Genzai
El Kit de Seguridad para IoT
Descripción • Características • Configuración y Uso • Reconocimientos • Contáctame
Descripción
Genzai te ayuda a identificar paneles de control relacionados con IoT o Internet de las Cosas en un objetivo único o un conjunto de objetivos proporcionados como entrada y, además, escanearlos en busca de problemas de contraseñas predeterminadas y posibles vulnerabilidades basadas en rutas y versiones.
Un ejemplo sería un panel de administración para un dispositivo de automatización del hogar accesible a través de Internet. La herramienta primero identificará (fingerprint) el producto IoT basándose en un conjunto de firmas de
signatures.json y luego, según el producto identificado y las plantillas relevantes en sus bases de datos (
vendor-logins.json y
vendor-vulns.json), lo escaneará en busca de contraseñas predeterminadas específicas del proveedor, como admin:admin, así como de posibles vulnerabilidades.
Actualmente, Genzai admite la identificación de más de 20 paneles de control basados en IoT y tiene la misma cantidad de plantillas para buscar problemas de contraseñas predeterminadas en ellos. Actualmente cuenta con un total de 10 plantillas de vulnerabilidades, que aumentarán con las próximas actualizaciones.
Características
Identificación (Fingerprinting) - El Wappalyzer de Dispositivos IoT
Con Genzai, puedes identificar el producto IoT que se ejecuta en un objetivo basándote en la respuesta HTTP recibida. Con soporte para 20 plantillas y en aumento, Genzai puede buscar categorías como:
- Router Inalámbrico
- Cámara de Vigilancia
- HMI o Interfaz Hombre-Máquina
- Control de Energía Inteligente
- Sistema de Control de Acceso a Edificios
- Control Climático
- Automatización Industrial
- Automatización del Hogar
- Sistema de Tratamiento de Agua
Verificaciones de Contraseñas Predeterminadas
Basándose en el producto IoT identificado y la presencia de una plantilla relevante en
Base de Datos de Inicios de Sesión de Proveedores, Genzai también verificará si el objetivo todavía está usando una contraseña predeterminada específica del proveedor, considerando cómo varios dispositivos en Internet todavía usan una contraseña predeterminada que permite que cualquiera inicie sesión como usuario administrador.
Escaneo de Vulnerabilidades
También basándose en el producto IoT identificado y con la presencia de una plantilla relevante en
Base de Datos de Vulnerabilidades de Proveedores, Genzai verificará cualquier posible vulnerabilidad en el objetivo. Mientras que algunas plantillas marcan activamente problemas basados en un endpoint o archivo expuesto, otras pueden marcar basándose en una versión vulnerable.
¡v2 ya está aquí! 🚀
En esta actualización de noviembre de 2024 previa a
Black Hat MEA, nos complace anunciar la actualización v2 para Black Hat MEA con algunas características realmente emocionantes.
📡 Modo API: Integración sin Problemas
¿Quieres potenciar tu pipeline o aplicación existente con Genzai? El nuevo modo API te permite implementar un servidor API sin esfuerzo y realizar escaneos con facilidad. Sin complicaciones, solo resultados. [
Más información]
🖥️ Modo GUI: La Simplicidad se Encuentra con el Poder
Seamos sinceros: la CLI es funcional, pero no siempre divertida. Por eso hemos introducido un elegante modo GUI basado en web. Es intuitivo, atractivo y diseñado para llevar tu productividad al siguiente nivel. Dile adiós a la monotonía y hola a la eficiencia. [
Más información]
🌐 Modo de Reconocimiento: Explora a la Velocidad de la Luz
¿Curioso por saber si hay dispositivos IoT acechando en una subred? ¿O quizás necesitas sondear una red privada en busca de vulnerabilidades? El modo de reconocimiento te cubre, ofreciendo escaneos ultrarrápidos para descubrir gemas ocultas (o amenazas). [
Más información]
Reconocimientos
Genzai ha sido o será presentado en,
¡Conectemos!
Si tienes alguna pregunta o comentario sobre Genzai o simplemente quieres contactarme, no dudes en comunicarte a través de
LinkedIn o
Correo Electrónico.
Aviso Legal
El uso de Genzai para escanear o atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.