
安全で依存関係のないPythonスキャナー。IKEv2バージョン検出により、CVE-2025-14733に対して脆弱なWatchGuard Fireboxアプライアンスを識別します。単一ホスト、CIDRレンジ、ファイルベースのターゲット、JSON出力をサポート。
CVE-2025-14733 に脆弱な WatchGuard Firebox アプライアンスを特定します。これは Fireware OS の IKEv2 実装における重要な事前認証の脆弱性です。
このツールは標準の IKEv2 ネゴシエーションを通じて安全にバージョン検出を行います。悪用を試みるものではありません。
Python 3.8 以上
外部依存関係はありません。
# Single host
python3 CVE-2025-14733-Scanner.py 192.168.1.1
# CIDR range
python3 CVE-2025-14733-Scanner.py 10.0.0.0/24
# From file
python3 CVE-2025-14733-Scanner.py -f targets.txt
# JSON output
python3 CVE-2025-14733-Scanner.py -f targets.txt -o results.json
# Show only vulnerable hosts
python3 CVE-2025-14733-Scanner.py -f targets.txt -q
# Adjust threads/timeout
python3 CVE-2025-14733-Scanner.py -f targets.txt -t 50 -T 3
[*] Sprocket Security - WatchGuard IKEv2 Scanner - CVE-2025-14733 Detection
[*] Scanning 1 host(s) on port(s) 500/udp (1 total probes)
[+] 192.168.0.125:500 - WatchGuard IKEv2 v12.11.4 (VULNERABLE)
[*] Scan complete:
Hosts scanned: 1
WatchGuard devices: 1
Potentially vulnerable: 1
修正するには Fireware 12.11.6 以上または 2025.1.4 以上にアップデートしてください。