Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Genzai — La boîte à outils de sécurité IoT pour aider à identifier les tableaux de bord liés à l'IoT et à les scanner à la recherche de mots de passe par défaut et de vulnérabilités. | Kitploit
Outils/GitHubGitHub/umair9747/genzai
ReconnaissanceScanners de VulnérabilitésSécurité IoTAttaques de Mots de PasseSécurité WebTests d'Intrusion
GitHubumair9747/genzai

Genzai

La boîte à outils de sécurité IoT pour aider à identifier les tableaux de bord liés à l'IoT et à les scanner à la recherche de mots de passe par défaut et de vulnérabilités.

Voir le dépôt
20427il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Genzai

La boîte à outils de sécurité IoT

Description • Fonctionnalités • Installation et Utilisation • Remerciements • Contactez-moi

Buy Me A Coffee




Description

Genzai vous aide à identifier les tableaux de bord liés à l'IoT ou à l'Internet des Objets sur une ou plusieurs cibles fournies en entrée, puis à les analyser pour détecter des problèmes de mots de passe par défaut et des vulnérabilités potentielles basées sur les chemins et les versions.

Un exemple serait un panneau d'administration pour un appareil domotique accessible sur Internet. L'outil identifiera d'abord l'IoT (produit) à l'aide d'un ensemble de signatures provenant de signatures.json, puis, en fonction du produit identifié et des modèles pertinents dans ses bases de données (vendor-logins.json et vendor-vulns.json), analysera la cible pour détecter des mots de passe par défaut spécifiques au fournisseur comme admin:admin ainsi que des vulnérabilités potentielles.

Genzai prend actuellement en charge l'identification de plus de 20 tableaux de bord IoT et dispose du même nombre de modèles pour rechercher des mots de passe par défaut. Il possède actuellement un total de 10 modèles de vulnérabilités qui augmenteront avec les futures mises à jour.

Fonctionnalités

Identification - Le Wappalyzer des appareils IoT

Avec Genzai, vous pouvez identifier le produit IoT s'exécutant sur une cible en fonction de la réponse HTTP reçue. Avec une prise en charge de 20 modèles et en augmentation, Genzai peut rechercher des catégories telles que :
  • Routeur sans fil
  • Caméra de surveillance
  • IHM ou Interface Homme-Machine
  • Contrôle intelligent de l'alimentation
  • Système de contrôle d'accès au bâtiment
  • Contrôle climatique
  • Automatisation industrielle
  • Domotique
  • Système de traitement des eaux

Vérifications des mots de passe par défaut

En fonction du produit IoT identifié et de la présence d'un modèle pertinent dans la base de données des identifiants fournisseurs, Genzai vérifiera également si la cible utilise toujours un mot de passe par défaut spécifique au fournisseur, étant donné que plusieurs appareils sur Internet utilisent encore un mot de passe par défaut permettant à quiconque de se connecter en tant qu'utilisateur administrateur.

Analyse des vulnérabilités

Également basé sur le produit IoT identifié et avec la présence d'un modèle pertinent dans la base de données des vulnérabilités fournisseurs, Genzai recherchera toute vulnérabilité potentielle sur la cible. Alors que certains modèles signalent activement des problèmes basés sur un point de terminaison ou un fichier exposé, d'autres peuvent signaler en fonction d'une version vulnérable.

La v2 est là ! 🚀

Dans cette mise à jour de novembre 2024 avant le Black Hat MEA, nous sommes ravis d'annoncer la mise à jour v2 pour Black Hat MEA avec des fonctionnalités vraiment excitantes !

📡 Mode API : Intégration transparente

Vous souhaitez dynamiser votre pipeline ou application existante avec Genzai ? Le tout nouveau mode API vous permet de déployer un serveur API sans effort et d'effectuer des analyses en toute simplicité. Pas de complications, que des résultats. [En savoir plus]

🖥️ Mode GUI : Simplicité et puissance

Reconnaissons-le, la CLI est fonctionnelle, mais pas toujours amusante. C'est pourquoi nous avons introduit un mode GUI élégant basé sur le web ! Il est intuitif, attrayant et conçu pour porter votre productivité à un niveau supérieur. Dites adieu à la monotonie et bonjour à l'efficacité. [En savoir plus]

🌐 Mode Recon : Explorez à la vitesse de la lumière

Curieux de savoir si des appareils IoT se cachent dans un sous-réseau ? Ou peut-être devez-vous sonder un réseau privé à la recherche de vulnérabilités ? Le mode Recon vous couvre, offrant une analyse ultra-rapide pour découvrir des joyaux cachés (ou des menaces). [En savoir plus]

Remerciements

Genzai a été ou sera remarqué lors de,
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

Connectons-nous !

Si vous avez des questions ou des commentaires sur Genzai ou si vous souhaitez simplement me contacter, n'hésitez pas à me joindre via LinkedIn ou par e-mail.

Avertissement légal

L'utilisation de Genzai pour analyser ou attaquer des cibles sans consentement préalable mutuel est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.
Télécharger l’outil