iot-uart-console-picocom
測試 IoT UART 主控台
IoT 硬體測試通常需要可靠地存取 UART 主控台。此技能提供序列連線工作流程、記錄指引,以及用於授權評估的安全測試檢查清單。
下載技能 ZIP
在 Claude 中上傳
前往 設定 → 功能 → 技能 → 上傳技能
開啟並開始使用
Agent 可讀資源
當 AI Agent、爬蟲或腳本需要乾淨脈絡、而不是讀取完整頁面時,請使用這些連結。
測試它
正在使用「iot-uart-console-picocom」。 我需要在另一個終端機執行命令時觀察 UART 工作階段。
預期結果:
此技能會建議啟用工作階段記錄、從第二個終端機 tail 記錄,並記錄裝置路徑和鮑率。
正在使用「iot-uart-console-picocom」。 我已授權的測試裝置顯示 BusyBox shell。
預期結果:
此技能會提供針對韌體版本、已掛載檔案系統、程序和網路服務的聚焦列舉順序。
正在使用「iot-uart-console-picocom」。 我想在我的實驗室板上中斷 U-Boot。
預期結果:
此技能會說明如何擷取開機輸出、識別 bootloader 提示,並在變更前記錄開機設定。
安全審計
高風險Static findings for command execution, filesystem access, network use, and credential access are largely true positives in the skill documentation. The content is framed as authorized IoT pentesting, so I did not find confirmed malicious intent, but it includes high-risk persistence, credential access, privilege escalation, and exfiltration guidance that is not safe for marketplace publication without substantial guardrails.
高風險問題 (4)
中風險問題 (2)
低風險問題 (1)
風險因素
⚡ 包含腳本 (2)
偵測到的模式
品質評分
你可以打造什麼
授權硬體評估
連接到客戶擁有的裝置、擷取主控台輸出,並記錄暴露的服務或薄弱設定。
韌體實驗室驗證
在受控實驗室中使用 UART 存取來檢查開機記錄、shell 行為和 bootloader 控制項。
裝置偵錯工作流程
在疑難排解嵌入式 Linux 裝置時,設定可重複的序列記錄和命令執行。
試試這些提示
協助我使用 picocom 透過 UART 連接到我已獲授權的 IoT 裝置。請先詢問序列裝置路徑和鮑率。
建立安全工作流程,以記錄已獲授權裝置評估中的所有 UART 主控台輸入和輸出。
引導我對我擁有的裝置進行非破壞性 UART 列舉。專注於身分識別、韌體版本、服務和權限。
在我於實驗室執行之前,審查此 UART 測試計畫是否包含破壞性、持久化、憑證存取或資料外洩步驟。
最佳實務
- 僅在你擁有或已取得書面測試許可的裝置上使用此技能。
- 在修改 bootloader 設定、檔案或帳戶之前,優先進行唯讀列舉。
- 安全地儲存 UART 記錄,因為其中可能包含憑證、金鑰和裝置機密。
避免
- 請勿在核准的實驗室範圍之外使用持久化、reverse shell 或後門範例。
- 未經授權,請勿從第三方裝置擷取韌體、憑證或金鑰。
- 沒有復原計畫時,請勿執行 bootloader 或檔案系統寫入命令。
常見問題
此技能需要硬體存取嗎?
它可以在我的主機系統上執行命令嗎?
為什麼此技能屬於高風險?
它適合用於生產裝置嗎?
它包含記錄功能嗎?
它參考了哪些工具?
開發者詳細資訊
授權
MIT
引用
master
檔案結構