IoTNet

Wrapper per cattura PCAP/live che identifica MQTT, CoAP, Zigbee, Modbus e segnala traffico IoT non cifrato o con autenticazione debole.

di BrownFineSecurity · BrownFineSecurity/iothackbot

Richiede configurazione ★ 7.2/10

IoTNet — Wrapper per cattura PCAP/live che identifica MQTT, CoAP, Zigbee, Modbus e segnala traffico IoT non cifrato o con autenticazione debole.

Cosa fa

Istruisce il modello a guidare la CLI `iotnet` del toolkit di security-testing iothackbot su un file PCAP o una cattura live da interfaccia, a rilevare i protocolli IoT e a segnalare le vulnerabilità con livelli di gravità e note di rimedio. Si attiva su richieste di analisi del traffico di rete, identificazione di protocolli IoT o valutazione della sicurezza di dispositivi IoT.

Rapporto di test

Lo SKILL.md dice al modello di lanciare `iotnet`, ma il modulo core dello strumento (tools/iothackbot/core/iotnet_core.py) importa pyshark per tutto il parsing PCAP/live -- una dipendenza che la riga pip-install del README e il corpo della skill non menzionano mai, quindi un'installazione fatta seguendo la documentazione alla lettera va a buon fine e poi fallisce alla prima esecuzione reale (verificato: nessun tshark, nessun pyshark in un ambiente pulito, ImportError).

Testato il: 2026-07-13 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Comandi e prompt di esempio

  • /iotnetWrapper per cattura PCAP/live che identifica MQTT, CoAP, Zigbee, Modbus e segnala traffico IoT non cifrato o con autenticazione debole.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic