
Firmware · Lilygo T-Dongle-C5 (ESP32-C5)
Biscuit: o firmware que transforma um ESP32 numa central de pentest wireless controlada pelo celular
Resumo: o Biscuit é um firmware de segurança wireless open source que transforma um ESP32 em uma plataforma headless de pesquisa Wi-Fi e Bluetooth — controlada inteiramente pelo celular via Bluetooth. Ele escaneia redes, captura handshakes EAPOL e PMKID, faz wardriving com GPS, dispara ataques Wi-Fi/BLE e monta evil portals, sem tela e sem computador: o hardware é o dongle, o painel é o aplicativo no seu bolso. Nesta análise você conhece as variantes do projeto, cada grupo de ferramentas e os usos práticos em auditoria — incluindo o fluxo de captura de senha Wi-Fi apresentado no nosso guia.
O que é
O Biscuit, do projeto CodeHedge, se define como uma plataforma de pesquisa em segurança wireless: um firmware que roda em placas ESP32 e entrega um conjunto completo de ferramentas de Wi-Fi e Bluetooth — escaneamento, captura de pacotes, ataques e wardriving — operadas por um aplicativo de celular (iOS e Android) que se conecta ao dispositivo por BLE (Bluetooth Low Energy — a variante de baixo consumo do Bluetooth usada para comunicação entre dispositivos próximos). A proposta é radicalmente headless: não há teclado, não há terminal, não há interface na tela do hardware — o "cérebro" da operação é o telefone, e o dongle é o rádio.
O projeto tem três linhagens de hardware: o Biscuit Pro e o Biscuit Ultra, plataformas comerciais com arquitetura dual-MCU (dois ESP32: um para rádio, um para o gateway BLE) — o Ultra adiciona cartão SD e antenas externas — e o Biscuit DIY, a versão faça-você-mesmo que roda em um único ESP32-C5, como o Lilygo T-Dongle-C5. Foi o suporte ao chip ESP32-C5 — o primeiro ESP32 com Wi-Fi dual-band (2,4 GHz e 5 GHz) — que colocou o DIY no centro das atenções: pela primeira vez um dongle de US$ 17 escaneia e ataca redes de 5 GHz, e não só 2,4 GHz.
Principais características
| Grupo | Ferramentas |
|---|---|
| Wi-Fi — scan | Scan de access points e estações, sniffing de beacons, probes e deauth, detecção de dispositivos |
| Wi-Fi — captura e análise | Captura de EAPOL/PMKID, packet capture, analisador de canais |
| Wi-Fi — ataques | Deauth, beacon spam, RickRoll, probe attack |
| Evil Portal | Captive portal com coleta de credenciais e modo Karma (responde a qualquer sondagem como se fosse o AP legítimo) |
| Scanners de rede | Ping, ARP, portas, SSH e Telnet — varredura da rede local |
| Bluetooth — scan | Scan BLE, detecção de AirTag, Flipper, skimmers e drones |
| Bluetooth — ataques | Sour Apple, Swiftpair, Samsung, Google e Flipper spam |
| Wardriving | Mapeamento de redes com GPS, upload para WiGLE, modo mesh com múltiplos nós |
| Foxhunt | Rastreamento de um dispositivo específico pela força do sinal |
| Contrainteligência | Detecção de rastreadores e infraestrutura de vigilância |
| Mesh Recon | Varredura de redes mesh Zigbee, Thread e Matter |
| Gerenciamento | Atualização de firmware over-the-air via Wi-Fi, gerenciamento de nós |
A arquitetura dual-band é o diferencial técnico: o ESP32-C5 escuta 2,4 GHz e 5 GHz, cobrindo redes modernas que o ESP32 clássico (só 2,4 GHz) não alcança — e o modo mesh permite acoplar vários dispositivos para wardriving em área ampla, com cada nó varrendo uma região e consolidando os dados no aplicativo.
Como instalar
O primeiro passo é escolher o hardware: um ESP32-C5 como o T-Dongle-C5 para o DIY, ou um Biscuit Pro/Ultra pronto. Em seguida, flashar o firmware:
- Biscuit DIY (ESP32-C5): use o flasher web oficial em flasher.biscuitshop.us (ferramenta de flash pelo navegador, sem instalar nada), que baixa e grava o firmware automaticamente no ESP32-C5 conectado via USB.
