Przejdź do zawartości

🚚 Darmowa wysyłka od 350 zł

Porównanie VS - po lewej Flipper Zero z czarnym modułem FEBERIS PRO z czterema antenami, po prawej Flipper Zero z zieloną płytką Flipper Zero Wi-Fi Module v1, pośrodku czerwony napis VS na tle płytki drukowanej.

Flipper Zero WiFi Board - jak dodać WiFi do Flippera?

Masz Flippera Zero, bawisz się SubGHz, RFID, NFC i nagle dociera do ciebie, że ten gadżet nie potrafi nic z WiFi. Żadnego skanowania sieci, żadnego recon, żadnej detekcji ataków. Flipper sam w sobie jest ślepy na 2.4 GHz.

Rozwiązaniem jest WiFi board, czyli płytka rozszerzająca z modułem ESP32, która podłączona do GPIO Flippera otwiera zupełnie nowy wektor. W tym artykule pokażemy co dokładnie zyskujesz, jakie masz opcje i dlaczego to zmienia zasady gry.

Co to jest WiFi Board do Flippera Zero?

WiFi board to płytka z modułem ESP32, która podłącza się do Flippera Zero przez GPIO (piny na górze urządzenia) i komunikuje się z nim przez UART (port szeregowy, 115200 baud).

ESP32 zajmuje się wszystkim, co związane z WiFi: skanowaniem sieci, przechwytywaniem pakietów, nasłuchem ramek deauthentication. Flipper Zero pełni rolę interfejsu - wyświetla dane na ekranie i pozwala nawigować między widokami za pomocą przycisków.

To podejście ma sens z perspektywy architektury: Flipper Zero nie ma wbudowanego radia 2.4 GHz WiFi, ale ma GPIO i możliwość uruchamiania własnych aplikacji .fap. Wystarczy podłączyć odpowiednią płytkę, a nagle masz przenośne narzędzie do WiFi recon, które mieści się w kieszeni.

Co możesz robić z WiFi boardem?

Skanowanie sieci WiFi (Recon)

Podstawowa i najczęściej używana funkcja. WiFi board skanuje kanały 1-14 pasma 2.4 GHz i pokazuje:

  • Listę access pointów (AP) - nazwy sieci, kanały, siłę sygnału (RSSI), adresy MAC (BSSID)
  • Spektrum aktywności kanałów - wizualizacja które kanały są najbardziej obciążone
  • Klientów podłączonych do sieci - urządzenia (telefony, laptopy, IoT) widoczne na wybranym kanale

To jest fundament każdego audytu WiFi. Zanim cokolwiek zrobisz z siecią, musisz wiedzieć co jest w zasięgu, na jakim kanale i z jaką siłą sygnału.

Detekcja ataków Deauthentication

Atak deauth to jedno z najprostszych i najczęściej spotykanych zagrożeń WiFi. Atakujący wysyła sfałszowane ramki deauthentication, które zmuszają urządzenia do rozłączenia się z siecią. Ofiary tracą połączenie, a atakujący może przechwycić handshake podczas ponownego łączenia.

WiFi board z odpowiednim firmware potrafi nasłuchiwać tych ramek w czasie rzeczywistym. Widzisz atak w momencie, gdy się dzieje: kto go wysyła (MAC źródłowy), kto jest celem (MAC docelowy) i na jakim kanale.

To jest nieocenione na stanowisku SOC, podczas audytu bezpieczeństwa fizycznego, albo po prostu do sprawdzenia czy ktoś próbuje zakłócać WiFi w Twoim otoczeniu.

Analiza pakietów i PCAP

Zaawansowane płytki pozwalają na przechwytywanie surowych pakietów WiFi i zapisywanie ich w formacie PCAP na karcie SD Flippera. Potem możesz otworzyć ten plik w Wiresharku i przeanalizować ruch offline.

Testowanie zabezpieczeń sieci

WiFi board w połączeniu z firmware Marauder lub Ghost_ESP to narzędzie do testowania odporności sieci na typowe ataki:

  • Beacon spam (fałszywe sieci WiFi)
  • Probe request flood
  • PMKID capture
  • Evil portal (captive portal phishing do celów szkoleniowych)
  • DHCP starvation
  • Drone detection i spoofing (Ghost_ESP)

Ważne: Wszystkie te techniki stosuj wyłącznie w sieciach, które należą do ciebie lub na które masz pisemną zgodę na testy. Testowanie zabezpieczeń cudzych sieci bez autoryzacji jest nielegalne.

