5Ghost WiFi Lab — Guía de configuración y uso
PINGEQUA · Laboratorio Wi-Fi de doble banda
5Ghost WiFi Lab — Guía de configuración y uso
Para el devboard Wi-Fi de doble banda PINGEQUA 5Ghost BW16 (RTL8720DN) para Flipper Zero. Cubre las tres variantes — antena externa, negra y verde — que comparten la misma placa, firmware y aplicación.
Host Flipper Zero · cabezal GPIO · UART (TX/RX) + 5V/GND
App de Flipper 5Ghost WiFi Lab
.fapFirmware del módulo 5Ghost — precargado de fábrica
Código fuente y versiones github.com/pingequalab/5ghost-wifi-lab
Inicio rápido — tres pasos
La placa viene precargada. No hay nada que flashear para el uso normal.
.fap desde GitHub Releases y colócala en la tarjeta SD del Flipper en /ext/apps/GPIO/ (usando qFlipper o un lector de tarjetas).Apps → GPIO → 5Ghost WiFi Lab. El encabezado muestra Official una vez detectada la placa — ya estás listo.Qué incluye la aplicación
- Escaneo de doble banda — lista los AP de 2.4 y 5 GHz con señal, cifrado, PMF preciso (capable / required), detección de WPA3 y marcadores de malla de misma SSID.
- Mapa de canales — vista de congestión en ambas bandas, con el canal menos ocupado resaltado.
- Capturar handshake — captura el handshake WPA/WPA2 de 4 vías en 5 GHz, escrito como PCAP estándar en la SD; úsalo en hashcat (modo 22000) o aircrack-ng.
-
Evil Portal — páginas de portal cautivo: integradas, demos incluidas o tu propio
.htmldesde la tarjeta SD. - Deauth consciente de PMF — en 2.4 + 5 GHz; te indica cuándo un objetivo está protegido con 802.11w / WPA3 en lugar de fallar en silencio.
- Crear AP · Beacon — levanta un AP por software con portal cautivo, o envía beacons personalizados / aleatorios / Rickroll.
-
Todo a la SD — los escaneos (CSV), credenciales y handshakes (PCAP) se guardan en
/ext/apps_data/5ghost/con confirmación en pantalla.
Compatibilidad
| Dispositivo host | Flipper Zero (GPIO / UART) — requerido, no incluido |
| Firmware de Flipper | Official · Momentum · Unleashed |
| Módulo | RTL8720DN (BW16), precargado con el firmware 5Ghost |
| No compatible | Otras placas BW16 (firmware/pinout distintos) · placas ESP32 (sin radio de 5 GHz) · uso independiente sin un Flipper |
Firmware y recuperación por navegador
Normalmente nunca flasheas el módulo — viene precargado. Esto es solo una red de seguridad. Si el firmware del módulo se interrumpe a mitad de una actualización, se corrompe, o quieres restaurar el estado de fábrica, vuélvelo a flashear desde un navegador web — sin Arduino, sin cadena de herramientas, sin línea de comandos.
Connect y elige el puerto. Instala el controlador serie CH340 si tu sistema operativo lo solicita.Flash. Entra en modo de descarga automáticamente; si falla, mantén pulsado BOOT, pulsa RESET, suelta BOOT y vuelve a conectar. Una imagen completa tarda unos minutos a 115200 baudios — deja que termine.Resolución de problemas
-
La app no aparece en el Flipper: confirma que la
.fapestá en/ext/apps/GPIO/y reinicia el Flipper. - El encabezado no muestra "Official" / placa no detectada: apaga el Flipper, vuelve a colocar el módulo firmemente en el cabezal GPIO y enciéndelo de nuevo.
-
"App too old" o advertencia de API: descarga la última
.fapdesde GitHub Releases para tu firmware. - Sin resultados de 5 GHz: confirma que hay redes de 5 GHz cerca. El alcance de 5 GHz es naturalmente más corto que el de 2.4 GHz.
- El deauth no tiene efecto en algunos AP: esos están protegidos con PMF (802.11w) / WPA3 e inmunes por diseño — 5Ghost los marca en la lista de escaneo.
- Módulo sin respuesta tras un flasheo fallido: usa el flasher de recuperación por navegador anterior.
Límites honestos
- El WPA3-SAE no se puede descifrar sin conexión — con ninguna herramienta. Un handshake SAE capturado no contiene ningún hash descifrable sin conexión. 5Ghost detecta el WPA3 y lo etiqueta como fuera de alcance en lugar de fingir lo contrario.
- Los AP con PMF / WPA3 no se pueden deautenticar — eso es 802.11w funcionando como se diseñó.
- La captura de handshake se ejecuta en 5 GHz — en 2.4 GHz este chip a menudo no puede oír el enlace ascendente del cliente, por lo que la captura usa la vía de 5 GHz.
- El roaming de malla entre canales (802.11r) es difícil de suprimir por completo en hardware de una sola radio.
Preguntas frecuentes
¿Tengo que flashear o cablear algo?
No. La placa viene precargada con el firmware 5Ghost. La acoplas en el cabezal GPIO y copias una .fap a la tarjeta SD — esa es toda la configuración. El reflasheo por navegador existe solo como recuperación.
¿Qué firmwares de Flipper son compatibles?
Official, Momentum y Unleashed — una sola build .fap universal para los tres.
Antena integrada vs. externa de 8 dBi — ¿cambia la guía?
No. Misma placa, firmware y aplicación en todas las variantes. Solo difieren la antena y el color; la configuración es idéntica.
¿Puede descifrar WPA3?
Ninguna herramienta puede, sin conexión. Para WPA/WPA2 captura el handshake de 4 vías a PCAP para hashcat/aircrack-ng en tu propia máquina.
¿Funciona sin un Flipper Zero?
No — es un módulo complementario. El Flipper es el host que ejecuta la aplicación y la pantalla.
¿Necesitas ayuda? Escribe a support@pingequa.com con tu número de pedido, la variante del producto, la versión del firmware de Flipper y una foto de tu configuración.