
VampSecure Labs: ماسح ثغرات CVE لـ FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
ماسح ثغرات CVE لأجهزة الحافة متعددة البائعين — VampSecure Labs
vamp-forticheck هو ماسح أمني غير متزامن وغير تخريبي يكتشف ثغرات CVE عبر سبعة بائعين رئيسيين لأمن الشبكات. ينفّذ تحليلًا منظمًا من ثلاث مراحل:
تمتد التغطية عبر 16 ثغرة CVE لدى 7 بائعين: FortiOS/FortiGate، وPalo Alto PAN-OS، وCisco ASA، وCisco IOS-XE، وCheck Point Gateway، وJuniper Junos، وF5 BIG-IP.
asyncio + aiohttp مع تزامن قابل للتهيئةCVSS × confidence_factor (1.0 للنتائج المؤكدة، و0.55 للاعتماد على مطابقة الإصدار فقط)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
ثبّت الاعتماديات:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
فحص جهاز حافة واحد وكتابة تقرير JSON:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
فحص قائمة أهداف ضمن نطاق محدد، مع إخراج HTML وتسجيل مفصّل:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
فحص عدة مضيفات مع زيادة التزامن:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
فحص واجهة إدارة على منفذ غير قياسي:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| الرمز | المعنى | استخدام CI/CD |
|---|---|---|
0 | لا توجد نتائج — جميع الأهداف نظيفة |
| المستوى | الدرجة المحسوبة |
|---|---|
| حرج (CRITICAL) | ≥ 9.0 |
| مرتفع (HIGH) | ≥ 7.0 |
| متوسط (MEDIUM) | ≥ 4.0 |
| منخفض (LOW) | > 0.0 |
الدرجة = CVSS_base × confidence_factor. تكون الثقة 1.0 عندما يؤكد الفحص حالة الثغرة، و0.55 عندما تستند النتيجة إلى كشف الإصدار فقط.
vamp-forticheck هو جزء من مجموعة أدوات أبحاث الأمن من VampSecure Labs — مجموعة من أدوات تقييم الأمن الاحترافية ذاتية الاستضافة.
© VampSecure Studios — قسم أبحاث الأمن في VampSecure Labs
لأغراض التقييمات الأمنية المصرح بها فقط. الاستخدام غير المصرح به محظور.
| الصيغة | طريقة التفعيل | الوصف |
|---|
| Console | الافتراضي | جدول غني بالبائع ومعرّفات CVE ودرجة CVSS ومستوى المخاطر لكل مضيف |
| JSON | -o FILE | نتائج قابلة للقراءة آليًا مع بيانات وصفية كاملة وتفاصيل الفحوصات |
| HTML | --html FILE | تقرير مستقل بنمط داكن للعرض في المتصفح أو الأرشفة |
| تقرير العميل | يُكوَّن عبر vampsec_report | تقرير تنفيذي بصيغتي HTML + PDF للتسليم للعملاء |
| اجتياز البوابة |
1 | توجد نتائج متوسطة / منخفضة | يُنصح بالمراجعة |
2 | تم تأكيد نتائج عالية / حرجة | إخفاق البوابة — تصعيد فوري |
| معلوماتي (INFO) | 0.0 |
| الأداة | الغرض |
|---|
| vamp-forticheck | ماسح ثغرات CVE لأجهزة الحافة متعددة البائعين |
| vamp-cve-oracle | محرك استخبارات CVE وإدارة الثغرات القائمة على المخاطر (RBVM) |
| vamp-passive-recon | الاستطلاع السلبي ورسم خرائط سطح الهجوم |
| vamp-subdomain-takeover | ماسح ثغرات الاستيلاء على النطاقات الفرعية |
| vamp-cloud-enum | أداة تعداد حاويات التخزين السحابية |
| vamp-orchestrator | منسّق التقييم متعدد الأدوات |