Firmware - Marauder vs Ghost_ESP

Na ESP32 podłączonym do Flippera możesz uruchomić dwa główne firmware:

ESP32 Marauder

ESP32 Marauder to open-source'owy firmware stworzony przez justcallmekoko, zaprojektowany do audytu WiFi i Bluetooth. Ma dedykowaną companion app na Flippera (by 0xchocolate), która daje dostęp do wszystkich funkcji przez menu tekstowe.

Funkcja Komenda Co robi
Skan AP scanap Wykrywa sieci WiFi w zasięgu (SSID, BSSID, kanał, RSSI)
Skan klientów scansta Wykrywa urządzenia podłączone do sieci
Sniff deauth sniffdeauth Nasłuchuje ramek deauthentication
Beacon spam attack -t beacon Generuje fałszywe sieci WiFi
PMKID sniffpmkid Przechwytuje PMKID do offline crackingu
Zapis PCAP sniffraw Zapisuje surowe pakiety na kartę SD

Ghost_ESP

Ghost_ESP to alternatywny firmware, który rozszerza możliwości ESP32 o dodatkowe funkcje:

  • WiFi: deauth, evil portal, beacon spam, skanowanie AP/stacji, DHCP starvation, WPA3/SAE testing
  • BLE: skanowanie, spam, wardrive, AirTag scan i spoof, Flipper finder
  • Drone detection i spoofing
  • RSSI tracking dla wybranych AP i stacji

Oba firmware można flashować na Feberis Pro bezpośrednio z Flippera Zero za pomocą aplikacji ESP Flasher.

Feberis Pro vs WiFi Dev Board - porównanie

Na rynku masz dwie główne opcje:

Oficjalny WiFi Dev Board

Flipper Devices (u nas) sprzedaje WiFi Devboard opartą na ESP32-S2-WROVER. Ale uwaga - to urządzenie zostało zaprojektowane przede wszystkim do bezprzewodowych aktualizacji firmware i debugowania Flippera (przez Black Magic Probe), a nie do pentestowania WiFi. Owszem, da się na nim flashować Maraudera, ale nie do tego została stworzona.

Feberis Pro

Feberis Pro to zupełnie inna liga. To 4-in-1 expansion board zaprojektowany od początku pod security testing:

Cecha WiFi Dev Board (oficjalny) Feberis Pro
Główne przeznaczenie Firmware update + debugging Security testing
Chip WiFi ESP32-S2-WROVER ESP32-WROOM-32UE-N4
WiFi ✅ 2.4 GHz ✅ 2.4 GHz
SubGHz 2× CC1101 (433 + 868 MHz)
NRF24 ✅ 2.4 GHz (MouseJack)
GPS ✅ (wardriving, geolokacja)
Anteny Wbudowana PCB 4× zewnętrzne (dedykowane per moduł)
Firmware Black Magic Probe / Marauder Marauder preinstalowany + Ghost_ESP
Form factor Osobna płytka na GPIO (wystaje z obudowy) Kompaktowy „hat" na GPIO - prawie flush z Flipperem

Kluczowa różnica: Oficjalny Dev Board to narzędzie developerskie, które można przerobić na narzędzie WiFi. Feberis Pro to kompletna platforma do security testingu z czterema modułami radiowymi, dedykowanymi antenami, preinstalowanym Marauderem i wsparciem dla Ghost_ESP - gotowa do pracy od momentu podłączenia.

Jeśli szukasz czegoś, co podłączysz i od razu zaczniesz skanować, sprawdź Feberis Pro.

Jak zacząć?

  1. Kup płytkę WiFi z ESP32 - potrzebujesz boardu z firmware Marauder. Feberis Pro ma Maraudera preinstalowanego i jest gotowy do podłączenia
  2. Podłącz do Flippera - bezpośrednio do GPIO na górze urządzenia
  3. Zainstaluj aplikację - oficjalną Marauder companion app (pełna kontrola komend)
  4. Uruchom - i zacznij skanować

Powiązane produkty

Poprzedni artykuł Evil Crow Cable Wind - jak zaprogramować firmware i nie zwariować
Następny artykuł Do czego można wykorzystać uConsole ClockworkPi? Praktyczne zastosowania mobilnego komputera