Genzai
Il Toolkit di Sicurezza IoT
Descrizione • Caratteristiche • Impostazione e Utilizzo • Riconoscimenti • Contattami
Descrizione
Genzai ti aiuta a identificare dashboard relative all'IoT (Internet of Things) su un singolo target o un insieme di target forniti come input e successivamente scansionarli per problemi di password predefinite e potenziali vulnerabilità basate su percorsi e versioni.
Un esempio potrebbe essere un pannello di amministrazione per un dispositivo di domotica accessibile tramite internet. Lo strumento prima identificherà il prodotto IoT in base a un insieme di firme da
signatures.json e poi, in base al prodotto identificato e ai template pertinenti nei suoi DB (
vendor-logins.json e
vendor-vulns.json), lo scannerà per verificare la presenza di password predefinite specifiche del fornitore come admin:admin e cercherà anche potenziali vulnerabilità.
Genzai attualmente supporta l'identificazione di oltre 20 dashboard IoT e ha lo stesso numero di template per cercare problemi di password predefinite su di esse. Attualmente ha un totale di 10 template di vulnerabilità che aumenteranno con i prossimi aggiornamenti.
Caratteristiche
Fingerprinting - Il Wappalyzer dei Dispositivi IoT
Con Genzai, puoi identificare il prodotto IoT in esecuzione su un target in base alla risposta HTTP ricevuta. Con il supporto di 20 template e in crescita, Genzai può cercare categorie come:
- Router Wireless
- Telecamera di Sorveglianza
- HMI o Interfaccia Uomo-Macchina
- Controllo Intelligente dell'Alimentazione
- Sistema di Controllo Accessi Edifici
- Controllo Climatico
- Automazione Industriale
- Domotica
- Sistema di Trattamento Acqua
Controlli Password Predefinite
Basandosi sul prodotto IoT identificato e sulla presenza di un template pertinente in
Vendor Logins DB, Genzai controllerà anche se il target sta ancora utilizzando una password predefinita specifica del fornitore, considerando che molti dispositivi su internet usano ancora una password predefinita che permette a chiunque di accedere come utente amministrativo.
Scansione Vulnerabilità
Basandosi anch'esso sul prodotto IoT identificato e con la presenza di un template pertinente in
Vendor Vulns DB, Genzai verificherà eventuali potenziali vulnerabilità sul target. Mentre alcuni template segnalano attivamente problemi basati su un endpoint o file esposto, altri possono segnalare in base a una versione vulnerabile.
v2 è arrivata! 🚀
In questo aggiornamento di novembre 2024 prima del
Black Hat MEA, siamo lieti di annunciare l'aggiornamento v2 per Black Hat MEA con alcune funzionalità davvero entusiasmanti!
📡 Modalità API: Integrazione Senza Problemi
Vuoi potenziare la tua pipeline o applicazione esistente con Genzai? La nuovissima modalità API ti permette di distribuire un server API senza sforzo e di eseguire scansioni con facilità. Niente complicazioni, solo risultati. [
Scopri di più]
🖥️ Modalità GUI: Semplicità e Potenza Insieme
Diciamocelo: la CLI è funzionale, ma non sempre divertente. Ecco perché abbiamo introdotto una modalità GUI elegante e basata sul web! È intuitiva, coinvolgente e progettata per portare la tua produttività al livello successivo. Dì addio alla monotonia e dai il benvenuto all'efficienza. [
Scopri di più]
🌐 Modalità Recon: Esplora a Velocità Warp
Curioso di vedere se ci sono dispositivi IoT in agguato in una sottorete? O forse hai bisogno di sondare una rete privata per vulnerabilità? La modalità Recon ti copre le spalle, offrendo scansioni fulminee per scoprire gemme nascoste (o minacce). [
Scopri di più]
Riconoscimenti
Genzai è stato o sarà notato a,
Mettiamoci in Contatto!
Se hai domande o feedback su Genzai o vuoi semplicemente contattarmi, sentiti libero di contattarmi tramite
LinkedIn o
Email.
Dichiarazione di non responsabilità legale
L'utilizzo di Genzai per scansionare o attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.