
VampSecure Labs : scanner de CVE FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Scanner de CVE pour équipements périphériques multi-fournisseurs — VampSecure Labs
vamp-forticheck est un scanner de sécurité asynchrone et non destructif qui détecte les vulnérabilités CVE chez sept grands fournisseurs de sécurité réseau. Il procède à une analyse structurée en trois phases :
La couverture s'étend sur 16 CVE réparties sur 7 fournisseurs : FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos et F5 BIG-IP.
asyncio + aiohttp avec concurrence configurableCVSS × confidence_factor (1.0 pour les résultats confirmés, 0.55 lorsque seule la version correspond)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Installer les dépendances :
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
Analyser un seul équipement périphérique et écrire un rapport JSON :
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Analyser une liste de cibles dans un périmètre défini, avec sortie HTML et journalisation détaillée :
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Analyser plusieurs hôtes avec une concurrence accrue :
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Analyser une interface de gestion sur un port non standard :
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Code | Signification | Usage CI/CD |
|---|---|---|
| Niveau | Score calculé |
|---|---|
| CRITIQUE | ≥ 9.0 |
| ÉLEVÉ | ≥ 7.0 |
| MOYEN | ≥ 4.0 |
| FAIBLE | > 0.0 |
| INFO | 0.0 |
Score = CVSS_base × confidence_factor. La confiance est de 1.0 lorsqu'une sonde confirme la condition de vulnérabilité, et de 0.55 lorsque le résultat repose uniquement sur la divulgation de version.
vamp-forticheck fait partie de la boîte à outils de recherche en sécurité VampSecure Labs — une collection d'outils d'évaluation de sécurité autohébergés de qualité professionnelle.
© VampSecure Studios — Division de recherche en sécurité VampSecure Labs
Réservé aux évaluations de sécurité autorisées. Toute utilisation non autorisée est interdite.
| Format | Activation | Description |
|---|
| Console | Par défaut | Tableau Rich avec fournisseur, ID CVE, score CVSS et niveau de risque par hôte |
| JSON | -o FILE | Résultats lisibles par machine avec métadonnées complètes et détails des sondes |
| HTML | --html FILE | Rapport autonome au thème sombre pour consultation dans un navigateur ou archivage |
| Rapport client | Configuré via vampsec_report | Rapport exécutif HTML + PDF pour la livraison client |
0| Aucun résultat — toutes les cibles sont saines |
| Gate de validation réussie |
1 | Résultats de niveau Moyen / Faible présents | Révision recommandée |
2 | Résultats de niveau Élevé / Critique confirmés | Gate de validation échouée — escalade immédiate |
| Outil | Objectif |
|---|
| vamp-forticheck | Scanner de CVE pour équipements périphériques multi-fournisseurs |
| vamp-cve-oracle | Moteur de veille CVE et de RBVM |
| vamp-passive-recon | Reconnaissance passive et cartographie de la surface d'attaque |
| vamp-subdomain-takeover | Scanner de vulnérabilités de prise de contrôle de sous-domaines |
| vamp-cloud-enum | Énumérateur de buckets de stockage cloud |
| vamp-orchestrator | Orchestrateur d'évaluations multi-outils |