Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vamp-forticheck — VampSecure Labs : scanner de CVE FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Outils/GitHubGitHub/vampsecure-labs/vamp-forticheck
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'IntrusionMauvaise ConfigurationRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs : scanner de CVE FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Voir le dépôt
il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vamp-forticheck

Scanner de CVE pour équipements périphériques multi-fournisseurs — VampSecure Labs


Vue d'ensemble

vamp-forticheck est un scanner de sécurité asynchrone et non destructif qui détecte les vulnérabilités CVE chez sept grands fournisseurs de sécurité réseau. Il procède à une analyse structurée en trois phases :

  1. Détection passive — identifie les empreintes du fournisseur et de la version du firmware à partir des en-têtes de réponse HTTP, des bannières et des artefacts de pages de connexion, sans déclencher d'authentification.
  2. Sondes CVE semi-actives — requêtes HTTP ciblées qui confirment des conditions de vulnérabilité spécifiques, notamment la divulgation de version, le path traversal et les indicateurs de RCE avant authentification.
  3. Analyse secondaire de l'exposition — vérifie les interfaces d'administration, les API de gestion et les points de terminaison exposant des identifiants sur le même hôte.

La couverture s'étend sur 16 CVE réparties sur 7 fournisseurs : FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos et F5 BIG-IP.


Fonctionnalités

  • Analyse entièrement asynchrone via asyncio + aiohttp avec concurrence configurable
  • Base de données CVE couvrant sept fournisseurs, y compris les vulnérabilités critiques activement exploitées
  • Application du périmètre via un fichier de liste d'autorisation — empêche les sondages involontaires hors périmètre
  • Score de risque : CVSS × confidence_factor (1.0 pour les résultats confirmés, 0.55 lorsque seule la version correspond)
  • Saisie de cibles en masse depuis un fichier ou via des arguments directs en ligne de commande
  • Rapport HTML autonome pour la livraison client ou l'archivage
  • Rapports HTML + PDF de qualité client via le module partagé vampsec_report

Prérequis

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Installation

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Utilisation

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

Exemples

Analyser un seul équipement périphérique et écrire un rapport JSON :

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Analyser une liste de cibles dans un périmètre défini, avec sortie HTML et journalisation détaillée :

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Analyser plusieurs hôtes avec une concurrence accrue :

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Analyser une interface de gestion sur un port non standard :

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Formats de sortie


Codes de sortie

CodeSignificationUsage CI/CD

Niveaux de risque

NiveauScore calculé
CRITIQUE≥ 9.0
ÉLEVÉ≥ 7.0
MOYEN≥ 4.0
FAIBLE> 0.0
INFO0.0

Score = CVSS_base × confidence_factor. La confiance est de 1.0 lorsqu'une sonde confirme la condition de vulnérabilité, et de 0.55 lorsque le résultat repose uniquement sur la divulgation de version.


Fait partie de la boîte à outils VampSecure Labs

vamp-forticheck fait partie de la boîte à outils de recherche en sécurité VampSecure Labs — une collection d'outils d'évaluation de sécurité autohébergés de qualité professionnelle.


© VampSecure Studios — Division de recherche en sécurité VampSecure Labs
Réservé aux évaluations de sécurité autorisées. Toute utilisation non autorisée est interdite.

Télécharger l’outil
FormatActivationDescription
ConsolePar défautTableau Rich avec fournisseur, ID CVE, score CVSS et niveau de risque par hôte
JSON-o FILERésultats lisibles par machine avec métadonnées complètes et détails des sondes
HTML--html FILERapport autonome au thème sombre pour consultation dans un navigateur ou archivage
Rapport clientConfiguré via vampsec_reportRapport exécutif HTML + PDF pour la livraison client
0
Aucun résultat — toutes les cibles sont saines
Gate de validation réussie
1Résultats de niveau Moyen / Faible présentsRévision recommandée
2Résultats de niveau Élevé / Critique confirmésGate de validation échouée — escalade immédiate
OutilObjectif
vamp-forticheckScanner de CVE pour équipements périphériques multi-fournisseurs
vamp-cve-oracleMoteur de veille CVE et de RBVM
vamp-passive-reconReconnaissance passive et cartographie de la surface d'attaque
vamp-subdomain-takeoverScanner de vulnérabilités de prise de contrôle de sous-domaines
vamp-cloud-enumÉnumérateur de buckets de stockage cloud
vamp-orchestratorOrchestrateur d'évaluations multi-outils