¿Puede un Flipper Zero usar Wi-Fi de 5 GHz? 5Ghost frente al ESP32 Marauder
Share
PINGEQUA Lab · Investigación Wi-Fi · 7 min de lectura · Actualizado 2026-06-25
Si alguna vez has usado un accesorio Wi-Fi para Flipper Zero, casi con seguridad era solo de 2,4 GHz, y eso no es una decisión de software. Es la radio. Aquí te explicamos por qué el popular ESP32 Marauder se queda en 2,4 GHz, qué cambia cuando el hardware sí puede alcanzar los 5 GHz, y una mirada honesta sobre cuándo cada herramienta es la elección correcta.
Por qué la mayoría de las herramientas Wi-Fi para Flipper se quedan en 2,4 GHz
El Flipper Zero no tiene radio Wi-Fi propia, así que cada capacidad Wi-Fi proviene de una placa accesoria. Con diferencia, la más común se basa en un ESP32: barato, bien documentado y la plataforma a la que apunta el excelente firmware ESP32 Marauder.
El problema es físico: el ESP32 original, el ESP32-S2 y S3, e incluso los más nuevos ESP32-C3 y C6 con Wi-Fi 6 son todos solo de 2,4 GHz. No hay radio de 5 GHz en el chip, así que ningún firmware — incluido el Marauder — puede escanear una red de 5 GHz ni interactuar con ella en esos chips. Sencillamente no puede oírlas.
Lo que el ESP32 Marauder hace bien
Seamos justos: el Marauder es popular por buenas razones, y para mucha gente es la herramienta correcta:
- Maduro y totalmente de código abierto. Años de desarrollo, una comunidad enorme y un firmware que puedes leer y compilar tú mismo.
- Un amplio kit de 2,4 GHz. Beacon spam, deauth, sniffing de probes y paquetes, captura de paquetes a PCAP y un Evil Portal: todo lo básico está ahí.
- También herramientas Bluetooth. El Marauder también hace escaneo y spam de Bluetooth/BLE, algo que una placa centrada en Wi-Fi no ofrece.
- Barato y por todas partes. Las placas ESP32 son económicas y fáciles de encontrar.
Si tu trabajo es de 2,4 GHz, quieres herramientas Bluetooth en la misma placa y valoras una gran comunidad de código abierto, el Marauder es una gran respuesta.
Qué cambia cuando la radio es realmente de doble banda
Los routers modernos llevan años empujando el tráfico hacia los 5 GHz: es más rápido y mucho menos congestionado. Una herramienta solo de 2,4 GHz es ciega a esa mitad del aire. Esa es la brecha que el 5Ghost WiFi Lab fue creado para cerrar.
5Ghost corre sobre el Realtek RTL8720DN (BW16), que tiene una radio de 5 GHz genuina. Con hardware de doble banda en su sitio, lo interesante es lo que el software hace con él:
- Escaneo real de 5 GHz junto con 2,4 GHz: por fin ves las redes que las herramientas solo de 2,4 GHz se pierden.
- Conciencia de PMF / WPA3. Al analizar el elemento de información RSN de cada beacon, 5Ghost marca los puntos de acceso que usan 802.11w (Protected Management Frames) o WPA3 — los que son inmunes al deauth — para que lo sepas de antemano en lugar de atacar algo que te ignora.
- Una vía de handshake de 5 GHz que funciona. En 2,4 GHz este tipo de chip a menudo no puede oír las tramas de subida del cliente; 5Ghost enruta la captura de handshake WPA/WPA2 a través de 5 GHz, donde se completa de forma fiable, y escribe un PCAP estándar en la tarjeta SD.
- Una app nativa de Flipper. Mapeo de congestión de canales, una vista de detalle de AP, Evil Portal con tu propio HTML, gestionado desde una app limpia en la pantalla del Flipper, no desde una consola serie.
