
VampSecure Labs: Escáner de CVE de FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Escáner de CVEs para dispositivos perimetrales multivendor — VampSecure Labs
vamp-forticheck es un escáner de seguridad asíncrono y no destructivo que detecta vulnerabilidades CVE en siete de los principales fabricantes de seguridad de red. Realiza un análisis estructurado en tres fases:
La cobertura abarca 16 CVEs en 7 fabricantes: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos y F5 BIG-IP.
asyncio + aiohttp con concurrencia configurableCVSS × confidence_factor (1.0 para hallazgos confirmados, 0.55 para coincidencia solo por versión)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Instalar dependencias:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
Analizar un único dispositivo perimetral y escribir un informe JSON:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Analizar una lista de objetivos dentro de un alcance definido, con salida HTML y registro verbose:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Analizar varios hosts con mayor concurrencia:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Analizar una interfaz de gestión en un puerto no estándar:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Código | Significado | Uso en CI/CD |
|---|---|---|
0 |
| Nivel | Puntuación calculada |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
Puntuación = CVSS_base × confidence_factor. La confianza es 1.0 cuando una sonda confirma la condición de vulnerabilidad, y 0.55 cuando el hallazgo se basa únicamente en la divulgación de la versión.
vamp-forticheck forma parte del kit de herramientas de investigación de seguridad de VampSecure Labs — una colección de herramientas de evaluación de seguridad autohospedadas de nivel profesional.
© VampSecure Studios — División de Investigación de Seguridad de VampSecure Labs
Solo para evaluaciones de seguridad autorizadas. Se prohíbe el uso no autorizado.
| Formato | Cómo activarlo | Descripción |
|---|
| Consola | Predeterminado | Tabla Rich con fabricante, IDs de CVE, puntuación CVSS y nivel de riesgo por host |
| JSON | -o FILE | Hallazgos legibles por máquina con metadatos completos y detalles de las sondas |
| HTML | --html FILE | Informe independiente con tema oscuro para visualización en navegador o archivado |
| Informe de cliente | Configurado mediante vampsec_report | HTML + PDF ejecutivo para entrega al cliente |
| Sin hallazgos — todos los objetivos limpios |
| Pasa la compuerta |
1 | Hay hallazgos medios / bajos | Se recomienda revisión |
2 | Hallazgos altos / críticos confirmados | Falla la compuerta — escalar de inmediato |
| Herramienta | Propósito |
|---|
| vamp-forticheck | Escáner de CVEs para dispositivos perimetrales multivendor |
| vamp-cve-oracle | Motor de inteligencia de CVEs y RBVM |
| vamp-passive-recon | Reconocimiento pasivo y mapeo de la superficie de ataque |
| vamp-subdomain-takeover | Escáner de vulnerabilidades de subdomain takeover |
| vamp-cloud-enum | Enumerador de buckets de almacenamiento en la nube |
| vamp-orchestrator | Orquestador de evaluaciones con múltiples herramientas |