PINGEQUA
5Ghost WiFi Devboard pour Flipper Zero – BW16 RTL8720DN Double Bande
5Ghost WiFi Devboard pour Flipper Zero – BW16 RTL8720DN Double Bande
Impossible de charger la disponibilité du service de retrait
5Ghost WiFi Devboard · BW16
Le 5Ghost WiFi Devboard est un add-on de recherche Wi-Fi double bande 2.4 / 5 GHz pour le Flipper Zero, basé sur le Realtek RTL8720DN (BW16) et livré pré-flashé avec l’app open-source 5Ghost WiFi Lab. Là où la carte ESP32-S2 est limitée au 2.4 GHz, 5Ghost scanne, capture et teste sur les deux bandes — et la release 2.6.0-beta ajoute la capture PMKID sans client (beta), le recon de stations Wi-Fi et les beacons multi-SSID. Choisissez l’antenne onboard compacte ou l’antenne externe dual-band 8 dBi pour plus de portée.
Choisissez 5Ghost pour le BW16 5 GHz préflashé. Choisissez Scout Lite pour le wardriving ESP32-C5 avec GPS. Choisissez la carte ESP32-S2 pour le 2,4 GHz d’entrée. Hôte Flipper Zero non inclus.
- Vrai scan dual-band. Survey 2.4 GHz et 5 GHz avec détection exacte WPA3 / PMF (802.11w) et tagging mesh — pas seulement du 2.4.
-
Capture PMKID sans client beta L’association AUTHPROBE récupère un PMKID sans client sur le réseau ; sélecteur de cible 2.4 + 5 GHz et gate de qualité de capture, exporté en
.22000+.json. - Capture de handshake 5 GHz. Handshakes WPA / WPA2 4-voies exportés en PCAP pour hashcat (mode 22000) et aircrack-ng, via le chemin 5 GHz fiable.
- Recon de stations Wi-Fi. Sur un réseau que vous possédez ou êtes autorisé à tester, énumérez les clients associés et limitez les tests de deauthentication et la capture de handshake à une station choisie.
- Beacon multi-SSID 2.6.0-beta Diffusez plusieurs beacons nommés / multi-BSSID pour les tests de portée et de captive portal.
- Recon BLE. Un scan Bluetooth-LE multi-passes dédupliqué marque les fabricants d’appareils, les trackers Find My / AirTag, les Flipper Zero proches et les OUI vendor des points d’accès.
- Deauth conscient du PMF. 2.4 + 5 GHz — et il vous indique quels points d’accès sont immunisés 802.11w / WPA3 au lieu d’échouer en silence.
- Evil Portal & Soft AP. Capture d’identifiants captive portal avec pages démo fournies ou HTML personnalisé depuis la SD ; s’ouvre automatiquement sur iOS.
- Carte des canaux dual-band. Congestion sur 2.4 + 5 GHz avec le canal le plus calme mis en évidence.
-
Tout sur la SD. Scans, handshakes,
.22000,.jsonet logs BLE écrits de façon atomique avec confirmation à l’écran.
Audits plus complets, résultats plus fiables.
-
Capture PMKID sans client beta Récupérez un PMKID sans attendre qu’un client rejoigne — association AUTHPROBE, sélecteur de cible 2.4 + 5 GHz et gate de qualité, exporté directement vers le
.22000de hashcat plus un enregistrement.json. - Recon de stations Wi-Fi. Listez les clients associés sur un réseau que vous possédez ou êtes autorisé à tester, puis limitez la deauthentication et la capture de handshake à une station au lieu de tout l’air.
- Beacon multi-SSID. Diffusez plusieurs beacons nommés / multi-BSSID à la fois pour les tests de portée et de captive portal.
- Lecture WPA3 / PMF plus nette. Les scans étiquettent désormais précisément les réseaux WPA3-SAE, mode transition et PMF (802.11w), et taguent les nœuds mesh.
- Recon BLE qui s’accumule. La déduplication multi-passes construit une liste stable de trackers Find My / AirTag, Flipper Zero proches et OUI vendor d’AP — le firmware Flipper n’expose pas le scan Bluetooth-LE aux apps de lui-même.
-
Tout atterrit sur la SD. CSV, PCAP,
.22000,.jsonet logs BLE sont écrits de façon atomique avec confirmation à l’écran, donc une capture est soit complète, soit clairement non.
Article complet : le guide Wi-Fi dual-band 2.6.0-beta. La PMKID sans client est livrée en beta — voir Limites honnêtes ci-dessous.
Une radio Wi-Fi dual-band, pilotée par votre Flipper.
Le Flipper Zero n’a pas de radio Wi-Fi propre. Ce devboard ajoute une radio dual-band BW16 (RTL8720DN), pilotée depuis le Flipper via le lien GPIO UART par l’app 5Ghost WiFi Lab. Rien ne tourne sur un ordinateur portable pendant l’usage — le Flipper la pilote.
│ app 5Ghost WiFi Lab (.fap)
│
▼ GPIO · UART (TX/RX) + 5V/GND
BW16 / RTL8720DN — firmware module préchargé
└─ 2.4 GHz + 5 GHz radio Wi-Fi dual-band
Là où une carte dual-band prend l’avantage.
| Carte Wi-Fi classique 2.4 GHz |
Carte ESP32-C5 |
5Ghost BW16 · cette carte |
|
|---|---|---|---|
| Bandes Wi-Fi | 2.4 GHz seulement | 2.4 + 5 GHz (précoce) | 2.4 + 5 GHz |
| Maturité 5 GHz | — | en maturation | chemin de capture principal |
| Lecture WPA3 / PMF | basique | basique | détecte + alerte |
| PMKID sans client | variable | variable | oui · beta |
| Recon BLE sur Flipper | variable | variable | Find My / AirTag / Flipper |
| Setup pour Flipper | variable | variable | pré-flashé, dock-and-go |
| Récupération / re-flash navigateur | variable | variable | oui |
Lire le tableau : les ESP32 / S2 / S3 / C3 / C6 classiques sont 2.4 GHz seulement ; l’ESP32-C5 (Espressif, 2024) est le premier ESP32 dual-band et ajoute un scan et une deauth 5 GHz précoces, encore en maturation. D’autres cartes BW16 / RTL8720DN existent aussi — l’avantage de 5Ghost n’est pas une puce exclusive, mais un dual-band fiable, la conscience WPA3 / PMF, le recon BLE et un setup dock-and-go pré-flashé. « Variable » signifie que cela dépend de la carte et du firmware achetés. Analyse plus détaillée : 5Ghost vs ESP32-Marauder →
Ce qui distingue 5Ghost — pas une puce exclusive, mais la combinaison : capture dual-band 5 GHz fiable, alertes WPA3 / PMF qui nomment les points d’accès immunisés, capture PMKID sans client (beta), recon BLE sur Flipper (détection Find My / AirTag / Flipper), et dock-and-go pré-flashé avec récupération navigateur en un clic.
Conçu pour le travail Wi-Fi pratique.
- Auto-audits maison & petit bureau. Voyez qui est sur vos réseaux 2.4 et 5 GHz, repérez le chiffrement faible et vérifiez si WPA3 / PMF est vraiment activé.
- Labs IoT & red team. Surveillez les deux bandes, puis capturez handshakes et PMKID (beta) pour analyse offline — sur du matériel que vous possédez ou êtes explicitement autorisé à tester.
- CTF & défis wireless. Un kit de capture dual-band de poche qui tourne entièrement depuis le Flipper — pas d’ordinateur portable sur la table.
- Éducation & formation sécurité. Des résultats honnêtes et étiquetés — y compris ce qu’il ne peut pas faire — en font un outil pédagogique, pas une boîte magique.
Pré-flashé — emboîtez et c’est parti.
- Serrez l’antenne, puis emboîtez. Éteignez le Flipper, serrez d’abord l’antenne SMA externe, asseyiez la carte sur le header GPIO supérieur sans tordre les broches, allumez.
- Installez l’app. Téléchargez le dernier
5ghost_wifi_lab.fapdepuis GitHub Releases et copiez-le dans/ext/apps/GPIO/sur la carte microSD. - Scannez. Ouvrez Apps → GPIO → 5Ghost WiFi Lab, puis commencez par Scan Wi-Fi ou Channel Map pour confirmer que la carte communique. Export des données vers
/ext/apps_data/5ghost/.
Récupération du firmware module dans le navigateur — sans toolchain.
Le module est livré pré-flashé, donc le setup normal n’exige aucun flash. Si la carte ne répond plus ou qu’une mise à jour firmware arrive, récupérez-la directement depuis le navigateur — les erreurs de port COM et de mode download qui font trébucher avec esptool sont gérées pour vous.
