
VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
VampSecure Labs — Security Research Division
Scanner di vulnerabilità critiche nei dispositivi FortiOS/FortiGate.
Strumento di audit di sicurezza per valutare l'esposizione dei dispositivi Fortinet rispetto a quattro vulnerabilità critiche pubblicamente documentate. Progettato per uso esclusivo in ambienti autorizzati (pentesting, Red Team, audit commissionati).
Esegue rilevamento asincrono di più obiettivi in modo concorrente tramite AsyncIO e aiohttp, con output Rich in console e generazione di report in JSON e HTML.
| CVE | CVSS | Descrizione |
|---|---|---|
| CVE-2018-13379 | 9.8 | Path traversal pre-autenticazione in SSL-VPN |
| CVE-2022-40684 | 9.8 | Bypass dell'autenticazione nell'API REST |
| CVE-2023-27997 | 9.2 | Heap overflow pre-autenticazione in SSL-VPN |
| CVE-2024-21762 | 9.6 | Scrittura fuori dai limiti nel proxy SSL |
aiohttp>=3.9.0, rich>=13.7.0python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
# Scansione di un singolo obiettivo
python3 vamp_forticheck.py https://fortigate.ejemplo.com
# Scansione di più obiettivi da file
python3 vamp_forticheck.py -f scope.txt
# Limita la concorrenza e genera report
python3 vamp_forticheck.py -f scope.txt --concurrency 5 --output-json informe.json --output-html informe.html
Lo strumento genera una tabella Rich in console con il risultato di ogni CVE per obiettivo,
indicando VULNERABLE, PARCHADO, NO APLICA o ERROR. I report HTML includono
stile scuro con dettagli tecnici e template orientativo di PoC.
Uso esclusivo su sistemi di tua proprietà o con autorizzazione scritta del proprietario.
L'uso non autorizzato può costituire un reato. VampSecure Studios non si assume alcuna
responsabilità per l'uso improprio di questo strumento.
© VampSecure Studios — VampSecure Labs Security Research Division
Licenza: MIT
| Opzione | Descrizione |
|---|
target | URL o IP dell'obiettivo |
-f / --file | File con elenco di obiettivi (uno per riga) |
--concurrency | Richieste concorrenti (predefinito: 10) |
--timeout | Timeout per richiesta in secondi (predefinito: 10) |
--output-json | Salva i risultati in JSON |
--output-html | Salva il report in HTML |
--no-verify-ssl | Disabilita la verifica TLS |