설명
Genzai는 입력으로 제공된 단일 대상 또는 대상 집합에서 IoT(사물인터넷) 관련 대시보드를 식별하고, 또한 기본 비밀번호 문제와 경로 및 버전에 기반한 잠재적 취약점을 스캔하는 데 도움을 줍니다.
예를 들어, 인터넷을 통해 접근 가능한 홈 자동화 장치의 관리자 패널이 있을 수 있습니다. 이 도구는 먼저
signatures.json의 서명 집합을 기반으로 IoT(제품)를 핑거프린팅한 후, 식별된 제품과 DB(
vendor-logins.json 및
vendor-vulns.json)의 관련 템플릿에 따라 관리자:관리자 같은 공급업체별 기본 비밀번호를 스캔하고 잠재적 취약점을 찾습니다.
Genzai는 현재 20개 이상의 IoT 기반 대시보드 핑거프린팅을 지원하며, 이들에 대한 기본 비밀번호 문제를 찾기 위한 동일한 수의 템플릿을 보유하고 있습니다. 현재 총 10개의 취약점 템플릿을 갖추고 있으며, 향후 업데이트를 통해 더 늘어날 예정입니다.
기능
핑거프린팅 - IoT 기기의 Wappalyzer
Genzai를 사용하면 대상에서 실행 중인 IoT 제품을 HTTP 응답을 기반으로 핑거프린팅할 수 있습니다. 20개의 템플릿을 지원하며 계속 추가 중인 Genzai는 다음과 같은 카테고리를 찾을 수 있습니다:
- 무선 라우터
- 감시 카메라
- HMI 또는 인간-기계 인터페이스
- 스마트 전력 제어
- 건물 출입 통제 시스템
- 기후 제어
- 산업 자동화
- 홈 자동화
- 수처리 시스템
기본 비밀번호 확인
식별된 IoT 제품과
Vendor Logins DB에 관련 템플릿이 있는 경우, Genzai는 대상이 여전히 공급업체별 기본 비밀번호를 사용하고 있는지 확인합니다. 인터넷상의 여러 장치가 여전히 기본 비밀번호를 사용하여 누구나 관리자로 로그인할 수 있도록 하기 때문입니다.
에 관련 템플릿이 있는 경우, Genzai는 대상의 잠재적 취약점을 확인합니다. 일부 템플릿은 노출된 엔드포인트나 파일을 기반으로 문제를 적극적으로 플래그하는 반면, 다른 템플릿은 취약한 버전을 기반으로 플래그할 수 있습니다.
v2가 왔습니다! 🚀
Black Hat MEA에 앞서 2024년 11월 업데이트에서, 우리는 정말 흥미로운 새로운 기능을 갖춘 Black Hat MEA용 v2 업데이트를 발표하게 되어 기쁩니다!
📡 API 모드: 원활하게 통합
기존 파이프라인이나 애플리케이션을 Genzai로 한 단계 업그레이드하고 싶으신가요? 완전히 새로운 API 모드를 사용하면 API 서버를 쉽게 배포하고 간편하게 스캔을 수행할 수 있습니다. 번거로움 없이 결과만 얻으세요. [
더 알아보기]
🖥️ GUI 모드: 단순함과 강력함의 만남
인정하자면, CLI는 기능적이지만 항상 재미있는 것은 아닙니다. 그래서 우리는 세련된 웹 기반 GUI 모드를 도입했습니다! 직관적이고 매력적이며 생산성을 한 단계 끌어올리도록 설계되었습니다. 단조로움에 작별하고 효율성에 인사하세요. [
더 알아보기]
🌐 정찰 모드: 광속 탐색
서브넷에 IoT 기기가 숨어 있는지 궁금하신가요? 아니면 개인 네트워크의 취약점을 조사해야 할까요? 정찰 모드가 도와드리며, 번개처럼 빠른 스캔으로 숨겨진 보석(또는 위협)을 발견합니다. [
더 알아보기]
Genzai를 사전 상호 동의 없이 대상을 스캔하거나 공격하는 데 사용하는 것은 불법입니다. 모든 관련 지방, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.