IoTNet

PCAP-/live-capture-wrapper som fingeravtrykker MQTT, CoAP, Zigbee, Modbus og flagger ukryptert eller svakt autentisert IoT-trafikk.

av BrownFineSecurity · BrownFineSecurity/iothackbot

Krever oppsett ★ 7.2/10

IoTNet — PCAP-/live-capture-wrapper som fingeravtrykker MQTT, CoAP, Zigbee, Modbus og flagger ukryptert eller svakt autentisert IoT-trafikk.

Hva den gjør

Instruerer modellen til å kjøre `iotnet`-CLI-en fra iothackbot sikkerhetstestings-verktøykassen mot en PCAP-fil eller en live-grensesnittfangst, oppdage IoT-protokoller, og rapportere sårbarheter med alvorlighetsgrader og utbedringsnotater. Utløses av forespørsler om nettverkstrafikkanalyse, IoT-protokollidentifikasjon, eller sikkerhetsvurdering av IoT-enheter.

Testrapport

SKILL.md ber modellen kjøre `iotnet`, men verktøyets kjernemodul (tools/iothackbot/core/iotnet_core.py) importerer pyshark for all PCAP-/live-parsing -- en avhengighet som README-ens pip-install-linje og selve skillteksten aldri nevner, så en installasjon etter boken ifølge dokumentasjonen installeres vellykket og feiler så ved første reelle kjøring (bekreftet: ingen tshark, ingen pyshark i et rent miljø, ImportError).

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Kommandoer og eksempelprompter

  • /iotnetPCAP-/live-capture-wrapper som fingeravtrykker MQTT, CoAP, Zigbee, Modbus og flagger ukryptert eller svakt autentisert IoT-trafikk.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic