IoTNet
Nakładka na PCAP/przechwytywanie na żywo, która rozpoznaje MQTT, CoAP, Zigbee, Modbus i wyłapuje nieszyfrowany lub słabo uwierzytelniony ruch IoT.
Działa po konfiguracji
Co robi ten skill
Instruuje model, by sterował narzędziem CLI `iotnet` z zestawu iothackbot do testów bezpieczeństwa — na pliku PCAP albo przechwytywaniu na żywo z interfejsu — wykrywał protokoły IoT i raportował podatności z poziomami istotności oraz uwagami naprawczymi. Uruchamia się na prośby o analizę ruchu sieciowego, identyfikację protokołów IoT albo ocenę bezpieczeństwa urządzeń IoT.
Raport z testu
SKILL.md każe modelowi wywoływać `iotnet`, ale rdzeniowy moduł narzędzia (tools/iothackbot/core/iotnet_core.py) importuje pyshark do całego parsowania PCAP/na żywo — zależność, o której nie wspomina ani linia instalacji pip w README, ani treść skilla. Instalacja przeprowadzona dokładnie według dokumentacji kończy się sukcesem, a potem pada przy pierwszym prawdziwym uruchomieniu (zweryfikowano: brak tshark, brak pyshark w czystym środowisku, ImportError).
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Komendy i przykładowe prompty
/iotnetNakładka na PCAP/przechwytywanie na żywo, która rozpoznaje MQTT, CoAP, Zigbee, Modbus i wyłapuje nieszyfrowany lub słabo uwierzytelniony ruch IoT.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic