Ir directamente a la información del producto
1 de 12

PINGEQUA

5Ghost WiFi Devboard para Flipper Zero – BW16 RTL8720DN Doble Banda

5Ghost WiFi Devboard para Flipper Zero – BW16 RTL8720DN Doble Banda

Precio habitual $44.99 USD
Precio habitual $49.98 USD Precio de oferta $44.99 USD
Oferta Agotado
Los gastos de envío se calculan en la pantalla de pago.
Tipo de antena
PINGEQUA · Dual-Band Wi-Fi Lab

5Ghost WiFi Lab

Reconocimiento Wi-Fi real de 2,4 GHz + 5 GHz para el Flipper Zero. Preinstalado. Conecta y listo.

Una placa de doble banda RTL8720DN (BW16) que por fin pone a trabajar la radio de 5 GHz: se entrega con la app 5Ghost WiFi Lab preinstalada. Acoplala al header GPIO del Flipper: sin cableado, sin flasheo, sin comandos serie. Una sola app limpia se encarga del escaneo, la captura de handshake, el mapeo de canales y el portal cautivo en ambas bandas.

  • 5 GHz de verdad. Escanea, captura y mapea una banda que las herramientas de solo 2,4 GHz no pueden ver físicamente.
  • Consciente de PMF / WPA3. Marca de entrada los AP que ignoran el deauth, no después de hacerte perder el tiempo.
  • Handshake → PCAP, en el dispositivo. 4-way WPA/WPA2 a la SD, crackeable en hashcat / aircrack-ng.
  • Channel Map. Vista de congestión de doble banda que señala el canal libre.
  • Evil Portal. Páginas integradas, demos incluidas o tu propio HTML desde la tarjeta SD.
  • Un .fap, tres firmwares. Official · Momentum · Unleashed.
// 01 · Cómo funciona

Una radio de 5 GHz, y una app que sabe qué hacer con ella.

Dos mitades de una misma herramienta: la placa hace la radio, el Flipper pone el cerebro.

Tu Flipper Zero no tiene radio Wi-Fi propia. 5Ghost añade una, un auténtico RTL8720DN de doble banda, y la controla por completo desde una app nativa del Flipper a través de GPIO UART. Nada se ejecuta en un portátil; el Flipper es el host.

FLIPPER ZERO — host, interfaz 128×64
5Ghost WiFi Lab .fap

GPIO · UART (TX/RX) + 5V/GND
RTL8720DN (BW16) — firmware preinstalado
├─ 2.4 GHz radio · 802.11 b/g/n
└─ 5 GHz radio · 802.11 a/nla parte que otras herramientas omiten

Ese enlace GPIO es toda la instalación: acopla la placa, copia un .fap a la tarjeta SD y abre la app. La placa se entrega con su firmware ya flasheado.

// 02 · Dentro de la app

Siete herramientas, una sola pantalla limpia.

Diseñada específicamente para la pantalla de 128×64, no un muro de comandos serie.
  • Escaneo de doble bandaLista los AP de 2,4 GHz y 5 GHz con señal, cifrado, PMF preciso (compatible / requerido), detección WPA3 y marcadores de malla con la misma SSID.
  • Channel MapVista de congestión en ambas bandas con el canal menos ocupado resaltado. Elige un canal libre o encuentra dónde están los objetivos.
  • Capturar handshakeFuerza una reconexión y captura el handshake 4-way WPA/WPA2 en 5 GHz, escrito como PCAP estándar en la SD. Listo para cargar directamente en hashcat (22000) o aircrack-ng.
  • Evil PortalCaptura de credenciales por portal cautivo con páginas integradas, portales de demostración incluidos o tu propio HTML desde la tarjeta SD. Se abre automáticamente en iOS.
  • Deauth consciente de PMFDeauth en 2,4 GHz + 5 GHz que te avisa cuando un objetivo está protegido por 802.11w / WPA3 (inmune al deauth) en lugar de fallar en silencio. Alcanza cada nodo de malla con la misma SSID en una sola pasada.
  • Crear AP · BeaconLevanta un soft AP real al que se puede unir con el portal cautivo, o inunda con tramas beacon personalizadas / aleatorias / Rickroll.
  • Todo a la SDLos escaneos (CSV), las credenciales capturadas y los handshakes (PCAP) se guardan todos en /ext/apps_data/5ghost/ con confirmación de guardado en pantalla.
// 03 · Por qué el 5 GHz cambia las reglas

La mayoría de las herramientas Wi-Fi para Flipper no ven la mitad del aire.

