Genzai
O Kit de Ferramentas de Segurança IoT
Descrição • Recursos • Configuração & Uso • Agradecimentos • Contate-me
Descrição
Genzai ajuda você a identificar painéis de IoT ou Internet das Coisas em um único alvo ou em um conjunto de alvos fornecidos como entrada e, em seguida, escaneá-los em busca de problemas de senha padrão e possíveis vulnerabilidades baseadas em caminhos e versões.
Um exemplo seria um painel de administração para um dispositivo de automação residencial acessível pela internet. A ferramenta primeiro identificará o IoT (produto) com base em um conjunto de assinaturas do
signatures.json e, em seguida, com base no produto identificado e nos modelos relevantes em seus bancos de dados (
vendor-logins.json e
vendor-vulns.json), escaneá-lo em busca de senhas padrão específicas do fornecedor, como admin:admin, bem como procurar por possíveis vulnerabilidades.
Atualmente, o Genzai suporta a identificação de mais de 20 painéis baseados em IoT e possui a mesma quantidade de modelos para verificar problemas de senha padrão neles. Atualmente, possui um total de 10 modelos de vulnerabilidade, que aumentarão com as próximas atualizações.
Recursos
Fingerprinting - O Wappalyzer de Dispositivos IoT
Com o Genzai, você pode identificar o Produto IoT em execução em um alvo com base na resposta HTTP recebida. Com suporte a 20 modelos e contando, o Genzai pode procurar por categorias como:
- Roteador Sem Fio
- Câmera de Vigilância
- IHM ou Interface Homem-Máquina
- Controle Inteligente de Energia
- Sistema de Controle de Acesso Predial
- Controle Climático
- Automação Industrial
- Automação Residencial
- Sistema de Tratamento de Água
Verificações de Senha Padrão
Com base no produto IoT identificado e na presença de um modelo relevante no
Banco de Dados de Logins de Fornecedores, o Genzai também verificará se o alvo ainda está usando uma senha padrão específica do fornecedor, considerando como vários dispositivos na internet ainda usam uma senha padrão permitindo que qualquer um faça login como usuário administrativo.
Escaneamento de Vulnerabilidades
Também com base no produto IoT identificado e com a presença de um modelo relevante no
Banco de Dados de Vulnerabilidades de Fornecedores, o Genzai verificará possíveis vulnerabilidades no alvo. Enquanto alguns dos modelos sinalizam ativamente problemas com base em um endpoint ou arquivo exposto, outros podem sinalizar com base em uma versão vulnerável.
v2 está aqui! 🚀
Nesta atualização de novembro de 2024, antes do
Black Hat MEA, temos o prazer de anunciar a atualização v2 para o Black Hat MEA com alguns novos recursos realmente empolgantes!
📡 Modo API: Integre-se Perfeitamente
Quer turbinar seu pipeline ou aplicativo existente com o Genzai? O novo modo API permite que você implante um servidor API sem esforço e realize escaneamentos com facilidade. Sem complicação, apenas resultados. [
Saiba mais]
🖥️ Modo GUI: Simplicidade Encontra o Poder
Vamos encarar—CLI é funcional, mas nem sempre divertido. É por isso que introduzimos um elegante modo GUI baseado na web! É intuitivo, envolvente e projetado para levar sua produtividade ao próximo nível. Diga adeus à monotonia e olá à eficiência. [
Saiba mais]
🌐 Modo Recon: Explore em Velocidade Máxima
Curioso para ver se dispositivos IoT estão escondidos em uma sub-rede? Ou talvez precise sondar uma rede privada em busca de vulnerabilidades? O modo Recon cuida disso, oferecendo escaneamento ultrarrápido para descobrir joias escondidas (ou ameaças). [
Saiba mais]
Agradecimentos
Genzai foi ou será notado em,
Vamos nos Conectar!
Se você tiver dúvidas ou feedback sobre o Genzai ou apenas quiser se conectar comigo, sinta-se à vontade para entrar em contato via
LinkedIn ou
Email.
Aviso Legal
O uso do Genzai para escanear ou atacar alvos sem o consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.