IoTNet
Envoltorio para captura PCAP/en vivo que identifica MQTT, CoAP, Zigbee, Modbus y señala tráfico IoT sin cifrar o con autenticación débil.
Funciona con configuración
Qué hace
Indica al modelo que maneje la CLI `iotnet` del kit de pruebas de seguridad iothackbot sobre un archivo PCAP o una captura en vivo de una interfaz, detecte protocolos IoT, y reporte vulnerabilidades con niveles de severidad y notas de remediación. Se activa con solicitudes de análisis de tráfico de red, identificación de protocolos IoT o evaluación de seguridad de dispositivos IoT.
Informe de la prueba
El SKILL.md indica al modelo que invoque `iotnet`, pero el módulo central de la herramienta (tools/iothackbot/core/iotnet_core.py) importa pyshark para todo el análisis de PCAP/en vivo, una dependencia que ni la línea de pip-install del README ni el cuerpo del skill mencionan nunca, así que una instalación al pie de la documentación se completa con éxito y luego falla en la primera ejecución real (verificado: sin tshark, sin pyshark en un entorno limpio, ImportError).
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Comandos y prompts de ejemplo
/iotnetEnvoltorio para captura PCAP/en vivo que identifica MQTT, CoAP, Zigbee, Modbus y señala tráfico IoT sin cifrar o con autenticación débil.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic