
VampSecure Labs: FortiOS CVE स्कैनर (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
मल्टी-वेंडर एज डिवाइस CVE स्कैनर — VampSecure Labs
vamp-forticheck एक एसिंक्रोनस, गैर-विनाशकारी सुरक्षा स्कैनर है जो सात प्रमुख नेटवर्क सुरक्षा विक्रेताओं में CVE भेद्यताओं का पता लगाता है। यह एक संरचित तीन-चरणीय विश्लेषण करता है:
कवरेज 7 विक्रेताओं में 16 CVEs तक फैला है: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos और F5 BIG-IP।
asyncio + aiohttp के माध्यम से कॉन्फ़िगर करने योग्य कंकरेंसी के साथ पूरी तरह से एसिंक्रोनस स्कैनिंगCVSS × confidence_factor (पुष्टि किए गए निष्कर्षों के लिए 1.0, केवल संस्करण-मिलान के लिए 0.55)vampsec_report मॉड्यूल के माध्यम से क्लाइंट-ग्रेड HTML + PDF रिपोर्टिंगPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
एकल एज डिवाइस स्कैन करें और JSON रिपोर्ट लिखें:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
परिभाषित स्कोप के भीतर टारगेट सूची स्कैन करें, HTML आउटपुट और वर्बोज़ लॉगिंग के साथ:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
बढ़ी हुई कंकरेंसी के साथ कई होस्ट स्कैन करें:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
गैर-मानक पोर्ट पर प्रबंधन इंटरफ़ेस स्कैन करें:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| कोड | अर्थ | CI/CD उपयोग |
|---|---|---|
0 | कोई निष्कर्ष नहीं — सभी टारगेट साफ़ हैं |
| स्तर | परिकलित स्कोर |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
स्कोर = CVSS_base × confidence_factor। कॉन्फिडेंस 1.0 तब होता है जब कोई प्रोब भेद्यता स्थिति की पुष्टि करता है, और 0.55 तब होता है जब निष्कर्ष केवल संस्करण प्रकटीकरण पर आधारित होता है।
vamp-forticheck VampSecure Labs Security Research Toolkit का हिस्सा है — पेशेवर-ग्रेड, सेल्फ-होस्टेड सुरक्षा मूल्यांकन टूलों का एक संग्रह।
© VampSecure Studios — VampSecure Labs Security Research Division
केवल अधिकृत सुरक्षा मूल्यांकन के लिए। अनधिकृत उपयोग निषिद्ध है।
| प्रारूप | कैसे सक्षम करें | विवरण |
|---|
| कंसोल | डिफ़ॉल्ट | प्रति होस्ट विक्रेता, CVE ID, CVSS स्कोर और जोखिम स्तर के साथ रिच टेबल |
| JSON | -o FILE | पूर्ण मेटाडेटा और प्रोब विवरण के साथ मशीन-पठनीय निष्कर्ष |
| HTML | --html FILE | ब्राउज़र देखने या आर्काइवल के लिए स्टैंडअलोन डार्क-थीम रिपोर्ट |
| क्लाइंट रिपोर्ट | vampsec_report के माध्यम से कॉन्फ़िगर किया गया | क्लाइंट डिलीवरी के लिए प्रबंधन-स्तरीय HTML + PDF |
| गेट पास करें |
1 | मध्यम / निम्न निष्कर्ष मौजूद | समीक्षा अनुशंसित |
2 | उच्च / क्रिटिकल निष्कर्ष पुष्ट | गेट फेल — तुरंत एस्केलेट करें |
| टूल | उद्देश्य |
|---|
| vamp-forticheck | मल्टी-वेंडर एज डिवाइस CVE स्कैनर |
| vamp-cve-oracle | CVE इंटेलिजेंस और RBVM इंजन |
| vamp-passive-recon | निष्क्रिय रिकॉन और अटैक सरफेस मैपिंग |
| vamp-subdomain-takeover | सबडोमेन टेकओवर भेद्यता स्कैनर |
| vamp-cloud-enum | क्लाउड स्टोरेज बकेट एन्यूमरेटर |
| vamp-orchestrator | मल्टी-टूल मूल्यांकन ऑर्केस्ट्रेटर |