf die SD-Karte, knackbar in hashcat / aircrack-ng.
- Channel Map. Dual-Band-Auslastungsansicht, die auf den freien Kanal zeigt.
- Evil Portal. Integrierte Seiten, mitgelieferte Demos oder Ihr eigenes HTML von der SD-Karte.
-
Ein
.fap, drei Firmwares. Official · Momentum · Unleashed.
Ein 5-GHz-Radio und eine App, die weiß, was damit zu tun ist.
Ihr Flipper Zero hat kein eigenes WLAN-Radio. 5Ghost fügt eines hinzu, ein echtes Dual-Band-RTL8720DN, und steuert es vollständig über eine native Flipper-App per GPIO-UART. Nichts läuft auf einem Laptop; der Flipper ist der Host.
│ 5Ghost WiFi Lab .fap
│
▼ GPIO · UART (TX/RX) + 5V/GND
RTL8720DN (BW16) — vorinstallierte Firmware
├─ 2.4 GHz Radio · 802.11 b/g/n
└─ 5 GHz Radio · 802.11 a/n ← der Teil, den andere Tools auslassen
Diese GPIO-Verbindung ist die gesamte Installation: Board aufstecken, eine .fap auf die SD-Karte kopieren und die App öffnen. Das Board wird mit bereits geflashter Firmware geliefert.
Sieben Werkzeuge, ein aufgeräumter Bildschirm.
- Dual-Band-ScanListet 2,4-GHz- und 5-GHz-APs mit Signal, Verschlüsselung, präzisem PMF (fähig / erforderlich), WPA3-Erkennung und Mesh-Markern für gleiche SSID.
- Channel MapAuslastungsansicht über beide Bänder mit hervorgehobenem, am wenigsten belegtem Kanal. Wählen Sie einen freien Kanal oder finden Sie die Ziele.
- Handshake erfassenErzwingt eine erneute Verbindung und greift den WPA/WPA2-4-Way-Handshake auf 5 GHz ab, als Standard-PCAP auf die SD-Karte. Direkt in hashcat (22000) oder aircrack-ng einlesbar.
- Evil PortalCaptive-Portal-Zugangsdatenerfassung mit integrierten Seiten, mitgelieferten Demo-Portalen oder Ihrem eigenen HTML von der SD-Karte. Öffnet sich auf iOS automatisch.
- PMF-bewusster DeauthDeauth auf 2,4 GHz + 5 GHz, der Ihnen sagt, wenn ein Ziel 802.11w-/WPA3-geschützt (deauth-immun) ist, statt stillschweigend zu scheitern. Trifft jeden Mesh-Knoten mit gleicher SSID in einem Durchgang.
- AP erstellen · BeaconRichten Sie einen echten, beitretbaren Soft-AP mit dem Captive Portal ein oder fluten Sie benutzerdefinierte / zufällige / Rickroll-Beacon-Frames.
-
Alles auf die SDScans (CSV), erfasste Zugangsdaten und Handshakes (PCAP) werden alle in
/ext/apps_data/5ghost/gespeichert, mit Bestätigung auf dem Bildschirm.




Die meisten Flipper-WLAN-Tools sehen nur die halbe Luft.
Halbes Spektrum, blind für den Rest
- Kein 5-GHz-Radio, daher können sie moderne 5-GHz-Netzwerke überhaupt nicht scannen oder ins Visier nehmen
- Kein klarer Hinweis, welche APs PMF-/WPA3-deauth-immun sind
- Handshake-Erfassung ist auf überfülltem 2,4 GHz oft unzuverlässig
- Oft eine Wand aus seriellen Befehlen oder eine separate Web-Oberfläche
Beide Bänder, auf einem Board, in einer App
- Nativer 5-GHz-Scan, Channel Map, Handshake-Erfassung und Deauth-Unterstützung
- Wertet das RSN-IE jedes Beacons aus, um WPA3-SAE / 802.11w von vornherein zu markieren
- Leitet die Handshake-Erfassung über 5 GHz, wo sie zuverlässiger gelingt
- Eine native Flipper-App, drei Firmwares, nichts zu verkabeln
Drei Schritte von der Schachtel zum ersten Scan.
