IoT UART Console (Picocom)

Pentest IoT UART-Konsolen über picocom: aufzählen, Bootloader treffen, Root-Shells erhalten.

von BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Getestet · Funktioniert ★ 9.2/10

IoT UART Console (Picocom) — Pentest IoT UART-Konsolen über picocom: aufzählen, Bootloader treffen, Root-Shells erhalten.

Was es kann

Steuert picocom (plus ein gebündeltes Python serial_helper.py), um mit der UART/seriellen Konsole eines IoT-Geräts für autorisierte Penetrationstests zu kommunizieren: Baud-Erkennung, BusyBox/Bootloader-Identifikation, Geräteaufzählung und Privilegienerhöhung. Wird ausgelöst, wenn der Benutzer eingebettete Geräte, IoT-Hardware, serielle Konsolen oder UART-Pentesting erwähnt.

Testbericht

Liefert ein echtes serial_helper.py (Anwesenheit bestätigt), das Echos/Prompts bereinigt und Sitzungen in /tmp/serial_session.log protokolliert; die SKILL.md selbst dient als solide Embedded-Pentest-Checkliste (Baud-Leiter, BusyBox-Fingerprinting, U-Boot bootargs injection) und nicht nur als picocom-Spickzettel. Nur defensiv getestet, kein physisches UART-Ziel angeschlossen.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Befehle & Beispiel-Prompts

  • /iot-uart-console-picocomPentest IoT UART-Konsolen über picocom: aufzählen, Bootloader treffen, Root-Shells erhalten.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console