IoT-пентест с Claude Skills: ONVIF-сканер, анализ прошивок, JTAG/SWD-проба, UART/Telnet-взаимодействие и Android-анализ.
Кастомная прошивка Flipper Zero с расширенными функциями Sub-GHz, NFC, RFID и BadUSB.
Прошивка для ESP32 с Wi-Fi/Bluetooth-атаками, включая deauth, beacon spam, sniffing и анализ пакетов.
Инструмент для исследования безопасности DMA через PCIe с использованием FPGA-адаптеров для чтения и записи памяти целевых …
Многофункциональная прошивка для ESP32 с Wi-Fi, Bluetooth, RF, IR и NFC функциями для тестирования безопасности.
pip install colorama pyserial pexpect requests sudo pacman -S nmap e2fsprogs f2fs-tools python python-pip inetutils git clone https://github.com/BrownFineSecurity/iothackbot.git cd iothackbot export PATH="$PATH:$(pwd)/bin" echo 'export PATH="$PATH:/path/to/iothackbot/bin"' >> ~/.bashrc
Инструментарий с открытым исходным кодом для тестирования безопасности IoT с интегрированными навыками Claude Code для автоматического обнаружения уязвимостей.
IoTHackBot — это набор специализированных инструментов и навыков Claude Code, предназначенных для тестирования безопасности IoT-устройств, IP-камер и встраиваемых систем. Он предоставляет как инструменты командной строки, так и рабочие процессы с поддержкой ИИ для комплексной оценки безопасности IoT.
# Python dependencies
pip install colorama pyserial pexpect requests
# System dependencies (Arch Linux)
sudo pacman -S nmap e2fsprogs f2fs-tools python python-pip inetutils
# For other distributions, install equivalent packages
git clone https://github.com/BrownFineSecurity/iothackbot.git
cd iothackbot
export PATH="$PATH:$(pwd)/bin"
echo 'export PATH="$PATH:/path/to/iothackbot/bin"' >> ~/.bashrc
wsdiscovery 192.168.1.0/24
onvifscan auth http://192.168.1.100
onvifscan brute http://192.168.1.100
# Analyze PCAP file for IoT protocols
iotnet capture.pcap
# Live capture
sudo iotnet -i eth0 -d 60
# Extract flows from device with DNS resolution
netflows capture.pcap --source-ip 192.168.1.100
# Get just hostname:port list
netflows capture.pcap -s 192.168.1.100 --format quiet
# Identify file types
ffind firmware.bin
# Extract filesystems (requires sudo)
sudo ffind firmware.bin -e
IoTHackBot доступен как плагин для Claude Code, предоставляющий тестирование безопасности с поддержкой ИИ и специализированными навыками.
| Навык | Описание |
|---|---|
| chipsec | Статический анализ прошивок UEFI/BIOS — обнаружение вредоносного ПО, инвентаризация EFI |
| apktool | Распаковка Android APK и извлечение ресурсов |
| jadx | Декомпиляция Android APK в Java-источник |
| ffind | Анализ файлов прошивки с извлечением файловых систем |
| iotnet | Анализ сетевого трафика IoT |
| jtagprobe | Зонд отладочного интерфейса SWD/JTAG через J-Link |
| netflows | Извлечение сетевых потоков с разрешением DNS-имён хостов |
| nmap | Профессиональная сетевая разведка |
| onvifscan | Тестирование безопасности ONVIF-устройств |
| picocom | Взаимодействие с UART-консолью |
| telnetshell | Перечисление telnet-оболочек |
| wsdiscovery | Обнаружение устройств через WS-Discovery |
Вариант 1: Использовать непосредственно во время разработки
claude --plugin-dir /path/to/iothackbot
Вариант 2: Установить как локальный маркетплейс (постоянно)
Добавьте в ~/.claude/settings.json:
{
"extraKnownMarketplaces": {
"iothackbot-local": {
"source": {
"source": "directory",
"path": "/path/to/iothackbot"
}
}
},
"enabledPlugins": {
"iothackbot": true
}
}
Затем перезапустите Claude Code, чтобы настройки вступили в силу.
Вариант 3: Настройка для конкретного проекта
Для использования в конкретном проекте навыки также доступны через симлинк .claude/skills/ для обратной совместимости.
tools/iothackbot/*.py) — интерфейс командной строки с argparsetools/iothackbot/core/*_core.py) — базовая функциональность, реализующая ToolInterfacebin/*) — исполняемые скрипты-обёрткиЭто разделение обеспечивает: - Простую автоматизацию и цепочки вызовов - Единообразные форматы вывода (текст, JSON, тихий) - Стандартизированную обработку ошибок - Композицию инструментов и конвейеры
config/iot/detection_rules.json — пользовательские правила обнаружения IoT-протоколов для iotnet
wordlists/onvif-usernames.txt — стандартные имена пользователей для ONVIF-устройствwordlists/onvif-passwords.txt — стандартные пароли для ONVIF-устройствСм. TOOL_DEVELOPMENT_GUIDE.md для подробной информации о:
- Стандартах структуры проекта
- Шаблонах разработки
- Рекомендациях по форматированию вывода
- Тестировании и интеграции
Все инструменты поддерживают несколько форматов вывода:
# Human-readable text with colors (default)
onvifscan auth 192.168.1.100
# Machine-readable JSON
onvifscan auth 192.168.1.100 --format json
# Minimal output
onvifscan auth 192.168.1.100 --format quiet
ВАЖНО: Эти инструменты предназначены только для авторизованного тестирования безопасности.
Вклады приветствуются! Пожалуйста, убедитесь, что:
TOOL_DEVELOPMENT_GUIDE.mdMIT License — подробности см. в файле LICENSE
Этот набор инструментов предоставляется только в образовательных целях и для авторизованного тестирования безопасности. Пользователи несут ответственность за обеспечение наличия соответствующего разрешения перед тестированием любых систем. Авторы не несут ответственности за неправильное использование или ущерб, вызванный этим набором инструментов.