IoTNet

Envoltorio para captura PCAP/en vivo que identifica MQTT, CoAP, Zigbee, Modbus y señala tráfico IoT sin cifrar o con autenticación débil.

Por BrownFineSecurity · BrownFineSecurity/iothackbot

Funciona con configuración ★ 7.2/10

IoTNet — Envoltorio para captura PCAP/en vivo que identifica MQTT, CoAP, Zigbee, Modbus y señala tráfico IoT sin cifrar o con autenticación débil.

Qué hace

Indica al modelo que maneje la CLI `iotnet` del kit de pruebas de seguridad iothackbot sobre un archivo PCAP o una captura en vivo de una interfaz, detecte protocolos IoT, y reporte vulnerabilidades con niveles de severidad y notas de remediación. Se activa con solicitudes de análisis de tráfico de red, identificación de protocolos IoT o evaluación de seguridad de dispositivos IoT.

Informe de la prueba

El SKILL.md indica al modelo que invoque `iotnet`, pero el módulo central de la herramienta (tools/iothackbot/core/iotnet_core.py) importa pyshark para todo el análisis de PCAP/en vivo, una dependencia que ni la línea de pip-install del README ni el cuerpo del skill mencionan nunca, así que una instalación al pie de la documentación se completa con éxito y luego falla en la primera ejecución real (verificado: sin tshark, sin pyshark en un entorno limpio, ImportError).

Probado el: 2026-07-13 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Comandos y prompts de ejemplo

  • /iotnetEnvoltorio para captura PCAP/en vivo que identifica MQTT, CoAP, Zigbee, Modbus y señala tráfico IoT sin cifrar o con autenticación débil.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic