
VampSecure Labs: FortiOS-CVE-Scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
CVE-Scanner für Edge-Geräte mehrerer Anbieter — VampSecure Labs
vamp-forticheck ist ein asynchroner, nicht-destruktiver Sicherheitsscanner, der CVE-Schwachstellen bei sieben großen Netzwerk-Sicherheitsanbietern erkennt. Er führt eine strukturierte Analyse in drei Phasen durch:
Die Abdeckung umfasst 16 CVEs bei 7 Anbietern: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos und F5 BIG-IP.
asyncio + aiohttp mit konfigurierbarer ParallelitätCVSS × confidence_factor (1.0 für bestätigte Befunde, 0.55 bei ausschließlichem Versionsabgleich)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Abhängigkeiten installieren:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
Ein einzelnes Edge-Gerät scannen und einen JSON-Bericht schreiben:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Eine Zielliste innerhalb eines definierten Scope scannen, mit HTML-Ausgabe und ausführlicher Protokollierung:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Mehrere Hosts mit erhöhter Parallelität scannen:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Eine Verwaltungsschnittstelle auf einem nicht standardmäßigen Port scannen:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Code | Bedeutung | CI/CD-Nutzung |
|---|---|---|
0 | Keine Befunde — alle Ziele sauber |
| Stufe | Berechneter Score |
|---|---|
| KRITISCH | ≥ 9.0 |
| HOCH | ≥ 7.0 |
| MITTEL | ≥ 4.0 |
| NIEDRIG | > 0.0 |
| INFO | 0.0 |
Score = CVSS_base × confidence_factor. Die Konfidenz beträgt 1.0, wenn eine Probe die Schwachstellenbedingung bestätigt, und 0.55, wenn der Befund ausschließlich auf der Versionsoffenlegung basiert.
vamp-forticheck ist Teil des VampSecure Labs Security Research Toolkit — einer Sammlung professioneller, selbst gehosteter Sicherheitsbewertungswerkzeuge.
© VampSecure Studios — VampSecure Labs Security Research Division
Nur für autorisierte Sicherheitsbewertungen. Unautorisierte Nutzung ist untersagt.
| Format | Aktivierung | Beschreibung |
|---|
| Konsole | Standard | Rich-Tabelle mit Anbieter, CVE-IDs, CVSS-Score und Risikostufe pro Host |
| JSON | -o FILE | Maschinenlesbare Befunde mit vollständigen Metadaten und Probe-Details |
| HTML | --html FILE | Eigenständiger Bericht mit dunklem Design zur Anzeige im Browser oder zur Archivierung |
| Kundenbericht | Konfiguriert über vampsec_report | Executive-HTML + PDF für die Kundenübergabe |
| Gate bestanden |
1 | Mittlere / niedrige Befunde vorhanden | Überprüfung empfohlen |
2 | Hohe / kritische Befunde bestätigt | Gate nicht bestanden — sofort eskalieren |
| Werkzeug | Zweck |
|---|
| vamp-forticheck | CVE-Scanner für Edge-Geräte mehrerer Anbieter |
| vamp-cve-oracle | CVE-Intelligence- und RBVM-Engine |
| vamp-passive-recon | Passive Aufklärung und Kartierung der Angriffsfläche |
| vamp-subdomain-takeover | Scanner für Subdomain-Takeover-Schwachstellen |
| vamp-cloud-enum | Enumerator für Cloud-Speicher-Buckets |
| vamp-orchestrator | Orchestrator für Multi-Tool-Bewertungen |