- Biscuit Pro/Ultra: use o utilitário biscuit_flasher (script Python oficial do projeto, para Windows e Mac), que baixa o firmware da nuvem, detecta o dispositivo e grava os dois módulos (C5 e o gateway BLE) — útil também para recuperar um Biscuit com o flash corrompido.
O terceiro passo é instalar o aplicativo — Biscuit para iOS ou Android, com paridade total de funções — e parear o dispositivo. A partir daí, toda a operação (escaneamento, captura, ataques, exportação de hashes) acontece no app, e o dongle pode viver plugado num power bank no bolso.
Casos de uso práticos
Auditoria de senha Wi-Fi (EAPOL/PMKID). O caso de uso central: no app, você seleciona a rede-alvo autorizada, dispara a captura de handshake (com deauth automático se precisar forçar a reconexão de um cliente) e exporta o hash já no formato do hashcat. O fluxo completo — do dongle à senha revelada — está no guia de descoberta de senha de Wi-Fi.
Wardriving profissional. Com o modo wardriving e o GPS do celular, o Biscuit registra cada rede com coordenadas e força de sinal e envia para o WiGLE (banco colaborativo de redes georreferenciadas) — o levantamento de cobertura Wi-Fi de uma região ou campus vira um mapa em tempo real, útil tanto para o pentester mapear alvos quanto para a organização auditar a própria exposição.
Auditoria Bluetooth e contrainteligência. O Biscuit detecta rastreadores (AirTags, Flipper, skimmers em caixas eletrônicos) e drones próximos — um aliado de equipes de segurança física para varrer salas de reunião antes de conversas sensíveis, e de pentesters para mapear dispositivos BLE de uma empresa.
Teste de conscientização com evil portal. O modo Evil Portal monta um captive portal — a página de login falsa que aparece quando se conecta a uma rede clonada — para campanhas internas de phishing wireless: a equipe aprende a desconfiar de páginas de login inesperadas com um exercício real, e não com um slide.
Como se defender dos riscos
O Biscuit é uma ferramenta dual-use — o risco é o uso, não o firmware. Escaneamento e captura não autorizados podem configurar o crime do art. 154-A do Código Penal (invasão de dispositivo informático) além de interceptação de comunicações. Para a sua organização, controle hardware de pentest, exija autorização por escrito para qualquer teste e monitore o ar: a assinatura dessas ferramentas — rajadas de deauth, SSIDs duplicados, sondagens anômalas — é detectável por WIDS.
WPA3 e senha forte neutralizam o ataque principal. A captura de EAPOL/PMKID só vale contra WPA2 com senha fraca: o WPA3/SAE não permite teste offline de senhas, e uma passphrase longa e aleatória torna a quebra impraticável mesmo na GPU mais rápida. Redes de 5 GHz não são exceção — o dual-band do ESP32-C5 cobre as duas faixas.
Cuidado com o que é detectável. O deauth automático que força o handshake é o elo mais barulhento do ataque: habilitar o Protected Management Frames (802.11w) dificulta a falsificação de quadros de desautenticação e tira do atacante a ferramenta que gera o handshake na sua frente. E atualize o firmware do roteador — o PMKID exposto é uma falha corrigida nos modelos mais novos.
Conclusão
O Biscuit representa o que há de mais interessante na evolução do pentest wireless: a ferramenta que antes era um notebook com antena virou um firmware num dongle de US$ 17, operado pelo aplicativo do celular. A captura de EAPOL/PMKID, o wardriving com GPS e o pacote completo de ataques Wi-Fi/BLE fazem dele a escolha natural para quem quer auditar redes na prática — e o suporte ao ESP32-C5 dual-band garante que ele acompanha a migração das redes para os 5 GHz. Para o defensor, ele é o melhor argumento para WPA3, senhas longas e monitoramento do ar: o adversário moderno não precisa mais de uma mesa com equipamento — precisa de um bolso.
Fontes e leituras adicionais
- CodeHedge — Biscuit Wiki (documentação oficial) — 04/09/2026
- CodeHedge — biscuit_flasher (repositório oficial) — 04/09/2026
- Biscuit Wiki — WiFi Capture & Analysis (EAPOL/PMKID) — 04/09/2026
- Biscuit Wiki — DIY Setup Guide (ESP32-C5) — 04/09/2026
- Biscuit Wiki — Wardriving — 04/09/2026