Passer aux informations produits
1 de 13

PINGEQUA

5Ghost WiFi Devboard pour Flipper Zero – BW16 RTL8720DN Double Bande

5Ghost WiFi Devboard pour Flipper Zero – BW16 RTL8720DN Double Bande

Prix habituel $44.99 USD
Prix habituel $49.98 USD Prix promotionnel $44.99 USD
Promotion Épuisé
Frais de douane et taxes inclus. Frais d'expédition calculés à l'étape de paiement.
Type d'antenne
PINGEQUA · Dual-Band 2.4 + 5 GHz Wi-Fi · v2.6.0-beta

5Ghost WiFi Devboard · BW16

Recherche Wi-Fi double bande pré-flashée pour Flipper Zero. 5 GHz + 2.4 GHz. Emboîtez et c’est parti.

Le 5Ghost WiFi Devboard est un add-on de recherche Wi-Fi double bande 2.4 / 5 GHz pour le Flipper Zero, basé sur le Realtek RTL8720DN (BW16) et livré pré-flashé avec l’app open-source 5Ghost WiFi Lab. Là où la carte ESP32-S2 est limitée au 2.4 GHz, 5Ghost scanne, capture et teste sur les deux bandes — et la release 2.6.0-beta ajoute la capture PMKID sans client (beta), le recon de stations Wi-Fi et les beacons multi-SSID. Choisissez l’antenne onboard compacte ou l’antenne externe dual-band 8 dBi pour plus de portée.

Choisissez 5Ghost pour le BW16 5 GHz préflashé. Choisissez Scout Lite pour le wardriving ESP32-C5 avec GPS. Choisissez la carte ESP32-S2 pour le 2,4 GHz d’entrée. Hôte Flipper Zero non inclus.

  • Vrai scan dual-band. Survey 2.4 GHz et 5 GHz avec détection exacte WPA3 / PMF (802.11w) et tagging mesh — pas seulement du 2.4.
  • Capture PMKID sans client beta L’association AUTHPROBE récupère un PMKID sans client sur le réseau ; sélecteur de cible 2.4 + 5 GHz et gate de qualité de capture, exporté en .22000 + .json.
  • Capture de handshake 5 GHz. Handshakes WPA / WPA2 4-voies exportés en PCAP pour hashcat (mode 22000) et aircrack-ng, via le chemin 5 GHz fiable.
  • Recon de stations Wi-Fi. Sur un réseau que vous possédez ou êtes autorisé à tester, énumérez les clients associés et limitez les tests de deauthentication et la capture de handshake à une station choisie.
  • Beacon multi-SSID 2.6.0-beta Diffusez plusieurs beacons nommés / multi-BSSID pour les tests de portée et de captive portal.
  • Recon BLE. Un scan Bluetooth-LE multi-passes dédupliqué marque les fabricants d’appareils, les trackers Find My / AirTag, les Flipper Zero proches et les OUI vendor des points d’accès.
  • Deauth conscient du PMF. 2.4 + 5 GHz — et il vous indique quels points d’accès sont immunisés 802.11w / WPA3 au lieu d’échouer en silence.
  • Evil Portal & Soft AP. Capture d’identifiants captive portal avec pages démo fournies ou HTML personnalisé depuis la SD ; s’ouvre automatiquement sur iOS.
  • Carte des canaux dual-band. Congestion sur 2.4 + 5 GHz avec le canal le plus calme mis en évidence.
  • Tout sur la SD. Scans, handshakes, .22000, .json et logs BLE écrits de façon atomique avec confirmation à l’écran.
// 01 · Nouveautés de 2.6.0-beta

Audits plus complets, résultats plus fiables.

