IoTNet

PCAP-/livefångst-wrapper som fingeravtrycker MQTT, CoAP, Zigbee, Modbus och flaggar okrypterad eller svagt autentiserad IoT-trafik.

av BrownFineSecurity · BrownFineSecurity/iothackbot

Fungerar med konfiguration ★ 7.2/10

IoTNet — PCAP-/livefångst-wrapper som fingeravtrycker MQTT, CoAP, Zigbee, Modbus och flaggar okrypterad eller svagt autentiserad IoT-trafik.

Vad den gör

Instruerar modellen att köra `iotnet`-CLI:t från säkerhetstestverktyget iothackbot mot en PCAP-fil eller en livefångst från ett gränssnitt, upptäcka IoT-protokoll och rapportera sårbarheter med allvarlighetsgrader och åtgärdsanteckningar. Triggas av förfrågningar om analys av nätverkstrafik, identifiering av IoT-protokoll eller säkerhetsbedömning av IoT-enheter.

Testrapport

SKILL.md instruerar modellen att köra `iotnet`, men verktygets kärnmodul (tools/iothackbot/core/iotnet_core.py) importerar pyshark för all PCAP-/livetolkning - ett beroende som README:ns pip-install-rad och skill-texten aldrig nämner, så en installation enligt dokumentationen lyckas men misslyckas sedan vid första riktiga körningen (verifierat: ingen tshark, ingen pyshark i en ren miljö, ImportError).

Testad: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/iotnet ~/.claude/skills/iotnet
# also required (undocumented in SKILL.md): export PATH="$PATH:$(pwd)/bin"; pip install pyshark; install system tshark (Wireshark)

Kommandon och exempelprompter

  • /iotnetPCAP-/livefångst-wrapper som fingeravtrycker MQTT, CoAP, Zigbee, Modbus och flaggar okrypterad eller svagt autentiserad IoT-trafik.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Scan this PCAP file for MQTT and Zigbee traffic vulnerabilities
  • Fingerprint the IoT protocols on this live network capture
  • Check my IoT devices for unencrypted or weakly authenticated traffic