Перейти к информации о продукте
1 из 12

PINGEQUA

5Ghost WiFi-плата для Flipper Zero – BW16 RTL8720DN, двухдиапазонная

5Ghost WiFi-плата для Flipper Zero – BW16 RTL8720DN, двухдиапазонная

Обычная цена $44.99 USD
Обычная цена $49.98 USD Цена со скидкой $44.99 USD
Распродажа Продано
Стоимость доставки рассчитывается при оформлении заказа.
Тип антенны
PINGEQUA · Dual-Band Wi-Fi Lab

5Ghost WiFi Lab

Настоящая Wi-Fi-разведка 2,4 ГГц + 5 ГГц для Flipper Zero. Предустановлено. Подключил — и работай.

Двухдиапазонная плата RTL8720DN (BW16), которая наконец задействует 5-ГГц радиомодуль — поставляется с предустановленным приложением 5Ghost WiFi Lab. Поставьте её на GPIO-разъём Flipper: без проводов, без прошивки, без serial-команд. Одно аккуратное приложение выполняет сканирование, захват хендшейка, картирование каналов и captive-портал в обоих диапазонах.

  • Настоящие 5 ГГц. Сканируйте, захватывайте и картируйте диапазон, который инструменты только на 2,4 ГГц физически не видят.
  • Учёт PMF / WPA3. Сразу помечает точки доступа, игнорирующие deauth, а не после потери времени.
  • Хендшейк → PCAP, на устройстве. WPA/WPA2 4-way на SD, пригодно для взлома в hashcat / aircrack-ng.
  • Channel Map. Обзор загруженности обоих диапазонов, указывающий на свободный канал.
  • Evil Portal. Встроенные страницы, поставляемые демо или ваш собственный HTML с SD-карты.
  • Один .fap, три прошивки. Official · Momentum · Unleashed.
// 01 · Как это работает

5-ГГц радиомодуль и приложение, которое знает, что с ним делать.

Две половины одного инструмента — плата отвечает за радио, Flipper — за мозги.

У вашего Flipper Zero нет собственного Wi-Fi-радиомодуля. 5Ghost добавляет его — настоящий двухдиапазонный RTL8720DN — и полностью управляет им из нативного приложения Flipper через GPIO UART. Ничего не запускается на ноутбуке; хостом является Flipper.

FLIPPER ZERO — хост, интерфейс 128×64
5Ghost WiFi Lab .fap

GPIO · UART (TX/RX) + 5V/GND
RTL8720DN (BW16) — предустановленная прошивка
├─ 2.4 GHz radio · 802.11 b/g/n
└─ 5 GHz radio · 802.11 a/nчасть, которую пропускают другие инструменты

Эта GPIO-связь — вся установка: поставьте плату, скопируйте один .fap на SD-карту и откройте приложение. Плата поставляется с уже прошитой прошивкой.

// 02 · Внутри приложения

Семь инструментов, один аккуратный экран.

Создано специально для дисплея 128×64, а не стена из serial-команд.
  • Двухдиапазонное сканированиеСписок точек доступа 2,4 ГГц и 5 ГГц с сигналом, шифрованием, точным PMF (поддерживается / требуется), определением WPA3 и маркерами mesh с одинаковым SSID.
  • Channel MapОбзор загруженности по обоим диапазонам с выделенным наименее загруженным каналом. Выберите свободный канал или найдите, где цели.
  • Захват хендшейкаПринудительно вызывает переподключение и перехватывает WPA/WPA2 4-way хендшейк на 5 ГГц, записывая его как стандартный PCAP на SD. Сразу загружается в hashcat (22000) или aircrack-ng.
  • Evil PortalСбор учётных данных через captive-портал со встроенными страницами, поставляемыми демо-порталами или вашим собственным HTML с SD-карты. На iOS открывается автоматически.
  • Deauth с учётом PMFDeauth на 2,4 ГГц + 5 ГГц, который сообщает, когда цель защищена 802.11w / WPA3 (иммунна к deauth), вместо того чтобы молча давать сбой. Поражает каждый mesh-узел с одинаковым SSID за один проход.
  • Создать AP · BeaconПоднимите настоящий soft AP с возможностью подключения и captive-порталом или заполните эфир пользовательскими / случайными / Rickroll beacon-кадрами.
  • Всё на SDСканы (CSV), перехваченные учётные данные и хендшейки (PCAP) сохраняются в /ext/apps_data/5ghost/ с экранным подтверждением сохранения.
// 03 · Почему 5 ГГц меняет правила игры

Большинство Wi-Fi-инструментов для Flipper не видят половины эфира.

