IoTNet
PCAP-/live-capture-wrapper die MQTT, CoAP, Zigbee, Modbus herkent en onversleuteld of zwak-geauthenticeerd IoT-verkeer signaleert.
Werkt met setup
Wat het doet
Instrueert het model om de `iotnet`-CLI uit de iothackbot security-testing-toolkit te draaien tegen een PCAP-bestand of een live interface-capture, IoT-protocollen te detecteren, en kwetsbaarheden te rapporteren met severity-niveaus en remediatienotities. Triggert op verzoeken rond netwerkverkeersanalyse, IoT-protocolidentificatie of IoT-apparaatbeveiligingsbeoordeling.
Testrapport
SKILL.md zegt tegen het model dat het `iotnet` moet aanroepen, maar de kernmodule van de tool (tools/iothackbot/core/iotnet_core.py) importeert pyshark voor alle PCAP-/live-parsing — een dependency die de pip-install-regel van de README en de skill-body nooit noemen, waardoor een install-volgens-het-boekje succesvol installeert en dan faalt bij de eerste echte run (geverifieerd: geen tshark, geen pyshark in een schone omgeving, ImportError).
Getest op: 2026-07-13 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Commando's en voorbeeldprompts
/iotnetPCAP-/live-capture-wrapper die MQTT, CoAP, Zigbee, Modbus herkent en onversleuteld of zwak-geauthenticeerd IoT-verkeer signaleert.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic