IoT UART Console (Picocom)

Pentest IoT UART konzolí přes picocom: enumerace, zasažení bootloaderů, získání root shellů.

od BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Otestováno · Funguje ★ 9.2/10

IoT UART Console (Picocom) — Pentest IoT UART konzolí přes picocom: enumerace, zasažení bootloaderů, získání root shellů.

Co umí

Řídí picocom (plus přibalený Python serial_helper.py) pro komunikaci s UART/sériovou konzolí IoT zařízení pro autorizované penetrační testování: detekce baudů, identifikace BusyBox/bootloaderu, enumerace zařízení a eskalace privilegií. Spouští se, když uživatel zmíní embedded zařízení, IoT hardware, sériové konzole nebo UART pentesting.

Testovací report

Dodává skutečný serial_helper.py (potvrzeno, že je přítomen), který čistí echa/prompty a loguje relace do /tmp/serial_session.log; samotný SKILL.md slouží jako solidní kontrolní seznam pro embedded pentest (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection), spíše než jen jako picocom cheat-sheet. Testováno pouze defenzivně, bez připojeného fyzického UART cíle.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Příkazy a ukázkové prompty

  • /iot-uart-console-picocomPentest IoT UART konzolí přes picocom: enumerace, zasažení bootloaderů, získání root shellů.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console