PINGEQUA
5Ghost WiFi-плата для Flipper Zero – BW16 RTL8720DN, двухдиапазонная
5Ghost WiFi-плата для Flipper Zero – BW16 RTL8720DN, двухдиапазонная
Не удалось загрузить сведения о доступности самовывоза
5Ghost WiFi Lab
Двухдиапазонная плата RTL8720DN (BW16), которая наконец задействует 5-ГГц радиомодуль — поставляется с предустановленным приложением 5Ghost WiFi Lab. Поставьте её на GPIO-разъём Flipper: без проводов, без прошивки, без serial-команд. Одно аккуратное приложение выполняет сканирование, захват хендшейка, картирование каналов и captive-портал в обоих диапазонах.
- Настоящие 5 ГГц. Сканируйте, захватывайте и картируйте диапазон, который инструменты только на 2,4 ГГц физически не видят.
- Учёт PMF / WPA3. Сразу помечает точки доступа, игнорирующие deauth, а не после потери времени.
- Хендшейк → PCAP, на устройстве. WPA/WPA2 4-way на SD, пригодно для взлома в hashcat / aircrack-ng.
- Channel Map. Обзор загруженности обоих диапазонов, указывающий на свободный канал.
- Evil Portal. Встроенные страницы, поставляемые демо или ваш собственный HTML с SD-карты.
-
Один
.fap, три прошивки. Official · Momentum · Unleashed.
5-ГГц радиомодуль и приложение, которое знает, что с ним делать.
У вашего Flipper Zero нет собственного Wi-Fi-радиомодуля. 5Ghost добавляет его — настоящий двухдиапазонный RTL8720DN — и полностью управляет им из нативного приложения Flipper через GPIO UART. Ничего не запускается на ноутбуке; хостом является Flipper.
│ 5Ghost WiFi Lab .fap
│
▼ GPIO · UART (TX/RX) + 5V/GND
RTL8720DN (BW16) — предустановленная прошивка
├─ 2.4 GHz radio · 802.11 b/g/n
└─ 5 GHz radio · 802.11 a/n ← часть, которую пропускают другие инструменты
Эта GPIO-связь — вся установка: поставьте плату, скопируйте один .fap на SD-карту и откройте приложение. Плата поставляется с уже прошитой прошивкой.
Семь инструментов, один аккуратный экран.
- Двухдиапазонное сканированиеСписок точек доступа 2,4 ГГц и 5 ГГц с сигналом, шифрованием, точным PMF (поддерживается / требуется), определением WPA3 и маркерами mesh с одинаковым SSID.
- Channel MapОбзор загруженности по обоим диапазонам с выделенным наименее загруженным каналом. Выберите свободный канал или найдите, где цели.
- Захват хендшейкаПринудительно вызывает переподключение и перехватывает WPA/WPA2 4-way хендшейк на 5 ГГц, записывая его как стандартный PCAP на SD. Сразу загружается в hashcat (22000) или aircrack-ng.
- Evil PortalСбор учётных данных через captive-портал со встроенными страницами, поставляемыми демо-порталами или вашим собственным HTML с SD-карты. На iOS открывается автоматически.
- Deauth с учётом PMFDeauth на 2,4 ГГц + 5 ГГц, который сообщает, когда цель защищена 802.11w / WPA3 (иммунна к deauth), вместо того чтобы молча давать сбой. Поражает каждый mesh-узел с одинаковым SSID за один проход.
- Создать AP · BeaconПоднимите настоящий soft AP с возможностью подключения и captive-порталом или заполните эфир пользовательскими / случайными / Rickroll beacon-кадрами.
-
Всё на SDСканы (CSV), перехваченные учётные данные и хендшейки (PCAP) сохраняются в
/ext/apps_data/5ghost/с экранным подтверждением сохранения.




Большинство Wi-Fi-инструментов для Flipper не видят половины эфира.
