IoT UART Console (Picocom)

Pentest di console IoT UART tramite picocom: enumera, colpisce bootloader, ottiene root shell.

di BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Promosso ★ 9.2/10

IoT UART Console (Picocom) — Pentest di console IoT UART tramite picocom: enumera, colpisce bootloader, ottiene root shell.

Cosa fa

Guida picocom (più un serial_helper.py Python incluso) per comunicare con la console UART/seriale di un dispositivo IoT per penetration testing autorizzato: rilevamento baud, identificazione BusyBox/bootloader, enumerazione dispositivi e escalation dei privilegi. Si attiva quando l'utente menziona dispositivi embedded, IoT hardware, console seriali o pentesting UART.

Rapporto di test

Fornisce un vero serial_helper.py (confermato presente) che pulisce echi/prompt e registra le sessioni in /tmp/serial_session.log; il SKILL.md stesso funge da solida checklist per pentest embedded (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) piuttosto che un semplice cheat-sheet di picocom. Testato solo in modo difensivo, nessun target UART fisico collegato.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Comandi e prompt di esempio

  • /iot-uart-console-picocomPentest di console IoT UART tramite picocom: enumera, colpisce bootloader, ottiene root shell.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console