IoTNet
Enveloppe PCAP/capture live qui identifie MQTT, CoAP, Zigbee, Modbus et signale le trafic IoT non chiffré ou faiblement authentifié.
Fonctionne avec configuration
Ce que fait
Demande au modèle de piloter le CLI `iotnet` de la boîte à outils de tests de sécurité iothackbot sur un fichier PCAP ou une capture d'interface en direct, de détecter les protocoles IoT, et de rapporter les vulnérabilités avec niveaux de sévérité et notes de remédiation. Se déclenche sur des demandes d'analyse de trafic réseau, d'identification de protocole IoT, ou d'évaluation de sécurité d'appareil IoT.
Rapport de test
Le SKILL.md demande au modèle de faire un appel shell vers `iotnet`, mais le module principal de l'outil (tools/iothackbot/core/iotnet_core.py) importe pyshark pour toute l'analyse PCAP/live — une dépendance que la ligne pip-install du README et le corps du skill ne mentionnent jamais, si bien qu'une installation suivant la doc à la lettre réussit puis échoue au premier lancement réel (vérifié : ni tshark ni pyshark dans un environnement propre, ImportError).
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Commandes et exemples de prompts
/iotnetEnveloppe PCAP/capture live qui identifie MQTT, CoAP, Zigbee, Modbus et signale le trafic IoT non chiffré ou faiblement authentifié.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic