Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Genzai — El kit de herramientas de seguridad para IoT ayuda a identificar paneles relacionados con IoT y escanearlos en busca de contraseñas predeterminadas y vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/umair9747/genzai
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTAtaques de ContraseñasSeguridad WebPruebas de Penetración
GitHubumair9747/genzai

Genzai

El kit de herramientas de seguridad para IoT ayuda a identificar paneles relacionados con IoT y escanearlos en busca de contraseñas predeterminadas y vulnerabilidades.

Ver Repositorio
204272hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Genzai

El Kit de Seguridad para IoT

Descripción • Características • Configuración y Uso • Reconocimientos • Contáctame

Buy Me A Coffee




Descripción

Genzai te ayuda a identificar paneles de control relacionados con IoT o Internet de las Cosas en un objetivo único o un conjunto de objetivos proporcionados como entrada y, además, escanearlos en busca de problemas de contraseñas predeterminadas y posibles vulnerabilidades basadas en rutas y versiones.

Un ejemplo sería un panel de administración para un dispositivo de automatización del hogar accesible a través de Internet. La herramienta primero identificará (fingerprint) el producto IoT basándose en un conjunto de firmas de signatures.json y luego, según el producto identificado y las plantillas relevantes en sus bases de datos (vendor-logins.json y vendor-vulns.json), lo escaneará en busca de contraseñas predeterminadas específicas del proveedor, como admin:admin, así como de posibles vulnerabilidades.

Actualmente, Genzai admite la identificación de más de 20 paneles de control basados en IoT y tiene la misma cantidad de plantillas para buscar problemas de contraseñas predeterminadas en ellos. Actualmente cuenta con un total de 10 plantillas de vulnerabilidades, que aumentarán con las próximas actualizaciones.

Características

Identificación (Fingerprinting) - El Wappalyzer de Dispositivos IoT

Con Genzai, puedes identificar el producto IoT que se ejecuta en un objetivo basándote en la respuesta HTTP recibida. Con soporte para 20 plantillas y en aumento, Genzai puede buscar categorías como:
  • Router Inalámbrico
  • Cámara de Vigilancia
  • HMI o Interfaz Hombre-Máquina
  • Control de Energía Inteligente
  • Sistema de Control de Acceso a Edificios
  • Control Climático
  • Automatización Industrial
  • Automatización del Hogar
  • Sistema de Tratamiento de Agua

Verificaciones de Contraseñas Predeterminadas

Basándose en el producto IoT identificado y la presencia de una plantilla relevante en Base de Datos de Inicios de Sesión de Proveedores, Genzai también verificará si el objetivo todavía está usando una contraseña predeterminada específica del proveedor, considerando cómo varios dispositivos en Internet todavía usan una contraseña predeterminada que permite que cualquiera inicie sesión como usuario administrador.

Escaneo de Vulnerabilidades

También basándose en el producto IoT identificado y con la presencia de una plantilla relevante en Base de Datos de Vulnerabilidades de Proveedores, Genzai verificará cualquier posible vulnerabilidad en el objetivo. Mientras que algunas plantillas marcan activamente problemas basados en un endpoint o archivo expuesto, otras pueden marcar basándose en una versión vulnerable.

¡v2 ya está aquí! 🚀

En esta actualización de noviembre de 2024 previa a Black Hat MEA, nos complace anunciar la actualización v2 para Black Hat MEA con algunas características realmente emocionantes.

📡 Modo API: Integración sin Problemas

¿Quieres potenciar tu pipeline o aplicación existente con Genzai? El nuevo modo API te permite implementar un servidor API sin esfuerzo y realizar escaneos con facilidad. Sin complicaciones, solo resultados. [Más información]

🖥️ Modo GUI: La Simplicidad se Encuentra con el Poder

Seamos sinceros: la CLI es funcional, pero no siempre divertida. Por eso hemos introducido un elegante modo GUI basado en web. Es intuitivo, atractivo y diseñado para llevar tu productividad al siguiente nivel. Dile adiós a la monotonía y hola a la eficiencia. [Más información]

🌐 Modo de Reconocimiento: Explora a la Velocidad de la Luz

¿Curioso por saber si hay dispositivos IoT acechando en una subred? ¿O quizás necesitas sondear una red privada en busca de vulnerabilidades? El modo de reconocimiento te cubre, ofreciendo escaneos ultrarrápidos para descubrir gemas ocultas (o amenazas). [Más información]

Reconocimientos

Genzai ha sido o será presentado en,
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

¡Conectemos!

Si tienes alguna pregunta o comentario sobre Genzai o simplemente quieres contactarme, no dudes en comunicarte a través de LinkedIn o Correo Electrónico.

Aviso Legal

El uso de Genzai para escanear o atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.
Descargar herramienta