IoT UART Console (Picocom)

Pentestar IoT UART-konsoler via picocom: enumerera, träffa bootloaders, få root-skal.

av BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Testad · Fungerar ★ 9.2/10

IoT UART Console (Picocom) — Pentestar IoT UART-konsoler via picocom: enumerera, träffa bootloaders, få root-skal.

Vad den gör

Driver picocom (plus en paketerad Python serial_helper.py) för att kommunicera med en IoT-enhets UART/seriell konsol för auktoriserad penetrationstestning: baud-detektering, BusyBox/bootloader-identifiering, enhetsenumerering och privilegieeskalering. Utlöses när användaren nämner inbäddade enheter, IoT-hårdvara, seriella konsoler eller UART-pentestning.

Testrapport

Levereras med en riktig serial_helper.py (bekräftad närvarande) som rensar ekon/prompter och loggar sessioner till /tmp/serial_session.log; SKILL.md i sig fungerar som en solid inbäddad pentest-checklista (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) snarare än bara ett picocom-fusklapp. Testad endast defensivt, ingen fysisk UART-målenhet ansluten.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Kommandon och exempelprompter

  • /iot-uart-console-picocomPentestar IoT UART-konsoler via picocom: enumerera, träffa bootloaders, få root-skal.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console