IoT UART Console (Picocom)
Pentest IoT UART konzolí přes picocom: enumerace, zasažení bootloaderů, získání root shellů.
Otestováno · Funguje
Co umí
Řídí picocom (plus přibalený Python serial_helper.py) pro komunikaci s UART/sériovou konzolí IoT zařízení pro autorizované penetrační testování: detekce baudů, identifikace BusyBox/bootloaderu, enumerace zařízení a eskalace privilegií. Spouští se, když uživatel zmíní embedded zařízení, IoT hardware, sériové konzole nebo UART pentesting.
Testovací report
Dodává skutečný serial_helper.py (potvrzeno, že je přítomen), který čistí echa/prompty a loguje relace do /tmp/serial_session.log; samotný SKILL.md slouží jako solidní kontrolní seznam pro embedded pentest (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection), spíše než jen jako picocom cheat-sheet. Testováno pouze defenzivně, bez připojeného fyzického UART cíle.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Příkazy a ukázkové prompty
/iot-uart-console-picocomPentest IoT UART konzolí přes picocom: enumerace, zasažení bootloaderů, získání root shellů.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console