Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vamp-forticheck — VampSecure Labs: FortiOS-CVE-Scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Tools/GitHubGitHub/vampsecure-labs/vamp-forticheck
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstestsFehlkonfigurationRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: FortiOS-CVE-Scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Repository anzeigen
vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vamp-forticheck

CVE-Scanner für Edge-Geräte mehrerer Anbieter — VampSecure Labs


Übersicht

vamp-forticheck ist ein asynchroner, nicht-destruktiver Sicherheitsscanner, der CVE-Schwachstellen bei sieben großen Netzwerk-Sicherheitsanbietern erkennt. Er führt eine strukturierte Analyse in drei Phasen durch:

  1. Passive Erkennung — identifiziert Fingerprints von Anbieter- und Firmware-Versionen aus HTTP-Response-Headern, Bannern und Artefakten der Anmeldeseite, ohne eine Authentifizierung auszulösen.
  2. Semi-aktive CVE-Probes — gezielte HTTP-Anfragen, die bestimmte Schwachstellenbedingungen bestätigen, einschließlich Versionsoffenlegung, Path Traversal und Pre-Auth-RCE-Indikatoren.
  3. Sekundäre Expositionsanalyse — prüft auf administrative Schnittstellen, Management-APIs und Endpunkte zur Offenlegung von Anmeldedaten, die auf demselben Host exponiert sind.

Die Abdeckung umfasst 16 CVEs bei 7 Anbietern: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos und F5 BIG-IP.


Funktionen

  • Vollständig asynchrones Scannen über asyncio + aiohttp mit konfigurierbarer Parallelität
  • CVE-Datenbank für sieben Anbieter, einschließlich aktiv ausgenutzter kritischer Schwachstellen
  • Durchsetzung des Scope über eine Allowlist-Datei — verhindert unbeabsichtigte Sondierungen außerhalb des Scope
  • Risikobewertung: CVSS × confidence_factor (1.0 für bestätigte Befunde, 0.55 bei ausschließlichem Versionsabgleich)
  • Massenhafte Eingabe von Zielen aus Datei oder über direkte Befehlszeilenargumente
  • Eigenständiger HTML-Bericht für die Kundenübergabe oder Archivierung
  • Kundentaugliche HTML- und PDF-Berichte über das gemeinsame Modul vampsec_report

Anforderungen

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Installation

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Verwendung

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

Beispiele

Ein einzelnes Edge-Gerät scannen und einen JSON-Bericht schreiben:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Eine Zielliste innerhalb eines definierten Scope scannen, mit HTML-Ausgabe und ausführlicher Protokollierung:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Mehrere Hosts mit erhöhter Parallelität scannen:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Eine Verwaltungsschnittstelle auf einem nicht standardmäßigen Port scannen:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Ausgabeformate


Exit-Codes

CodeBedeutungCI/CD-Nutzung
0Keine Befunde — alle Ziele sauber

Risikostufen

StufeBerechneter Score
KRITISCH≥ 9.0
HOCH≥ 7.0
MITTEL≥ 4.0
NIEDRIG> 0.0
INFO0.0

Score = CVSS_base × confidence_factor. Die Konfidenz beträgt 1.0, wenn eine Probe die Schwachstellenbedingung bestätigt, und 0.55, wenn der Befund ausschließlich auf der Versionsoffenlegung basiert.


Teil des VampSecure-Labs-Toolkits

vamp-forticheck ist Teil des VampSecure Labs Security Research Toolkit — einer Sammlung professioneller, selbst gehosteter Sicherheitsbewertungswerkzeuge.


© VampSecure Studios — VampSecure Labs Security Research Division
Nur für autorisierte Sicherheitsbewertungen. Unautorisierte Nutzung ist untersagt.

Tool herunterladen
FormatAktivierungBeschreibung
KonsoleStandardRich-Tabelle mit Anbieter, CVE-IDs, CVSS-Score und Risikostufe pro Host
JSON-o FILEMaschinenlesbare Befunde mit vollständigen Metadaten und Probe-Details
HTML--html FILEEigenständiger Bericht mit dunklem Design zur Anzeige im Browser oder zur Archivierung
KundenberichtKonfiguriert über vampsec_reportExecutive-HTML + PDF für die Kundenübergabe
Gate bestanden
1Mittlere / niedrige Befunde vorhandenÜberprüfung empfohlen
2Hohe / kritische Befunde bestätigtGate nicht bestanden — sofort eskalieren
WerkzeugZweck
vamp-forticheckCVE-Scanner für Edge-Geräte mehrerer Anbieter
vamp-cve-oracleCVE-Intelligence- und RBVM-Engine
vamp-passive-reconPassive Aufklärung und Kartierung der Angriffsfläche
vamp-subdomain-takeoverScanner für Subdomain-Takeover-Schwachstellen
vamp-cloud-enumEnumerator für Cloud-Speicher-Buckets
vamp-orchestratorOrchestrator für Multi-Tool-Bewertungen