IoT UART Console (Picocom)
Pentest konsol IoT UART za pomocą picocom: wyliczanie, atakowanie bootloaderów, uzyskiwanie powłok root.
Testowano · Działa
Co robi ten skill
Steruje picocom (plus dołączony Python serial_helper.py) do komunikacji z konsolą UART/szeregową urządzenia IoT w celu autoryzowanego testowania penetracyjnego: wykrywanie prędkości transmisji, identyfikacja BusyBox/bootloadera, wyliczanie urządzeń i eskalacja uprawnień. Uruchamia się, gdy użytkownik wspomina o urządzeniach wbudowanych, sprzęcie IoT, konsolach szeregowych lub pentestingu UART.
Raport z testu
Dostarcza prawdziwy serial_helper.py (potwierdzono obecność), który czyści echa/prompty i loguje sesje do /tmp/serial_session.log; sam SKILL.md służy jako solidna lista kontrolna pentestingu wbudowanego (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection), a nie tylko ściągawka picocom. Testowano tylko defensywnie, bez podłączonego fizycznego celu UART.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Komendy i przykładowe prompty
/iot-uart-console-picocomPentest konsol IoT UART za pomocą picocom: wyliczanie, atakowanie bootloaderów, uzyskiwanie powłok root.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console