Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/umair9747/genzai
偵察脆弱性スキャナーIoTセキュリティパスワード攻撃ウェブセキュリティペネトレーションテスト
GitHubumair9747/genzai

Genzai

IoT関連のダッシュボードを特定し、デフォルトのパスワードや脆弱性をスキャンするのに役立つIoTセキュリティツールキット。

リポジトリを見る
204271年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Genzai

IoTセキュリティツールキット

説明 • 機能 • セットアップと使い方 • 謝辞 • 連絡先

Buy Me A Coffee




説明

Genzaiは、入力として提供された単一または複数のターゲットにわたってIoT(モノのインターネット)関連のダッシュボードを特定し、さらにそれらをスキャンしてデフォルトパスワードの問題やパスとバージョンに基づく潜在的な脆弱性を調査します。

例として、インターネット経由でアクセス可能なホームオートメーションデバイスの管理パネルがあります。このツールはまず、signatures.jsonのシグネチャのセットに基づいてIoT(製品)をフィンガープリント(識別)し、次に特定された製品と、そのDB(vendor-logins.jsonおよびvendor-vulns.json)内の関連テンプレートに基づいて、ベンダー固有のデフォルトパスワード(admin:admin など)をスキャンし、潜在的な脆弱性も探します。

Genzaiは現在、20以上のIoTベースのダッシュボードのフィンガープリントをサポートしており、それらに対するデフォルトパスワードの問題を調査するための同数のテンプレートを備えています。現在、合計10の脆弱性テンプレートがあり、今後のアップデートで増加する予定です。

機能

フィンガープリント - IoTデバイスのWappalyzer

Genzaiを使用すると、ターゲット上で動作しているIoT製品を、そこから受信したHTTP応答に基づいてフィンガープリントできます。20以上のテンプレートをサポートしており、以下のようなカテゴリを検索できます:
  • ワイヤレスルーター
  • 監視カメラ
  • HMI(ヒューマンマシンインターフェース)
  • スマート電源制御
  • ビル出入管理システム
  • 気候制御
  • 産業オートメーション
  • ホームオートメーション
  • 水処理システム

デフォルトパスワードチェック

特定されたIoT製品と、Vendor Logins DB内の関連テンプレートの存在に基づいて、Genzaiはターゲットがまだベンダー固有のデフォルトパスワードを使用しているかどうかもチェックします。これは、インターネット上の多くのデバイスが依然としてデフォルトパスワードを使用しており、誰でも管理ユーザーとしてログインできることを考慮したものです。

脆弱性スキャン

また、特定されたIoT製品と、Vendor Vulns DB内の関連テンプレートの存在に基づいて、Genzaiはターゲット上の潜在的な脆弱性をチェックします。一部のテンプレートは露出したエンドポイントやファイルに基づいて積極的に問題をフラグ付けしますが、他のテンプレートは脆弱なバージョンに基づいてフラグ付けする場合があります。

v2が登場! 🚀

2024年11月のBlack Hat MEA前のアップデートで、Black Hat MEA向けのv2アップデートを、本当にエキサイティングな新機能とともにお知らせできることを嬉しく思います!

📡 APIモード:シームレスに統合

既存のパイプラインやアプリケーションをGenzaiで強化したいですか? 全く新しいAPIモードを使用すると、APIサーバーを簡単にデプロイし、スキャンを簡単に実行できます。手間いらず、結果だけ。 [詳細を見る]

🖥️ GUIモード:シンプルさとパワーの融合

正直なところ、CLIは機能的ですが、常に楽しいとは限りません。そこで、洗練されたウェブベースのGUIモードを導入しました!直感的で魅力的、そして生産性を次のレベルに引き上げるように設計されています。単調さに別れを告げ、効率性にこんにちは。 [詳細を見る]

🌐 偵察モード:ワープスピードで探索

サブネットにIoTデバイスが潜んでいるかどうか知りたいですか? あるいは、プライベートネットワークの脆弱性を調査する必要がありますか? 偵察モードがあなたをサポートし、超高速スキャンで隠れた宝石(または脅威)を発見します。 [詳細を見る]

謝辞

Genzaiは、以下のイベントで注目されています(またはされる予定です):
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

つながろう!

Genzaiに関する質問やフィードバックがあれば、または単に私と連絡を取りたい場合は、LinkedInまたはメールでお気軽にお問い合わせください。

法的免責事項

事前の相互同意なしにGenzaiを使用してターゲットをスキャンまたは攻撃することは違法です。適用されるすべての地域、州、連邦法を遵守することはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害に対して責任を負いません。
ツールをダウンロード