IoT UART Console (Picocom)
Pentest di console IoT UART tramite picocom: enumera, colpisce bootloader, ottiene root shell.
Promosso
Cosa fa
Guida picocom (più un serial_helper.py Python incluso) per comunicare con la console UART/seriale di un dispositivo IoT per penetration testing autorizzato: rilevamento baud, identificazione BusyBox/bootloader, enumerazione dispositivi e escalation dei privilegi. Si attiva quando l'utente menziona dispositivi embedded, IoT hardware, console seriali o pentesting UART.
Rapporto di test
Fornisce un vero serial_helper.py (confermato presente) che pulisce echi/prompt e registra le sessioni in /tmp/serial_session.log; il SKILL.md stesso funge da solida checklist per pentest embedded (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) piuttosto che un semplice cheat-sheet di picocom. Testato solo in modo difensivo, nessun target UART fisico collegato.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Comandi e prompt di esempio
/iot-uart-console-picocomPentest di console IoT UART tramite picocom: enumera, colpisce bootloader, ottiene root shell.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console