IoT UART Console (Picocom)

Pentest de consolas UART IoT vía picocom: enumerar, atacar bootloaders, obtener shells de root.

Por BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Probado · Funciona ★ 9.2/10

IoT UART Console (Picocom) — Pentest de consolas UART IoT vía picocom: enumerar, atacar bootloaders, obtener shells de root.

Qué hace

Controla picocom (más un serial_helper.py de Python incluido) para comunicarse con la consola UART/serial de un dispositivo IoT para pruebas de penetración autorizadas: detección de baudios, identificación de BusyBox/bootloader, enumeración de dispositivos y escalada de privilegios. Se activa cuando el usuario menciona dispositivos embebidos, hardware IoT, consolas seriales o pentesting de UART.

Informe de la prueba

Incluye un serial_helper.py real (presencia confirmada) que limpia ecos/prompts y registra sesiones en /tmp/serial_session.log; el propio SKILL.md funciona como una sólida lista de verificación de pentesting embebido (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) en lugar de solo una hoja de trucos de picocom. Probado solo defensivamente, sin objetivo UART físico conectado.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Comandos y prompts de ejemplo

  • /iot-uart-console-picocomPentest de consolas UART IoT vía picocom: enumerar, atacar bootloaders, obtener shells de root.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console