iot-firmware-securitylisted
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# Seguridad ofensiva de firmware IoT — OWASP FSTM · IoT Top 10 2018 · ISVS
Un dispositivo IoT **es un ecosistema**: firmware + app companion + API cloud + UI web de admin + servicios de
red. El valor firmware-específico es el **análisis estático** y la **emulación** (levantar el dispositivo sin
hardware) — el resto de la superficie la atacan las verticales existentes (web/api/móvil/network). Esta skill
es la metodología; la ejecutan `firmware-recon` (FSTM 1-6) y `firmware-exploit` (FSTM 7-9).
## Cuándo usarla
Activo `asset_type: iot-firmware` en scope. La imagen es material de cliente: la aporta el operador en
`engagements/<id>/loot/`, referenciada.
## Frontera honesta (software vs operator-assisted)
- **Software (agente-dirigido):** firmware **como fichero**, extracción del FS, análisis, **emulación**
(FirmAE/firmadyne/QEMU), explotación sobre el firmware emulado.
- **OPERATOR-ASSISTED (fuera del scope puramente software):** el **dump físico** del flash (UART/JTAG/SPI/
chip-off), **glitching**, y todo **hardware/radio** (BLE/Zigbee/Z-Wave/LoRa/SDR) — equipo físico + ROE. El
agente da guía; el operador ejecuta. Si el firmware solo se obtiene por hardware, lo aporta el operador.
## Mentalidad (el enfoque del top tier)
- **El firmware es el punto ciego del desarrollador:** Linux completo con binarios viejos, estáticamente
enlazados, **sin ASLR/DEP/canaries**, y servicios en C sin defensa. Lo difícil en web aquí es directo.
- **La inyección de comandos es la reina:**