ESP32Marauder 是一套开源固件工具包,把它烧录到一块 ESP32 开发板上,这块只有打火机大小的板子就会变成一台 WiFi 与蓝牙安全测试仪:能扫描周围的无线网络、查看网络里连了哪些设备,能用去认证攻击测试网络防御强度,还能广播伪装热点做安全演练。项目在 GitHub 上已有 12.3k star,最新版本 v1.16.0 于 2026 年 9 月 8 日发布,仓库至今活跃维护。
这套工具适合安全研究人员、渗透测试学习者和喜欢折腾硬件的极客,典型用途是在自己或获得授权的网络环境里做无线安全测试。它攻防双向:进攻侧工具用来检验网络防御强度,防御侧工具用来侦察与监测。请只在合法、已获授权的场景中使用。
它是什么:跑在开发板上的攻防工具合集
先交代两个底层概念。**固件(firmware)**是烧录进硬件芯片、直接控制硬件的软件——路由器、摄像头里跑的程序都是固件。ESP32 是乐鑫科技(Espressif)出品的一款低成本低功耗 WiFi 蓝牙芯片,带屏幕的 ESP32 开发板通常只要几十元人民币,是极客圈最常见的开发板之一。
ESP32Marauder 的价值在于:它把无线安全测试常用的一整套工具打包成一份固件,使用者不需要懂底层无线协议,烧录后通过板载屏幕和按键即可操作全部功能。
它能干什么:六类常用功能
- Beacon 广播:向周围广播大量伪造的 WiFi 热点名称,用来测试设备会不会主动连接陌生热点,也常用于安全演示。
- 去认证攻击(Deauth):持续向目标网络发送「下线」指令,把已连接的设备踢出网络。这是 Marauder 最出名的功能,用于检验网络对断连攻击的防御能力。
- 端口扫描:对指定设备扫描开放端口,判断它对外暴露了哪些网络服务。
- Wardriving(战争驾驶):带着设备行走或驾车,自动记录沿途 WiFi 热点及其位置,绘制无线网络地图。
- WPA3 探测:检测网络是否启用了 WPA3 加密。WPA3 是目前主流的 WiFi 加密标准之一,比老一代 WPA2 更难被破解。
- 蓝牙侦察:扫描周围的蓝牙设备并展示设备信息,可用于排查环境中可疑的蓝牙信号。
此外还有 flock-safety 防追踪模式,可降低设备自身被发现的几率,适合野外侦察场景。
支持的硬件:覆盖主流 ESP32 开发板
项目支持 ESP32、ESP32-S2、ESP32-C5 等多款芯片,以及 M5Stack、CYD(Cheap Yellow Display,一款以黄色 PCB 出名的廉价触屏开发板)、T-Dongle、Adafruit Reverse Feather 等常见板型,仓库为每种板型准备了独立的屏幕与引脚配置文件。固件用 C++/C 编写,基于 Arduino 与 PlatformIO 构建,官方为多数板型提供编译好的固件文件,下载后经烧录工具写入即可运行;还附有 OTA 无线升级(MarauderOTA),板子联网后可直接升级新版本。官方同样提供烧录好的成品硬件(justcallmekokollc.com),不想自己动手烧录的玩家可以直接购买。
社区与维护:持续活跃的开源项目
仓库的 LICENSE 文件创建于 2020 年 1 月,累计 2117 次提交、209 个版本标签、36 位贡献者,GitHub 上有 226 人关注(watching)。v1.16.0 发布前的最新提交出现在 2026 年 9 月 8 日,包括对 T-Dongle 板型的构建修复与侦察文档更新——项目还在持续迭代,不是挂着不维护的老仓库。代码以 C++ 为主(占 68.4%),其次为 C(26.9%)和少量 Python(4.3%),后者主要用于烧录辅助工具。
结语
入门无线安全测试,ESP32Marauder 是门槛最低的路线之一:一块几十元的 ESP32 开发板加一份免费固件,就能把扫描、断连测试、热点伪装这些工具全部跑起来。记住它的定位:测试自己网络的工具,使用场景以合法授权为前提。