IoTNet

Nakładka na PCAP/przechwytywanie na żywo, która rozpoznaje MQTT, CoAP, Zigbee, Modbus i wyłapuje nieszyfrowany lub słabo uwierzytelniony ruch IoT.

Autor: BrownFineSecurity · BrownFineSecurity/iothackbot

Działa po konfiguracji ★ 7.2/10

IoTNet — Nakładka na PCAP/przechwytywanie na żywo, która rozpoznaje MQTT, CoAP, Zigbee, Modbus i wyłapuje nieszyfrowany lub słabo uwierzytelniony ruch IoT.

Co robi ten skill

Instruuje model, by sterował narzędziem CLI `iotnet` z zestawu iothackbot do testów bezpieczeństwa — na pliku PCAP albo przechwytywaniu na żywo z interfejsu — wykrywał protokoły IoT i raportował podatności z poziomami istotności oraz uwagami naprawczymi. Uruchamia się na prośby o analizę ruchu sieciowego, identyfikację protokołów IoT albo ocenę bezpieczeństwa urządzeń IoT.

Raport z testu

SKILL.md każe modelowi wywoływać `iotnet`, ale rdzeniowy moduł narzędzia (tools/iothackbot/core/iotnet_core.py) importuje pyshark do całego parsowania PCAP/na żywo — zależność, o której nie wspomina ani linia instalacji pip w README, ani treść skilla. Instalacja przeprowadzona dokładnie według dokumentacji kończy się sukcesem, a potem pada przy pierwszym prawdziwym uruchomieniu (zweryfikowano: brak tshark, brak pyshark w czystym środowisku, ImportError).

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Komendy i przykładowe prompty

  • /iotnetNakładka na PCAP/przechwytywanie na żywo, która rozpoznaje MQTT, CoAP, Zigbee, Modbus i wyłapuje nieszyfrowany lub słabo uwierzytelniony ruch IoT.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic