Genzai
La boîte à outils de sécurité IoT
Description • Fonctionnalités • Installation et Utilisation • Remerciements • Contactez-moi
Description
Genzai vous aide à identifier les tableaux de bord liés à l'IoT ou à l'Internet des Objets sur une ou plusieurs cibles fournies en entrée, puis à les analyser pour détecter des problèmes de mots de passe par défaut et des vulnérabilités potentielles basées sur les chemins et les versions.
Un exemple serait un panneau d'administration pour un appareil domotique accessible sur Internet. L'outil identifiera d'abord l'IoT (produit) à l'aide d'un ensemble de signatures provenant de
signatures.json, puis, en fonction du produit identifié et des modèles pertinents dans ses bases de données (
vendor-logins.json et
vendor-vulns.json), analysera la cible pour détecter des mots de passe par défaut spécifiques au fournisseur comme admin:admin ainsi que des vulnérabilités potentielles.
Genzai prend actuellement en charge l'identification de plus de 20 tableaux de bord IoT et dispose du même nombre de modèles pour rechercher des mots de passe par défaut. Il possède actuellement un total de 10 modèles de vulnérabilités qui augmenteront avec les futures mises à jour.
Fonctionnalités
Identification - Le Wappalyzer des appareils IoT
Avec Genzai, vous pouvez identifier le produit IoT s'exécutant sur une cible en fonction de la réponse HTTP reçue. Avec une prise en charge de 20 modèles et en augmentation, Genzai peut rechercher des catégories telles que :
- Routeur sans fil
- Caméra de surveillance
- IHM ou Interface Homme-Machine
- Contrôle intelligent de l'alimentation
- Système de contrôle d'accès au bâtiment
- Contrôle climatique
- Automatisation industrielle
- Domotique
- Système de traitement des eaux
Vérifications des mots de passe par défaut
En fonction du produit IoT identifié et de la présence d'un modèle pertinent dans la
base de données des identifiants fournisseurs, Genzai vérifiera également si la cible utilise toujours un mot de passe par défaut spécifique au fournisseur, étant donné que plusieurs appareils sur Internet utilisent encore un mot de passe par défaut permettant à quiconque de se connecter en tant qu'utilisateur administrateur.
Analyse des vulnérabilités
Également basé sur le produit IoT identifié et avec la présence d'un modèle pertinent dans la
base de données des vulnérabilités fournisseurs, Genzai recherchera toute vulnérabilité potentielle sur la cible. Alors que certains modèles signalent activement des problèmes basés sur un point de terminaison ou un fichier exposé, d'autres peuvent signaler en fonction d'une version vulnérable.
La v2 est là ! 🚀
Dans cette mise à jour de novembre 2024 avant le
Black Hat MEA, nous sommes ravis d'annoncer la mise à jour v2 pour Black Hat MEA avec des fonctionnalités vraiment excitantes !
📡 Mode API : Intégration transparente
Vous souhaitez dynamiser votre pipeline ou application existante avec Genzai ? Le tout nouveau mode API vous permet de déployer un serveur API sans effort et d'effectuer des analyses en toute simplicité. Pas de complications, que des résultats. [
En savoir plus]
🖥️ Mode GUI : Simplicité et puissance
Reconnaissons-le, la CLI est fonctionnelle, mais pas toujours amusante. C'est pourquoi nous avons introduit un mode GUI élégant basé sur le web ! Il est intuitif, attrayant et conçu pour porter votre productivité à un niveau supérieur. Dites adieu à la monotonie et bonjour à l'efficacité. [
En savoir plus]
🌐 Mode Recon : Explorez à la vitesse de la lumière
Curieux de savoir si des appareils IoT se cachent dans un sous-réseau ? Ou peut-être devez-vous sonder un réseau privé à la recherche de vulnérabilités ? Le mode Recon vous couvre, offrant une analyse ultra-rapide pour découvrir des joyaux cachés (ou des menaces). [
En savoir plus]
Remerciements
Genzai a été ou sera remarqué lors de,
Connectons-nous !
Si vous avez des questions ou des commentaires sur Genzai ou si vous souhaitez simplement me contacter, n'hésitez pas à me joindre via
LinkedIn ou par
e-mail.
Avertissement légal
L'utilisation de Genzai pour analyser ou attaquer des cibles sans consentement préalable mutuel est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.