- Ouvrez le flasher. Visitez flash.pingequa.com/devices/bw16-5ghost dans Chrome ou Edge sur desktop, ou Chrome sur Android (Web Serial).
- Connectez. Branchez la carte à votre ordinateur avec un câble USB-C data et cliquez sur
Flash. - Si l’entrée auto échoue. Maintenez
BOOT, appuyez surRESET, relâchezBOOT, et réessayez.
Conçu pour le Flipper Zero, tous les firmwares majeurs.
- Flipper Zero (GPIO / UART)
- Firmware Official
- Firmware Momentum
- Firmware Unleashed
- Usage autonome — le Flipper Zero est l’hôte
- Autres cartes BW16 / RTL8720DN — l’app est conçue uniquement pour le matériel PINGEQUA 5Ghost
Un build .fap universel tourne sur Official, Momentum et Unleashed — il évite les API désactivées dans le firmware Official, donc un seul build fonctionne sur les trois.
Les chiffres qui comptent.
| Radio | |
| Chipset | BW16 (RTL8720DN) |
| Bandes Wi-Fi | 2.4 GHz + 5 GHz (dual-band) |
| Interface | |
| Lien hôte | Header GPIO Flipper Zero · UART (TX/RX) + 5V/GND |
| Connecteur | GPIO 18 broches |
| Antenne | Antenne PCB onboard, ou SMA dual-band externe 8 dBi |
| Logiciel | |
| App Flipper | 5Ghost WiFi Lab (5ghost_wifi_lab.fap) v2.6.0-beta, MIT — github.com/pingequalab/5ghost-wifi-lab |
| Firmware module | Pré-flashé (re-flash / récupération navigateur disponible) |
| Firmwares Flipper | Official / Momentum / Unleashed |
| Export de données | CSV, PCAP, .22000, .json et logs BLE vers /ext/apps_data/5ghost/
|
| Dans la boîte | |
| Inclus | 1 × 5Ghost BW16 devboard (variante antenne onboard ou externe 8 dBi) |
| Non inclus | Appareil hôte Flipper Zero (montré pour référence) |
| Il vous faut aussi | Un Flipper Zero (hôte, non inclus) et une carte microSD (FAT32) pour l’app et les captures |
Ce qu’il ne peut pas faire, dit clairement.
- La PMKID sans client est beta. Le chemin de capture est validé sur la carte, mais la couverture réelle sur tous les points d’accès mature encore — traitez-la comme expérimentale, pas comme un succès garanti en un coup. Elle n’aide pas non plus sur les réseaux WPA3-SAE (voir ci-dessous).
- WPA3-SAE n’a pas de hash crackable offline by design — 5Ghost le détecte et l’étiquette mais ne peut pas produire une capture crackable. C’est une limite du protocole, pas un défaut de l’outil. Les réseaux en mode transition qui acceptent encore WPA2 restent exposés au downgrade.
- Les points d’accès PMF / WPA3 ne peuvent pas être déauthentifiés. C’est 802.11w qui fonctionne comme prévu ; l’app vous alerte au lieu d’échouer en silence.
- La capture de handshake utilise le 5 GHz. Le RTL8720DN n’entend souvent pas les frames uplink client 2.4 GHz (M2/M4), donc le 5 GHz est le chemin de capture fiable.
- Le roaming mesh est difficile sur du matériel single-radio. Les nœuds sur le même canal sont capturés en une passe ; le roaming 802.11r inter-canaux est difficile.
- L’ouverture auto du captive portal Android peut être bloquée par Private DNS / DoH ; un déclencheur HTTP manuel fonctionne toujours.
Vraies questions, réponses directes.
Q.01Un Flipper Zero peut-il vraiment faire du Wi-Fi 5 GHz avec cette carte ?
Oui. Le BW16 (RTL8720DN) est une radio dual-band, donc 5Ghost scanne, capture les handshakes et lance la deauth sur 2.4 GHz et 5 GHz. Les cartes ESP32 classiques — ESP32 d’origine, S2, S3, C3 et C6 — sont 2.4 GHz seulement ; le plus récent ESP32-C5 ajoute un support 5 GHz encore en maturation. L’avantage de 5Ghost, c’est un dual-band fiable aujourd’hui, la conscience PMF / WPA3 et un setup pré-flashé, pas une puce que personne d’autre n’a.
