
Scanner Python sicuro, senza dipendenze, per identificare gli appliance WatchGuard Firebox vulnerabili a CVE-2025-14733 tramite il rilevamento della versione IKEv2. Supporta host singoli, range CIDR, target basati su file e output JSON.
Identifica gli apparati WatchGuard Firebox vulnerabili a CVE-2025-14733, una vulnerabilità critica pre-autenticazione nell'implementazione IKEv2 del Fireware OS.
Questo strumento esegue un rilevamento sicuro della versione tramite la negoziazione IKEv2 standard. Non tenta lo sfruttamento.
Python 3.8+
Nessuna dipendenza esterna.
# Singolo host
python3 CVE-2025-14733-Scanner.py 192.168.1.1
# Intervallo CIDR
python3 CVE-2025-14733-Scanner.py 10.0.0.0/24
# Da file
python3 CVE-2025-14733-Scanner.py -f targets.txt
# Output JSON
python3 CVE-2025-14733-Scanner.py -f targets.txt -o results.json
# Mostra solo host vulnerabili
python3 CVE-2025-14733-Scanner.py -f targets.txt -q
# Regola thread/timeout
python3 CVE-2025-14733-Scanner.py -f targets.txt -t 50 -T 3
[*] Sprocket Security - WatchGuard IKEv2 Scanner - CVE-2025-14733 Detection
[*] Scanning 1 host(s) on port(s) 500/udp (1 total probes)
[+] 192.168.0.125:500 - WatchGuard IKEv2 v12.11.4 (VULNERABLE)
[*] Scan complete:
Hosts scanned: 1
WatchGuard devices: 1
Potentially vulnerable: 1
Aggiornare a Fireware 12.11.6+ o 2025.1.4+ per rimediare.