EvilFox v2.0.0 — Evil Twin amélioré, vol d'identifiants, scan Wi-Fi, templates HTML custom. Admin : 192.168.4.1 / WiFi : FoXhack / FoXhack_Evil. Usage éducatif, sur ton réseau uniquement.
Cadre légal. Outil de test destiné à ton propre matériel et tes propres réseaux. Capturer des identifiants sur un réseau tiers est une infraction (art. 323-1 et suivants du Code pénal / CFAA).
Le flash efface le firmware existant. Cable d'origine + port USB alimenté, pas de hub.
Le .bin combiné (bootloader + partitions + app), ou laisse le navigateur le faire via Web Flash.
pip install esptool — ou apt install esptool. Source : github.com/espressif/esptool
sudo usermod -aG dialout $USER puis reconnexion. Sinon sudo devant la commande.
ls /dev/tty{USB,ACM}{0..9} ou dmesg | tail après branchement.
Copie la commande générée ci-dessous, garde le bouton BOOT enfoncé si le port n'est pas détecté.
# erase then write combined image at 0x0 $ esptool.py --chip esp32 -p /dev/ttyUSB0 -b 460800 --before default_reset --after hard_reset write_flash 0x0 EvilFoX1-0-2.bin
Image "combined" : flash à l'offset 0x0 uniquement. Si tu passes par des fichiers séparés (bootloader.bin, partitions.bin, app.bin), utilise les offsets 0x1000 / 0x8000 / 0x10000.
Un -z 0x0 (déflate) ne fonctionne qu'avec une image compressée ; ici on écrit le binaire brut, plus fiable.
note
Web Flash (1er onglet) et CLI font la même chose : le navigateur parle directement à l'ESP via Web Serial. Aucun serveur intermédiaire, rien n'est téléversé.
https:// ou http://localhost. GitHub Pages : vérifie "Enforce HTTPS".BOOT/GPIO0 (ESP32) ou le bouton G0 (M5) enfoncé jusqu'à ce que le handshake démarre, puis relâche. Essaie un autre port à 115200 en retirant -b 460800.dialout ou uucp dans groups.0x0 pour une image combinée.2.0.0 Admin UI Update
2.0.0 Refonte complète de l'interface Admin + architecture centralisée
2.0.0 Nouveau thème DedSec : néon violet, glitch & scanlines
2.0.0 Responsive mobile : sidebar drawer, tables scrollables, contrôles adaptés
2.0.0 Page Credentials améliorée : auto-refresh 10s, export CSV & purge
2.0.0 .ino optimisé : 2715 → ~928 lignes
2.0.0 Evil Twin amélioré + Admin Panel complète
2.0.0 Upload de templates HTML custom via le panneau admin
2.0.0 Scan Wi-Fi temps réel avec sélection de réseau cible
1.0.2 Ajout de l'animation PWNED! pour le M5
1.0.2 Animations ON / OFF pour le M5
1.0.2 Compteur de credentials sur l'écran du M5
1.0.1 Renommage des SSID d'administration
1.0.1 2 nouveaux templates : Basic Fit / Login Google
1.0.0 Fonctionnalité Evil Twin améliorée
1.0.0 Import d'une page HTML custom
1.0.0 Première version stable du firmware
Le manifeste est généré à la volée par la page (Blob URL) : pas besoin de créer manifest-*.json si les .bin sont à côté de l'index.html. Le mode fichier reste actif si tu préfères les versions statiques — l'appli bascule automatiquement si le Blob est refusé.