Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vamp-forticheck — VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Strumenti/GitHubGitHub/belky-me/vamp-forticheck
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza di RetePenetration TestingRed Teaming
GitHubbelky-me/vamp-forticheck

vamp-forticheck

VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Vedi Repository
8 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vamp-forticheck

VampSecure Labs — Security Research Division
Scanner di vulnerabilità critiche nei dispositivi FortiOS/FortiGate.


Descrizione

Strumento di audit di sicurezza per valutare l'esposizione dei dispositivi Fortinet rispetto a quattro vulnerabilità critiche pubblicamente documentate. Progettato per uso esclusivo in ambienti autorizzati (pentesting, Red Team, audit commissionati).

Esegue rilevamento asincrono di più obiettivi in modo concorrente tramite AsyncIO e aiohttp, con output Rich in console e generazione di report in JSON e HTML.

CVE analizzate

CVECVSSDescrizione
CVE-2018-133799.8Path traversal pre-autenticazione in SSL-VPN
CVE-2022-406849.8Bypass dell'autenticazione nell'API REST
CVE-2023-279979.2Heap overflow pre-autenticazione in SSL-VPN
CVE-2024-217629.6Scrittura fuori dai limiti nel proxy SSL

Requisiti

  • Python 3.9+
  • Dipendenze: aiohttp>=3.9.0, rich>=13.7.0

Installazione

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Scansione di un singolo obiettivo
python3 vamp_forticheck.py https://fortigate.ejemplo.com

# Scansione di più obiettivi da file
python3 vamp_forticheck.py -f scope.txt

# Limita la concorrenza e genera report
python3 vamp_forticheck.py -f scope.txt --concurrency 5 --output-json informe.json --output-html informe.html

Opzioni

Output

Lo strumento genera una tabella Rich in console con il risultato di ogni CVE per obiettivo, indicando VULNERABLE, PARCHADO, NO APLICA o ERROR. I report HTML includono stile scuro con dettagli tecnici e template orientativo di PoC.

Avviso legale

Uso esclusivo su sistemi di tua proprietà o con autorizzazione scritta del proprietario.
L'uso non autorizzato può costituire un reato. VampSecure Studios non si assume alcuna responsabilità per l'uso improprio di questo strumento.


© VampSecure Studios — VampSecure Labs Security Research Division
Licenza: MIT

Scarica lo strumento
OpzioneDescrizione
targetURL o IP dell'obiettivo
-f / --fileFile con elenco di obiettivi (uno per riga)
--concurrencyRichieste concorrenti (predefinito: 10)
--timeoutTimeout per richiesta in secondi (predefinito: 10)
--output-jsonSalva i risultati in JSON
--output-htmlSalva il report in HTML
--no-verify-sslDisabilita la verifica TLS