5Ghost frente al ESP32 Marauder — cara a cara
| Capacidad | ESP32 Marauder | 5Ghost (RTL8720DN) |
|---|---|---|
| Chipset de radio | ESP32 (2,4 GHz) | RTL8720DN / BW16 |
| Escaneo y herramientas de 2,4 GHz | Sí | Sí |
| Escaneo y herramientas de 5 GHz | No — sin radio de 5 GHz | Sí (nativo) |
| Deauth (2,4 GHz) | Sí | Sí |
| Beacon / probe / sniff | Sí | Sí |
| Handshake → PCAP | Sí (2,4 GHz) | Sí (vía 5 GHz) |
| Inmunidad al deauth de PMF / WPA3 señalada | No es función destacada* | Sí |
| Evil Portal / portal cautivo | Sí | Sí (HTML personalizado) |
| Herramientas Bluetooth / BLE | Sí | No (centrado en Wi-Fi) |
| Interfaz | UI Marauder / serie | App nativa de Flipper |
| Apertura | Totalmente de código abierto | App abierta (MIT); firmware cerrado |
| Madurez / comunidad | Grande, consolidada | Más nueva, enfocada |
*Los conjuntos de funciones evolucionan: esto refleja el enfoque típico de cada proyecto a mediados de 2026; consulta la documentación actual de cada proyecto. La diferencia de hardware en 5 GHz, sin embargo, está fijada por el chip.
Entonces, ¿cuál deberías elegir?
Esto no es una historia de “uno es malo”: están hechos para trabajos diferentes:
- Elige el ESP32 Marauder si tus objetivos son de 2,4 GHz, quieres herramientas Bluetooth en la misma placa, prefieres firmware totalmente de código abierto y quieres la mayor comunidad y el precio más bajo.
- Elige 5Ghost si necesitas trabajar en redes de 5 GHz, quieres resultados conscientes de la protección (saber qué APs son WPA3 / PMF antes de actuar), quieres una vía de handshake de 5 GHz fiable y prefieres una única app nativa de Flipper.
Mucha gente se queda con ambos. Pero si la limitación con la que tropiezas una y otra vez es “mi herramienta no puede ver la red de 5 GHz”, ningún firmware arregla un ESP32: necesitas hardware de doble banda.
Consigue doble banda 5 GHz en tu Flipper Zero
La placa 5Ghost viene precargada: encájala en el header GPIO, copia una app a la tarjeta SD y ya estás escaneando ambas bandas. Dos versiones: antena integrada compacta, o una de alta ganancia de 8 dBi para alcance.
Antena integrada → 8 dBi largo alcance →Ver la app de código abierto en GitHub →
Los límites honestos (válidos para cualquier herramienta)
Una comparación solo es útil si es franca sobre lo que nada en esta categoría puede hacer:
- WPA3-SAE no puede crackearse offline, por ninguna herramienta. SAE (Dragonfly) está diseñado de modo que un handshake capturado no lleva ningún hash crackeable offline. 5Ghost detecta WPA3 y te dice que está fuera de alcance en lugar de fingir lo contrario.
- Los puntos de acceso PMF / WPA3 no pueden ser deautheados. Eso es 802.11w funcionando como está diseñado, tanto en el Marauder como en 5Ghost. La diferencia es si la herramienta te lo dice antes de intentarlo.
- El roaming en mesh es difícil para cualquier dispositivo de una sola radio: un cliente puede saltar a otro nodo más rápido de lo que una sola radio puede seguir.
Preguntas frecuentes
¿Puede el ESP32 Marauder hacer Wi-Fi de 5 GHz?
¿Tiene el Flipper Zero Wi-Fi integrado?
¿Es 5Ghost solo un clon del Marauder?
¿Puede alguna de las herramientas crackear una contraseña Wi-Fi?
¿Necesito flashear algo para usar 5Ghost?
Fuentes y lecturas adicionales: Wi-Fi 6 de doble banda ESP32-C5 — Espressif; Wi-Fi ESP32 solo 2,4 GHz — espboards.dev; firmware y herramientas ESP32 Marauder — wiki de justcallmekoko/ESP32Marauder. Datos de hardware/chipset verificados en mayo de 2026.
Solo para pruebas de seguridad autorizadas y fines educativos. Prueba únicamente redes y dispositivos de tu propiedad o para los que tengas permiso expreso por escrito. Eres responsable del cumplimiento de todas las leyes y normativas de radio aplicables (p. ej., FCC Part 15 en EE. UU.). “Flipper Zero” y “ESP32 Marauder” se mencionan por compatibilidad y comparación; PINGEQUA es independiente y no está afiliada ni respaldada por sus respectivos propietarios.