Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vamp-forticheck — VampSecure Labs: FortiOS CVE स्कैनर (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
उपकरण/GitHubGitHub/vampsecure-labs/vamp-forticheck
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: FortiOS CVE स्कैनर (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

रिपॉजिटरी देखें
9 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vamp-forticheck

मल्टी-वेंडर एज डिवाइस CVE स्कैनर — VampSecure Labs


अवलोकन

vamp-forticheck एक एसिंक्रोनस, गैर-विनाशकारी सुरक्षा स्कैनर है जो सात प्रमुख नेटवर्क सुरक्षा विक्रेताओं में CVE भेद्यताओं का पता लगाता है। यह एक संरचित तीन-चरणीय विश्लेषण करता है:

  1. निष्क्रिय पहचान — प्रमाणीकरण को ट्रिगर किए बिना HTTP रिस्पांस हेडर, बैनर और लॉगिन पेज आर्टिफैक्ट्स से विक्रेता और फर्मवेयर संस्करण फिंगरप्रिंट की पहचान करता है।
  2. अर्ध-सक्रिय CVE प्रोब — लक्षित HTTP अनुरोध जो विशिष्ट भेद्यता स्थितियों की पुष्टि करते हैं, जिनमें संस्करण प्रकटीकरण, पाथ ट्रैवर्सल और प्री-ऑथ RCE संकेतक शामिल हैं।
  3. द्वितीयक एक्सपोज़र विश्लेषण — एक ही होस्ट पर उजागर प्रशासनिक इंटरफेस, प्रबंधन API और क्रेडेंशियल-एक्सपोज़र एंडपॉइंट की जाँच करता है।

कवरेज 7 विक्रेताओं में 16 CVEs तक फैला है: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos और F5 BIG-IP।


विशेषताएं

  • asyncio + aiohttp के माध्यम से कॉन्फ़िगर करने योग्य कंकरेंसी के साथ पूरी तरह से एसिंक्रोनस स्कैनिंग
  • सक्रिय रूप से शोषित क्रिटिकल भेद्यताओं सहित सात-विक्रेता CVE डेटाबेस
  • अलाउलिस्ट फ़ाइल के माध्यम से स्कोप प्रवर्तन — अनपेक्षित आउट-ऑफ-स्कोप प्रोबिंग को रोकता है
  • जोखिम स्कोरिंग: CVSS × confidence_factor (पुष्टि किए गए निष्कर्षों के लिए 1.0, केवल संस्करण-मिलान के लिए 0.55)
  • फ़ाइल या सीधे कमांड-लाइन तर्कों से बल्क टारगेट इनपुट
  • क्लाइंट डिलीवरी या आर्काइवल के लिए स्टैंडअलोन HTML रिपोर्ट
  • साझा vampsec_report मॉड्यूल के माध्यम से क्लाइंट-ग्रेड HTML + PDF रिपोर्टिंग

आवश्यकताएं

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

स्थापना

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

उपयोग

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

उदाहरण

एकल एज डिवाइस स्कैन करें और JSON रिपोर्ट लिखें:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

परिभाषित स्कोप के भीतर टारगेट सूची स्कैन करें, HTML आउटपुट और वर्बोज़ लॉगिंग के साथ:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

बढ़ी हुई कंकरेंसी के साथ कई होस्ट स्कैन करें:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

गैर-मानक पोर्ट पर प्रबंधन इंटरफ़ेस स्कैन करें:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

आउटपुट प्रारूप


एग्जिट कोड

कोडअर्थCI/CD उपयोग
0कोई निष्कर्ष नहीं — सभी टारगेट साफ़ हैं

जोखिम स्तर

स्तरपरिकलित स्कोर
CRITICAL≥ 9.0
HIGH≥ 7.0
MEDIUM≥ 4.0
LOW> 0.0
INFO0.0

स्कोर = CVSS_base × confidence_factor। कॉन्फिडेंस 1.0 तब होता है जब कोई प्रोब भेद्यता स्थिति की पुष्टि करता है, और 0.55 तब होता है जब निष्कर्ष केवल संस्करण प्रकटीकरण पर आधारित होता है।


VampSecure Labs टूलकिट का हिस्सा

vamp-forticheck VampSecure Labs Security Research Toolkit का हिस्सा है — पेशेवर-ग्रेड, सेल्फ-होस्टेड सुरक्षा मूल्यांकन टूलों का एक संग्रह।


© VampSecure Studios — VampSecure Labs Security Research Division
केवल अधिकृत सुरक्षा मूल्यांकन के लिए। अनधिकृत उपयोग निषिद्ध है।

टूल डाउनलोड करें
प्रारूपकैसे सक्षम करेंविवरण
कंसोलडिफ़ॉल्टप्रति होस्ट विक्रेता, CVE ID, CVSS स्कोर और जोखिम स्तर के साथ रिच टेबल
JSON-o FILEपूर्ण मेटाडेटा और प्रोब विवरण के साथ मशीन-पठनीय निष्कर्ष
HTML--html FILEब्राउज़र देखने या आर्काइवल के लिए स्टैंडअलोन डार्क-थीम रिपोर्ट
क्लाइंट रिपोर्टvampsec_report के माध्यम से कॉन्फ़िगर किया गयाक्लाइंट डिलीवरी के लिए प्रबंधन-स्तरीय HTML + PDF
गेट पास करें
1मध्यम / निम्न निष्कर्ष मौजूदसमीक्षा अनुशंसित
2उच्च / क्रिटिकल निष्कर्ष पुष्टगेट फेल — तुरंत एस्केलेट करें
टूलउद्देश्य
vamp-forticheckमल्टी-वेंडर एज डिवाइस CVE स्कैनर
vamp-cve-oracleCVE इंटेलिजेंस और RBVM इंजन
vamp-passive-reconनिष्क्रिय रिकॉन और अटैक सरफेस मैपिंग
vamp-subdomain-takeoverसबडोमेन टेकओवर भेद्यता स्कैनर
vamp-cloud-enumक्लाउड स्टोरेज बकेट एन्यूमरेटर
vamp-orchestratorमल्टी-टूल मूल्यांकन ऑर्केस्ट्रेटर