IoT UART Console (Picocom)
Pentest de consolas UART IoT vía picocom: enumerar, atacar bootloaders, obtener shells de root.
Probado · Funciona
Qué hace
Controla picocom (más un serial_helper.py de Python incluido) para comunicarse con la consola UART/serial de un dispositivo IoT para pruebas de penetración autorizadas: detección de baudios, identificación de BusyBox/bootloader, enumeración de dispositivos y escalada de privilegios. Se activa cuando el usuario menciona dispositivos embebidos, hardware IoT, consolas seriales o pentesting de UART.
Informe de la prueba
Incluye un serial_helper.py real (presencia confirmada) que limpia ecos/prompts y registra sesiones en /tmp/serial_session.log; el propio SKILL.md funciona como una sólida lista de verificación de pentesting embebido (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) en lugar de solo una hoja de trucos de picocom. Probado solo defensivamente, sin objetivo UART físico conectado.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Comandos y prompts de ejemplo
/iot-uart-console-picocomPentest de consolas UART IoT vía picocom: enumerar, atacar bootloaders, obtener shells de root.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console