IoT UART Console (Picocom)
Test d'intrusion des consoles UART IoT via picocom : énumérer, attaquer les bootloaders, obtenir des shells root.
Testé · Fonctionne
Ce que fait
Pilote picocom (plus un serial_helper.py Python intégré) pour communiquer avec la console UART/série d'un appareil IoT pour des tests d'intrusion autorisés : détection de baud, identification BusyBox/bootloader, énumération d'appareils et élévation de privilèges. Se déclenche lorsque l'utilisateur mentionne des appareils embarqués, du matériel IoT, des consoles série ou des tests d'intrusion UART.
Rapport de test
Livré avec un vrai serial_helper.py (présence confirmée) qui nettoie les échos/prompts et enregistre les sessions dans /tmp/serial_session.log ; le SKILL.md lui-même sert de solide checklist de pentest embarqué (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) plutôt qu'une simple feuille de triche picocom. Testé uniquement de manière défensive, aucune cible UART physique attachée.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Commandes et exemples de prompts
/iot-uart-console-picocomTest d'intrusion des consoles UART IoT via picocom : énumérer, attaquer les bootloaders, obtenir des shells root.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console