
VampSecure Labs: FortiOS CVE スキャナー (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
マルチベンダーエッジデバイスCVEスキャナー — VampSecure Labs
vamp-forticheck は、7つの主要ネットワークセキュリティベンダーにわたるCVE脆弱性を検出する、非破壊型の非同期セキュリティスキャナーです。以下の3段階構造の分析を実行します。
対象範囲は 7ベンダーにわたる16件のCVE です:FortiOS/FortiGate、Palo Alto PAN-OS、Cisco ASA、Cisco IOS-XE、Check Point Gateway、Juniper Junos、F5 BIG-IP。
asyncio + aiohttp による完全非同期スキャン、同時実行数は設定可能CVSS × confidence_factor(確定した検出結果は1.0、バージョン一致のみの場合は0.55)vampsec_report モジュールによるクライアント向けHTML + PDFレポートPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
依存関係のインストール:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
ターゲット選択:
-t, --target HOST [HOST ...] 1つ以上のターゲット(IP、ホスト名、または HOST:PORT)
-i, --input FILE 1行に1ターゲットを記載したファイル
スコープ:
-s, --scope FILE 許可リストファイル(CIDRブロック、ワイルドカード、または完全一致ホスト)
パフォーマンス:
-c, --concurrency N 最大同時接続数(デフォルト: 10)
--timeout N リクエストごとのタイムアウト(秒)(デフォルト: 10)
出力:
-o, --output FILE すべての検出結果をJSONファイルに書き出し
--html FILE スタンドアロンHTMLレポートを生成
-v, --verbose プローブの詳細トレースとHTTPレスポンスを表示
単一のエッジデバイスをスキャンしてJSONレポートを書き出す:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
定義されたスコープ内のターゲットリストをスキャンし、HTML出力と詳細ログを有効にする:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
同時実行数を増やして複数ホストをスキャン:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
非標準ポートで管理インターフェースをスキャン:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| コード | 意味 | CI/CDでの用途 |
|---|---|---|
0 | 検出結果なし — すべてのターゲットがクリーン | ゲート通過 |
1 |
| レベル | 計算スコア |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
スコア = CVSS_base × confidence_factor。プローブが脆弱性の条件を確認した場合は信頼度1.0、検出結果がバージョン開示のみに基づく場合は0.55です。
vamp-forticheck は VampSecure Labs Security Research Toolkit の一部です。これは、プロフェッショナルグレードのセルフホスト型セキュリティ評価ツールのコレクションです。
© VampSecure Studios — VampSecure Labs Security Research Division
認可されたセキュリティ評価専用です。無断使用は禁止されています。
| 形式 | 有効化方法 | 説明 |
|---|
| コンソール | デフォルト | ホストごとにベンダー、CVE ID、CVSSスコア、リスクレベルを表示するリッチテーブル |
| JSON | -o FILE | 完全なメタデータとプローブ詳細を含む機械可読な検出結果 |
| HTML | --html FILE | ブラウザ表示やアーカイブ用のスタンドアロンダークテーマレポート |
| クライアントレポート | vampsec_report で設定 | クライアント納品用のエグゼクティブHTML + PDF |
| 中 / 低リスクの検出結果あり |
| レビュー推奨 |
2 | 高 / 重大な検出結果が確定 | ゲート失敗 — 直ちにエスカレーション |
| ツール | 目的 |
|---|
| vamp-forticheck | マルチベンダーエッジデバイスCVEスキャナー |
| vamp-cve-oracle | CVEインテリジェンスおよびRBVMエンジン |
| vamp-passive-recon | パッシブリコンと攻撃サーフェスマッピング |
| vamp-subdomain-takeover | サブドメインテイクオーバー脆弱性スキャナー |
| vamp-cloud-enum | クラウドストレージバケット列挙ツール |
| vamp-orchestrator | マルチツール評価オーケストレーター |