Q.02Qu’est-ce que la capture PMKID sans client, et pourquoi beta ?
La plupart des captures de handshake attendent qu’un appareil se connecte pour attraper le handshake 4-voies. La PMKID sans client saute ça : 5Ghost s’associe activement au point d’accès (AUTHPROBE) et récupère le PMKID du premier message EAPOL, sans client sur le réseau. Vous choisissez une cible 2.4 ou 5 GHz, un gate de qualité note la capture, et l’export part vers hashcat mode 22000 (.22000) plus un enregistrement .json.
Livré en beta : le chemin est validé sur la carte, mais la couverture réelle sur tous les points d’accès mature encore, et cela ne s’applique pas au WPA3-SAE. Traitez-le comme expérimental.
Q.03Quel firmware Flipper me faut-il ?
Official, Momentum ou Unleashed. Un build universel 5ghost_wifi_lab.fap tourne sur les trois — il évite les API désactivées dans le firmware Official.
Q.04Dois-je flasher la carte d’abord ?
Non. Le module est livré pré-flashé. Copiez simplement 5ghost_wifi_lab.fap dans /ext/apps/GPIO/ et ouvrez-le. Le flashing navigateur sur flash.pingequa.com/devices/bw16-5ghost sert uniquement à la récupération ou aux mises à jour.
Q.05Pourquoi les tests de deauthentication ou le cracking de handshake ne marchent pas sur mon propre réseau WPA3 ?
Les réseaux WPA3 / PMF (802.11w) ignorent la deauth par management frames by design, et WPA3-SAE n’a pas de hash crackable offline. L’app marque ces cibles protégées au lieu d’échouer en silence. Les réseaux en mode transition qui acceptent encore WPA2 restent testables.
Q.06Antenne onboard ou l’externe 8 dBi ?
L’antenne PCB onboard conserve l’empreinte compacte Flipper. L’antenne SMA dual-band externe 8 dBi échange la taille contre la portée — choisissez-la si vous voulez plus de portée sur les deux bandes.
Q.07Ça marche sans Flipper Zero ?
Non. C’est un module companion — le Flipper Zero est l’hôte et n’est pas inclus dans ce listing.
Shipping & Delivery
Shipping & Delivery
We dispatch in 1–3 business days from Dongguan / Shenzhen. Free tracked shipping from $29.99 USD ($34.99 in the EU). Typical transit after dispatch: 7–10 business days to the US, Canada, the UK, and the EU. Duties and taxes are included for the US, Canada, the UK, and the EU. Host device is not included.
Warranty & Returns
Warranty & Returns
14-day returns for unused items in original packaging. 6-month limited warranty against manufacturing defects. Change-of-mind return shipping is paid by the customer. We cover return shipping for defective, damaged, or wrong items. Damage from wiring mistakes or incorrect flashing is not covered.
- 5 stars: 59 (89%)
- 4 stars: 6 (9%)
- 3 stars: 1 (2%)
- 2 stars: 0 (0%)
- 1 star: 0 (0%)
Excellent bit of kit works really well just need to download the fap file drop it in the gpio on your sd card for your flipper and away you go
Amazing module, works perfectly with unleashed firmware, but rogue master isn't supported. Already tested it and it does work with both 5 and 2.4g with a pretty good range
It works perfectly, does exactly as it should, i'm more than happy with this purchase, highly recommend
The board is better than I ever thought.
Produit fonctionnel et de qualité. je recommande. L'application 5Ghost Lab à l'air d'etre coder par IA ainsi que le site internet, mais cela n'empeche pas que cela focntionne. Livraison 2 semaines.
It was awesome it had everything I needed and more
Customer service is very fast. It's pretty straightforward even for beginners like me. This is an awesome device.. works well in my own network 5G.. t
i cant seem to figue out to use the hundreds of html files i have in my evil protal with this board please someone let me know
Quality product and fast shipping
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Fast fast delivery
BW16 Devboard for Flipper Zero with Antenna
DOES EVERYTHING AS EXPECTED
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Good board. Delfyrtl fap application is not really the great as there is no sniffing or any of the more advanced attacks such as in marauder firmwares, but it generally works and i can't complain much.
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
It arrived smoothly and I am satisfied! Thank you very much.
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
Fast delivery and works deauthorise 2.4 and 5 ghz wifi
BW16 Devboard for Flipper Zero with Antenna
BW16 Devboard for Flipper Zero with Antenna