Половина спектра, слеп к остальному
- Нет 5-ГГц радиомодуля, поэтому они вообще не могут сканировать или атаковать современные 5-ГГц сети
- Нет чёткого указания, какие точки доступа иммунны к deauth через PMF / WPA3
- Захват хендшейка часто ненадёжен на загруженном 2,4 ГГц
- Часто стена из serial-команд или отдельный веб-интерфейс
Оба диапазона, на одной плате, в одном приложении
- Нативное 5-ГГц сканирование, Channel Map, захват хендшейка и поддержка deauth
- Разбирает RSN IE каждого beacon, чтобы сразу пометить WPA3-SAE / 802.11w
- Направляет захват хендшейка через 5 ГГц, где он работает надёжнее
- Одно нативное приложение Flipper, три прошивки, ничего не нужно подключать проводами
Три шага от коробки до первого сканирования.
- Поставьте плату. Посадите модуль 5Ghost на GPIO-разъём Flipper Zero (верхние контакты). 4-проводная UART-связь — единственное соединение.
- Скопируйте приложение. Скачайте последний
.fapс GitHub Releases и поместите его на SD-карту Flipper в/ext/apps/GPIO/. - Откройте. На Flipper перейдите в
Apps → GPIO → 5Ghost WiFi Lab. В заголовке отображаетсяOfficial, когда плата обнаружена.
Создано для одного хоста, работает на любой прошивке Flipper.
.fap, который избегает API, отключённых официальной прошивкой, поэтому он чисто загружается везде.- Flipper Zero (GPIO / UART)
- Прошивка Official
- Прошивка Momentum
- Прошивка Unleashed
- Других плат BW16 / RTL8720DN с иной прошивкой или распиновкой
- Wi-Fi-плат ESP32 без 5-ГГц радиомодуля
- Автономного использования, поскольку хостом является Flipper
Цифры, которые важны.
| Radio | |
| Чипсет | RTL8720DN (BW16) |
| Диапазоны Wi-Fi | 2,4 ГГц + 5 ГГц · 802.11 a/b/g/n |
| Bluetooth | BLE 5.0 |
| Антенна | Встроенная PCB-антенна (компактная) |
| Интерфейс | |
| Связь с хостом | GPIO-разъём Flipper Zero · UART (TX/RX) + 5V/GND |
| Форм-фактор | Соответствует габаритам Flipper Zero, карманный |
| Программное обеспечение | |
| Прошивка модуля | 5Ghost, предустановлена (доступна перепрошивка через браузер) |
| Приложение Flipper | 5Ghost WiFi Lab .fap · Official / Momentum / Unleashed |
| Лицензия приложения | MIT (открытое сопутствующее приложение) |
| В комплекте | |
| Включено | 1 × двухдиапазонная плата 5Ghost (предустановлена) |
| Не включено | Хост-устройство Flipper Zero (показано для наглядности) |
Поставляется предустановленным, с восстановлением через браузер, если оно когда-либо понадобится.
Плата покидает завод с уже установленной прошивкой 5Ghost. Единственное, что вы обычно добавляете, — это Flipper-.fap из быстрого старта. Если прошивка модуля прервана в ходе обновления, повреждена или требует восстановления, вы можете перепрошить её из веб-браузера, без цепочки инструментов Arduino или командной строки.
- Откройте инструмент восстановления. Перейдите на flash.pingequa.com/devices/bw16-5ghost в Chrome или Edge на компьютере или в Chrome на Android. Safari и Firefox не поддерживают требуемый Web Serial API.
- Подключите плату. Подключите плату 5Ghost к компьютеру с помощью кабеля передачи данных USB-C, нажмите
Connectи выберите порт. Если требует ваша ОС, установите serial-драйвер CH340. - Прошейте. Нажмите
Flash. Плата автоматически переходит в режим загрузки; если это не удалось, удерживайтеBOOT, нажмитеRESET, отпуститеBOOTи переподключите. Полный образ занимает несколько минут на скорости 115200 бод.
Инструмент прошивки и образ прошивки размещены на PINGEQUA, а страница восстановления показывает последние шаги и статус, специфичные для устройства.
