5Ghost WiFi Lab — Guía de configuración y uso

PINGEQUA · Laboratorio Wi-Fi de doble banda

5Ghost WiFi Lab — Guía de configuración y uso

Para el devboard Wi-Fi de doble banda PINGEQUA 5Ghost BW16 (RTL8720DN) para Flipper Zero. Cubre las tres variantes — antena externa, negra y verde — que comparten la misma placa, firmware y aplicación.

Módulo RTL8720DN (BW16) · 2.4 GHz + 5 GHz · 802.11 a/b/g/n
Host Flipper Zero · cabezal GPIO · UART (TX/RX) + 5V/GND
App de Flipper 5Ghost WiFi Lab .fap
Firmware del módulo 5Ghost — precargado de fábrica
Código fuente y versiones github.com/pingequalab/5ghost-wifi-lab

Inicio rápido — tres pasos

La placa viene precargada. No hay nada que flashear para el uso normal.

1
Acopla la placa. Apaga el Flipper Zero y coloca el módulo 5Ghost en el cabezal GPIO (pines superiores). El enlace UART de 4 hilos es la única conexión — sin soldadura, sin cables puente.
2
Copia la aplicación. Descarga la última .fap desde GitHub Releases y colócala en la tarjeta SD del Flipper en /ext/apps/GPIO/ (usando qFlipper o un lector de tarjetas).
3
Ábrela. En el Flipper, ve a Apps → GPIO → 5Ghost WiFi Lab. El encabezado muestra Official una vez detectada la placa — ya estás listo.
Una .fap universal. Una sola build funciona en los firmwares Official, Momentum y Unleashed — evita las API que el firmware oficial desactiva, por lo que se carga limpiamente en cada uno. No hay una versión separada que elegir.

Qué incluye la aplicación

  • Escaneo de doble banda — lista los AP de 2.4 y 5 GHz con señal, cifrado, PMF preciso (capable / required), detección de WPA3 y marcadores de malla de misma SSID.
  • Mapa de canales — vista de congestión en ambas bandas, con el canal menos ocupado resaltado.
  • Capturar handshake — captura el handshake WPA/WPA2 de 4 vías en 5 GHz, escrito como PCAP estándar en la SD; úsalo en hashcat (modo 22000) o aircrack-ng.
  • Evil Portal — páginas de portal cautivo: integradas, demos incluidas o tu propio .html desde la tarjeta SD.
  • Deauth consciente de PMF — en 2.4 + 5 GHz; te indica cuándo un objetivo está protegido con 802.11w / WPA3 en lugar de fallar en silencio.
  • Crear AP · Beacon — levanta un AP por software con portal cautivo, o envía beacons personalizados / aleatorios / Rickroll.
  • Todo a la SD — los escaneos (CSV), credenciales y handshakes (PCAP) se guardan en /ext/apps_data/5ghost/ con confirmación en pantalla.

Compatibilidad

Dispositivo host Flipper Zero (GPIO / UART) — requerido, no incluido
Firmware de Flipper Official · Momentum · Unleashed
Módulo RTL8720DN (BW16), precargado con el firmware 5Ghost
No compatible Otras placas BW16 (firmware/pinout distintos) · placas ESP32 (sin radio de 5 GHz) · uso independiente sin un Flipper

Firmware y recuperación por navegador

Normalmente nunca flasheas el módulo — viene precargado. Esto es solo una red de seguridad. Si el firmware del módulo se interrumpe a mitad de una actualización, se corrompe, o quieres restaurar el estado de fábrica, vuélvelo a flashear desde un navegador web — sin Arduino, sin cadena de herramientas, sin línea de comandos.

1
Abre el flasher. Ve a flash.pingequa.com/devices/bw16-5ghost en Chrome o Edge en escritorio (o Chrome en Android). Safari y Firefox carecen de la API Web Serial y no pueden flashear.
2
Conecta la placa. Conéctala a tu ordenador con un cable de datos USB-C, haz clic en Connect y elige el puerto. Instala el controlador serie CH340 si tu sistema operativo lo solicita.
3
Flashea. Haz clic en Flash. Entra en modo de descarga automáticamente; si falla, mantén pulsado BOOT, pulsa RESET, suelta BOOT y vuelve a conectar. Una imagen completa tarda unos minutos a 115200 baudios — deja que termine.

Resolución de problemas

  • La app no aparece en el Flipper: confirma que la .fap está en /ext/apps/GPIO/ y reinicia el Flipper.
  • El encabezado no muestra "Official" / placa no detectada: apaga el Flipper, vuelve a colocar el módulo firmemente en el cabezal GPIO y enciéndelo de nuevo.
  • "App too old" o advertencia de API: descarga la última .fap desde GitHub Releases para tu firmware.
  • Sin resultados de 5 GHz: confirma que hay redes de 5 GHz cerca. El alcance de 5 GHz es naturalmente más corto que el de 2.4 GHz.
  • El deauth no tiene efecto en algunos AP: esos están protegidos con PMF (802.11w) / WPA3 e inmunes por diseño — 5Ghost los marca en la lista de escaneo.
  • Módulo sin respuesta tras un flasheo fallido: usa el flasher de recuperación por navegador anterior.

Límites honestos

  • El WPA3-SAE no se puede descifrar sin conexión — con ninguna herramienta. Un handshake SAE capturado no contiene ningún hash descifrable sin conexión. 5Ghost detecta el WPA3 y lo etiqueta como fuera de alcance en lugar de fingir lo contrario.
  • Los AP con PMF / WPA3 no se pueden deautenticar — eso es 802.11w funcionando como se diseñó.
  • La captura de handshake se ejecuta en 5 GHz — en 2.4 GHz este chip a menudo no puede oír el enlace ascendente del cliente, por lo que la captura usa la vía de 5 GHz.
  • El roaming de malla entre canales (802.11r) es difícil de suprimir por completo en hardware de una sola radio.

Preguntas frecuentes

¿Tengo que flashear o cablear algo?

No. La placa viene precargada con el firmware 5Ghost. La acoplas en el cabezal GPIO y copias una .fap a la tarjeta SD — esa es toda la configuración. El reflasheo por navegador existe solo como recuperación.

¿Qué firmwares de Flipper son compatibles?

Official, Momentum y Unleashed — una sola build .fap universal para los tres.

Antena integrada vs. externa de 8 dBi — ¿cambia la guía?

No. Misma placa, firmware y aplicación en todas las variantes. Solo difieren la antena y el color; la configuración es idéntica.

¿Puede descifrar WPA3?

Ninguna herramienta puede, sin conexión. Para WPA/WPA2 captura el handshake de 4 vías a PCAP para hashcat/aircrack-ng en tu propia máquina.

¿Funciona sin un Flipper Zero?

No — es un módulo complementario. El Flipper es el host que ejecuta la aplicación y la pantalla.

Aviso de uso responsable. Solo para pruebas de seguridad autorizadas, administración de redes y educación. Prueba únicamente redes y dispositivos que te pertenezcan o para los que tengas permiso expreso por escrito. La interceptación o interrupción no autorizada de redes es ilegal en la mayoría de las jurisdicciones. Los usuarios finales son los únicos responsables del cumplimiento de las leyes locales y las regulaciones de radio — FCC Part 15 (EE. UU.), CE / RED (UE) y equivalentes locales. "Flipper Zero" es una marca registrada de Flipper Devices Inc.; este es un producto complementario independiente, no afiliado ni respaldado por Flipper Devices.

¿Necesitas ayuda? Escribe a support@pingequa.com con tu número de pedido, la variante del producto, la versión del firmware de Flipper y una foto de tu configuración.