PINGEQUA
5Ghost WLAN-Devboard für Flipper Zero – BW16 RTL8720DN Dual-Band
5Ghost WLAN-Devboard für Flipper Zero – BW16 RTL8720DN Dual-Band
Verfügbarkeit für Abholungen konnte nicht geladen werden
5Ghost WiFi Devboard · BW16
Das 5Ghost WiFi Devboard ist ein Dual-Band-2.4 / 5 GHz-Wi-Fi-Research-Add-on für den Flipper Zero, gebaut auf dem Realtek RTL8720DN (BW16) und mit der Open-Source-App 5Ghost WiFi Lab vorgeflasht ausgeliefert. Während das ESP32-S2-Board nur 2.4 GHz kann, scannt, erfasst und testet 5Ghost über beide Bänder — und Release 2.6.0-beta ergänzt clientlose PMKID-Erfassung (beta), Wi-Fi-Station-Recon und Multi-SSID-Beacons. Wählen Sie die kompakte Onboard-Antenne oder die 8 dBi externe Dual-Band-Antenne für mehr Reichweite.
Wählen Sie 5Ghost für vorgeflashtes 5-GHz-BW16. Wählen Sie Scout Lite für ESP32-C5-Wardriving mit GPS. Wählen Sie das ESP32-S2-Board für Einstiegs-2,4-GHz. Flipper Zero Host nicht enthalten.
- Echter Dual-Band-Scan. 2.4 GHz und 5 GHz Survey mit exakter WPA3 / PMF (802.11w)-Erkennung und Mesh-Tagging — nicht nur 2.4.
-
Clientlose PMKID-Erfassung beta AUTHPROBE-Assoziation holt eine PMKID ohne Client im Netz; 2.4 + 5 GHz Zielauswahl und Capture-Quality-Gate, Export als
.22000+.json. - 5 GHz Handshake-Capture. WPA / WPA2 4-Wege-Handshakes als PCAP für hashcat (Mode 22000) und aircrack-ng, über den zuverlässigen 5 GHz-Pfad.
- Wi-Fi-Station-Recon. In einem Netz, das Sie besitzen oder zum Testen autorisiert sind, zugehörige Clients auflisten und Deauthentication-Tests sowie Handshake-Capture auf eine gewählte Station eingrenzen.
- Multi-SSID-Beacon 2.6.0-beta Mehrere benannte / Multi-BSSID-Beacons für Reichweiten- und Captive-Portal-Tests senden.
- BLE-Recon. Mehrstufiger, deduplizierter Bluetooth-LE-Scan markiert Gerätehersteller, Find My / AirTag-Tracker, nahe Flipper Zeros und Access-Point-Vendor-OUIs.
- PMF-bewusste Deauth. 2.4 + 5 GHz — und sie zeigt, welche Access Points 802.11w / WPA3-immun sind, statt still zu scheitern.
- Evil Portal & Soft AP. Captive-Portal-Credential-Capture mit mitgelieferten Demo-Seiten oder eigenem HTML von der SD; öffnet sich auf iOS automatisch.
- Dual-Band-Kanalübersicht. Auslastung über 2.4 + 5 GHz mit dem ruhigsten Kanal hervorgehoben.
-
Alles auf die SD. Scans, Handshakes,
.22000,.jsonund BLE-Logs atomar geschrieben mit Bestätigung auf dem Display.
Vollständigere Audits, vertrauenswürdigere Ergebnisse.
-
Clientlose PMKID-Erfassung beta Eine PMKID holen, ohne auf einen Client zu warten — AUTHPROBE-Assoziation, 2.4 + 5 GHz Zielauswahl und Quality-Gate, direkt nach hashcats
.22000plus einem.json-Eintrag. - Wi-Fi-Station-Recon. Zugehörige Clients in einem Netz auflisten, das Sie besitzen oder zum Testen autorisiert sind, dann Deauthentication und Handshake-Capture auf eine Station statt auf den ganzen Äther eingrenzen.
- Multi-SSID-Beacon. Mehrere benannte / Multi-BSSID-Beacons gleichzeitig für Reichweiten- und Captive-Portal-Tests senden.
- Schärfere WPA3 / PMF-Anzeige. Scans kennzeichnen jetzt WPA3-SAE, Transition-Mode und PMF (802.11w)-Netze präzise und taggen Mesh-Knoten.
- BLE-Recon, der sich aufbaut. Mehrstufige Deduplizierung baut eine stabile Liste von Find My / AirTag-Trackern, nahen Flipper Zeros und AP-Vendor-OUIs — die Flipper-Firmware stellt Apps Bluetooth-LE-Scanning nicht von sich aus bereit.
