← ClaudeAtlas

iot-firmware-securitylisted

Metodología de pentest de firmware IoT mapeada a OWASP FSTM (9 etapas), IoT Top 10 2018 (I1-I10) e ISVS (V1-V5) — análisis estático (binwalk, extracción de filesystem, credenciales/backdoors, SBOM), emulación (FirmAE/QEMU) para levantar la UI/servicios sin hardware, inyección de comandos en CGI del dispositivo, explotación de binarios embebidos (MIPS/ARM), y update inseguro (I4). Úsala cuando el activo en scope sea un firmware (asset_type 'iot-firmware'). La usan firmware-recon (estático+emulación) y firmware-exploit (dinámico+binarios). Hardware/radio = operator-assisted.
devPruebaDataunix/Data-Attack-Offensive-Tools · ★ 3 · AI & Automation · score 66
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# Seguridad ofensiva de firmware IoT — OWASP FSTM · IoT Top 10 2018 · ISVS Un dispositivo IoT **es un ecosistema**: firmware + app companion + API cloud + UI web de admin + servicios de red. El valor firmware-específico es el **análisis estático** y la **emulación** (levantar el dispositivo sin hardware) — el resto de la superficie la atacan las verticales existentes (web/api/móvil/network). Esta skill es la metodología; la ejecutan `firmware-recon` (FSTM 1-6) y `firmware-exploit` (FSTM 7-9). ## Cuándo usarla Activo `asset_type: iot-firmware` en scope. La imagen es material de cliente: la aporta el operador en `engagements/<id>/loot/`, referenciada. ## Frontera honesta (software vs operator-assisted) - **Software (agente-dirigido):** firmware **como fichero**, extracción del FS, análisis, **emulación** (FirmAE/firmadyne/QEMU), explotación sobre el firmware emulado. - **OPERATOR-ASSISTED (fuera del scope puramente software):** el **dump físico** del flash (UART/JTAG/SPI/ chip-off), **glitching**, y todo **hardware/radio** (BLE/Zigbee/Z-Wave/LoRa/SDR) — equipo físico + ROE. El agente da guía; el operador ejecuta. Si el firmware solo se obtiene por hardware, lo aporta el operador. ## Mentalidad (el enfoque del top tier) - **El firmware es el punto ciego del desarrollador:** Linux completo con binarios viejos, estáticamente enlazados, **sin ASLR/DEP/canaries**, y servicios en C sin defensa. Lo difícil en web aquí es directo. - **La inyección de comandos es la reina:**