Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Genzai — 用于识别IoT相关仪表板并扫描其默认密码和漏洞的IoT安全工具包。 | Kitploit
工具/GitHubGitHub/umair9747/genzai
侦察漏洞扫描器物联网安全密码攻击Web安全渗透测试
GitHubumair9747/genzai

Genzai

用于识别IoT相关仪表板并扫描其默认密码和漏洞的IoT安全工具包。

查看仓库
20427141年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Genzai

IoT 安全工具包

描述 • 特性 • 安装与使用 • 致谢 • 联系我

Buy Me A Coffee




描述

Genzai 帮助您识别单个或一组输入目标上的物联网(IoT)相关仪表板,并进一步扫描它们以发现默认密码问题以及基于路径和版本的潜在漏洞。

例如,一个可通过互联网访问的家居自动化设备管理面板。该工具首先根据 signatures.json 中的一组签名对 IoT 产品进行指纹识别,然后根据识别出的产品及其数据库(vendor-logins.json 和 vendor-vulns.json)中的相关模板,扫描是否存在类似 admin:admin 的厂商特定默认密码,并检查潜在的漏洞。

Genzai 目前支持对超过 20 种基于 IoT 的仪表板进行指纹识别,并拥有相同数量的模板用于检查默认密码问题。当前共有 10 个漏洞模板,后续更新将不断增加。

特性

指纹识别 - IoT 设备的 Wappalyzer

使用 Genzai,您可以根据目标发回的 HTTP 响应来识别其上运行的 IoT 产品。目前支持 20 多个模板且持续增长中,Genzai 可以查找以下类别:
  • 无线路由器
  • 监控摄像头
  • HMI 或人机界面
  • 智能电源控制
  • 楼宇门禁系统
  • 气候控制
  • 工业自动化
  • 家居自动化
  • 水处理系统

默认密码检查

根据识别出的 IoT 产品以及 厂商登录数据库 中是否存在相关模板,Genzai 还会检查目标是否仍在使用厂商特定的默认密码——因为互联网上许多设备仍使用默认密码,允许任何人以管理员身份登录。

漏洞扫描

同样,根据识别出的 IoT 产品以及 厂商漏洞数据库 中是否存在相关模板,Genzai 将检查目标上是否存在潜在漏洞。部分模板会根据暴露的端点或文件主动标记问题,而其他模板则根据易受攻击的版本进行标记。

v2 来了!🚀

在本次 2024 年 11 月更新中,赶在 Black Hat MEA 之前,我们很高兴地宣布 Genzai v2 更新,带来一些非常令人兴奋的新功能!

📡 API 模式:无缝集成

想要用 Genzai 增强现有管道或应用程序?全新的 API 模式让您可以轻松部署 API 服务器并轻松执行扫描。无需麻烦,直接获取结果。[了解更多]

🖥️ GUI 模式:简约与强大并存

老实说——CLI 虽然实用,但并非总是有趣。这就是我们引入基于 Web 的流畅 GUI 模式的原因!它直观、引人入胜,旨在将您的生产力提升到新高度。告别单调,拥抱高效。[了解更多]

🌐 侦察模式:极速探索

想知道子网中是否隐藏着 IoT 设备?或者需要探测私有网络中的漏洞?侦察模式为您提供支持,以闪电般的速度扫描,发现隐藏的宝藏(或威胁)。[了解更多]

致谢

Genzai 曾在或将在以下场合亮相:
  • Black Hat Asia 2024 [Arsenal]
  • GISEC Armory Edition 1 Dubai 2024
  • Black Hat MEA 2024 [Arsenal]

保持联系!

如果您对 Genzai 有任何疑问或反馈,或者只是想与我联系,请随时通过 LinkedIn 或 电子邮件 联系我。

法律免责声明

在未获得事先双方同意的情况下,使用 Genzai 扫描或攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
下载工具