Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vamp-forticheck — VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Strumenti/GitHubGitHub/vampsecure-labs/vamp-forticheck
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration TestingConfigurazione ErrataRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Vedi Repository
8 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vamp-forticheck

Scanner CVE per dispositivi edge multi-vendor — VampSecure Labs


Panoramica

vamp-forticheck è uno scanner di sicurezza asincrono e non distruttivo che rileva vulnerabilità CVE su sette dei principali vendor di sicurezza di rete. Esegue un'analisi strutturata in tre fasi:

  1. Rilevamento passivo — identifica impronte digitali di vendor e versioni firmware da header di risposta HTTP, banner e artefatti delle pagine di login, senza attivare l'autenticazione.
  2. Probe CVE semi-attive — richieste HTTP mirate che confermano condizioni di vulnerabilità specifiche, inclusa la divulgazione della versione, il path traversal e indicatori di RCE pre-autenticazione.
  3. Analisi secondaria dell'esposizione — verifica la presenza di interfacce amministrative, API di gestione ed endpoint di esposizione di credenziali esposti sullo stesso host.

La copertura include 16 CVE su 7 vendor: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos e F5 BIG-IP.


Caratteristiche

  • Scansione completamente asincrona tramite asyncio + aiohttp con concorrenza configurabile
  • Database CVE su sette vendor, incluse vulnerabilità critiche attivamente sfruttate
  • Applicazione dello scope tramite file allowlist — previene sonde fuori scope non intenzionali
  • Punteggio di rischio: CVSS × confidence_factor (1.0 per risultati confermati, 0.55 per solo corrispondenza di versione)
  • Input di target in batch da file o tramite argomenti diretti da riga di comando
  • Report HTML autonomo per consegna al cliente o archiviazione
  • Report HTML + PDF di livello client tramite il modulo condiviso vampsec_report

Requisiti

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Installare le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Installazione

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Selezione target:
  -t, --target HOST [HOST ...]   Uno o più target (IP, hostname o HOST:PORT)
  -i, --input FILE               File con un target per riga

Scope:
  -s, --scope FILE               File allowlist (blocchi CIDR, wildcard o host esatti)

Prestazioni:
  -c, --concurrency N            Numero massimo di connessioni concorrenti (default: 10)
      --timeout N                Timeout per richiesta in secondi (default: 10)

Output:
  -o, --output FILE              Scrivi tutti i risultati in un file JSON
      --html FILE                Genera un report HTML autonomo
  -v, --verbose                  Mostra tracce dettagliate delle probe e risposte HTTP

Esempi

Scansione di un singolo dispositivo edge e scrittura di un report JSON:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Scansione di un elenco di target all'interno di uno scope definito, con output HTML e logging verbose:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Scansione di più host con concorrenza aumentata:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Scansione di un'interfaccia di gestione su una porta non standard:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Formati di output


Codici di uscita

CodiceSignificatoUtilizzo CI/CD
0

Livelli di rischio

LivelloPunteggio calcolato
CRITICO≥ 9.0
ALTO≥ 7.0
MEDIO≥ 4.0
BASSO> 0.0
INFO0.0

Punteggio = CVSS_base × confidence_factor. La confidenza è 1.0 quando una probe conferma la condizione di vulnerabilità, e 0.55 quando il risultato si basa sulla sola divulgazione della versione.


Parte del Toolkit VampSecure Labs

vamp-forticheck fa parte del VampSecure Labs Security Research Toolkit — una raccolta di strumenti di valutazione della sicurezza self-hosted di livello professionale.


© VampSecure Studios — Divisione di Ricerca sulla Sicurezza di VampSecure Labs
Solo per valutazioni di sicurezza autorizzate. L'uso non autorizzato è vietato.

Scarica lo strumento
FormatoCome attivarloDescrizione
ConsolePredefinitoTabella ricca con vendor, ID CVE, punteggio CVSS e livello di rischio per host
JSON-o FILERisultati leggibili da macchina con metadati completi e dettagli delle probe
HTML--html FILEReport autonomo a tema scuro per la visualizzazione nel browser o l'archiviazione
Report clienteConfigurato tramite vampsec_reportHTML + PDF esecutivi per la consegna al cliente
Nessun risultato — tutti i target puliti
Supera la gate
1Risultati Medi / Bassi presentiRevisione consigliata
2Risultati Alti / Critici confermatiBlocca la gate — escalare immediatamente
StrumentoScopo
vamp-forticheckScanner CVE per dispositivi edge multi-vendor
vamp-cve-oracleMotore di intelligence CVE e RBVM
vamp-passive-reconRecon passivo e mappatura della superficie d'attacco
vamp-subdomain-takeoverScanner di vulnerabilità di subdomain takeover
vamp-cloud-enumEnumeratore di bucket di archiviazione cloud
vamp-orchestratorOrchestratore di valutazioni multi-strumento