2.6.0-beta déplace le focus du simple nombre de fonctions vers le fait de terminer une tâche et de vous dire quand un résultat est réel.
  • Capture PMKID sans client beta Récupérez un PMKID sans attendre qu’un client rejoigne — association AUTHPROBE, sélecteur de cible 2.4 + 5 GHz et gate de qualité, exporté directement vers le .22000 de hashcat plus un enregistrement .json.
  • Recon de stations Wi-Fi. Listez les clients associés sur un réseau que vous possédez ou êtes autorisé à tester, puis limitez la deauthentication et la capture de handshake à une station au lieu de tout l’air.
  • Beacon multi-SSID. Diffusez plusieurs beacons nommés / multi-BSSID à la fois pour les tests de portée et de captive portal.
  • Lecture WPA3 / PMF plus nette. Les scans étiquettent désormais précisément les réseaux WPA3-SAE, mode transition et PMF (802.11w), et taguent les nœuds mesh.
  • Recon BLE qui s’accumule. La déduplication multi-passes construit une liste stable de trackers Find My / AirTag, Flipper Zero proches et OUI vendor d’AP — le firmware Flipper n’expose pas le scan Bluetooth-LE aux apps de lui-même.
  • Tout atterrit sur la SD. CSV, PCAP, .22000, .json et logs BLE sont écrits de façon atomique avec confirmation à l’écran, donc une capture est soit complète, soit clairement non.

Article complet : le guide Wi-Fi dual-band 2.6.0-beta. La PMKID sans client est livrée en beta — voir Limites honnêtes ci-dessous.

// 02 · Comment ça marche

Une radio Wi-Fi dual-band, pilotée par votre Flipper.

Le Flipper est l’hôte ; le BW16 (RTL8720DN) est la radio 2.4 + 5 GHz à laquelle il parle via GPIO.

Le Flipper Zero n’a pas de radio Wi-Fi propre. Ce devboard ajoute une radio dual-band BW16 (RTL8720DN), pilotée depuis le Flipper via le lien GPIO UART par l’app 5Ghost WiFi Lab. Rien ne tourne sur un ordinateur portable pendant l’usage — le Flipper la pilote.

FLIPPER ZERO — hôte, UI 128×64
app 5Ghost WiFi Lab (.fap)

GPIO · UART (TX/RX) + 5V/GND
BW16 / RTL8720DN — firmware module préchargé
└─ 2.4 GHz + 5 GHz radio Wi-Fi dual-band
// 03 · Comparaison

Là où une carte dual-band prend l’avantage.

Une comparaison objective des capacités par classe de carte — pas un coup bas à une marque. Sources dans la note ci-dessous.
Carte Wi-Fi classique
2.4 GHz
Carte
ESP32-C5
5Ghost BW16
· cette carte
Bandes Wi-Fi 2.4 GHz seulement 2.4 + 5 GHz (précoce) 2.4 + 5 GHz
Maturité 5 GHz en maturation chemin de capture principal
Lecture WPA3 / PMF basique basique détecte + alerte
PMKID sans client variable variable oui · beta
Recon BLE sur Flipper variable variable Find My / AirTag / Flipper
Setup pour Flipper variable variable pré-flashé, dock-and-go
Récupération / re-flash navigateur variable variable oui

Lire le tableau : les ESP32 / S2 / S3 / C3 / C6 classiques sont 2.4 GHz seulement ; l’ESP32-C5 (Espressif, 2024) est le premier ESP32 dual-band et ajoute un scan et une deauth 5 GHz précoces, encore en maturation. D’autres cartes BW16 / RTL8720DN existent aussi — l’avantage de 5Ghost n’est pas une puce exclusive, mais un dual-band fiable, la conscience WPA3 / PMF, le recon BLE et un setup dock-and-go pré-flashé. « Variable » signifie que cela dépend de la carte et du firmware achetés. Analyse plus détaillée : 5Ghost vs ESP32-Marauder →

Ce qui distingue 5Ghost — pas une puce exclusive, mais la combinaison : capture dual-band 5 GHz fiable, alertes WPA3 / PMF qui nomment les points d’accès immunisés, capture PMKID sans client (beta), recon BLE sur Flipper (détection Find My / AirTag / Flipper), et dock-and-go pré-flashé avec récupération navigateur en un clic.

Antenne onboard
$39.99 · FZ-BW16-BLK
Antenne PCB compacte, même empreinte basse Flipper. À choisir pour l’usage quotidien et la portabilité.
Antenne externe 8 dBi
$44.99 · FZ-BW16-ANT
Antenne SMA dual-band 8 dBi amovible pour plus de portée sur les deux bandes. À choisir pour la portée et le travail en site fixe.
// 04 · Pour qui

Conçu pour le travail Wi-Fi pratique.