Популярные платы ESP32 не имеют 5-ГГц радиомодуля. Это аппаратное ограничение, а не настройка.
Инструмент 2,4 ГГц · ESP32 / класс Marauder

Половина спектра, слеп к остальному

  • Нет 5-ГГц радиомодуля, поэтому они вообще не могут сканировать или атаковать современные 5-ГГц сети
  • Нет чёткого указания, какие точки доступа иммунны к deauth через PMF / WPA3
  • Захват хендшейка часто ненадёжен на загруженном 2,4 ГГц
  • Часто стена из serial-команд или отдельный веб-интерфейс
VS
5Ghost · RTL8720DN (BW16)

Оба диапазона, на одной плате, в одном приложении

  • Нативное 5-ГГц сканирование, Channel Map, захват хендшейка и поддержка deauth
  • Разбирает RSN IE каждого beacon, чтобы сразу пометить WPA3-SAE / 802.11w
  • Направляет захват хендшейка через 5 ГГц, где он работает надёжнее
  • Одно нативное приложение Flipper, три прошивки, ничего не нужно подключать проводами
// 04 · Быстрый старт

Три шага от коробки до первого сканирования.

Плата уже предустановлена. Ничего прошивать не нужно.
  1. Поставьте плату. Посадите модуль 5Ghost на GPIO-разъём Flipper Zero (верхние контакты). 4-проводная UART-связь — единственное соединение.
  2. Скопируйте приложение. Скачайте последний .fap с GitHub Releases и поместите его на SD-карту Flipper в /ext/apps/GPIO/.
  3. Откройте. На Flipper перейдите в Apps → GPIO → 5Ghost WiFi Lab. В заголовке отображается Official, когда плата обнаружена.
// 05 · Совместимость

Создано для одного хоста, работает на любой прошивке Flipper.

Универсальный .fap, который избегает API, отключённых официальной прошивкой, поэтому он чисто загружается везде.
Проверено на
  • Flipper Zero (GPIO / UART)
  • Прошивка Official
  • Прошивка Momentum
  • Прошивка Unleashed
Не подходит для
  • Других плат BW16 / RTL8720DN с иной прошивкой или распиновкой
  • Wi-Fi-плат ESP32 без 5-ГГц радиомодуля
  • Автономного использования, поскольку хостом является Flipper
// 06 · Характеристики

Цифры, которые важны.

Radio
Чипсет RTL8720DN (BW16)
Диапазоны Wi-Fi 2,4 ГГц + 5 ГГц · 802.11 a/b/g/n
Bluetooth BLE 5.0
Антенна Встроенная PCB-антенна (компактная)
Интерфейс
Связь с хостом GPIO-разъём Flipper Zero · UART (TX/RX) + 5V/GND
Форм-фактор Соответствует габаритам Flipper Zero, карманный
Программное обеспечение
Прошивка модуля 5Ghost, предустановлена (доступна перепрошивка через браузер)
Приложение Flipper 5Ghost WiFi Lab .fap · Official / Momentum / Unleashed
Лицензия приложения MIT (открытое сопутствующее приложение)
В комплекте
Включено 1 × двухдиапазонная плата 5Ghost (предустановлена)
Не включено Хост-устройство Flipper Zero (показано для наглядности)
// 07 · Прошивка и восстановление

Поставляется предустановленным, с восстановлением через браузер, если оно когда-либо понадобится.

Обычно ничего прошивать не нужно. Это страховочная сетка.

Плата покидает завод с уже установленной прошивкой 5Ghost. Единственное, что вы обычно добавляете, — это Flipper-.fap из быстрого старта. Если прошивка модуля прервана в ходе обновления, повреждена или требует восстановления, вы можете перепрошить её из веб-браузера, без цепочки инструментов Arduino или командной строки.

  1. Откройте инструмент восстановления. Перейдите на flash.pingequa.com/devices/bw16-5ghost в Chrome или Edge на компьютере или в Chrome на Android. Safari и Firefox не поддерживают требуемый Web Serial API.
  2. Подключите плату. Подключите плату 5Ghost к компьютеру с помощью кабеля передачи данных USB-C, нажмите Connect и выберите порт. Если требует ваша ОС, установите serial-драйвер CH340.
  3. Прошейте. Нажмите Flash. Плата автоматически переходит в режим загрузки; если это не удалось, удерживайте BOOT, нажмите RESET, отпустите BOOT и переподключите. Полный образ занимает несколько минут на скорости 115200 бод.

