Genzai
Набор инструментов для безопасности IoT
Описание • Возможности • Установка и использование • Благодарности • Связаться со мной
Описание
Genzai помогает идентифицировать панели управления IoT (Интернет вещей) на одном или нескольких целевых объектах, переданных на вход, и затем сканирует их на наличие проблем с паролями по умолчанию и потенциальных уязвимостей на основе путей и версий.
Примером может служить панель администрирования устройства умного дома, доступная через интернет. Инструмент сначала определяет IoT-продукт на основе набора сигнатур из
signatures.json, а затем, в зависимости от идентифицированного продукта и соответствующих шаблонов в своих базах данных (
vendor-logins.json и
vendor-vulns.json), сканирует его на предмет паролей по умолчанию, специфичных для вендора (например, admin:admin), а также проверяет на возможные уязвимости.
В настоящее время Genzai поддерживает идентификацию более 20 IoT-панелей и имеет такое же количество шаблонов для поиска проблем с паролями по умолчанию. В настоящее время в нем содержится всего 10 шаблонов уязвимостей, но их количество будет увеличиваться с последующими обновлениями.
Возможности
Идентификация (Fingerprinting) — Wappalyzer для IoT-устройств
С помощью Genzai вы можете идентифицировать IoT-продукт, работающий на цели, на основе полученного HTTP-ответа. Благодаря поддержке 20 шаблонов (и расширяющемуся списку) Genzai может определять такие категории, как:
- Беспроводной маршрутизатор
- Камера видеонаблюдения
- Человеко-машинный интерфейс (HMI)
- Умное управление питанием
- Система контроля доступа в здание
- Климат-контроль
- Промышленная автоматизация
- Умный дом
- Система очистки воды
Проверка паролей по умолчанию
На основе идентифицированного IoT-продукта и наличия соответствующего шаблона в
базе данных паролей вендора Genzai также проверяет, не использует ли цель пароль по умолчанию, специфичный для вендора, учитывая, что многие устройства в интернете всё ещё используют стандартные пароли, позволяя любому войти в систему в качестве администратора.
Сканирование уязвимостей
Также на основе идентифицированного IoT-продукта и наличия соответствующего шаблона в
базе данных уязвимостей вендора Genzai проверяет цель на наличие возможных уязвимостей. Некоторые шаблоны активно сигнализируют о проблемах на основе обнаруженной конечной точки или файла, другие — на основе уязвимой версии.
v2 здесь! 🚀
В этом обновлении ноября 2024 года, в преддверии
Black Hat MEA, мы рады объявить о выходе версии v2 для Black Hat MEA с несколькими действительно захватывающими новыми функциями!
📡 Режим API: Бесшовная интеграция
Хотите расширить возможности вашего текущего конвейера или приложения с помощью Genzai? Новый режим API позволяет без труда развернуть API-сервер и выполнять сканирование. Без лишних хлопот, только результаты. [
Подробнее]
🖥️ Режим GUI: Простота встречает мощь
Давайте признаем — CLI функционален, но не всегда удобен. Именно поэтому мы представили элегантный веб-интерфейс в режиме GUI! Он интуитивно понятен, привлекателен и призван вывести вашу продуктивность на новый уровень. Прощай, монотонность, здравствуй, эффективность. [
Подробнее]
🌐 Режим разведки: Исследование на сверхскорости
Хотите узнать, скрываются ли IoT-устройства в подсети? Или, возможно, нужно прощупать частную сеть на наличие уязвимостей? Режим разведки прикроет вас, предлагая молниеносное сканирование для обнаружения скрытых жемчужин (или угроз). [
Подробнее]
Благодарности
Genzai был или будет замечен на:
Давайте на связи!
Если у вас есть вопросы или отзывы о Genzai, или вы просто хотите связаться со мной, не стесняйтесь обращаться через
LinkedIn или
Email.
Юридическое уведомление
Использование Genzai для сканирования или атаки на цели без предварительного взаимного согласия является незаконным. Пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности за неправильное использование или ущерб, причиненный этой программой.