NetFlows
Estrae flussi di rete pcap e li risolve in nomi host tramite DNS presente nella cattura.
Promosso
Cosa fa
Analizza catture pcap/pcapng con scapy per elencare ogni flusso TCP/UDP, costruisce una tabella di risoluzione DNS dalle risposte DNS trovate nella stessa cattura e mappa gli IP di destinazione ai nomi host ove possibile. Si attiva quando un utente ha una cattura di pacchetti e vuole sapere con quali host ha comunicato un dispositivo (spesso un dispositivo IoT), con output di testo, JSON o silenzioso e filtraggio opzionale per IP sorgente.
Rapporto di test
Costruito un pcap sintetico con scapy (un flusso 'C2 beacon' risolto tramite DNS più un IP non risolto) ed eseguita la CLI netflows reale end-to-end — ha risolto correttamente il nome host del beacon dalla risposta DNS presente nella cattura, lasciando correttamente non risolto l'IP senza DNS, corrispondendo esattamente allo schema JSON documentato.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/netflows ~/.claude/skills/netflows
Comandi e prompt di esempio
/netflowsEstrae flussi di rete pcap e li risolve in nomi host tramite DNS presente nella cattura.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Parse this pcap and tell me what hosts my IoT device talked toExtract every TCP and UDP flow from this capture with hostnamesFigure out what domains this device resolved during the capture