IoTNet

Enveloppe PCAP/capture live qui identifie MQTT, CoAP, Zigbee, Modbus et signale le trafic IoT non chiffré ou faiblement authentifié.

par BrownFineSecurity · BrownFineSecurity/iothackbot

Fonctionne avec configuration ★ 7.2/10

IoTNet — Enveloppe PCAP/capture live qui identifie MQTT, CoAP, Zigbee, Modbus et signale le trafic IoT non chiffré ou faiblement authentifié.

Ce que fait

Demande au modèle de piloter le CLI `iotnet` de la boîte à outils de tests de sécurité iothackbot sur un fichier PCAP ou une capture d'interface en direct, de détecter les protocoles IoT, et de rapporter les vulnérabilités avec niveaux de sévérité et notes de remédiation. Se déclenche sur des demandes d'analyse de trafic réseau, d'identification de protocole IoT, ou d'évaluation de sécurité d'appareil IoT.

Rapport de test

Le SKILL.md demande au modèle de faire un appel shell vers `iotnet`, mais le module principal de l'outil (tools/iothackbot/core/iotnet_core.py) importe pyshark pour toute l'analyse PCAP/live — une dépendance que la ligne pip-install du README et le corps du skill ne mentionnent jamais, si bien qu'une installation suivant la doc à la lettre réussit puis échoue au premier lancement réel (vérifié : ni tshark ni pyshark dans un environnement propre, ImportError).

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Commandes et exemples de prompts

  • /iotnetEnveloppe PCAP/capture live qui identifie MQTT, CoAP, Zigbee, Modbus et signale le trafic IoT non chiffré ou faiblement authentifié.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic