विवरण
Genzai आपको इनपुट के रूप में प्रदान किए गए एक या एक से अधिक लक्ष्यों पर IoT या इंटरनेट ऑफ थिंग्स से संबंधित डैशबोर्ड की पहचान करने में मदद करता है और इसके अलावा पथ और संस्करणों के आधार पर डिफ़ॉल्ट पासवर्ड समस्याओं और संभावित कमजोरियों के लिए उन्हें स्कैन करता है।
एक उदाहरण इंटरनेट पर सुलभ होम ऑटोमेशन डिवाइस का एक व्यवस्थापक पैनल होगा। टूल पहले
signatures.json से हस्ताक्षरों के एक सेट के आधार पर IoT (उत्पाद) की फिंगरप्रिंटिंग करेगा और फिर पहचाने गए उत्पाद और इसके DBs (
vendor-logins.json और
vendor-vulns.json) में प्रासंगिक टेम्पलेट्स के आधार पर, विक्रेता-विशिष्ट डिफ़ॉल्ट पासवर्ड जैसे admin:admin के लिए स्कैन करेगा और किसी भी संभावित कमजोरियों की भी तलाश करेगा।
Genzai वर्तमान में 20 से अधिक IoT-आधारित डैशबोर्ड की फिंगरप्रिंटिंग का समर्थन करता है और उनमें डिफ़ॉल्ट पासवर्ड समस्याओं की तलाश के लिए समान संख्या में टेम्पलेट रखता है। इसके पास वर्तमान में कुल 10 भेद्यता टेम्पलेट हैं, जो आने वाले अपडेट के साथ बढ़ेंगे।
विशेषताएँ
फिंगरप्रिंटिंग - IoT उपकरणों का Wappalyzer
Genzai के साथ, आप इसके माध्यम से प्राप्त HTTP प्रतिक्रिया के आधार पर किसी लक्ष्य पर चल रहे IoT उत्पाद की फिंगरप्रिंटिंग कर सकते हैं। 20 टेम्पलेट्स और बढ़ती संख्या के समर्थन के साथ, Genzai निम्नलिखित श्रेणियों की खोज कर सकता है:
- वायरलेस राउटर
- निगरानी कैमरा
- HMI या ह्यूमन मशीन इंटरफ़ेस
- स्मार्ट पावर कंट्रोल
- बिल्डिंग एक्सेस कंट्रोल सिस्टम
- जलवायु नियंत्रण
- औद्योगिक स्वचालन
- गृह स्वचालन
- जल उपचार प्रणाली
डिफ़ॉल्ट पासवर्ड जाँच
पहचाने गए IoT उत्पाद और
विक्रेता लॉगिन DB में प्रासंगिक टेम्पलेट की उपस्थिति के आधार पर, Genzai यह भी जाँच करेगा कि क्या लक्ष्य अभी भी विक्रेता-विशिष्ट डिफ़ॉल्ट पासवर्ड का उपयोग कर रहा है, यह देखते हुए कि इंटरनेट पर कई उपकरण अभी भी डिफ़ॉल्ट पासवर्ड का उपयोग करते हैं जिससे कोई भी प्रशासनिक उपयोगकर्ता के रूप में लॉग इन कर सकता है।
में प्रासंगिक टेम्पलेट की उपस्थिति के आधार पर, Genzai लक्ष्य पर किसी भी संभावित कमजोरियों की जाँच करेगा। जहाँ कुछ टेम्पलेट एक उजागर एंडपॉइंट या फ़ाइल के आधार पर सक्रिय रूप से समस्याओं को चिह्नित करते हैं, वहीं अन्य एक कमजोर संस्करण के आधार पर चिह्नित कर सकते हैं।
v2 आ गया है! 🚀
Black Hat MEA से पहले नवंबर 2024 के इस अपडेट में, हम Black Hat MEA के लिए v2 अपडेट की घोषणा करते हुए प्रसन्न हैं, जिसमें कुछ वास्तव में रोमांचक नई सुविधाएँ हैं!
📡 API मोड: सहजता से एकीकृत करें
अपने मौजूदा पाइपलाइन या एप्लिकेशन को Genzai के साथ सुपरचार्ज करना चाहते हैं? बिल्कुल नया API मोड आपको आसानी से एक API सर्वर तैनात करने और आसानी से स्कैन करने की अनुमति देता है। कोई झंझट नहीं, केवल परिणाम। [
और जानें]
🖥️ GUI मोड: सादगी और शक्ति का संगम
सच कहूँ तो—CLI कार्यात्मक है, लेकिन हमेशा मज़ेदार नहीं। यही कारण है कि हमने एक चिकना, वेब-आधारित GUI मोड पेश किया है! यह सहज, आकर्षक है, और आपकी उत्पादकता को अगले स्तर पर ले जाने के लिए डिज़ाइन किया गया है। एकरसता को अलविदा कहें और दक्षता को नमस्ते। [
और जानें]
🌐 रीकॉन मोड: तेज़ गति से अन्वेषण करें
उत्सुक हैं कि क्या किसी सबनेट में IoT उपकरण छिपे हुए हैं? या शायद आपको भेद्यताओं के लिए एक निजी नेटवर्क की जाँच करने की आवश्यकता है? रीकॉन मोड आपकी पीठ थपथपाता है, छिपे हुए रत्नों (या खतरों) को उजागर करने के लिए बिजली की तेज़ स्कैनिंग प्रदान करता है। [
और जानें]
स्वीकृतियाँ
Genzai को निम्नलिखित में देखा गया है या देखा जाएगा,
चलो जुड़ें!
यदि आपके पास Genzai के बारे में कोई प्रश्न या प्रतिक्रिया है या बस मुझसे जुड़ना चाहते हैं, तो
LinkedIn या
ईमेल के माध्यम से संपर्क करने में संकोच न करें।
पूर्व आपसी सहमति के बिना लक्ष्यों को स्कैन करने या हमला करने के लिए Genzai का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।