
VampSecure Labs: scanner CVE per FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Scanner CVE per dispositivi edge multi-vendor — VampSecure Labs
vamp-forticheck è uno scanner di sicurezza asincrono e non distruttivo che rileva vulnerabilità CVE su sette dei principali vendor di sicurezza di rete. Esegue un'analisi strutturata in tre fasi:
La copertura include 16 CVE su 7 vendor: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos e F5 BIG-IP.
asyncio + aiohttp con concorrenza configurabileCVSS × confidence_factor (1.0 per risultati confermati, 0.55 per solo corrispondenza di versione)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Installare le dipendenze:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Selezione target:
-t, --target HOST [HOST ...] Uno o più target (IP, hostname o HOST:PORT)
-i, --input FILE File con un target per riga
Scope:
-s, --scope FILE File allowlist (blocchi CIDR, wildcard o host esatti)
Prestazioni:
-c, --concurrency N Numero massimo di connessioni concorrenti (default: 10)
--timeout N Timeout per richiesta in secondi (default: 10)
Output:
-o, --output FILE Scrivi tutti i risultati in un file JSON
--html FILE Genera un report HTML autonomo
-v, --verbose Mostra tracce dettagliate delle probe e risposte HTTP
Scansione di un singolo dispositivo edge e scrittura di un report JSON:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Scansione di un elenco di target all'interno di uno scope definito, con output HTML e logging verbose:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Scansione di più host con concorrenza aumentata:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Scansione di un'interfaccia di gestione su una porta non standard:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Codice | Significato | Utilizzo CI/CD |
|---|---|---|
0 |
| Livello | Punteggio calcolato |
|---|---|
| CRITICO | ≥ 9.0 |
| ALTO | ≥ 7.0 |
| MEDIO | ≥ 4.0 |
| BASSO | > 0.0 |
| INFO | 0.0 |
Punteggio = CVSS_base × confidence_factor. La confidenza è 1.0 quando una probe conferma la condizione di vulnerabilità, e 0.55 quando il risultato si basa sulla sola divulgazione della versione.
vamp-forticheck fa parte del VampSecure Labs Security Research Toolkit — una raccolta di strumenti di valutazione della sicurezza self-hosted di livello professionale.
© VampSecure Studios — Divisione di Ricerca sulla Sicurezza di VampSecure Labs
Solo per valutazioni di sicurezza autorizzate. L'uso non autorizzato è vietato.
| Formato | Come attivarlo | Descrizione |
|---|
| Console | Predefinito | Tabella ricca con vendor, ID CVE, punteggio CVSS e livello di rischio per host |
| JSON | -o FILE | Risultati leggibili da macchina con metadati completi e dettagli delle probe |
| HTML | --html FILE | Report autonomo a tema scuro per la visualizzazione nel browser o l'archiviazione |
| Report cliente | Configurato tramite vampsec_report | HTML + PDF esecutivi per la consegna al cliente |
| Nessun risultato — tutti i target puliti |
| Supera la gate |
1 | Risultati Medi / Bassi presenti | Revisione consigliata |
2 | Risultati Alti / Critici confermati | Blocca la gate — escalare immediatamente |
| Strumento | Scopo |
|---|
| vamp-forticheck | Scanner CVE per dispositivi edge multi-vendor |
| vamp-cve-oracle | Motore di intelligence CVE e RBVM |
| vamp-passive-recon | Recon passivo e mappatura della superficie d'attacco |
| vamp-subdomain-takeover | Scanner di vulnerabilità di subdomain takeover |
| vamp-cloud-enum | Enumeratore di bucket di archiviazione cloud |
| vamp-orchestrator | Orchestratore di valutazioni multi-strumento |