Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vamp-forticheck — VampSecure Labs: FortiOS CVE スキャナー (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
ツール/GitHubGitHub/vampsecure-labs/vamp-forticheck
偵察脆弱性スキャナー脆弱性分析情報収集ネットワークセキュリティペネトレーションテスト設定ミスレッドチーミング
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: FortiOS CVE スキャナー (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

リポジトリを見る
8日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vamp-forticheck

マルチベンダーエッジデバイスCVEスキャナー — VampSecure Labs


概要

vamp-forticheck は、7つの主要ネットワークセキュリティベンダーにわたるCVE脆弱性を検出する、非破壊型の非同期セキュリティスキャナーです。以下の3段階構造の分析を実行します。

  1. パッシブ検出 — HTTPレスポンスヘッダー、バナー、ログインページの痕跡からベンダーとファームウェアバージョンのフィンガープリントを特定します。認証はトリガーしません。
  2. セミアクティブCVEプローブ — バージョン開示、パストラバーサル、認証前RCEの兆候など、特定の脆弱性条件を確認するターゲット指定のHTTPリクエストを実行します。
  3. 二次的な露出分析 — 同一ホスト上で公開されている管理インターフェース、管理API、認証情報露出エンドポイントをチェックします。

対象範囲は 7ベンダーにわたる16件のCVE です:FortiOS/FortiGate、Palo Alto PAN-OS、Cisco ASA、Cisco IOS-XE、Check Point Gateway、Juniper Junos、F5 BIG-IP。


特徴

  • asyncio + aiohttp による完全非同期スキャン、同時実行数は設定可能
  • 積極的に悪用されている重大な脆弱性を含む7ベンダー対応CVEデータベース
  • 許可リストファイルによるスコープ強制 — 意図しないスコープ外プロービングを防止
  • リスクスコアリング:CVSS × confidence_factor(確定した検出結果は1.0、バージョン一致のみの場合は0.55)
  • ファイルまたはコマンドライン引数による一括ターゲット入力
  • クライアント納品やアーカイブ用のスタンドアロンHTMLレポート
  • 共有の vampsec_report モジュールによるクライアント向けHTML + PDFレポート

必要要件

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

インストール

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

使用方法

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

ターゲット選択:
  -t, --target HOST [HOST ...]   1つ以上のターゲット(IP、ホスト名、または HOST:PORT)
  -i, --input FILE               1行に1ターゲットを記載したファイル

スコープ:
  -s, --scope FILE               許可リストファイル(CIDRブロック、ワイルドカード、または完全一致ホスト)

パフォーマンス:
  -c, --concurrency N            最大同時接続数(デフォルト: 10)
      --timeout N                リクエストごとのタイムアウト(秒)(デフォルト: 10)

出力:
  -o, --output FILE              すべての検出結果をJSONファイルに書き出し
      --html FILE                スタンドアロンHTMLレポートを生成
  -v, --verbose                  プローブの詳細トレースとHTTPレスポンスを表示

使用例

単一のエッジデバイスをスキャンしてJSONレポートを書き出す:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

定義されたスコープ内のターゲットリストをスキャンし、HTML出力と詳細ログを有効にする:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

同時実行数を増やして複数ホストをスキャン:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

非標準ポートで管理インターフェースをスキャン:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

出力形式


終了コード

コード意味CI/CDでの用途
0検出結果なし — すべてのターゲットがクリーンゲート通過
1

リスクレベル

レベル計算スコア
CRITICAL≥ 9.0
HIGH≥ 7.0
MEDIUM≥ 4.0
LOW> 0.0
INFO0.0

スコア = CVSS_base × confidence_factor。プローブが脆弱性の条件を確認した場合は信頼度1.0、検出結果がバージョン開示のみに基づく場合は0.55です。


VampSecure Labs Toolkitの一部

vamp-forticheck は VampSecure Labs Security Research Toolkit の一部です。これは、プロフェッショナルグレードのセルフホスト型セキュリティ評価ツールのコレクションです。


© VampSecure Studios — VampSecure Labs Security Research Division
認可されたセキュリティ評価専用です。無断使用は禁止されています。

ツールをダウンロード
形式有効化方法説明
コンソールデフォルトホストごとにベンダー、CVE ID、CVSSスコア、リスクレベルを表示するリッチテーブル
JSON-o FILE完全なメタデータとプローブ詳細を含む機械可読な検出結果
HTML--html FILEブラウザ表示やアーカイブ用のスタンドアロンダークテーマレポート
クライアントレポートvampsec_report で設定クライアント納品用のエグゼクティブHTML + PDF
中 / 低リスクの検出結果あり
レビュー推奨
2高 / 重大な検出結果が確定ゲート失敗 — 直ちにエスカレーション
ツール目的
vamp-forticheckマルチベンダーエッジデバイスCVEスキャナー
vamp-cve-oracleCVEインテリジェンスおよびRBVMエンジン
vamp-passive-reconパッシブリコンと攻撃サーフェスマッピング
vamp-subdomain-takeoverサブドメインテイクオーバー脆弱性スキャナー
vamp-cloud-enumクラウドストレージバケット列挙ツール
vamp-orchestratorマルチツール評価オーケストレーター