Инструмент прошивки и образ прошивки размещены на PINGEQUA, а страница восстановления показывает последние шаги и статус, специфичные для устройства.

// 08 · Честные ограничения

Чего оно не может, сказано прямо.

Излишние обещания порождают возвраты. Вот реальная граница.
  • WPA3-SAE нельзя взломать офлайн. SAE (Dragonfly) разработан так, что перехваченный хендшейк не содержит хеша, пригодного для офлайн-взлома. 5Ghost определяет WPA3 и сообщает, когда он недостижим.
  • Точки доступа с PMF / WPA3 нельзя deauth. Это 802.11w, работающий как задумано. 5Ghost сообщает об этом, вместо того чтобы молча давать сбой.
  • Mesh-роуминг сложен. Mesh-узлы на одном канале поражаются за один проход; межканальный роуминг 802.11r всё ещё трудно полностью подавить на однорадиойном оборудовании.
  • Захват хендшейка выполняется на 5 ГГц. На 2,4 ГГц этот чип часто не может стабильно слышать восходящий канал клиента, поэтому захват использует 5 ГГц.
  • Автооткрытие captive-портала на Android может блокироваться Private DNS / DoH; портал всё равно появляется, когда пользователь открывает любую HTTP-страницу.
// 09 · FAQ

Реальные вопросы, прямые ответы.

Q.01Это действительно работает на 5 ГГц или это просто маркетинг?

Действительно. RTL8720DN (BW16) имеет нативный 5-ГГц радиомодуль, поэтому 5Ghost сканирует, картирует загруженность, перехватывает хендшейки и выполняет deauth на 5 ГГц. Популярные Wi-Fi-инструменты для Flipper на базе ESP32 не могут этого, потому что их чипы не имеют 5-ГГц радиомодуля.

Q.02Нужно ли прошивать firmware или что-то подключать?

Нет. Плата поставляется с предустановленной прошивкой 5Ghost. Поставьте её на GPIO-разъём Flipper и скопируйте один файл .fap на SD-карту. Пайка, перемычки и цепочка инструментов не требуются.

Q.03На каких прошивках Flipper Zero оно работает?

На всех трёх основных прошивках: Official, Momentum и Unleashed. Это единая универсальная сборка .fap.

Q.04Может ли оно взломать WPA3?

Нет. WPA3-SAE разработан так, что перехваченный хендшейк не содержит хеша, пригодного для офлайн-взлома. Для сетей WPA/WPA2 5Ghost перехватывает стандартный 4-way хендшейк в PCAP для использования в инструментах вроде hashcat или aircrack-ng.

Q.05Встроенная антенна или внешняя 8 dBi — какую выбрать?

Одна и та же плата, прошивка и приложение. Версия со встроенной PCB-антенной сохраняет компактные габариты Flipper, а версия с внешней антенной жертвует размером ради большего радиуса.

Q.06Работает ли оно само по себе, без Flipper Zero?

Нет. Это сопутствующий модуль. Flipper Zero является хостом и не входит в это предложение.

Q.07Могу ли я использовать свою страницу captive-портала?

Да. Поместите самодостаточный файл .html на SD-карту Flipper и раздавайте его через Evil Portal.

Q.08Мой deauth не сработал на некоторых сетях. Это поломка?

Почти наверняка нет. Эти сети обычно защищены PMF (802.11w) или WPA3, что делает их иммунными к deauth по замыслу.

Q.09Законно ли это использовать?

Устройство продаётся для авторизованного тестирования безопасности и обучения. Вы несёте ответственность за законное использование и соблюдение местных радиорегламентов.

Q.10Как восстановить прошивку, если плата перестала отвечать?

Используйте инструмент восстановления в браузере на flash.pingequa.com/devices/bw16-5ghost в Chrome или Edge, подключите плату кабелем передачи данных USB-C, затем нажмите Connect и Flash.

Shipping & Delivery

We ship globally. Orders are typically processed within 48 hours. Estimated delivery: 7-15 business days depending on your region.

Warranty & Returns

14-day return policy for unused items. Our hardware is backed by a limited warranty against manufacturing defects. (Note: Damage from improper flashing or overvoltage is not covered).

Просмотреть всю информацию

Official Docs