Las populares placas ESP32 no tienen radio de 5 GHz. Es un límite de hardware, no un ajuste.
Herramienta 2,4 GHz · ESP32 / clase Marauder

Medio espectro, ciega al resto

  • Sin radio de 5 GHz, por lo que no pueden escanear ni atacar las redes modernas de 5 GHz
  • Sin indicación clara de qué AP son inmunes al deauth por PMF / WPA3
  • La captura de handshake suele ser poco fiable en un 2,4 GHz congestionado
  • A menudo un muro de comandos serie o una interfaz web aparte
VS
5Ghost · RTL8720DN (BW16)

Ambas bandas, en una placa, en una app

  • Escaneo de 5 GHz nativo, Channel Map, captura de handshake y soporte de deauth
  • Analiza el RSN IE de cada beacon para marcar WPA3-SAE / 802.11w de entrada
  • Enruta la captura de handshake por 5 GHz, donde resulta más fiable
  • Una sola app nativa del Flipper, tres firmwares, nada que cablear
// 04 · Inicio rápido

Tres pasos de la caja al primer escaneo.

La placa viene preinstalada. No hay nada que flashear.
  1. Acopla la placa. Asienta el módulo 5Ghost en el header GPIO de tu Flipper Zero (pines superiores). El enlace UART de 4 hilos es la única conexión.
  2. Copia la app. Descarga el último .fap desde GitHub Releases y colócalo en la tarjeta SD de tu Flipper en /ext/apps/GPIO/.
  3. Ábrela. En el Flipper, ve a Apps → GPIO → 5Ghost WiFi Lab. El encabezado muestra Official cuando se detecta la placa.
// 05 · Compatibilidad

Hecho para un host, funciona en cualquier firmware de Flipper.

Un .fap universal que evita las API desactivadas por el firmware oficial, para que cargue limpio en todas partes.
Verificado en
  • Flipper Zero (GPIO / UART)
  • Firmware Official
  • Firmware Momentum
  • Firmware Unleashed
No es adecuado para
  • Otras placas BW16 / RTL8720DN con firmware o pinout diferente
  • Placas Wi-Fi ESP32 sin radio de 5 GHz
  • Uso autónomo, porque el Flipper es el host
// 06 · Especificaciones

Los números que importan.

Radio
Chipset RTL8720DN (BW16)
Bandas Wi-Fi 2,4 GHz + 5 GHz · 802.11 a/b/g/n
Bluetooth BLE 5.0
Antena Antena PCB integrada (compacta)
Interfaz
Enlace con el host Header GPIO del Flipper Zero · UART (TX/RX) + 5V/GND
Formato Coincide con el contorno del Flipper Zero, de bolsillo
Software
Firmware del módulo 5Ghost, preinstalado (reflasheo por navegador disponible)
App del Flipper 5Ghost WiFi Lab .fap · Official / Momentum / Unleashed
Licencia de la app MIT (app complementaria de código abierto)
En la caja
Incluido 1 × placa de doble banda 5Ghost (preinstalada)
No incluido Dispositivo host Flipper Zero (mostrado como referencia)
// 07 · Firmware y recuperación

Se entrega preinstalado, con recuperación por navegador por si alguna vez la necesitas.

Normalmente no necesitas flashear nada. Esta es la red de seguridad.

La placa sale de fábrica con el firmware 5Ghost ya instalado. Lo único que sueles añadir es el .fap del Flipper del inicio rápido. Si el firmware del módulo se interrumpe a mitad de una actualización, se corrompe o necesita restaurarse, puedes reflashearlo desde un navegador web, sin cadena de herramientas Arduino ni línea de comandos.

  1. Abre el flasher de recuperación. Visita flash.pingequa.com/devices/bw16-5ghost en Chrome o Edge en escritorio, o Chrome en Android. Safari y Firefox no admiten la API Web Serial requerida.
  2. Conecta la placa. Conecta la placa 5Ghost a tu ordenador con un cable de datos USB-C, haz clic en Connect y elige el puerto. Si tu sistema operativo lo requiere, instala el controlador serie CH340.
  3. Flashea. Haz clic en Flash. Entra en modo de descarga automáticamente; si falla, mantén BOOT, pulsa RESET, suelta BOOT y vuelve a conectar. Una imagen completa tarda unos minutos a 115200 baudios.

El flasher y la imagen del firmware están alojados por PINGEQUA, y la página de recuperación muestra los pasos y el estado más recientes específicos del dispositivo.

// 08 · Límites honestos

Lo que no puede hacer, dicho con claridad.

Prometer de más genera devoluciones. Este es el límite real.
  • El WPA3-SAE no se puede crackear sin conexión. SAE (Dragonfly) está diseñado para que un handshake capturado no tenga ningún hash crackeable sin conexión. 5Ghost detecta el WPA3 y te avisa cuando está fuera de alcance.
  • Los AP con PMF / WPA3 no se pueden deauth. Eso es el 802.11w funcionando como está diseñado. 5Ghost te lo dice en lugar de fallar en silencio.
  • El roaming en malla es difícil. Los nodos de malla en el mismo canal se alcanzan en una pasada; el roaming 802.11r entre canales sigue siendo difícil de suprimir por completo en hardware de una sola radio.
  • La captura de handshake se realiza en 5 GHz. En 2,4 GHz, este chip a menudo no puede oír el enlace ascendente del cliente de forma fiable, así que la captura usa 5 GHz.
  • La apertura automática del portal cautivo en Android puede bloquearse por DNS privado / DoH; el portal aparece igualmente cuando el usuario abre cualquier página HTTP.
// 09 · FAQ

Preguntas reales, respuestas directas.

Q.01¿Realmente hace 5 GHz, o es solo marketing?

De verdad. El RTL8720DN (BW16) tiene una radio de 5 GHz nativa, así que 5Ghost escanea, mapea la congestión, captura handshakes y hace deauth en 5 GHz. Las populares herramientas Wi-Fi para Flipper basadas en ESP32 no pueden hacerlo porque sus chips no tienen radio de 5 GHz.

Q.02¿Tengo que flashear firmware o cablear algo?

No. La placa se entrega con el firmware 5Ghost preinstalado. Acoplala al header GPIO del Flipper y copia un archivo .fap a la tarjeta SD. No se requiere soldadura, cables puente ni cadena de herramientas.

Q.03¿En qué firmwares de Flipper Zero funciona?

En los tres firmwares principales: Official, Momentum y Unleashed. Es una única build .fap universal.

Q.04¿Puede crackear WPA3?

No. El WPA3-SAE está diseñado para que un handshake capturado no tenga ningún hash crackeable sin conexión. Para redes WPA/WPA2, 5Ghost captura el handshake 4-way estándar en PCAP para usarlo en herramientas como hashcat o aircrack-ng.

Q.05Antena integrada o externa de 8 dBi, ¿cuál comprar?

Misma placa, mismo firmware, misma app. La versión con antena PCB integrada mantiene un contorno Flipper compacto, mientras que la versión con antena externa cambia tamaño por más alcance.

Q.06¿Funciona por sí solo, sin un Flipper Zero?

No. Es un módulo complementario. El Flipper Zero es el host y no se incluye en este anuncio.

Q.07¿Puedo usar mi propia página de portal cautivo?

Sí. Coloca un archivo .html autónomo en la tarjeta SD del Flipper y sírvelo a través de Evil Portal.

Q.08Mi deauth no funcionó en algunas redes. ¿Está roto?

Casi con seguridad no. Esas redes suelen estar protegidas por PMF (802.11w) o WPA3, lo que las hace inmunes al deauth por diseño.

Q.09¿Es legal usarlo?

El dispositivo se vende para pruebas de seguridad autorizadas y educación. Eres responsable de usarlo de forma legal y de cumplir las normativas de radio locales.

Q.10¿Cómo restauro el firmware si la placa deja de responder?

Usa el flasher de recuperación por navegador en flash.pingequa.com/devices/bw16-5ghost en Chrome o Edge, conecta la placa con un cable de datos USB-C y luego haz clic en Connect y Flash.

Shipping & Delivery

We ship globally. Orders are typically processed within 48 hours. Estimated delivery: 7-15 business days depending on your region.

Warranty & Returns

14-day return policy for unused items. Our hardware is backed by a limited warranty against manufacturing defects. (Note: Damage from improper flashing or overvoltage is not covered).

Ver todos los detalles

Official Docs