5Ghost WiFi Lab — руководство по настройке и эксплуатации
PINGEQUA · Dual-Band Wi-Fi Lab
5Ghost WiFi Lab — руководство по настройке и эксплуатации
Для двухдиапазонной Wi-Fi отладочной платы PINGEQUA 5Ghost BW16 (RTL8720DN) для Flipper Zero. Охватывает все три варианта — с внешней антенной, чёрный и зелёный — которые используют одну и ту же плату, прошивку и приложение.
Хост Flipper Zero · GPIO-разъём · UART (TX/RX) + 5V/GND
Приложение Flipper 5Ghost WiFi Lab
.fapПрошивка модуля 5Ghost — предустановлена на заводе
Исходный код и релизы github.com/pingequalab/5ghost-wifi-lab
Быстрый старт — три шага
Плата поставляется с предустановленной прошивкой. Для обычного использования ничего прошивать не нужно.
.fap с GitHub Releases и поместите его на SD-карту Flipper в папку /ext/apps/GPIO/ (с помощью qFlipper или кардридера).Apps → GPIO → 5Ghost WiFi Lab. После обнаружения платы в заголовке появится Official — всё работает.Что внутри приложения
- Двухдиапазонное сканирование — перечисляет точки доступа 2.4 и 5 GHz с уровнем сигнала, шифрованием, точным PMF (поддерживается / требуется), определением WPA3 и метками mesh с одинаковым SSID.
- Карта каналов — обзор загруженности по обоим диапазонам с выделением наименее занятого канала.
- Захват рукопожатия — захватывает 4-этапное рукопожатие WPA/WPA2 на 5 GHz и сохраняет в стандартном формате PCAP на SD; загружайте в hashcat (режим 22000) или aircrack-ng.
-
Evil Portal — страницы captive-портала: встроенные, входящие в комплект демо или ваш собственный
.htmlс SD-карты. - Deauth с учётом PMF — на 2.4 + 5 GHz; сообщает, когда цель защищена 802.11w / WPA3, а не молча завершается неудачей.
- Создание AP · Биконы — поднимите программную точку доступа с captive-порталом или отправляйте пользовательские / случайные / Rickroll биконы.
-
Всё на SD — сканы (CSV), учётные данные и рукопожатия (PCAP) сохраняются в
/ext/apps_data/5ghost/с экранным подтверждением.
Совместимость
| Хост-устройство | Flipper Zero (GPIO / UART) — обязателен, не входит в комплект |
| Прошивка Flipper | Official · Momentum · Unleashed |
| Модуль | RTL8720DN (BW16), с предустановленной прошивкой 5Ghost |
| Не поддерживается | Другие платы BW16 (другая прошивка/распиновка) · платы ESP32 (нет радио 5 GHz) · автономное использование без Flipper |
Прошивка и восстановление через браузер
Обычно вы никогда не прошиваете модуль — он поставляется с предустановленной прошивкой. Это только страховка. Если обновление прошивки модуля было прервано, повреждено или вы хотите вернуть заводское состояние, перепрошейте его из веб-браузера — без Arduino, без тулчейна, без командной строки.
Connect и выберите порт. Установите драйвер CH340, если ОС его запросит.Flash. Плата автоматически переходит в режим загрузки; если это не удалось, удерживайте BOOT, нажмите RESET, отпустите BOOT и переподключите. Полный образ занимает несколько минут на скорости 115200 baud — дайте ему завершиться.Устранение неполадок
-
Приложение не видно на Flipper: убедитесь, что
.fapнаходится в/ext/apps/GPIO/, затем перезапустите Flipper. - В заголовке нет «Official» / плата не обнаружена: выключите Flipper, плотно переустановите модуль на GPIO-разъём и включите снова.
-
«App too old» или предупреждение API: скачайте последний
.fapс GitHub Releases для вашей прошивки. - Нет результатов 5 GHz: убедитесь, что поблизости есть сети 5 GHz. Дальность 5 GHz естественно меньше, чем у 2.4 GHz.
- Deauth не действует на некоторые AP: они защищены PMF (802.11w) / WPA3 и неуязвимы по замыслу — 5Ghost помечает их в списке сканирования.
- Модуль не отвечает после неудачной прошивки: воспользуйтесь браузерным флешером для восстановления выше.
Честные ограничения
- WPA3-SAE нельзя взломать офлайн — никаким инструментом. Захваченное рукопожатие SAE не содержит хеша, пригодного для офлайн-взлома. 5Ghost определяет WPA3 и помечает его как недостижимый, а не делает вид, что это не так.
- AP с PMF / WPA3 нельзя deauth — это 802.11w работает как задумано.
- Захват рукопожатия выполняется на 5 GHz — на 2.4 GHz этот чип часто не слышит восходящий канал клиента, поэтому захват идёт через 5 GHz.
- Межканальный mesh-роуминг (802.11r) трудно полностью подавить на однорадиомном оборудовании.
FAQ
Нужно ли что-то прошивать или паять?
Нет. Плата поставляется с предустановленной прошивкой 5Ghost. Вы устанавливаете её на GPIO-разъём и копируете один .fap на SD-карту — вот и вся настройка. Перепрошивка через браузер существует только как средство восстановления.
Какие прошивки Flipper поддерживаются?
Official, Momentum и Unleashed — одна универсальная сборка .fap для всех трёх.
Встроенная антенна против внешней 8 dBi — отличается ли руководство?
Нет. Одна и та же плата, прошивка и приложение для всех вариантов. Отличаются только антенна и цвет; настройка идентична.
Может ли он взломать WPA3?
Ни один инструмент не может этого офлайн. Для WPA/WPA2 он захватывает 4-этапное рукопожатие в PCAP для hashcat/aircrack-ng на вашей собственной машине.
Работает ли он без Flipper Zero?
Нет — это модуль-компаньон. Flipper является хостом, который запускает приложение и экран.
Нужна помощь? Напишите на support@pingequa.com, указав номер заказа, вариант продукта, версию прошивки Flipper и фото вашей сборки.