Un Flipper Zero peut-il faire du Wi-Fi 5 GHz ? 5Ghost contre l'ESP32 Marauder
Partager
PINGEQUA Lab · Recherche Wi-Fi · Lecture de 7 min · Mis à jour le 2026-06-25
Si vous avez déjà utilisé un module Wi-Fi pour Flipper Zero, il fonctionnait presque certainement en 2,4 GHz uniquement — et ce n'est pas un choix logiciel. C'est la radio. Voici pourquoi le populaire ESP32 Marauder s'arrête à 2,4 GHz, ce qui change quand le matériel peut réellement atteindre les 5 GHz, et un regard honnête sur le moment où chaque outil est le bon choix.
Pourquoi la plupart des outils Wi-Fi pour Flipper s'arrêtent à 2,4 GHz
Le Flipper Zero n'a pas de radio Wi-Fi propre, chaque capacité Wi-Fi provient donc d'une carte additionnelle. De loin la plus courante repose sur un ESP32 — bon marché, bien documenté et la plateforme visée par l'excellent firmware ESP32 Marauder.
Le hic est physique : l'ESP32 d'origine, les ESP32-S2 et S3, et même les plus récents ESP32-C3 et C6 Wi-Fi 6 sont tous en 2,4 GHz uniquement. Il n'y a pas de radio 5 GHz sur la puce, donc aucun firmware — Marauder compris — ne peut scanner un réseau 5 GHz ni interagir avec lui sur ces puces. Il ne peut tout simplement pas les entendre.
Ce que l'ESP32 Marauder fait bien
Soyons justes — le Marauder est populaire pour de bonnes raisons, et pour beaucoup de gens c'est le bon outil :
- Mature et entièrement open source. Des années de développement, une communauté énorme et un firmware que vous pouvez lire et compiler vous-même.
- Une large boîte à outils 2,4 GHz. Beacon spam, deauth, sniffing de probes et de paquets, capture de paquets en PCAP et un Evil Portal — tous les classiques sont là.
- Des outils Bluetooth aussi. Le Marauder fait également du scan et du spam Bluetooth/BLE, ce qu'une carte axée Wi-Fi n'offre pas.
- Bon marché et partout. Les cartes ESP32 sont peu coûteuses et faciles à trouver.
Si votre travail est en 2,4 GHz, que vous voulez des outils Bluetooth sur la même carte et que vous appréciez une grande communauté open source, le Marauder est une excellente réponse.
Ce qui change quand la radio est vraiment bi-bande
Les routeurs modernes poussent le trafic vers les 5 GHz depuis des années — c'est plus rapide et bien moins encombré. Un outil 2,4 GHz uniquement est aveugle à cette moitié des ondes. C'est l'écart que le 5Ghost WiFi Lab a été conçu pour combler.
5Ghost tourne sur le Realtek RTL8720DN (BW16), qui possède une vraie radio 5 GHz. Avec du matériel bi-bande en place, l'intéressant est ce que le logiciel en fait :
- Un vrai scan 5 GHz aux côtés du 2,4 GHz — vous voyez enfin les réseaux que les outils 2,4 GHz uniquement manquent.
- Détection PMF / WPA3. En analysant l'élément d'information RSN de chaque beacon, 5Ghost signale les points d'accès utilisant 802.11w (Protected Management Frames) ou WPA3 — ceux qui sont immunisés contre le deauth — pour que vous le sachiez d'emblée au lieu d'attaquer quelque chose qui vous ignore.
- Un chemin de handshake 5 GHz qui aboutit. En 2,4 GHz, ce type de puce ne peut souvent pas entendre les trames montantes du client ; 5Ghost achemine la capture de handshake WPA/WPA2 via le 5 GHz, où elle aboutit de façon fiable, et écrit un PCAP standard sur la carte SD.
- Une appli native Flipper. Cartographie de la congestion des canaux, une vue détaillée des AP, Evil Portal avec votre propre HTML — piloté depuis une appli soignée sur l'écran du Flipper, pas depuis une console série.
