
VampSecure Labs: Scanner de CVEs do FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Scanner de CVE para dispositivos de borda multi-vendor — VampSecure Labs
vamp-forticheck é um scanner de segurança assíncrono e não destrutivo que detecta vulnerabilidades CVE em sete grandes fornecedores de segurança de rede. Ele executa uma análise estruturada em três fases:
A cobertura abrange 16 CVEs em 7 fornecedores: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos e F5 BIG-IP.
asyncio + aiohttp com concorrência configurávelCVSS × confidence_factor (1,0 para achados confirmados, 0,55 para correspondência apenas de versão)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Instalar dependências:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
Escanear um único dispositivo de borda e gravar um relatório JSON:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Escanear uma lista de alvos dentro de um escopo definido, com saída HTML e registro detalhado (verbose):
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Escanear vários hosts com concorrência aumentada:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Escanear uma interface de gerenciamento em uma porta não padronizada:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Código | Significado | Uso em CI/CD |
|---|---|---|
0 | Nenhum achado — todos os alvos limpos |
| Nível | Pontuação calculada |
|---|---|
| CRÍTICO | ≥ 9.0 |
| ALTO | ≥ 7.0 |
| MÉDIO | ≥ 4.0 |
| BAIXO | > 0.0 |
| INFO | 0.0 |
Pontuação = CVSS_base × confidence_factor. A confiança é 1,0 quando uma sonda confirma a condição da vulnerabilidade, e 0,55 quando o achado se baseia apenas na divulgação de versão.
O vamp-forticheck faz parte do VampSecure Labs Security Research Toolkit — uma coleção de ferramentas profissionais de avaliação de segurança auto-hospedadas.
© VampSecure Studios — Divisão de Pesquisa em Segurança da VampSecure Labs
Apenas para avaliações de segurança autorizadas. Uso não autorizado é proibido.
| Formato | Como habilitar | Descrição |
|---|
| Console | Padrão | Tabela rica com fornecedor, IDs de CVE, pontuação CVSS e nível de risco por host |
| JSON | -o FILE | Achados legíveis por máquina com metadados completos e detalhes das sondas |
| HTML | --html FILE | Relatório autônomo com tema escuro para visualização no navegador ou arquivamento |
| Relatório do cliente | Configurado via vampsec_report | HTML + PDF executivo para entrega ao cliente |
| Aprova o gate |
1 | Achados médios / baixos presentes | Revisão recomendada |
2 | Achados altos / críticos confirmados | Reprova o gate — escalar imediatamente |
| Ferramenta | Finalidade |
|---|
| vamp-forticheck | