IoTNet
PCAP-/livefångst-wrapper som fingeravtrycker MQTT, CoAP, Zigbee, Modbus och flaggar okrypterad eller svagt autentiserad IoT-trafik.
Fungerar med konfiguration
Vad den gör
Instruerar modellen att köra `iotnet`-CLI:t från säkerhetstestverktyget iothackbot mot en PCAP-fil eller en livefångst från ett gränssnitt, upptäcka IoT-protokoll och rapportera sårbarheter med allvarlighetsgrader och åtgärdsanteckningar. Triggas av förfrågningar om analys av nätverkstrafik, identifiering av IoT-protokoll eller säkerhetsbedömning av IoT-enheter.
Testrapport
SKILL.md instruerar modellen att köra `iotnet`, men verktygets kärnmodul (tools/iothackbot/core/iotnet_core.py) importerar pyshark för all PCAP-/livetolkning - ett beroende som README:ns pip-install-rad och skill-texten aldrig nämner, så en installation enligt dokumentationen lyckas men misslyckas sedan vid första riktiga körningen (verifierat: ingen tshark, ingen pyshark i en ren miljö, ImportError).
Testad: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/iotnet ~/.claude/skills/iotnet # also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)
Kommandon och exempelprompter
/iotnetPCAP-/livefångst-wrapper som fingeravtrycker MQTT, CoAP, Zigbee, Modbus och flaggar okrypterad eller svagt autentiserad IoT-trafik.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Scan this PCAP file for MQTT and Zigbee traffic vulnerabilitiesFingerprint the IoT protocols on this live network captureCheck my IoT devices for unencrypted or weakly authenticated traffic