5Ghost contre l'ESP32 Marauder — face à face
| Capacité | ESP32 Marauder | 5Ghost (RTL8720DN) |
|---|---|---|
| Chipset radio | ESP32 (2,4 GHz) | RTL8720DN / BW16 |
| Scan & outils 2,4 GHz | Oui | Oui |
| Scan & outils 5 GHz | Non — pas de radio 5 GHz | Oui (natif) |
| Deauth (2,4 GHz) | Oui | Oui |
| Beacon / probe / sniff | Oui | Oui |
| Handshake → PCAP | Oui (2,4 GHz) | Oui (via 5 GHz) |
| Immunité au deauth PMF / WPA3 signalée | Pas une fonction phare* | Oui |
| Evil Portal / portail captif | Oui | Oui (HTML personnalisé) |
| Outils Bluetooth / BLE | Oui | Non (axé Wi-Fi) |
| Interface | UI Marauder / série | Appli native Flipper |
| Ouverture | Entièrement open source | Appli ouverte (MIT) ; firmware fermé |
| Maturité / communauté | Grande, établie | Plus récente, ciblée |
*Les fonctionnalités évoluent — ceci reflète l'orientation typique de chaque projet à la mi-2026 ; consultez la documentation actuelle de chaque projet. La différence matérielle en 5 GHz, en revanche, est fixée par la puce.
Alors, lequel choisir ?
Ce n'est pas une histoire de « l'un est mauvais » — ils sont conçus pour des tâches différentes :
- Choisissez l'ESP32 Marauder si vos cibles sont en 2,4 GHz, que vous voulez des outils Bluetooth sur la même carte, que vous préférez un firmware entièrement open source et que vous voulez la plus grande communauté et le prix le plus bas.
- Choisissez 5Ghost si vous devez travailler sur des réseaux 5 GHz, que vous voulez des résultats tenant compte des protections (savoir quels AP sont WPA3 / PMF avant d'agir), que vous voulez un chemin de handshake 5 GHz fiable et que vous préférez une seule appli native Flipper.
Beaucoup de gens gardent les deux. Mais si la limite sur laquelle vous butez sans cesse est « mon outil ne peut pas voir le réseau 5 GHz », aucun firmware ne corrige cela sur un ESP32 — il vous faut du matériel bi-bande.
Obtenez le 5 GHz bi-bande sur votre Flipper Zero
La carte 5Ghost est livrée préchargée — enfichez-la sur le connecteur GPIO, copiez une appli sur la carte SD, et vous scannez les deux bandes. Deux versions : antenne intégrée compacte, ou une antenne à fort gain 8 dBi pour la portée.
Antenne intégrée → 8 dBi longue portée →Voir l'appli open source sur GitHub →
Les limites honnêtes (valables pour tout outil)
Une comparaison n'est utile que si elle est franche sur ce qu'aucun outil de cette catégorie ne peut faire :
- Le WPA3-SAE ne peut pas être cassé hors ligne — par aucun outil. SAE (Dragonfly) est conçu pour qu'un handshake capturé ne contienne aucun hash cassable hors ligne. 5Ghost détecte le WPA3 et vous dit qu'il est hors de portée plutôt que de prétendre le contraire.
- Les points d'accès PMF / WPA3 ne peuvent pas être deauthés. C'est 802.11w qui fonctionne comme prévu, sur le Marauder comme sur 5Ghost. La différence est de savoir si l'outil vous le dit avant que vous n'essayiez.
- Le roaming en mesh est difficile pour tout appareil à radio unique — un client peut migrer vers un autre nœud plus vite qu'une seule radio ne peut suivre.
FAQ
L'ESP32 Marauder peut-il faire du Wi-Fi 5 GHz ?
Le Flipper Zero a-t-il un Wi-Fi intégré ?
5Ghost n'est-il qu'un clone du Marauder ?
L'un ou l'autre outil peut-il craquer un mot de passe Wi-Fi ?
Dois-je flasher quelque chose pour utiliser 5Ghost ?
Sources et lectures complémentaires : Wi-Fi 6 bi-bande ESP32-C5 — Espressif ; Wi-Fi ESP32 2,4 GHz uniquement — espboards.dev ; firmware et outils ESP32 Marauder — wiki justcallmekoko/ESP32Marauder. Faits matériel/chipset vérifiés en mai 2026.
Uniquement pour des tests de sécurité autorisés et à des fins éducatives. Ne testez que les réseaux et appareils que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Vous êtes responsable du respect de toutes les lois et réglementations radio applicables (p. ex. FCC Part 15 aux États-Unis). « Flipper Zero » et « ESP32 Marauder » sont mentionnés à des fins de compatibilité et de comparaison ; PINGEQUA est indépendant et n'est ni affilié ni soutenu par leurs propriétaires respectifs.