IoT UART Console (Picocom)
Pentest IoT UART-Konsolen über picocom: aufzählen, Bootloader treffen, Root-Shells erhalten.
Getestet · Funktioniert
Was es kann
Steuert picocom (plus ein gebündeltes Python serial_helper.py), um mit der UART/seriellen Konsole eines IoT-Geräts für autorisierte Penetrationstests zu kommunizieren: Baud-Erkennung, BusyBox/Bootloader-Identifikation, Geräteaufzählung und Privilegienerhöhung. Wird ausgelöst, wenn der Benutzer eingebettete Geräte, IoT-Hardware, serielle Konsolen oder UART-Pentesting erwähnt.
Testbericht
Liefert ein echtes serial_helper.py (Anwesenheit bestätigt), das Echos/Prompts bereinigt und Sitzungen in /tmp/serial_session.log protokolliert; die SKILL.md selbst dient als solide Embedded-Pentest-Checkliste (Baud-Leiter, BusyBox-Fingerprinting, U-Boot bootargs injection) und nicht nur als picocom-Spickzettel. Nur defensiv getestet, kein physisches UART-Ziel angeschlossen.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Befehle & Beispiel-Prompts
/iot-uart-console-picocomPentest IoT UART-Konsolen über picocom: aufzählen, Bootloader treffen, Root-Shells erhalten.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console