IoT UART Console (Picocom)
Pentestar IoT UART-konsoler via picocom: enumerera, träffa bootloaders, få root-skal.
Testad · Fungerar
Vad den gör
Driver picocom (plus en paketerad Python serial_helper.py) för att kommunicera med en IoT-enhets UART/seriell konsol för auktoriserad penetrationstestning: baud-detektering, BusyBox/bootloader-identifiering, enhetsenumerering och privilegieeskalering. Utlöses när användaren nämner inbäddade enheter, IoT-hårdvara, seriella konsoler eller UART-pentestning.
Testrapport
Levereras med en riktig serial_helper.py (bekräftad närvarande) som rensar ekon/prompter och loggar sessioner till /tmp/serial_session.log; SKILL.md i sig fungerar som en solid inbäddad pentest-checklista (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) snarare än bara ett picocom-fusklapp. Testad endast defensivt, ingen fysisk UART-målenhet ansluten.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Kommandon och exempelprompter
/iot-uart-console-picocomPentestar IoT UART-konsoler via picocom: enumerera, träffa bootloaders, få root-skal.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console