Чего оно не может, сказано прямо.
- WPA3-SAE нельзя взломать офлайн. SAE (Dragonfly) разработан так, что перехваченный хендшейк не содержит хеша, пригодного для офлайн-взлома. 5Ghost определяет WPA3 и сообщает, когда он недостижим.
- Точки доступа с PMF / WPA3 нельзя deauth. Это 802.11w, работающий как задумано. 5Ghost сообщает об этом, вместо того чтобы молча давать сбой.
- Mesh-роуминг сложен. Mesh-узлы на одном канале поражаются за один проход; межканальный роуминг 802.11r всё ещё трудно полностью подавить на однорадиойном оборудовании.
- Захват хендшейка выполняется на 5 ГГц. На 2,4 ГГц этот чип часто не может стабильно слышать восходящий канал клиента, поэтому захват использует 5 ГГц.
- Автооткрытие captive-портала на Android может блокироваться Private DNS / DoH; портал всё равно появляется, когда пользователь открывает любую HTTP-страницу.
Реальные вопросы, прямые ответы.
Q.01Это действительно работает на 5 ГГц или это просто маркетинг?
Действительно. RTL8720DN (BW16) имеет нативный 5-ГГц радиомодуль, поэтому 5Ghost сканирует, картирует загруженность, перехватывает хендшейки и выполняет deauth на 5 ГГц. Популярные Wi-Fi-инструменты для Flipper на базе ESP32 не могут этого, потому что их чипы не имеют 5-ГГц радиомодуля.
Q.02Нужно ли прошивать firmware или что-то подключать?
Нет. Плата поставляется с предустановленной прошивкой 5Ghost. Поставьте её на GPIO-разъём Flipper и скопируйте один файл .fap на SD-карту. Пайка, перемычки и цепочка инструментов не требуются.
Q.03На каких прошивках Flipper Zero оно работает?
На всех трёх основных прошивках: Official, Momentum и Unleashed. Это единая универсальная сборка .fap.
Q.04Может ли оно взломать WPA3?
Нет. WPA3-SAE разработан так, что перехваченный хендшейк не содержит хеша, пригодного для офлайн-взлома. Для сетей WPA/WPA2 5Ghost перехватывает стандартный 4-way хендшейк в PCAP для использования в инструментах вроде hashcat или aircrack-ng.
Q.05Встроенная антенна или внешняя 8 dBi — какую выбрать?
Одна и та же плата, прошивка и приложение. Версия со встроенной PCB-антенной сохраняет компактные габариты Flipper, а версия с внешней антенной жертвует размером ради большего радиуса.
Q.06Работает ли оно само по себе, без Flipper Zero?
Нет. Это сопутствующий модуль. Flipper Zero является хостом и не входит в это предложение.
Q.07Могу ли я использовать свою страницу captive-портала?
Да. Поместите самодостаточный файл .html на SD-карту Flipper и раздавайте его через Evil Portal.
Q.08Мой deauth не сработал на некоторых сетях. Это поломка?
Почти наверняка нет. Эти сети обычно защищены PMF (802.11w) или WPA3, что делает их иммунными к deauth по замыслу.
Q.09Законно ли это использовать?
Устройство продаётся для авторизованного тестирования безопасности и обучения. Вы несёте ответственность за законное использование и соблюдение местных радиорегламентов.
Q.10Как восстановить прошивку, если плата перестала отвечать?
Используйте инструмент восстановления в браузере на flash.pingequa.com/devices/bw16-5ghost в Chrome или Edge, подключите плату кабелем передачи данных USB-C, затем нажмите Connect и Flash.
Shipping & Delivery
Shipping & Delivery
We ship globally. Orders are typically processed within 48 hours. Estimated delivery: 7-15 business days depending on your region.
Warranty & Returns
Warranty & Returns
14-day return policy for unused items. Our hardware is backed by a limited warranty against manufacturing defects. (Note: Damage from improper flashing or overvoltage is not covered).