- Board aufstecken. Setzen Sie das 5Ghost-Modul auf den GPIO-Header Ihres Flipper Zero (obere Pins). Die 4-adrige UART-Verbindung ist die einzige Verbindung.
- App kopieren. Laden Sie die neueste
.fapvon GitHub Releases herunter und legen Sie sie auf Ihrer Flipper-SD-Karte unter/ext/apps/GPIO/ab. - Öffnen. Gehen Sie am Flipper zu
Apps → GPIO → 5Ghost WiFi Lab. Der Kopf zeigtOfficial, sobald das Board erkannt wird.
Für einen Host gebaut, läuft auf jeder Flipper-Firmware.
.fap, die die von der offiziellen Firmware deaktivierten APIs meidet, damit sie überall sauber lädt.- Flipper Zero (GPIO / UART)
- Official Firmware
- Momentum Firmware
- Unleashed Firmware
- Andere BW16-/RTL8720DN-Boards mit abweichender Firmware oder Pinbelegung
- ESP32-WLAN-Boards ohne 5-GHz-Radio
- Eigenständigen Betrieb, da der Flipper der Host ist
Die Zahlen, die zählen.
| Radio | |
| Chipsatz | RTL8720DN (BW16) |
| WLAN-Bänder | 2,4 GHz + 5 GHz · 802.11 a/b/g/n |
| Bluetooth | BLE 5.0 |
| Antenne | Onboard-PCB-Antenne (kompakt) |
| Schnittstelle | |
| Host-Verbindung | Flipper Zero GPIO-Header · UART (TX/RX) + 5V/GND |
| Formfaktor | Passt zum Flipper-Zero-Footprint, taschentauglich |
| Software | |
| Modul-Firmware | 5Ghost, vorinstalliert (Browser-Reflash verfügbar) |
| Flipper-App | 5Ghost WiFi Lab .fap · Official / Momentum / Unleashed |
| App-Lizenz | MIT (quelloffene Begleit-App) |
| Im Lieferumfang | |
| Enthalten | 1 × 5Ghost Dual-Band-Board (vorinstalliert) |
| Nicht enthalten | Flipper Zero Host-Gerät (zur Veranschaulichung gezeigt) |
Vorinstalliert ausgeliefert, mit Browser-Wiederherstellung, falls Sie sie je brauchen.
Das Board verlässt das Werk mit bereits installierter 5Ghost-Firmware. Das Einzige, was Sie normalerweise hinzufügen, ist die Flipper-.fap aus dem Schnellstart. Falls die Modul-Firmware mitten im Update unterbrochen, beschädigt wird oder wiederhergestellt werden muss, können Sie sie aus einem Webbrowser neu flashen – ohne Arduino-Toolchain oder Kommandozeile.
- Wiederherstellungs-Flasher öffnen. Besuchen Sie flash.pingequa.com/devices/bw16-5ghost in Chrome oder Edge auf dem Desktop oder in Chrome auf Android. Safari und Firefox unterstützen die erforderliche Web Serial API nicht.
- Board verbinden. Schließen Sie das 5Ghost-Board mit einem USB-C-Datenkabel an Ihren Computer an, klicken Sie auf
Connectund wählen Sie den Port. Installieren Sie bei Bedarf den CH340-seriellen Treiber Ihres Betriebssystems. - Flashen. Klicken Sie auf
Flash. Es wechselt automatisch in den Download-Modus; falls das fehlschlägt, halten SieBOOT, tippen SieRESET, lassen SieBOOTlos und verbinden Sie neu. Ein vollständiges Image dauert wenige Minuten bei 115200 Baud.
Flasher und Firmware-Image werden von PINGEQUA gehostet, und die Wiederherstellungsseite zeigt die neuesten gerätespezifischen Schritte und den Status.
Was es nicht kann, klar gesagt.
- WPA3-SAE lässt sich nicht offline knacken. SAE (Dragonfly) ist so ausgelegt, dass ein erfasster Handshake keinen offline knackbaren Hash enthält. 5Ghost erkennt WPA3 und sagt Ihnen, wann es außer Reichweite ist.
- PMF-/WPA3-APs lassen sich nicht deauthen. Das ist 802.11w, das wie vorgesehen funktioniert. 5Ghost sagt es Ihnen, statt stillschweigend zu scheitern.
