IoTNet

Obal nad PCAP/živým zachytáváním, který identifikuje MQTT, CoAP, Zigbee, Modbus a označuje nešifrovaný nebo slabě autentizovaný IoT provoz.

od BrownFineSecurity · BrownFineSecurity/iothackbot

Funguje s nastavením ★ 7.2/10

IoTNet — Obal nad PCAP/živým zachytáváním, který identifikuje MQTT, CoAP, Zigbee, Modbus a označuje nešifrovaný nebo slabě autentizovaný IoT provoz.

Co umí

Instruuje model, aby ovládal CLI nástroj `iotnet` z bezpečnostní sady iothackbot proti souboru PCAP nebo živému zachytávání na rozhraní, detekoval IoT protokoly a hlásil zranitelnosti s úrovní závažnosti a poznámkami k nápravě. Spouští se na požadavky týkající se analýzy síťového provozu, identifikace IoT protokolů nebo bezpečnostního posouzení IoT zařízení.

Testovací report

SKILL.md říká modelu, aby volal `iotnet`, ale jádrový modul nástroje (tools/iothackbot/core/iotnet_core.py) importuje pro veškeré parsování PCAP/živého provozu pyshark -- závislost, kterou řádek pip-install v README ani text skillu nikde nezmiňují, takže instalace přesně podle dokumentace proběhne úspěšně a selže hned při prvním skutečném spuštění (ověřeno: v čistém prostředí chybí tshark i pyshark, ImportError).

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Příkazy a ukázkové prompty

  • /iotnetObal nad PCAP/živým zachytáváním, který identifikuje MQTT, CoAP, Zigbee, Modbus a označuje nešifrovaný nebo slabě autentizovaný IoT provoz.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic