picocom
تدقيق وحدات تحكم UART الخاصة بـ IoT باستخدام picocom
قد يكون اختبار UART بطيئًا عندما تكون المخرجات التسلسلية كثيرة الضوضاء وصعبة الالتقاط. ترشد هذه المهارة جلسات تسلسلية مصرّح بها مع التسجيل، واكتشاف الموجهات، وفحوصات منظمة للأجهزة المضمنة.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "picocom" from https://skillstore.io/skills/brownfinesecurity-picocom.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-picocom/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "picocom". راقب إقلاع جهاز عبر UART لمدة دقيقة واحدة.
النتيجة المتوقعة:
يعرض خط زمني قصير للإقلاع معدل الباود المكتشف، ورسائل النواة، وبدء الخدمات، وموجهات تسجيل الدخول، وأي أخطاء متكررة.
جارٍ استخدام "picocom". شغّل قائمة تحقق صغيرة من الأوامر على BusyBox shell مصرّح به.
النتيجة المتوقعة:
يلخص تقرير موجز هوية الجهاز، وحالة الشبكة، والمسارات القابلة للكتابة، والخدمات الملحوظة، ومراجع السجل الدقيقة.
جارٍ استخدام "picocom". أرسل أوامر AT إلى وحدة تحكم مودم.
النتيجة المتوقعة:
يفصل ملخص استجابات قابل للقراءة بين الردود الناجحة، وأخطاء المودم، والمعرفات، والأوامر التي تحتاج إلى مهلة أطول.
التدقيق الأمني
حرجStatic findings were a mix of normal serial-device tooling and high-risk dual-use exploitation guidance. I confirmed the critical workflows around password file access, SSH persistence, backdoor accounts, bootloader root-shell bypass, credential searches, firmware extraction, network reconnaissance, and shell=True trigger execution; I dismissed documentation links, Markdown backticks, normal /dev/ttyUSB use, and log cleanup as false positives. Static review was capped at 400/457 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
مخاوف أمنية مؤكدة (67)
عرض جميع النتائج المؤكدة البالغة 67
عناصر مراجعة القدرات (113)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
🌐 الوصول إلى الشبكة (18)
📁 الوصول إلى نظام الملفات (50)
🔑 متغيرات البيئة (1)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/brownfinesecurity-picocom/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/brownfinesecurity-picocom?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/brownfinesecurity-picocom?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-picocom/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-picocom.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
BrownFineSecurity. (2026). picocom security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-picocom/audits/10اقتباس BibTeX
@techreport{brownfinesecurity-brownfinesecurity-picocom-2026,
author = {BrownFineSecurity},
title = {picocom security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/brownfinesecurity-picocom/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "picocom security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/brownfinesecurity-picocom/audits/10"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-picocom:audit:10"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
التقاط سجلات الإقلاع
سجل مخرجات الإقلاع من جهاز مضمن وحدد الموجهات، ومشكلات معدل الباود، وخدمات بدء التشغيل.
فحص وحدات التحكم المصرّح بها
شغّل أوامر مضبوطة على جهاز مختبري واحتفظ بنسخة نصية من الجلسة لتقرير أمني.
اختبار واجهات مودم AT
أرسل أوامر AT إلى مودمات خلوية أو ساتلية وصنّف الاستجابات العادية، واستجابات الخطأ، واستجابات الاتصال.
جرّب هذه الموجّهات
استخدم مهارة picocom للاتصال بجهازي المصرّح به على /dev/ttyUSB0 بسرعة 115200 baud. التقط أول موجه ولخص ما تراه.
راقب مخرجات UART لمدة 60 ثانية أثناء إعادة تشغيل الجهاز. احفظ سجل جلسة ولخص مراحل الإقلاع، والموجهات، والأخطاء.
استخدم المساعد التسلسلي مع الموجه الذي أوفره. شغّل قائمة تحقق صغيرة ومصرّح بها وأعد ملخص نتائج موجزًا مع أدلة من السجل.
التقط خط أساس، وشغّل أمر التشغيل المعتمد مني، وقارن مخرجات UART قبل التشغيل وأثناءه وبعده. أبرز التحذيرات الجديدة أو الأعطال.
أفضل الممارسات
- استخدم هذه المهارة فقط على الأجهزة التي تملكها أو لديك تفويض كتابي لاختبارها.
- خزّن سجلات الجلسات خارج المسارات المؤقتة المشتركة عندما قد تحتوي على أسرار.
- ابدأ بالمراقبة السلبية قبل تشغيل أوامر تغير حالة الجهاز.
تجنب
- لا تستخدم أمثلة الاستمرارية أو الأبواب الخلفية أو الهروب إلى shell على أنظمة دون تفويض صريح.
- لا تنشر سجلات الجلسات الخام لأنها قد تتضمن كلمات مرور أو مفاتيح أو معرفات أجهزة.
- لا تفترض أن معدل باود واحدًا أو نمط موجه واحدًا أو نهاية سطر واحدة تعمل مع كل جهاز مضمن.
الأسئلة المتكررة
ما الذي تساعدني هذه المهارة على فعله؟
هل تتطلب وصولًا إلى العتاد؟
هل يمكنها استخدام Claude وCodex وClaude Code؟
هل يمكنها المراقبة دون إرسال أوامر؟
لماذا تُعد السجلات مصدر قلق أمني؟
هل هذا آمن لأي جهاز؟
تفاصيل المطور
المؤلف
BrownFineSecurityالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 201 مشاهدات
بنية الملفات