
VampSecure Labs: FortiOS CVE 스캐너 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
멀티 벤더 엣지 디바이스 CVE 스캐너 — VampSecure Labs
vamp-forticheck는 7대 주요 네트워크 보안 벤더의 CVE 취약점을 탐지하는 비동기식, 비파괴 보안 스캐너입니다. 구조화된 3단계 분석을 수행합니다:
적용 범위는 7개 벤더의 16개 CVE에 걸쳐 있습니다: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos 및 F5 BIG-IP.
asyncio + aiohttp를 통한 완전 비동기 스캐닝, 동시성 구성 가능CVSS × confidence_factor (확인된 결과 1.0, 버전 일치 전용 0.55)vampsec_report 모듈을 통한 클라이언트급 HTML + PDF 보고서 생성Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
의존성 설치:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
단일 엣지 디바이스를 스캔하고 JSON 보고서를 작성합니다:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
정의된 범위 내 대상 목록을 스캔하고 HTML 출력 및 상세 로깅을 수행합니다:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
증가된 동시성으로 여러 호스트를 스캔합니다:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
비표준 포트의 관리 인터페이스를 스캔합니다:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| 코드 | 의미 | CI/CD 활용 |
|---|---|---|
0 | 결과 없음 — 모든 대상 클린 | 게이트 통과 |
1 |
| 수준 | 계산된 점수 |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
점수 = CVSS_base × confidence_factor. 프로브가 취약점 조건을 확인하면 신뢰도는 1.0이고, 버전 노출만으로 발견된 경우 0.55입니다.
vamp-forticheck는 VampSecure Labs 보안 연구 툴킷(Security Research Toolkit) 의 일부입니다 — 전문가급 자체 호스팅 보안 평가 도구 모음입니다.
© VampSecure Studios — VampSecure Labs 보안 연구 부문
승인된 보안 평가에만 사용하십시오. 무단 사용은 금지됩니다.
| 형식 | 활성화 방법 | 설명 |
|---|
| 콘솔 | 기본값 | 호스트별 벤더, CVE ID, CVSS 점수 및 위험 수준을 표시하는 Rich 테이블 |
| JSON | -o FILE | 전체 메타데이터 및 프로브 세부 정보가 포함된 기계 판독 가능 결과 |
| HTML | --html FILE | 브라우저 열람 또는 보관용 독립형 다크 테마 보고서 |
| 클라이언트 보고서 | vampsec_report를 통해 구성 | 클라이언트 전달용 경영진 요약 HTML + PDF |
| 중간 / 낮음 수준 결과 존재 |
| 검토 권장 |
2 | 높음 / 치명적 수준 결과 확인 | 게이트 실패 — 즉시 에스컬레이션 |
| 도구 | 용도 |
|---|
| vamp-forticheck | 멀티 벤더 엣지 디바이스 CVE 스캐너 |
| vamp-cve-oracle | CVE 인텔리전스 및 RBVM 엔진 |
| vamp-passive-recon | 수동 정찰 및 공격 표면 매핑 |
| vamp-subdomain-takeover | 서브도메인 탈취 취약점 스캐너 |
| vamp-cloud-enum | 클라우드 스토리지 버킷 열거 도구 |
| vamp-orchestrator | 다중 도구 평가 오케스트레이터 |