5Ghost WiFi Lab — руководство по настройке и эксплуатации

PINGEQUA · Dual-Band Wi-Fi Lab

5Ghost WiFi Lab — руководство по настройке и эксплуатации

Для двухдиапазонной Wi-Fi отладочной платы PINGEQUA 5Ghost BW16 (RTL8720DN) для Flipper Zero. Охватывает все три варианта — с внешней антенной, чёрный и зелёный — которые используют одну и ту же плату, прошивку и приложение.

Модуль RTL8720DN (BW16) · 2.4 GHz + 5 GHz · 802.11 a/b/g/n
Хост Flipper Zero · GPIO-разъём · UART (TX/RX) + 5V/GND
Приложение Flipper 5Ghost WiFi Lab .fap
Прошивка модуля 5Ghost — предустановлена на заводе
Исходный код и релизы github.com/pingequalab/5ghost-wifi-lab

Быстрый старт — три шага

Плата поставляется с предустановленной прошивкой. Для обычного использования ничего прошивать не нужно.

1
Установите плату. Выключите Flipper Zero, затем установите модуль 5Ghost на GPIO-разъём (верхние контакты). 4-проводное UART-соединение — единственное подключение: без пайки и перемычек.
2
Скопируйте приложение. Скачайте последний .fap с GitHub Releases и поместите его на SD-карту Flipper в папку /ext/apps/GPIO/ (с помощью qFlipper или кардридера).
3
Откройте его. На Flipper перейдите в Apps → GPIO → 5Ghost WiFi Lab. После обнаружения платы в заголовке появится Official — всё работает.
Единый универсальный .fap. Одна сборка работает на прошивках Official, Momentum и Unleashed — она не использует API, которые отключает официальная прошивка, поэтому корректно загружается на каждой. Отдельной версии выбирать не нужно.

Что внутри приложения

  • Двухдиапазонное сканирование — перечисляет точки доступа 2.4 и 5 GHz с уровнем сигнала, шифрованием, точным PMF (поддерживается / требуется), определением WPA3 и метками mesh с одинаковым SSID.
  • Карта каналов — обзор загруженности по обоим диапазонам с выделением наименее занятого канала.
  • Захват рукопожатия — захватывает 4-этапное рукопожатие WPA/WPA2 на 5 GHz и сохраняет в стандартном формате PCAP на SD; загружайте в hashcat (режим 22000) или aircrack-ng.
  • Evil Portal — страницы captive-портала: встроенные, входящие в комплект демо или ваш собственный .html с SD-карты.
  • Deauth с учётом PMF — на 2.4 + 5 GHz; сообщает, когда цель защищена 802.11w / WPA3, а не молча завершается неудачей.
  • Создание AP · Биконы — поднимите программную точку доступа с captive-порталом или отправляйте пользовательские / случайные / Rickroll биконы.
  • Всё на SD — сканы (CSV), учётные данные и рукопожатия (PCAP) сохраняются в /ext/apps_data/5ghost/ с экранным подтверждением.

Совместимость

Хост-устройство Flipper Zero (GPIO / UART) — обязателен, не входит в комплект
Прошивка Flipper Official · Momentum · Unleashed
Модуль RTL8720DN (BW16), с предустановленной прошивкой 5Ghost
Не поддерживается Другие платы BW16 (другая прошивка/распиновка) · платы ESP32 (нет радио 5 GHz) · автономное использование без Flipper

Прошивка и восстановление через браузер

Обычно вы никогда не прошиваете модуль — он поставляется с предустановленной прошивкой. Это только страховка. Если обновление прошивки модуля было прервано, повреждено или вы хотите вернуть заводское состояние, перепрошейте его из веб-браузера — без Arduino, без тулчейна, без командной строки.

1
Откройте флешер. Перейдите на flash.pingequa.com/devices/bw16-5ghost в Chrome или Edge на компьютере (или в Chrome на Android). Safari и Firefox не поддерживают Web Serial API и не могут прошивать.
2
Подключите плату. Подключите её к компьютеру с помощью USB-C кабеля для передачи данных, нажмите Connect и выберите порт. Установите драйвер CH340, если ОС его запросит.
3
Прошейте. Нажмите Flash. Плата автоматически переходит в режим загрузки; если это не удалось, удерживайте BOOT, нажмите RESET, отпустите BOOT и переподключите. Полный образ занимает несколько минут на скорости 115200 baud — дайте ему завершиться.

Устранение неполадок

  • Приложение не видно на Flipper: убедитесь, что .fap находится в /ext/apps/GPIO/, затем перезапустите Flipper.
  • В заголовке нет «Official» / плата не обнаружена: выключите Flipper, плотно переустановите модуль на GPIO-разъём и включите снова.
  • «App too old» или предупреждение API: скачайте последний .fap с GitHub Releases для вашей прошивки.
  • Нет результатов 5 GHz: убедитесь, что поблизости есть сети 5 GHz. Дальность 5 GHz естественно меньше, чем у 2.4 GHz.
  • Deauth не действует на некоторые AP: они защищены PMF (802.11w) / WPA3 и неуязвимы по замыслу — 5Ghost помечает их в списке сканирования.
  • Модуль не отвечает после неудачной прошивки: воспользуйтесь браузерным флешером для восстановления выше.

Честные ограничения

  • WPA3-SAE нельзя взломать офлайн — никаким инструментом. Захваченное рукопожатие SAE не содержит хеша, пригодного для офлайн-взлома. 5Ghost определяет WPA3 и помечает его как недостижимый, а не делает вид, что это не так.
  • AP с PMF / WPA3 нельзя deauth — это 802.11w работает как задумано.
  • Захват рукопожатия выполняется на 5 GHz — на 2.4 GHz этот чип часто не слышит восходящий канал клиента, поэтому захват идёт через 5 GHz.
  • Межканальный mesh-роуминг (802.11r) трудно полностью подавить на однорадиомном оборудовании.

FAQ

Нужно ли что-то прошивать или паять?

Нет. Плата поставляется с предустановленной прошивкой 5Ghost. Вы устанавливаете её на GPIO-разъём и копируете один .fap на SD-карту — вот и вся настройка. Перепрошивка через браузер существует только как средство восстановления.

Какие прошивки Flipper поддерживаются?

Official, Momentum и Unleashed — одна универсальная сборка .fap для всех трёх.

Встроенная антенна против внешней 8 dBi — отличается ли руководство?

Нет. Одна и та же плата, прошивка и приложение для всех вариантов. Отличаются только антенна и цвет; настройка идентична.

Может ли он взломать WPA3?

Ни один инструмент не может этого офлайн. Для WPA/WPA2 он захватывает 4-этапное рукопожатие в PCAP для hashcat/aircrack-ng на вашей собственной машине.

Работает ли он без Flipper Zero?

Нет — это модуль-компаньон. Flipper является хостом, который запускает приложение и экран.

Уведомление об ответственном использовании. Только для авторизованного тестирования безопасности, администрирования сетей и образования. Тестируйте только те сети и устройства, которыми вы владеете или на которые у вас есть явное письменное разрешение. Несанкционированный перехват или нарушение работы сетей незаконны в большинстве юрисдикций. Конечные пользователи несут единоличную ответственность за соблюдение местных законов и радиорегламентов — FCC Part 15 (США), CE / RED (ЕС) и местных эквивалентов. «Flipper Zero» — товарный знак Flipper Devices Inc.; это независимый сопутствующий продукт, не связанный с Flipper Devices и не одобренный ею.

Нужна помощь? Напишите на support@pingequa.com, указав номер заказа, вариант продукта, версию прошивки Flipper и фото вашей сборки.