IoT UART Console (Picocom)

Pentest konsol IoT UART za pomocą picocom: wyliczanie, atakowanie bootloaderów, uzyskiwanie powłok root.

Autor: BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Testowano · Działa ★ 9.2/10

IoT UART Console (Picocom) — Pentest konsol IoT UART za pomocą picocom: wyliczanie, atakowanie bootloaderów, uzyskiwanie powłok root.

Co robi ten skill

Steruje picocom (plus dołączony Python serial_helper.py) do komunikacji z konsolą UART/szeregową urządzenia IoT w celu autoryzowanego testowania penetracyjnego: wykrywanie prędkości transmisji, identyfikacja BusyBox/bootloadera, wyliczanie urządzeń i eskalacja uprawnień. Uruchamia się, gdy użytkownik wspomina o urządzeniach wbudowanych, sprzęcie IoT, konsolach szeregowych lub pentestingu UART.

Raport z testu

Dostarcza prawdziwy serial_helper.py (potwierdzono obecność), który czyści echa/prompty i loguje sesje do /tmp/serial_session.log; sam SKILL.md służy jako solidna lista kontrolna pentestingu wbudowanego (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection), a nie tylko ściągawka picocom. Testowano tylko defensywnie, bez podłączonego fizycznego celu UART.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Komendy i przykładowe prompty

  • /iot-uart-console-picocomPentest konsol IoT UART za pomocą picocom: wyliczanie, atakowanie bootloaderów, uzyskiwanie powłok root.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console