Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vamp-forticheck — VampSecure Labs: ماسح ثغرات CVE لـ FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
أدوات/GitHubGitHub/vampsecure-labs/vamp-forticheck
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراقسوء التكوينالفريق الأحمر
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: ماسح ثغرات CVE لـ FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

عرض المستودع
منذ 8 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vamp-forticheck

ماسح ثغرات CVE لأجهزة الحافة متعددة البائعين — VampSecure Labs


نظرة عامة

vamp-forticheck هو ماسح أمني غير متزامن وغير تخريبي يكتشف ثغرات CVE عبر سبعة بائعين رئيسيين لأمن الشبكات. ينفّذ تحليلًا منظمًا من ثلاث مراحل:

  1. الكشف السلبي — يحدد بصمات البائع وإصدار البرنامج الثابت من ترويسات استجابات HTTP واللافتات ومكوّنات صفحات تسجيل الدخول دون تفعيل المصادقة.
  2. فحوصات CVE شبه نشطة — طلبات HTTP موجّهة تؤكد شروط ثغرات محددة بما في ذلك كشف الإصدار، واجتياز المسار، ومؤشرات RCE قبل المصادقة.
  3. تحليل التعرض الثانوي — يتحقق من الواجهات الإدارية، وواجهات برمجة التطبيقات (API) للإدارة، ونقاط نهاية كشف بيانات الاعتماد المعرّضة على نفس المضيف.

تمتد التغطية عبر 16 ثغرة CVE لدى 7 بائعين: FortiOS/FortiGate، وPalo Alto PAN-OS، وCisco ASA، وCisco IOS-XE، وCheck Point Gateway، وJuniper Junos، وF5 BIG-IP.


الميزات

  • فحص غير متزامن بالكامل عبر asyncio + aiohttp مع تزامن قابل للتهيئة
  • قاعدة بيانات CVE لسبعة بائعين تشمل ثغرات حرجة يتم استغلالها بنشاط
  • فرض النطاق عبر ملف قائمة مسموحة — يمنع الفحص غير المقصود خارج النطاق
  • تسجيل المخاطر: CVSS × confidence_factor (1.0 للنتائج المؤكدة، و0.55 للاعتماد على مطابقة الإصدار فقط)
  • إدخال أهداف مجمّعة من ملف أو عبر وسائط سطر الأوامر مباشرة
  • تقرير HTML مستقل للتسليم للعملاء أو الأرشفة
  • تقارير HTML + PDF عالية الجودة للعملاء عبر الوحدة المشتركة vampsec_report

المتطلبات

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

ثبّت الاعتماديات:

root@kitploit:~
pip install -r requirements.txt

التثبيت

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

أمثلة

فحص جهاز حافة واحد وكتابة تقرير JSON:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

فحص قائمة أهداف ضمن نطاق محدد، مع إخراج HTML وتسجيل مفصّل:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

فحص عدة مضيفات مع زيادة التزامن:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

فحص واجهة إدارة على منفذ غير قياسي:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

صيغ الإخراج


رموز الخروج

الرمزالمعنىاستخدام CI/CD
0لا توجد نتائج — جميع الأهداف نظيفة

مستويات المخاطر

المستوىالدرجة المحسوبة
حرج (CRITICAL)≥ 9.0
مرتفع (HIGH)≥ 7.0
متوسط (MEDIUM)≥ 4.0
منخفض (LOW)> 0.0

الدرجة = CVSS_base × confidence_factor. تكون الثقة 1.0 عندما يؤكد الفحص حالة الثغرة، و0.55 عندما تستند النتيجة إلى كشف الإصدار فقط.


جزء من مجموعة أدوات VampSecure Labs

vamp-forticheck هو جزء من مجموعة أدوات أبحاث الأمن من VampSecure Labs — مجموعة من أدوات تقييم الأمن الاحترافية ذاتية الاستضافة.


© VampSecure Studios — قسم أبحاث الأمن في VampSecure Labs
لأغراض التقييمات الأمنية المصرح بها فقط. الاستخدام غير المصرح به محظور.

تنزيل الأداة
الصيغةطريقة التفعيلالوصف
Consoleالافتراضيجدول غني بالبائع ومعرّفات CVE ودرجة CVSS ومستوى المخاطر لكل مضيف
JSON-o FILEنتائج قابلة للقراءة آليًا مع بيانات وصفية كاملة وتفاصيل الفحوصات
HTML--html FILEتقرير مستقل بنمط داكن للعرض في المتصفح أو الأرشفة
تقرير العميليُكوَّن عبر vampsec_reportتقرير تنفيذي بصيغتي HTML + PDF للتسليم للعملاء
اجتياز البوابة
1توجد نتائج متوسطة / منخفضةيُنصح بالمراجعة
2تم تأكيد نتائج عالية / حرجةإخفاق البوابة — تصعيد فوري
معلوماتي (INFO)0.0
الأداةالغرض
vamp-forticheckماسح ثغرات CVE لأجهزة الحافة متعددة البائعين
vamp-cve-oracleمحرك استخبارات CVE وإدارة الثغرات القائمة على المخاطر (RBVM)
vamp-passive-reconالاستطلاع السلبي ورسم خرائط سطح الهجوم
vamp-subdomain-takeoverماسح ثغرات الاستيلاء على النطاقات الفرعية
vamp-cloud-enumأداة تعداد حاويات التخزين السحابية
vamp-orchestratorمنسّق التقييم متعدد الأدوات