Flipper Zero WiFi Board - jak dodać WiFi do Flippera?
Masz Flippera Zero, bawisz się SubGHz, RFID, NFC i nagle dociera do ciebie, że ten gadżet nie potrafi nic z WiFi. Żadnego skanowania sieci, żadnego recon, żadnej detekcji ataków. Flipper sam w sobie jest ślepy na 2.4 GHz.
Rozwiązaniem jest WiFi board, czyli płytka rozszerzająca z modułem ESP32, która podłączona do GPIO Flippera otwiera zupełnie nowy wektor. W tym artykule pokażemy co dokładnie zyskujesz, jakie masz opcje i dlaczego to zmienia zasady gry.
Co to jest WiFi Board do Flippera Zero?
WiFi board to płytka z modułem ESP32, która podłącza się do Flippera Zero przez GPIO (piny na górze urządzenia) i komunikuje się z nim przez UART (port szeregowy, 115200 baud).
ESP32 zajmuje się wszystkim, co związane z WiFi: skanowaniem sieci, przechwytywaniem pakietów, nasłuchem ramek deauthentication. Flipper Zero pełni rolę interfejsu - wyświetla dane na ekranie i pozwala nawigować między widokami za pomocą przycisków.
To podejście ma sens z perspektywy architektury: Flipper Zero nie ma wbudowanego radia 2.4 GHz WiFi, ale ma GPIO i możliwość uruchamiania własnych aplikacji .fap. Wystarczy podłączyć odpowiednią płytkę, a nagle masz przenośne narzędzie do WiFi recon, które mieści się w kieszeni.

Co możesz robić z WiFi boardem?
Skanowanie sieci WiFi (Recon)
Podstawowa i najczęściej używana funkcja. WiFi board skanuje kanały 1-14 pasma 2.4 GHz i pokazuje:
- Listę access pointów (AP) - nazwy sieci, kanały, siłę sygnału (RSSI), adresy MAC (BSSID)
- Spektrum aktywności kanałów - wizualizacja które kanały są najbardziej obciążone
- Klientów podłączonych do sieci - urządzenia (telefony, laptopy, IoT) widoczne na wybranym kanale
To jest fundament każdego audytu WiFi. Zanim cokolwiek zrobisz z siecią, musisz wiedzieć co jest w zasięgu, na jakim kanale i z jaką siłą sygnału.
Detekcja ataków Deauthentication
Atak deauth to jedno z najprostszych i najczęściej spotykanych zagrożeń WiFi. Atakujący wysyła sfałszowane ramki deauthentication, które zmuszają urządzenia do rozłączenia się z siecią. Ofiary tracą połączenie, a atakujący może przechwycić handshake podczas ponownego łączenia.
WiFi board z odpowiednim firmware potrafi nasłuchiwać tych ramek w czasie rzeczywistym. Widzisz atak w momencie, gdy się dzieje: kto go wysyła (MAC źródłowy), kto jest celem (MAC docelowy) i na jakim kanale.
To jest nieocenione na stanowisku SOC, podczas audytu bezpieczeństwa fizycznego, albo po prostu do sprawdzenia czy ktoś próbuje zakłócać WiFi w Twoim otoczeniu.
Analiza pakietów i PCAP
Zaawansowane płytki pozwalają na przechwytywanie surowych pakietów WiFi i zapisywanie ich w formacie PCAP na karcie SD Flippera. Potem możesz otworzyć ten plik w Wiresharku i przeanalizować ruch offline.
Testowanie zabezpieczeń sieci
WiFi board w połączeniu z firmware Marauder lub Ghost_ESP to narzędzie do testowania odporności sieci na typowe ataki:
- Beacon spam (fałszywe sieci WiFi)
- Probe request flood
- PMKID capture
- Evil portal (captive portal phishing do celów szkoleniowych)
- DHCP starvation
- Drone detection i spoofing (Ghost_ESP)
Ważne: Wszystkie te techniki stosuj wyłącznie w sieciach, które należą do ciebie lub na które masz pisemną zgodę na testy. Testowanie zabezpieczeń cudzych sieci bez autoryzacji jest nielegalne.
Firmware - Marauder vs Ghost_ESP
Na ESP32 podłączonym do Flippera możesz uruchomić dwa główne firmware:
ESP32 Marauder
ESP32 Marauder to open-source'owy firmware stworzony przez justcallmekoko, zaprojektowany do audytu WiFi i Bluetooth. Ma dedykowaną companion app na Flippera (by 0xchocolate), która daje dostęp do wszystkich funkcji przez menu tekstowe.
| Funkcja | Komenda | Co robi |
|---|---|---|
| Skan AP | scanap |
Wykrywa sieci WiFi w zasięgu (SSID, BSSID, kanał, RSSI) |
| Skan klientów | scansta |
Wykrywa urządzenia podłączone do sieci |
| Sniff deauth | sniffdeauth |
Nasłuchuje ramek deauthentication |
| Beacon spam | attack -t beacon |
Generuje fałszywe sieci WiFi |
| PMKID | sniffpmkid |
Przechwytuje PMKID do offline crackingu |
| Zapis PCAP | sniffraw |
Zapisuje surowe pakiety na kartę SD |
Ghost_ESP
Ghost_ESP to alternatywny firmware, który rozszerza możliwości ESP32 o dodatkowe funkcje:
- WiFi: deauth, evil portal, beacon spam, skanowanie AP/stacji, DHCP starvation, WPA3/SAE testing
- BLE: skanowanie, spam, wardrive, AirTag scan i spoof, Flipper finder
- Drone detection i spoofing
- RSSI tracking dla wybranych AP i stacji
Oba firmware można flashować na Feberis Pro bezpośrednio z Flippera Zero za pomocą aplikacji ESP Flasher.
Feberis Pro vs WiFi Dev Board - porównanie
Na rynku masz dwie główne opcje:
Oficjalny WiFi Dev Board
Flipper Devices (u nas) sprzedaje WiFi Devboard opartą na ESP32-S2-WROVER. Ale uwaga - to urządzenie zostało zaprojektowane przede wszystkim do bezprzewodowych aktualizacji firmware i debugowania Flippera (przez Black Magic Probe), a nie do pentestowania WiFi. Owszem, da się na nim flashować Maraudera, ale nie do tego została stworzona.
Feberis Pro
Feberis Pro to zupełnie inna liga. To 4-in-1 expansion board zaprojektowany od początku pod security testing:
| Cecha | WiFi Dev Board (oficjalny) | Feberis Pro |
|---|---|---|
| Główne przeznaczenie | Firmware update + debugging | Security testing |
| Chip WiFi | ESP32-S2-WROVER | ESP32-WROOM-32UE-N4 |
| WiFi | ✅ 2.4 GHz | ✅ 2.4 GHz |
| SubGHz | ❌ | 2× CC1101 (433 + 868 MHz) |
| NRF24 | ❌ | ✅ 2.4 GHz (MouseJack) |
| GPS | ❌ | ✅ (wardriving, geolokacja) |
| Anteny | Wbudowana PCB | 4× zewnętrzne (dedykowane per moduł) |
| Firmware | Black Magic Probe / Marauder | Marauder preinstalowany + Ghost_ESP |
| Form factor | Osobna płytka na GPIO (wystaje z obudowy) | Kompaktowy „hat" na GPIO - prawie flush z Flipperem |

Kluczowa różnica: Oficjalny Dev Board to narzędzie developerskie, które można przerobić na narzędzie WiFi. Feberis Pro to kompletna platforma do security testingu z czterema modułami radiowymi, dedykowanymi antenami, preinstalowanym Marauderem i wsparciem dla Ghost_ESP - gotowa do pracy od momentu podłączenia.
Jeśli szukasz czegoś, co podłączysz i od razu zaczniesz skanować, sprawdź Feberis Pro.
Jak zacząć?
- Kup płytkę WiFi z ESP32 - potrzebujesz boardu z firmware Marauder. Feberis Pro ma Maraudera preinstalowanego i jest gotowy do podłączenia
- Podłącz do Flippera - bezpośrednio do GPIO na górze urządzenia
- Zainstaluj aplikację - oficjalną Marauder companion app (pełna kontrola komend)
- Uruchom - i zacznij skanować

Powiązane produkty
- Flipper Zero - główne urządzenie
-
Feberis Pro - 4-in-1 expansion board z WiFi, SubGHz, NRF24 i GPS
- Deauth Detector - standalone detektor deauth
- Deauther WiFi D1 Mini - kompaktowy deauther z firmware Spacehuhn