wsdiscovery
50WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
picocom で IoT UART コンソールを監査
シリアル出力にノイズが多くキャプチャが難しい場合、UART テストには時間がかかることがあります。このスキルは、ログ取得、プロンプト検出、構造化された組み込みデバイスチェックを備えた、許可済みのシリアルセッションをガイドします。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "picocom" from https://skillstore.io/skills/brownfinesecurity-picocom.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-picocom/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「picocom」を使用しています。 UART 経由でデバイスのブートを 1 分間監視してください。
期待される結果:
短いブートタイムラインに、検出されたボーレート、カーネルメッセージ、サービス起動、ログインプロンプト、繰り返し発生するエラーが一覧表示されます。
「picocom」を使用しています。 許可済みの BusyBox シェルで小規模なコマンドチェックリストを実行してください。
期待される結果:
簡潔なレポートで、デバイス ID、ネットワーク状態、書き込み可能パス、注目すべきサービス、正確なログ参照を要約します。
「picocom」を使用しています。 モデムコンソールに AT コマンドを送信してください。
期待される結果:
読みやすい応答サマリーで、成功した応答、モデムエラー、識別子、より長いタイムアウトが必要なコマンドを分けて示します。
Static findings were a mix of normal serial-device tooling and high-risk dual-use exploitation guidance. I confirmed the critical workflows around password file access, SSH persistence, backdoor accounts, bootloader root-shell bypass, credential searches, firmware extraction, network reconnaissance, and shell=True trigger execution; I dismissed documentation links, Markdown backticks, normal /dev/ttyUSB use, and log cleanup as false positives. Static review was capped at 400/457 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-picocom/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-picocom?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-picocom?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-picocom/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-picocom.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). picocom security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-picocom/audits/10@techreport{brownfinesecurity-brownfinesecurity-picocom-2026,
author = {BrownFineSecurity},
title = {picocom security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/brownfinesecurity-picocom/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "picocom security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/brownfinesecurity-picocom/audits/10"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-picocom:audit:10"
description: "Skillstore immutable audit report identifier"
組み込みデバイスからのブート出力を記録し、プロンプト、ボーレートの問題、起動サービスを特定します。
ラボデバイスで制御されたコマンドを実行し、セキュリティレポート用にセッション記録を保存します。
セルラーまたは衛星モデムに AT コマンドを送信し、正常応答、エラー応答、接続応答を分類します。
picocom スキルを使用して、/dev/ttyUSB0 の許可済みデバイスに 115200 baud で接続してください。最初のプロンプトをキャプチャし、見えた内容を要約してください。
デバイスを再起動する間、UART 出力を 60 秒間監視してください。セッションログを保存し、ブート段階、プロンプト、エラーを要約してください。
私が提供するプロンプトでシリアルヘルパーを使用してください。小規模な許可済みチェックリストを実行し、ログからの証拠を含む簡潔な所見サマリーを返してください。
ベースラインをキャプチャし、私の承認済みトリガーコマンドを実行して、トリガー前、トリガー中、トリガー後の UART 出力を比較してください。新しい警告やクラッシュを強調してください。
ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/18
利用状況
5 ダウンロード · 201 閲覧
ファイル構成
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
ファームウェアセキュリティを分析する
作成者 sickn33
ファームウェアレビューでは、多くの場合、多数のツールと慎重な証拠の取り扱いが必要です。このスキルは、許可された抽出、エミュレーション、脆弱性レビュー、レポート作成をガイドします。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。