Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vamp-forticheck — VampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
도구/GitHubGitHub/vampsecure-labs/vamp-forticheck
ReconnaissanceVulnerability ScannersVulnerability AnalysisInformation GatheringNetwork SecurityPenetration TestingMisconfigurationRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

저장소 보기
175일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.

VampSecure Labs — Security Audit Toolkit

Suite profesional de herramientas de auditoría de seguridad ofensiva y defensiva
© VampSecure Studios — VampSecure Labs Security Research Division


Descripción

VampSecure Labs es la división de investigación en seguridad de VampSecure Studios. Este repositorio agrupa más de 30 herramientas CLI de auditoría de seguridad para pruebas de penetración autorizadas, evaluaciones de vulnerabilidades y ejercicios de equipo rojo/azul.

Todas las herramientas comparten los mismos principios de diseño:

  • Asíncrono por defecto — asyncio + aiohttp para escaneos de alta concurrencia
  • No destructivo — sondeos de confirmación antes de clasificar como vulnerable
  • Salida profesional — consola enriquecida (Rich), JSON estructurado e informes HTML dark-theme
  • Integrable en CI/CD — códigos de salida normalizados
  • Scope enforcement — validación de IPs/dominios autorizados antes de cualquier prueba

USO EXCLUSIVO EN ENTORNOS CON AUTORIZACIÓN EXPRESA. El uso de estas herramientas contra sistemas sin autorización escrita es ilegal.


Instalación

Cada herramienta se instala de forma independiente:

pip install vamp-<herramienta>
# o con Homebrew:
brew install vampsecure-labs/labs/vamp-<herramienta>

Ejemplo:

pip install vamp-cve-oracle
pip install vamp-orchestrator
pip install vamp-passive-recon

Para instalar todas las herramientas publicadas:

pip install vamp-arp-sentinel vamp-passive-recon vamp-http-audit vamp-jwt-audit \
    vamp-ssl-audit vamp-wp2shell-audit vamp-subdomain-takeover vamp-cloud-enum \
    vamp-docker-audit vamp-k8s-audit vamp-cve-oracle vamp-log-analyzer \
    vamp-log-hunter vamp-secrets-scanner vamp-mail-audit vamp-forticheck \
    vamp-llm-probe vamp-entropy-watch vamp-orchestrator vamp-penreport \
    vamp-mcp-audit vamp-gcp-audit vamp-graphql-audit vamp-easm \
    vamp-shodan-hunt vamp-darkweb-intel vamp-forensic-query vamp-azure-audit \
    vamp-oauth-audit

Catálogo de herramientas

Reconocimiento y OSINT

HerramientaVersiónDescripción
vamp-passive-recon1.2.0Reconocimiento pasivo OSINT: 8 fuentes concurrentes + correlación CVE via cve.circl.lu
vamp-easm1.3Gestión continua de superficie de ataque externa (EASM) con histórico diff en 3 capas
vamp-shodan-hunt1.1OSINT especializado vía API Shodan para mapear exposición global
vamp-subdomain-takeover1.3Detección de takeover CNAME + NS/MX + --monitor polling DNS continuo
vamp-cloud-enum1.3Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions expuestas (--check-functions)
vamp-darkweb-intel1.1.0Lookup multi-fuente de IOCs + --monitor daemon de vigilancia continua con estado persistido

Auditoría de aplicaciones web

HerramientaVersiónDescripción
vamp-http-audit1.2.0Cabeceras OWASP + IDOR + Host Header Injection + Open Redirect (modo --active)
vamp-jwt-audit1.3.0alg=none + confusión RS256→HS256 + kid injection + JWKS spoofing
vamp-graphql-audit1.4.0DAST para GraphQL: introspección, BOLA/IDOR, DoS, injections, APQ persisted queries
vamp-oauth-audit1.1Auditoría de flujos OAuth 2.0 y OIDC: PKCE, state, redirect_uri, tokens JWT
vamp-wp2shell-audit1.1WordPress 40+ CVEs + ACF/Yoast/WooCommerce + detección multi-CMS

Auditoría de infraestructura

HerramientaVersiónDescripción
vamp-ssl-audit1.3.0TLS/SSL + DANE/TLSA + Certificate Transparency logs
vamp-mail-audit1.1SPF/DKIM/DMARC + BIMI + MTA-STS
vamp-docker-audit1.3Auditoría Docker CIS Benchmark + generación de SBOM CycloneDX
vamp-k8s-audit1.3Auditoría Kubernetes: RBAC, Network Policies, Helm charts (--helm)
vamp-forticheck1.1.0CVEs FortiOS/Cisco/PAN-OS con detección de versión vía HTTP
vamp-arp-sentinel2.2Detección ARP spoofing + IPv6 NDP spoofing con --json / --json-output + integración vamp-orchestrator
vamp-azure-audit1.1Auditoría Microsoft Azure: IAM, Storage, AKS, NSG, Key Vault, Defender

Auditoría cloud

HerramientaVersiónDescripción
vamp-gcp-audit1.2GCP: Service Accounts, GCS, GKE, BigQuery, PubSub
vamp-cloud-enum1.3Enumeración S3/Azure/GCS + misconfiguraciones + GCP Cloud Functions (--check-functions)

Inteligencia de amenazas y CVEs

HerramientaVersiónDescripción
vamp-cve-oracle3.1NVD + EPSS + CISA KEV: motor RBVM con check de exploits activos
vamp-shodan-hunt1.1Búsqueda OSINT especializada en Shodan

Análisis forense y logs

도구 다운로드