
VampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Suite profesional de herramientas de auditoría de seguridad ofensiva y defensiva
© VampSecure Studios — VampSecure Labs Security Research Division
VampSecure Labs es la división de investigación en seguridad de VampSecure Studios. Este repositorio agrupa más de 30 herramientas CLI de auditoría de seguridad para pruebas de penetración autorizadas, evaluaciones de vulnerabilidades y ejercicios de equipo rojo/azul.
Todas las herramientas comparten los mismos principios de diseño:
asyncio + aiohttp para escaneos de alta concurrenciaUSO EXCLUSIVO EN ENTORNOS CON AUTORIZACIÓN EXPRESA. El uso de estas herramientas contra sistemas sin autorización escrita es ilegal.
Cada herramienta se instala de forma independiente:
pip install vamp-<herramienta>
# o con Homebrew:
brew install vampsecure-labs/labs/vamp-<herramienta>
Ejemplo:
pip install vamp-cve-oracle
pip install vamp-orchestrator
pip install vamp-passive-recon
Para instalar todas las herramientas publicadas:
pip install vamp-arp-sentinel vamp-passive-recon vamp-http-audit vamp-jwt-audit \
vamp-ssl-audit vamp-wp2shell-audit vamp-subdomain-takeover vamp-cloud-enum \
vamp-docker-audit vamp-k8s-audit vamp-cve-oracle vamp-log-analyzer \
vamp-log-hunter vamp-secrets-scanner vamp-mail-audit vamp-forticheck \
vamp-llm-probe vamp-entropy-watch vamp-orchestrator vamp-penreport \
vamp-mcp-audit vamp-gcp-audit vamp-graphql-audit vamp-easm \
vamp-shodan-hunt vamp-darkweb-intel vamp-forensic-query vamp-azure-audit \
vamp-oauth-audit
| Herramienta | Versión | Descripción |
|---|---|---|
vamp-passive-recon | 1.2.0 | Reconocimiento pasivo OSINT: 8 fuentes concurrentes + correlación CVE via cve.circl.lu |
vamp-easm | 1.3 | Gestión continua de superficie de ataque externa (EASM) con histórico diff en 3 capas |
vamp-shodan-hunt | 1.1 | OSINT especializado vía API Shodan para mapear exposición global |
vamp-subdomain-takeover | 1.3 | Detección de takeover CNAME + NS/MX + --monitor polling DNS continuo |
vamp-cloud-enum | 1.3 | Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions expuestas (--check-functions) |
vamp-darkweb-intel | 1.1.0 | Lookup multi-fuente de IOCs + --monitor daemon de vigilancia continua con estado persistido |
| Herramienta | Versión | Descripción |
|---|---|---|
vamp-http-audit | 1.2.0 | Cabeceras OWASP + IDOR + Host Header Injection + Open Redirect (modo --active) |
vamp-jwt-audit | 1.3.0 | alg=none + confusión RS256→HS256 + kid injection + JWKS spoofing |
vamp-graphql-audit | 1.4.0 | DAST para GraphQL: introspección, BOLA/IDOR, DoS, injections, APQ persisted queries |
vamp-oauth-audit | 1.1 | Auditoría de flujos OAuth 2.0 y OIDC: PKCE, state, redirect_uri, tokens JWT |
vamp-wp2shell-audit | 1.1 | WordPress 40+ CVEs + ACF/Yoast/WooCommerce + detección multi-CMS |
| Herramienta | Versión | Descripción |
|---|---|---|
vamp-ssl-audit | 1.3.0 | TLS/SSL + DANE/TLSA + Certificate Transparency logs |
vamp-mail-audit | 1.1 | SPF/DKIM/DMARC + BIMI + MTA-STS |
vamp-docker-audit | 1.3 | Auditoría Docker CIS Benchmark + generación de SBOM CycloneDX |
vamp-k8s-audit | 1.3 | Auditoría Kubernetes: RBAC, Network Policies, Helm charts (--helm) |
vamp-forticheck | 1.1.0 | CVEs FortiOS/Cisco/PAN-OS con detección de versión vía HTTP |
vamp-arp-sentinel | 2.2 | Detección ARP spoofing + IPv6 NDP spoofing con --json / --json-output + integración vamp-orchestrator |
vamp-azure-audit | 1.1 | Auditoría Microsoft Azure: IAM, Storage, AKS, NSG, Key Vault, Defender |
| Herramienta | Versión | Descripción |
|---|---|---|
vamp-gcp-audit | 1.2 | GCP: Service Accounts, GCS, GKE, BigQuery, PubSub |
vamp-cloud-enum | 1.3 | Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions (--check-functions) |
| Herramienta | Versión | Descripción |
|---|---|---|
vamp-cve-oracle | 3.1 | NVD + EPSS + CISA KEV: motor RBVM con check de exploits activos |
vamp-shodan-hunt | 1.1 | Búsqueda OSINT especializada en Shodan |