IoT UART Console (Picocom)

Pentest IoT UART-konsoller via picocom: enumerer, treff bootloadere, få root-skall.

av BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Bestått ★ 9.2/10

IoT UART Console (Picocom) — Pentest IoT UART-konsoller via picocom: enumerer, treff bootloadere, få root-skall.

Hva den gjør

Driver picocom (pluss en medfølgende Python serial_helper.py) for å kommunisere med en IoT-enhets UART/seriell konsoll for autorisert penetrasjonstesting: baud-deteksjon, BusyBox/bootloader-identifikasjon, enhetsopplisting og privilegieeskalering. Utløses når brukeren nevner innebygde enheter, IoT-maskinvare, serielle konsoller eller UART-pentesting.

Testrapport

Leveres med en ekte serial_helper.py (bekreftet til stede) som renser ekko/prompter og logger sesjoner til /tmp/serial_session.log; SKILL.md selv fungerer som en solid innebygd-pentest-sjekkliste (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) i stedet for bare et picocom-jukseark. Testet kun defensivt, ingen fysisk UART-mål tilkoblet.

Testet på: 2026-07-14 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Kommandoer og eksempelprompter

  • /iot-uart-console-picocomPentest IoT UART-konsoller via picocom: enumerer, treff bootloadere, få root-skall.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console