Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Genzai — Набор инструментов для обеспечения безопасности IoT, помогающий выявлять связанные с IoT панели управления и сканировать их на наличие стандартных паролей и уязвимостей. | Kitploit
Инструменты/GitHubGitHub/umair9747/genzai
РазведкаСканеры уязвимостейБезопасность IoTАтаки на ПаролиВеб-безопасностьТестирование на Проникновение
GitHubumair9747/genzai

Genzai

Набор инструментов для обеспечения безопасности IoT, помогающий выявлять связанные с IoT панели управления и сканировать их на наличие стандартных паролей и уязвимостей.

Репозиторий
204271 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Genzai

Набор инструментов для безопасности IoT

Описание • Возможности • Установка и использование • Благодарности • Связаться со мной

Buy Me A Coffee




Описание

Genzai помогает идентифицировать панели управления IoT (Интернет вещей) на одном или нескольких целевых объектах, переданных на вход, и затем сканирует их на наличие проблем с паролями по умолчанию и потенциальных уязвимостей на основе путей и версий.

Примером может служить панель администрирования устройства умного дома, доступная через интернет. Инструмент сначала определяет IoT-продукт на основе набора сигнатур из signatures.json, а затем, в зависимости от идентифицированного продукта и соответствующих шаблонов в своих базах данных (vendor-logins.json и vendor-vulns.json), сканирует его на предмет паролей по умолчанию, специфичных для вендора (например, admin:admin), а также проверяет на возможные уязвимости.

В настоящее время Genzai поддерживает идентификацию более 20 IoT-панелей и имеет такое же количество шаблонов для поиска проблем с паролями по умолчанию. В настоящее время в нем содержится всего 10 шаблонов уязвимостей, но их количество будет увеличиваться с последующими обновлениями.

Возможности

Идентификация (Fingerprinting) — Wappalyzer для IoT-устройств

С помощью Genzai вы можете идентифицировать IoT-продукт, работающий на цели, на основе полученного HTTP-ответа. Благодаря поддержке 20 шаблонов (и расширяющемуся списку) Genzai может определять такие категории, как:
  • Беспроводной маршрутизатор
  • Камера видеонаблюдения
  • Человеко-машинный интерфейс (HMI)
  • Умное управление питанием
  • Система контроля доступа в здание
  • Климат-контроль
  • Промышленная автоматизация
  • Умный дом
  • Система очистки воды

Проверка паролей по умолчанию

На основе идентифицированного IoT-продукта и наличия соответствующего шаблона в базе данных паролей вендора Genzai также проверяет, не использует ли цель пароль по умолчанию, специфичный для вендора, учитывая, что многие устройства в интернете всё ещё используют стандартные пароли, позволяя любому войти в систему в качестве администратора.

Сканирование уязвимостей

Также на основе идентифицированного IoT-продукта и наличия соответствующего шаблона в базе данных уязвимостей вендора Genzai проверяет цель на наличие возможных уязвимостей. Некоторые шаблоны активно сигнализируют о проблемах на основе обнаруженной конечной точки или файла, другие — на основе уязвимой версии.

v2 здесь! 🚀

В этом обновлении ноября 2024 года, в преддверии Black Hat MEA, мы рады объявить о выходе версии v2 для Black Hat MEA с несколькими действительно захватывающими новыми функциями!

📡 Режим API: Бесшовная интеграция

Хотите расширить возможности вашего текущего конвейера или приложения с помощью Genzai? Новый режим API позволяет без труда развернуть API-сервер и выполнять сканирование. Без лишних хлопот, только результаты. [Подробнее]

🖥️ Режим GUI: Простота встречает мощь

Давайте признаем — CLI функционален, но не всегда удобен. Именно поэтому мы представили элегантный веб-интерфейс в режиме GUI! Он интуитивно понятен, привлекателен и призван вывести вашу продуктивность на новый уровень. Прощай, монотонность, здравствуй, эффективность. [Подробнее]

🌐 Режим разведки: Исследование на сверхскорости

Хотите узнать, скрываются ли IoT-устройства в подсети? Или, возможно, нужно прощупать частную сеть на наличие уязвимостей? Режим разведки прикроет вас, предлагая молниеносное сканирование для обнаружения скрытых жемчужин (или угроз). [Подробнее]

Благодарности

Genzai был или будет замечен на:
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

Давайте на связи!

Если у вас есть вопросы или отзывы о Genzai, или вы просто хотите связаться со мной, не стесняйтесь обращаться через LinkedIn или Email.

Юридическое уведомление

Использование Genzai для сканирования или атаки на цели без предварительного взаимного согласия является незаконным. Пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности за неправильное использование или ущерб, причиненный этой программой.
Скачать инструмент