Si vous testez, enseignez ou apprenez la sécurité sans fil, c’est la radio dual-band qui manquait à votre Flipper.
  • Auto-audits maison & petit bureau. Voyez qui est sur vos réseaux 2.4 et 5 GHz, repérez le chiffrement faible et vérifiez si WPA3 / PMF est vraiment activé.
  • Labs IoT & red team. Surveillez les deux bandes, puis capturez handshakes et PMKID (beta) pour analyse offline — sur du matériel que vous possédez ou êtes explicitement autorisé à tester.
  • CTF & défis wireless. Un kit de capture dual-band de poche qui tourne entièrement depuis le Flipper — pas d’ordinateur portable sur la table.
  • Éducation & formation sécurité. Des résultats honnêtes et étiquetés — y compris ce qu’il ne peut pas faire — en font un outil pédagogique, pas une boîte magique.
// 05 · Démarrage rapide

Pré-flashé — emboîtez et c’est parti.

La carte est livrée avec le firmware module déjà installé.
  1. Serrez l’antenne, puis emboîtez. Éteignez le Flipper, serrez d’abord l’antenne SMA externe, asseyiez la carte sur le header GPIO supérieur sans tordre les broches, allumez.
  2. Installez l’app. Téléchargez le dernier 5ghost_wifi_lab.fap depuis GitHub Releases et copiez-le dans /ext/apps/GPIO/ sur la carte microSD.
  3. Scannez. Ouvrez Apps → GPIO → 5Ghost WiFi Lab, puis commencez par Scan Wi-Fi ou Channel Map pour confirmer que la carte communique. Export des données vers /ext/apps_data/5ghost/.
// 06 · Flashing & récupération navigateur

Récupération du firmware module dans le navigateur — sans toolchain.

La carte est préchargée ; le flashing navigateur sert à la récupération ou aux mises à jour, pas au premier setup.

Le module est livré pré-flashé, donc le setup normal n’exige aucun flash. Si la carte ne répond plus ou qu’une mise à jour firmware arrive, récupérez-la directement depuis le navigateur — les erreurs de port COM et de mode download qui font trébucher avec esptool sont gérées pour vous.

  1. Ouvrez le flasher. Visitez flash.pingequa.com/devices/bw16-5ghost dans Chrome ou Edge sur desktop, ou Chrome sur Android (Web Serial).
  2. Connectez. Branchez la carte à votre ordinateur avec un câble USB-C data et cliquez sur Flash.
  3. Si l’entrée auto échoue. Maintenez BOOT, appuyez sur RESET, relâchez BOOT, et réessayez.
// 07 · Compatibilité

Conçu pour le Flipper Zero, tous les firmwares majeurs.

Fonctionne avec
  • Flipper Zero (GPIO / UART)
  • Firmware Official
  • Firmware Momentum
  • Firmware Unleashed
Ne convient pas à
  • Usage autonome — le Flipper Zero est l’hôte
  • Autres cartes BW16 / RTL8720DN — l’app est conçue uniquement pour le matériel PINGEQUA 5Ghost

Un build .fap universel tourne sur Official, Momentum et Unleashed — il évite les API désactivées dans le firmware Official, donc un seul build fonctionne sur les trois.

// 08 · Spécifications

Les chiffres qui comptent.

Radio
Chipset BW16 (RTL8720DN)
Bandes Wi-Fi 2.4 GHz + 5 GHz (dual-band)
Interface
Lien hôte Header GPIO Flipper Zero · UART (TX/RX) + 5V/GND
Connecteur GPIO 18 broches
Antenne Antenne PCB onboard, ou SMA dual-band externe 8 dBi
Logiciel
App Flipper 5Ghost WiFi Lab (5ghost_wifi_lab.fap) v2.6.0-beta, MIT — github.com/pingequalab/5ghost-wifi-lab
Firmware module Pré-flashé (re-flash / récupération navigateur disponible)
Firmwares Flipper Official / Momentum / Unleashed
Export de données CSV, PCAP, .22000, .json et logs BLE vers /ext/apps_data/5ghost/
Dans la boîte
Inclus 1 × 5Ghost BW16 devboard (variante antenne onboard ou externe 8 dBi)
Non inclus Appareil hôte Flipper Zero (montré pour référence)
Il vous faut aussi Un Flipper Zero (hôte, non inclus) et une carte microSD (FAT32) pour l’app et les captures
// 09 · Limites honnêtes

Ce qu’il ne peut pas faire, dit clairement.

