Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Genzai — Il toolkit di sicurezza IoT per aiutare a identificare dashboard relative all'IoT e scansionarle per password predefinite e vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/umair9747/genzai
RicognizioneScanner di VulnerabilitàSicurezza IoTAttacchi alle PasswordSicurezza WebPenetration Testing
GitHubumair9747/genzai

Genzai

Il toolkit di sicurezza IoT per aiutare a identificare dashboard relative all'IoT e scansionarle per password predefinite e vulnerabilità.

Vedi Repository
204271 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Genzai

Il Toolkit di Sicurezza IoT

Descrizione • Caratteristiche • Impostazione e Utilizzo • Riconoscimenti • Contattami

Buy Me A Coffee




Descrizione

Genzai ti aiuta a identificare dashboard relative all'IoT (Internet of Things) su un singolo target o un insieme di target forniti come input e successivamente scansionarli per problemi di password predefinite e potenziali vulnerabilità basate su percorsi e versioni.

Un esempio potrebbe essere un pannello di amministrazione per un dispositivo di domotica accessibile tramite internet. Lo strumento prima identificherà il prodotto IoT in base a un insieme di firme da signatures.json e poi, in base al prodotto identificato e ai template pertinenti nei suoi DB (vendor-logins.json e vendor-vulns.json), lo scannerà per verificare la presenza di password predefinite specifiche del fornitore come admin:admin e cercherà anche potenziali vulnerabilità.

Genzai attualmente supporta l'identificazione di oltre 20 dashboard IoT e ha lo stesso numero di template per cercare problemi di password predefinite su di esse. Attualmente ha un totale di 10 template di vulnerabilità che aumenteranno con i prossimi aggiornamenti.

Caratteristiche

Fingerprinting - Il Wappalyzer dei Dispositivi IoT

Con Genzai, puoi identificare il prodotto IoT in esecuzione su un target in base alla risposta HTTP ricevuta. Con il supporto di 20 template e in crescita, Genzai può cercare categorie come:
  • Router Wireless
  • Telecamera di Sorveglianza
  • HMI o Interfaccia Uomo-Macchina
  • Controllo Intelligente dell'Alimentazione
  • Sistema di Controllo Accessi Edifici
  • Controllo Climatico
  • Automazione Industriale
  • Domotica
  • Sistema di Trattamento Acqua

Controlli Password Predefinite

Basandosi sul prodotto IoT identificato e sulla presenza di un template pertinente in Vendor Logins DB, Genzai controllerà anche se il target sta ancora utilizzando una password predefinita specifica del fornitore, considerando che molti dispositivi su internet usano ancora una password predefinita che permette a chiunque di accedere come utente amministrativo.

Scansione Vulnerabilità

Basandosi anch'esso sul prodotto IoT identificato e con la presenza di un template pertinente in Vendor Vulns DB, Genzai verificherà eventuali potenziali vulnerabilità sul target. Mentre alcuni template segnalano attivamente problemi basati su un endpoint o file esposto, altri possono segnalare in base a una versione vulnerabile.

v2 è arrivata! 🚀

In questo aggiornamento di novembre 2024 prima del Black Hat MEA, siamo lieti di annunciare l'aggiornamento v2 per Black Hat MEA con alcune funzionalità davvero entusiasmanti!

📡 Modalità API: Integrazione Senza Problemi

Vuoi potenziare la tua pipeline o applicazione esistente con Genzai? La nuovissima modalità API ti permette di distribuire un server API senza sforzo e di eseguire scansioni con facilità. Niente complicazioni, solo risultati. [Scopri di più]

🖥️ Modalità GUI: Semplicità e Potenza Insieme

Diciamocelo: la CLI è funzionale, ma non sempre divertente. Ecco perché abbiamo introdotto una modalità GUI elegante e basata sul web! È intuitiva, coinvolgente e progettata per portare la tua produttività al livello successivo. Dì addio alla monotonia e dai il benvenuto all'efficienza. [Scopri di più]

🌐 Modalità Recon: Esplora a Velocità Warp

Curioso di vedere se ci sono dispositivi IoT in agguato in una sottorete? O forse hai bisogno di sondare una rete privata per vulnerabilità? La modalità Recon ti copre le spalle, offrendo scansioni fulminee per scoprire gemme nascoste (o minacce). [Scopri di più]

Riconoscimenti

Genzai è stato o sarà notato a,
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

Mettiamoci in Contatto!

Se hai domande o feedback su Genzai o vuoi semplicemente contattarmi, sentiti libero di contattarmi tramite LinkedIn o Email.

Dichiarazione di non responsabilità legale

L'utilizzo di Genzai per scansionare o attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Scarica lo strumento