Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vamp-forticheck — VampSecure Labs: Escáner de CVE de FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Herramientas/GitHubGitHub/vampsecure-labs/vamp-forticheck
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónMala ConfiguraciónRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: Escáner de CVE de FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Ver Repositorio
hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vamp-forticheck

Escáner de CVEs para dispositivos perimetrales multivendor — VampSecure Labs


Resumen

vamp-forticheck es un escáner de seguridad asíncrono y no destructivo que detecta vulnerabilidades CVE en siete de los principales fabricantes de seguridad de red. Realiza un análisis estructurado en tres fases:

  1. Detección pasiva — identifica las huellas del fabricante y de la versión de firmware a partir de los encabezados de respuesta HTTP, banners y artefactos de la página de inicio de sesión, sin activar la autenticación.
  2. Sondas CVE semiactivas — solicitudes HTTP específicas que confirman condiciones concretas de vulnerabilidad, incluida la divulgación de versión, path traversal e indicadores de RCE sin autenticación previa.
  3. Análisis de exposición secundario — comprueba interfaces administrativas, API de gestión y endpoints de exposición de credenciales expuestos en el mismo host.

La cobertura abarca 16 CVEs en 7 fabricantes: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos y F5 BIG-IP.


Características

  • Escaneo totalmente asíncrono mediante asyncio + aiohttp con concurrencia configurable
  • Base de datos de CVEs de siete fabricantes que incluye vulnerabilidades críticas explotadas activamente
  • Aplicación del alcance mediante un archivo de lista permitida — evita sondeos fuera de alcance no intencionados
  • Puntuación de riesgo: CVSS × confidence_factor (1.0 para hallazgos confirmados, 0.55 para coincidencia solo por versión)
  • Entrada masiva de objetivos desde un archivo o mediante argumentos directos de línea de comandos
  • Informe HTML independiente para entrega al cliente o archivado
  • Informes HTML + PDF de nivel profesional mediante el módulo compartido vampsec_report

Requisitos

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Instalación

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Uso

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

Ejemplos

Analizar un único dispositivo perimetral y escribir un informe JSON:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Analizar una lista de objetivos dentro de un alcance definido, con salida HTML y registro verbose:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Analizar varios hosts con mayor concurrencia:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Analizar una interfaz de gestión en un puerto no estándar:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Formatos de salida


Códigos de salida

CódigoSignificadoUso en CI/CD
0

Niveles de riesgo

NivelPuntuación calculada
CRITICAL≥ 9.0
HIGH≥ 7.0
MEDIUM≥ 4.0
LOW> 0.0
INFO0.0

Puntuación = CVSS_base × confidence_factor. La confianza es 1.0 cuando una sonda confirma la condición de vulnerabilidad, y 0.55 cuando el hallazgo se basa únicamente en la divulgación de la versión.


Parte del kit de herramientas de VampSecure Labs

vamp-forticheck forma parte del kit de herramientas de investigación de seguridad de VampSecure Labs — una colección de herramientas de evaluación de seguridad autohospedadas de nivel profesional.


© VampSecure Studios — División de Investigación de Seguridad de VampSecure Labs
Solo para evaluaciones de seguridad autorizadas. Se prohíbe el uso no autorizado.

Descargar herramienta
FormatoCómo activarloDescripción
ConsolaPredeterminadoTabla Rich con fabricante, IDs de CVE, puntuación CVSS y nivel de riesgo por host
JSON-o FILEHallazgos legibles por máquina con metadatos completos y detalles de las sondas
HTML--html FILEInforme independiente con tema oscuro para visualización en navegador o archivado
Informe de clienteConfigurado mediante vampsec_reportHTML + PDF ejecutivo para entrega al cliente
Sin hallazgos — todos los objetivos limpios
Pasa la compuerta
1Hay hallazgos medios / bajosSe recomienda revisión
2Hallazgos altos / críticos confirmadosFalla la compuerta — escalar de inmediato
HerramientaPropósito
vamp-forticheckEscáner de CVEs para dispositivos perimetrales multivendor
vamp-cve-oracleMotor de inteligencia de CVEs y RBVM
vamp-passive-reconReconocimiento pasivo y mapeo de la superficie de ataque
vamp-subdomain-takeoverEscáner de vulnerabilidades de subdomain takeover
vamp-cloud-enumEnumerador de buckets de almacenamiento en la nube
vamp-orchestratorOrquestador de evaluaciones con múltiples herramientas