Surpromettre crée des retours. Voici la vraie limite.
  • La PMKID sans client est beta. Le chemin de capture est validé sur la carte, mais la couverture réelle sur tous les points d’accès mature encore — traitez-la comme expérimentale, pas comme un succès garanti en un coup. Elle n’aide pas non plus sur les réseaux WPA3-SAE (voir ci-dessous).
  • WPA3-SAE n’a pas de hash crackable offline by design — 5Ghost le détecte et l’étiquette mais ne peut pas produire une capture crackable. C’est une limite du protocole, pas un défaut de l’outil. Les réseaux en mode transition qui acceptent encore WPA2 restent exposés au downgrade.
  • Les points d’accès PMF / WPA3 ne peuvent pas être déauthentifiés. C’est 802.11w qui fonctionne comme prévu ; l’app vous alerte au lieu d’échouer en silence.
  • La capture de handshake utilise le 5 GHz. Le RTL8720DN n’entend souvent pas les frames uplink client 2.4 GHz (M2/M4), donc le 5 GHz est le chemin de capture fiable.
  • Le roaming mesh est difficile sur du matériel single-radio. Les nœuds sur le même canal sont capturés en une passe ; le roaming 802.11r inter-canaux est difficile.
  • L’ouverture auto du captive portal Android peut être bloquée par Private DNS / DoH ; un déclencheur HTTP manuel fonctionne toujours.
// 10 · FAQ

Vraies questions, réponses directes.

Q.01Un Flipper Zero peut-il vraiment faire du Wi-Fi 5 GHz avec cette carte ?

Oui. Le BW16 (RTL8720DN) est une radio dual-band, donc 5Ghost scanne, capture les handshakes et lance la deauth sur 2.4 GHz et 5 GHz. Les cartes ESP32 classiques — ESP32 d’origine, S2, S3, C3 et C6 — sont 2.4 GHz seulement ; le plus récent ESP32-C5 ajoute un support 5 GHz encore en maturation. L’avantage de 5Ghost, c’est un dual-band fiable aujourd’hui, la conscience PMF / WPA3 et un setup pré-flashé, pas une puce que personne d’autre n’a.

Q.02Qu’est-ce que la capture PMKID sans client, et pourquoi beta ?

La plupart des captures de handshake attendent qu’un appareil se connecte pour attraper le handshake 4-voies. La PMKID sans client saute ça : 5Ghost s’associe activement au point d’accès (AUTHPROBE) et récupère le PMKID du premier message EAPOL, sans client sur le réseau. Vous choisissez une cible 2.4 ou 5 GHz, un gate de qualité note la capture, et l’export part vers hashcat mode 22000 (.22000) plus un enregistrement .json.

Livré en beta : le chemin est validé sur la carte, mais la couverture réelle sur tous les points d’accès mature encore, et cela ne s’applique pas au WPA3-SAE. Traitez-le comme expérimental.

Q.03Quel firmware Flipper me faut-il ?

Official, Momentum ou Unleashed. Un build universel 5ghost_wifi_lab.fap tourne sur les trois — il évite les API désactivées dans le firmware Official.

Q.04Dois-je flasher la carte d’abord ?

Non. Le module est livré pré-flashé. Copiez simplement 5ghost_wifi_lab.fap dans /ext/apps/GPIO/ et ouvrez-le. Le flashing navigateur sur flash.pingequa.com/devices/bw16-5ghost sert uniquement à la récupération ou aux mises à jour.

Q.05Pourquoi les tests de deauthentication ou le cracking de handshake ne marchent pas sur mon propre réseau WPA3 ?

Les réseaux WPA3 / PMF (802.11w) ignorent la deauth par management frames by design, et WPA3-SAE n’a pas de hash crackable offline. L’app marque ces cibles protégées au lieu d’échouer en silence. Les réseaux en mode transition qui acceptent encore WPA2 restent testables.

Q.06Antenne onboard ou l’externe 8 dBi ?

