Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vamp-forticheck — VampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Outils/GitHubGitHub/vampsecure-labs/vamp-forticheck
ReconnaissanceVulnerability ScannersVulnerability AnalysisInformation GatheringNetwork SecurityPenetration TestingMisconfigurationRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Voir le dépôt
17il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.

VampSecure Labs — Security Audit Toolkit

Suite profesional de herramientas de auditoría de seguridad ofensiva y defensiva
© VampSecure Studios — VampSecure Labs Security Research Division


Descripción

VampSecure Labs es la división de investigación en seguridad de VampSecure Studios. Este repositorio agrupa más de 30 herramientas CLI de auditoría de seguridad para pruebas de penetración autorizadas, evaluaciones de vulnerabilidades y ejercicios de equipo rojo/azul.

Todas las herramientas comparten los mismos principios de diseño:

  • Asíncrono por defecto — asyncio + aiohttp para escaneos de alta concurrencia
  • No destructivo — sondeos de confirmación antes de clasificar como vulnerable
  • Salida profesional — consola enriquecida (Rich), JSON estructurado e informes HTML dark-theme
  • Integrable en CI/CD — códigos de salida normalizados
  • Scope enforcement — validación de IPs/dominios autorizados antes de cualquier prueba

USO EXCLUSIVO EN ENTORNOS CON AUTORIZACIÓN EXPRESA. El uso de estas herramientas contra sistemas sin autorización escrita es ilegal.


Instalación

Cada herramienta se instala de forma independiente:

pip install vamp-<herramienta>
# o con Homebrew:
brew install vampsecure-labs/labs/vamp-<herramienta>

Ejemplo:

pip install vamp-cve-oracle
pip install vamp-orchestrator
pip install vamp-passive-recon

Para instalar todas las herramientas publicadas:

pip install vamp-arp-sentinel vamp-passive-recon vamp-http-audit vamp-jwt-audit \
    vamp-ssl-audit vamp-wp2shell-audit vamp-subdomain-takeover vamp-cloud-enum \
    vamp-docker-audit vamp-k8s-audit vamp-cve-oracle vamp-log-analyzer \
    vamp-log-hunter vamp-secrets-scanner vamp-mail-audit vamp-forticheck \
    vamp-llm-probe vamp-entropy-watch vamp-orchestrator vamp-penreport \
    vamp-mcp-audit vamp-gcp-audit vamp-graphql-audit vamp-easm \
    vamp-shodan-hunt vamp-darkweb-intel vamp-forensic-query vamp-azure-audit \
    vamp-oauth-audit

Catálogo de herramientas

Reconocimiento y OSINT

HerramientaVersiónDescripción
vamp-passive-recon1.2.0Reconocimiento pasivo OSINT: 8 fuentes concurrentes + correlación CVE via cve.circl.lu
vamp-easm1.3Gestión continua de superficie de ataque externa (EASM) con histórico diff en 3 capas
vamp-shodan-hunt1.1OSINT especializado vía API Shodan para mapear exposición global
vamp-subdomain-takeover1.3Detección de takeover CNAME + NS/MX + --monitor polling DNS continuo
vamp-cloud-enum1.3Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions expuestas (--check-functions)
vamp-darkweb-intel1.1.0Lookup multi-fuente de IOCs + --monitor daemon de vigilancia continua con estado persistido

Auditoría de aplicaciones web

HerramientaVersiónDescripción
vamp-http-audit1.2.0Cabeceras OWASP + IDOR + Host Header Injection + Open Redirect (modo --active)
vamp-jwt-audit1.3.0alg=none + confusión RS256→HS256 + kid injection + JWKS spoofing
vamp-graphql-audit1.4.0DAST para GraphQL: introspección, BOLA/IDOR, DoS, injections, APQ persisted queries
vamp-oauth-audit1.1Auditoría de flujos OAuth 2.0 y OIDC: PKCE, state, redirect_uri, tokens JWT
vamp-wp2shell-audit1.1WordPress 40+ CVEs + ACF/Yoast/WooCommerce + detección multi-CMS

Auditoría de infraestructura

HerramientaVersiónDescripción
vamp-ssl-audit1.3.0TLS/SSL + DANE/TLSA + Certificate Transparency logs
vamp-mail-audit1.1SPF/DKIM/DMARC + BIMI + MTA-STS
vamp-docker-audit1.3Auditoría Docker CIS Benchmark + generación de SBOM CycloneDX
vamp-k8s-audit1.3Auditoría Kubernetes: RBAC, Network Policies, Helm charts (--helm)
vamp-forticheck1.1.0CVEs FortiOS/Cisco/PAN-OS con detección de versión vía HTTP
vamp-arp-sentinel2.2Detección ARP spoofing + IPv6 NDP spoofing con --json / --json-output + integración vamp-orchestrator
vamp-azure-audit1.1Auditoría Microsoft Azure: IAM, Storage, AKS, NSG, Key Vault, Defender

Auditoría cloud

HerramientaVersiónDescripción
vamp-gcp-audit1.2GCP: Service Accounts, GCS, GKE, BigQuery, PubSub
vamp-cloud-enum1.3Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions (--check-functions)

Inteligencia de amenazas y CVEs

HerramientaVersiónDescripción
vamp-cve-oracle3.1NVD + EPSS + CISA KEV: motor RBVM con check de exploits activos
vamp-shodan-hunt1.1Búsqueda OSINT especializada en Shodan

Análisis forense y logs

Télécharger l’outil