-
Alles landet auf der SD. CSV, PCAP,
.22000,.jsonund BLE-Logs werden atomar mit Display-Bestätigung geschrieben — ein Capture ist entweder vollständig oder klar nicht.
Vollständiger Text: der 2.6.0-beta Dual-Band-Wi-Fi-Guide. Clientlose PMKID wird als beta ausgeliefert — siehe Ehrliche Grenzen unten.
Ein Dual-Band-Wi-Fi-Radio, gesteuert von Ihrem Flipper.
Der Flipper Zero hat kein eigenes Wi-Fi-Radio. Dieses Devboard ergänzt ein BW16 (RTL8720DN) Dual-Band-Radio, das vom Flipper über die GPIO-UART-Verbindung von der 5Ghost WiFi Lab-App gesteuert wird. Während der Nutzung läuft nichts auf einem Laptop — der Flipper steuert es.
│ 5Ghost WiFi Lab App (.fap)
│
▼ GPIO · UART (TX/RX) + 5V/GND
BW16 / RTL8720DN — vorinstallierte Modul-Firmware
└─ 2.4 GHz + 5 GHz Dual-Band-Wi-Fi-Radio
Wo ein Dual-Band-Board vorausliegt.
| Klassisches 2.4 GHz Wi-Fi-Board |
ESP32-C5 Board |
5Ghost BW16 · dieses Board |
|
|---|---|---|---|
| Wi-Fi-Bänder | nur 2.4 GHz | 2.4 + 5 GHz (früh) | 2.4 + 5 GHz |
| 5 GHz Reife | — | reifend | primärer Capture-Pfad |
| WPA3 / PMF-Anzeige | basic | basic | erkennt + warnt |
| Clientlose PMKID | variiert | variiert | ja · beta |
| BLE-Recon am Flipper | variiert | variiert | Find My / AirTag / Flipper |
| Setup für Flipper | variiert | variiert | vorgeflasht, dock-and-go |
| Browser-Recovery / Re-Flash | variiert | variiert | ja |
Tabelle lesen: die klassischen ESP32 / S2 / S3 / C3 / C6 sind nur 2.4 GHz; der ESP32-C5 (Espressif, 2024) ist der erste Dual-Band-ESP32 und bringt frühen, noch reifenden 5 GHz-Scan und Deauth. Andere BW16 / RTL8720DN-Boards gibt es auch — der Vorsprung von 5Ghost ist kein exklusiver Chip, sondern zuverlässiges Dual-Band, WPA3 / PMF-Bewusstsein, BLE-Recon und vorgeflashtes Dock-and-go-Setup. „Variiert“ heißt: abhängig vom konkreten Board und der Firmware. Detailvergleich: 5Ghost vs ESP32-Marauder →
Was 5Ghost auszeichnet — nicht ein exklusiver Chip, sondern die Kombination: zuverlässiger Dual-Band-5 GHz-Capture, WPA3 / PMF-Warnungen, die immune Access Points benennen, clientlose PMKID-Erfassung (beta), BLE-Recon am Flipper (Find My / AirTag / Flipper-Erkennung) und vorgeflashtes Dock-and-go mit Ein-Klick-Browser-Recovery.
Gebaut für praxisnahe Wi-Fi-Arbeit.
- Heim- & Kleinbüro-Self-Audits. Sehen, wer in Ihren 2.4- und 5 GHz-Netzen ist, schwache Verschlüsselung erkennen und prüfen, ob WPA3 / PMF wirklich aktiv ist.
- IoT- & Red-Team-Labs. Beide Bänder surveyen, dann Handshakes und PMKID (beta) für Offline-Analyse erfassen — an Geräten, die Sie besitzen oder ausdrücklich testen dürfen.
- CTF & Wireless Challenges. Ein taschengroßes Dual-Band-Capture-Rig, das komplett vom Flipper läuft — kein Laptop am Tisch.
- Security-Ausbildung & Training. Ehrliche, beschriftete Ergebnisse — inklusive dessen, was es nicht kann — machen es zum Lehrwerkzeug, nicht zur Zauberbox.
Vorgeflasht — aufstecken und loslegen.
- Antenne festziehen, dann docken. Flipper ausschalten, zuerst die externe SMA-Antenne festziehen, Board ohne Verkanten der Pins auf den oberen GPIO-Header setzen, einschalten.
- App installieren. Neueste
5ghost_wifi_lab.fapvon GitHub Releases laden und nach/ext/apps/GPIO/auf der microSD-Karte kopieren. - Scannen. Apps → GPIO → 5Ghost WiFi Lab öffnen, dann mit Scan Wi-Fi oder Channel Map starten, um die Kommunikation zu prüfen. Datenexport nach
/ext/apps_data/5ghost/.
Modul-Firmware-Recovery im Browser — ohne Toolchain.