L’antenne PCB onboard conserve l’empreinte compacte Flipper. L’antenne SMA dual-band externe 8 dBi échange la taille contre la portée — choisissez-la si vous voulez plus de portée sur les deux bandes.

Q.07Ça marche sans Flipper Zero ?

Non. C’est un module companion — le Flipper Zero est l’hôte et n’est pas inclus dans ce listing.

Shipping & Delivery

We dispatch in 1–3 business days from Dongguan / Shenzhen. Free tracked shipping from $29.99 USD ($34.99 in the EU). Typical transit after dispatch: 7–10 business days to the US, Canada, the UK, and the EU. Duties and taxes are included for the US, Canada, the UK, and the EU. Host device is not included.

Warranty & Returns

14-day returns for unused items in original packaging. 6-month limited warranty against manufacturing defects. Change-of-mind return shipping is paid by the customer. We cover return shipping for defective, damaged, or wrong items. Damage from wiring mistakes or incorrect flashing is not covered.

  • 5 stars: 59 (89%)
  • 4 stars: 6 (9%)
  • 3 stars: 1 (2%)
  • 2 stars: 0 (0%)
  • 1 star: 0 (0%)
E
Elroy Frami

Icl this board is beautifull 🤩🥹 excuse my awful camera quality

M
Manuela Schiller

Very good board

D
Dani Dickinson

Excellent bit of kit works really well just need to download the fap file drop it in the gpio on your sd card for your flipper and away you go

A
Antwan Farrell

Amazing module, works perfectly with unleashed firmware, but rogue master isn't supported. Already tested it and it does work with both 5 and 2.4g with a pretty good range

E
Evonne Collier

Great packaging very fast delivery very clean and neat looking board.

D
Derek Treutel

It works perfectly, does exactly as it should, i'm more than happy with this purchase, highly recommend

M
Matthew Prater

The board is better than I ever thought.

A
Anonymous

Produit fonctionnel et de qualité. je recommande. L'application 5Ghost Lab à l'air d'etre coder par IA ainsi que le site internet, mais cela n'empeche pas que cela focntionne. Livraison 2 semaines.

A
Anonymous

It was awesome it had everything I needed and more

M
Mon Pernia

Customer service is very fast. It's pretty straightforward even for beginners like me. This is an awesome device.. works well in my own network 5G.. t

t
tim

i cant seem to figue out to use the hundreds of html files i have in my evil protal with this board please someone let me know

A
Anonymous

Quality product and fast shipping

D
Donnell Torp

BW16 Devboard for Flipper Zero with Antenna

J
Jason Jacobson

BW16 Devboard for Flipper Zero with Antenna

E
Emanuel Wuckert

Fast fast delivery

T
Tova Mueller

BW16 Devboard for Flipper Zero with Antenna

T
Tonisha Sauer

DOES EVERYTHING AS EXPECTED

N
Nelson Swift

BW16 Devboard for Flipper Zero with Antenna

S
Sherwood Rogahn

BW16 Devboard for Flipper Zero with Antenna

A
Aurora Heller

BW16 Devboard for Flipper Zero with Antenna

T
Tyrell Schuppe

BW16 Devboard for Flipper Zero with Antenna

A
Adrian Cassin

Good board. Delfyrtl fap application is not really the great as there is no sniffing or any of the more advanced attacks such as in marauder firmwares, but it generally works and i can't complain much.

D
Donte Price

BW16 Devboard for Flipper Zero with Antenna

H
Houston Dickinson

BW16 Devboard for Flipper Zero with Antenna

R
Rodrick Jones

BW16 Devboard for Flipper Zero with Antenna

G
Gregory Conn

It arrived smoothly and I am satisfied! Thank you very much.

M
Melynda Luettgen

BW16 Devboard for Flipper Zero with Antenna

C
Cyrus Hammes

BW16 Devboard for Flipper Zero with Antenna

G
Gordon Champlin

BW16 Devboard for Flipper Zero with Antenna

D
Daniele Runte

Fast delivery and works deauthorise 2.4 and 5 ghz wifi

M
Melida Predovic

BW16 Devboard for Flipper Zero with Antenna

R
Reid Monahan

BW16 Devboard for Flipper Zero with Antenna

Afficher tous les détails

Official Docs