- Mesh-Roaming ist schwierig. Mesh-Knoten auf gleichem Kanal werden in einem Durchgang getroffen; kanalübergreifendes 802.11r-Roaming bleibt auf Single-Radio-Hardware schwer vollständig zu unterdrücken.
- Die Handshake-Erfassung läuft auf 5 GHz. Auf 2,4 GHz kann dieser Chip den Client-Uplink oft nicht zuverlässig hören, daher nutzt die Erfassung 5 GHz.
- Das automatische Öffnen des Captive Portals unter Android kann durch Private DNS / DoH blockiert werden; das Portal erscheint dennoch, sobald der Nutzer eine beliebige HTTP-Seite öffnet.
Echte Fragen, klare Antworten.
Q.01Macht es wirklich 5 GHz, oder ist das nur Marketing?
Wirklich. Der RTL8720DN (BW16) hat ein natives 5-GHz-Radio, sodass 5Ghost auf 5 GHz scannt, die Auslastung mappt, Handshakes erfasst und deautht. Beliebte ESP32-basierte Flipper-WLAN-Tools können das nicht, weil ihre Chips kein 5-GHz-Radio haben.
Q.02Muss ich Firmware flashen oder etwas verkabeln?
Nein. Das Board wird mit vorinstallierter 5Ghost-Firmware geliefert. Stecken Sie es auf den GPIO-Header des Flipper und kopieren Sie eine .fap-Datei auf die SD-Karte. Kein Löten, keine Jumperkabel und keine Toolchain erforderlich.
Q.03Auf welchen Flipper-Zero-Firmwares funktioniert es?
Auf allen drei wichtigen Firmwares: Official, Momentum und Unleashed. Es ist ein einziger, universeller .fap-Build.
Q.04Kann es WPA3 knacken?
Nein. WPA3-SAE ist so ausgelegt, dass ein erfasster Handshake keinen offline knackbaren Hash enthält. Für WPA/WPA2-Netzwerke erfasst 5Ghost den Standard-4-Way-Handshake als PCAP zur Nutzung in Tools wie hashcat oder aircrack-ng.
Q.05Onboard-Antenne oder 8 dBi extern – welche soll ich kaufen?
Gleiches Board, gleiche Firmware, gleiche App. Die Version mit Onboard-PCB-Antenne behält einen kompakten Flipper-Footprint, während die Version mit externer Antenne Größe gegen mehr Reichweite tauscht.
Q.06Funktioniert es eigenständig, ohne einen Flipper Zero?
Nein. Es ist ein Begleitmodul. Der Flipper Zero ist der Host und in diesem Angebot nicht enthalten.
Q.07Kann ich meine eigene Captive-Portal-Seite verwenden?
Ja. Legen Sie eine in sich geschlossene .html-Datei auf die Flipper-SD-Karte und liefern Sie sie über das Evil Portal aus.
Q.08Mein Deauth hat bei manchen Netzwerken nicht funktioniert. Ist es defekt?
Mit ziemlicher Sicherheit nicht. Diese Netzwerke sind in der Regel PMF- (802.11w) oder WPA3-geschützt, was sie per Design immun gegen Deauth macht.
Q.09Ist die Nutzung legal?
Das Gerät wird für autorisierte Sicherheitstests und Bildung verkauft. Sie sind dafür verantwortlich, es rechtmäßig zu verwenden und die örtlichen Funkvorschriften einzuhalten.
Q.10Wie stelle ich die Firmware wieder her, wenn das Board nicht mehr reagiert?
Verwenden Sie den Browser-Wiederherstellungs-Flasher unter flash.pingequa.com/devices/bw16-5ghost in Chrome oder Edge, verbinden Sie das Board mit einem USB-C-Datenkabel und klicken Sie dann auf Connect und Flash.
Shipping & Delivery
Shipping & Delivery
We ship globally. Orders are typically processed within 48 hours. Estimated delivery: 7-15 business days depending on your region.
Warranty & Returns
Warranty & Returns
14-day return policy for unused items. Our hardware is backed by a limited warranty against manufacturing defects. (Note: Damage from improper flashing or overvoltage is not covered).