Das Modul wird vorgeflasht geliefert, normales Setup braucht also gar kein Flashen. Wenn das Board nicht mehr reagiert oder ein Firmware-Update kommt, stellen Sie es direkt im Browser wieder her — die COM-Port- und Download-Mode-Fehler, die bei esptool stolpern lassen, werden für Sie erledigt.
- Flasher öffnen. flash.pingequa.com/devices/bw16-5ghost in Chrome oder Edge am Desktop oder Chrome auf Android (Web Serial) öffnen.
- Verbinden. Board mit einem USB-C-Datenkabel an den Computer anschließen und auf
Flashklicken. - Wenn der Auto-Einstieg scheitert.
BOOThalten,RESETtippen,BOOTloslassen und erneut versuchen.
Gebaut für den Flipper Zero, jede wichtige Firmware.
- Flipper Zero (GPIO / UART)
- Official Firmware
- Momentum Firmware
- Unleashed Firmware
- Standalone-Betrieb — der Flipper Zero ist der Host
- Andere BW16 / RTL8720DN-Boards — die App ist nur für die PINGEQUA 5Ghost-Hardware gebaut
Ein universeller .fap-Build läuft auf Official, Momentum und Unleashed — er meidet in Official deaktivierte APIs, sodass ein Build für alle drei funktioniert.
Die Zahlen, die zählen.
| Radio | |
| Chipsatz | BW16 (RTL8720DN) |
| Wi-Fi-Bänder | 2.4 GHz + 5 GHz (Dual-Band) |
| Schnittstelle | |
| Host-Link | Flipper Zero GPIO-Header · UART (TX/RX) + 5V/GND |
| Anschluss | 18-Pin GPIO |
| Antenne | Onboard-PCB-Antenne oder 8 dBi externe Dual-Band-SMA |
| Software | |
| Flipper-App | 5Ghost WiFi Lab (5ghost_wifi_lab.fap) v2.6.0-beta, MIT — github.com/pingequalab/5ghost-wifi-lab |
| Modul-Firmware | Vorgeflasht (Browser-Re-Flash / Recovery verfügbar) |
| Flipper-Firmwares | Official / Momentum / Unleashed |
| Datenexport | CSV, PCAP, .22000, .json und BLE-Logs nach /ext/apps_data/5ghost/
|
| Lieferumfang | |
| Enthalten | 1 × 5Ghost BW16 Devboard (Onboard-Antenne oder 8 dBi externe Variante) |
| Nicht enthalten | Flipper Zero Host-Gerät (nur zur Referenz abgebildet) |
| Sie brauchen außerdem | Einen Flipper Zero (Host, nicht enthalten) und eine microSD-Karte (FAT32) für App und Captures |
Was es nicht kann, klar gesagt.
- Clientlose PMKID ist beta. Der Capture-Pfad ist auf dem Board validiert, aber die Realwelt-Abdeckung über alle Access Points reift noch — als experimentell behandeln, nicht als garantierten Ein-Schuss-Treffer. Auf WPA3-SAE-Netzen hilft es ebenfalls nicht (siehe unten).
- WPA3-SAE hat keinen offline knackbaren Hash by design — 5Ghost erkennt und kennzeichnet ihn, kann aber keinen knackbaren Capture erzeugen. Das ist eine Protokollgrenze, kein Tool-Fehler. Transition-Mode-Netze, die noch WPA2 akzeptieren, bleiben für Downgrade exponiert.
- PMF / WPA3 Access Points lassen sich nicht deauthentifizieren. Das ist 802.11w wie vorgesehen; die App warnt, statt still zu scheitern.
- Handshake-Capture nutzt 5 GHz. Der RTL8720DN hört oft keine 2.4 GHz Client-Uplink-(M2/M4)-Frames, daher ist 5 GHz der zuverlässige Capture-Pfad.
- Mesh-Roaming ist auf Single-Radio-Hardware schwer. Gleichkanal-Knoten werden in einem Durchgang erfasst; Cross-Channel-802.11r-Roaming ist schwierig.
- Android Captive-Portal Auto-Open kann durch Private DNS / DoH blockiert werden; ein manueller HTTP-Trigger funktioniert weiterhin.
Echte Fragen, direkte Antworten.
Q.01Kann ein Flipper Zero mit diesem Board wirklich 5 GHz Wi-Fi?
Ja. Das BW16 (RTL8720DN) ist ein Dual-Band-Radio, daher scannt 5Ghost, erfasst Handshakes und führt Deauth auf 2.4 GHz und 5 GHz aus. Die klassischen ESP32-Boards — original ESP32, S2, S3, C3 und C6 — sind nur 2.4 GHz; der neuere ESP32-C5 bringt noch reifende 5 GHz-Unterstützung. Der Vorsprung von 5Ghost ist zuverlässiges Dual-Band heute, PMF / WPA3-Bewusstsein und vorgeflashtes Setup — kein Chip, den niemand sonst hat.
Q.02Was ist clientlose PMKID-Erfassung, und warum beta?
Die meisten Handshake-Captures warten, bis ein Gerät verbindet, um den 4-Wege-Handshake zu fangen. Clientlose PMKID überspringt das: 5Ghost assoziiert aktiv mit dem Access Point (AUTHPROBE) und holt die PMKID aus der ersten EAPOL-Nachricht, ohne Client im Netz. Sie wählen ein 2.4- oder 5 GHz-Ziel, ein Quality-Gate bewertet den Capture, Export nach hashcat Mode 22000 (.22000) plus .json-Eintrag.
Ausgeliefert als beta: der Pfad ist auf dem Board validiert, die Realwelt-Abdeckung über alle Access Points reift noch, und es gilt nicht für WPA3-SAE. Als experimentell behandeln.
Q.03Welche Flipper-Firmware brauche ich?
Official, Momentum oder Unleashed. Ein universeller 5ghost_wifi_lab.fap-Build läuft auf allen drei — er meidet in Official deaktivierte APIs.
Q.04Muss ich das Board zuerst flashen?
Nein. Das Modul wird vorgeflasht geliefert. Einfach 5ghost_wifi_lab.fap nach /ext/apps/GPIO/ kopieren und öffnen. Browser-Flashing unter flash.pingequa.com/devices/bw16-5ghost nur für Recovery oder Updates.
Q.05Warum funktionieren Deauthentication-Tests oder Handshake-Cracking nicht in meinem eigenen WPA3-Netz?
WPA3 / PMF (802.11w)-Netze ignorieren Management-Frame-Deauth by design, und WPA3-SAE hat keinen offline knackbaren Hash. Die App markiert diese geschützten Ziele, statt still zu scheitern. Transition-Mode-Netze, die noch WPA2 akzeptieren, bleiben testbar.
Q.06Onboard-Antenne oder die externe 8 dBi?
Die Onboard-PCB-Antenne behält den kompakten Flipper-Footprint. Die externe 8 dBi Dual-Band-SMA-Antenne tauscht Größe gegen Reichweite — wählen Sie sie, wenn Sie auf beiden Bändern mehr Reach wollen.
Q.07Funktioniert es ohne Flipper Zero?
Nein. Es ist ein Companion-Modul — der Flipper Zero ist der Host und in diesem Listing nicht enthalten.
Shipping & Delivery
Shipping & Delivery
We dispatch in 1–3 business days from Dongguan / Shenzhen. Free tracked shipping from $29.99 USD ($34.99 in the EU). Typical transit after dispatch: 7–10 business days to the US, Canada, the UK, and the EU. Duties and taxes are included for the US, Canada, the UK, and the EU. Host device is not included.
Warranty & Returns
Warranty & Returns
14-day returns for unused items in original packaging. 6-month limited warranty against manufacturing defects. Change-of-mind return shipping is paid by the customer. We cover return shipping for defective, damaged, or wrong items. Damage from wiring mistakes or incorrect flashing is not covered.
- 5 stars: 59 (89%)
- 4 stars: 6 (9%)
- 3 stars: 1 (2%)
- 2 stars: 0 (0%)
- 1 star: 0 (0%)
Excellent bit of kit works really well just need to download the fap file drop it in the gpio on your sd card for your flipper and away you go
Amazing module, works perfectly with unleashed firmware, but rogue master isn't supported. Already tested it and it does work with both 5 and 2.4g with a pretty good range
It works perfectly, does exactly as it should, i'm more than happy with this purchase, highly recommend
The board is better than I ever thought.
Produit fonctionnel et de qualité. je recommande. L'application 5Ghost Lab à l'air d'etre coder par IA ainsi que le site internet, mais cela n'empeche pas que cela focntionne. Livraison 2 semaines.
It was awesome it had everything I needed and more
Customer service is very fast. It's pretty straightforward even for beginners like me. This is an awesome device.. works well in my own network 5G.. t
i cant seem to figue out to use the hundreds of html files i have in my evil protal with this board please someone let me know
Quality product and fast shipping
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Fast fast delivery
BW16 Devboard for Flipper Zero with Antenna
DOES EVERYTHING AS EXPECTED
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Good board. Delfyrtl fap application is not really the great as there is no sniffing or any of the more advanced attacks such as in marauder firmwares, but it generally works and i can't complain much.
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
It arrived smoothly and I am satisfied! Thank you very much.
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Fast delivery and works deauthorise 2.4 and 5 ghz wifi
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
