IoT UART Console (Picocom)
Pentest IoT UART-konsoller via picocom: enumerer, treff bootloadere, få root-skall.
Bestått
Hva den gjør
Driver picocom (pluss en medfølgende Python serial_helper.py) for å kommunisere med en IoT-enhets UART/seriell konsoll for autorisert penetrasjonstesting: baud-deteksjon, BusyBox/bootloader-identifikasjon, enhetsopplisting og privilegieeskalering. Utløses når brukeren nevner innebygde enheter, IoT-maskinvare, serielle konsoller eller UART-pentesting.
Testrapport
Leveres med en ekte serial_helper.py (bekreftet til stede) som renser ekko/prompter og logger sesjoner til /tmp/serial_session.log; SKILL.md selv fungerer som en solid innebygd-pentest-sjekkliste (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) i stedet for bare et picocom-jukseark. Testet kun defensivt, ingen fysisk UART-mål tilkoblet.
Testet på: 2026-07-14 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Kommandoer og eksempelprompter
/iot-uart-console-picocomPentest IoT UART-konsoller via picocom: enumerer, treff bootloadere, få root-skall.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console