IoTNet
Wrapper per cattura PCAP/live che identifica MQTT, CoAP, Zigbee, Modbus e segnala traffico IoT non cifrato o con autenticazione debole.
Richiede configurazione
Cosa fa
Istruisce il modello a guidare la CLI `iotnet` del toolkit di security-testing iothackbot su un file PCAP o una cattura live da interfaccia, a rilevare i protocolli IoT e a segnalare le vulnerabilità con livelli di gravità e note di rimedio. Si attiva su richieste di analisi del traffico di rete, identificazione di protocolli IoT o valutazione della sicurezza di dispositivi IoT.
Rapporto di test
Lo SKILL.md dice al modello di lanciare `iotnet`, ma il modulo core dello strumento (tools/iothackbot/core/iotnet_core.py) importa pyshark per tutto il parsing PCAP/live -- una dipendenza che la riga pip-install del README e il corpo della skill non menzionano mai, quindi un'installazione fatta seguendo la documentazione alla lettera va a buon fine e poi fallisce alla prima esecuzione reale (verificato: nessun tshark, nessun pyshark in un ambiente pulito, ImportError).
Testato il: 2026-07-13 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Comandi e prompt di esempio
/iotnetWrapper per cattura PCAP/live che identifica MQTT, CoAP, Zigbee, Modbus e segnala traffico IoT non cifrato o con autenticazione debole.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic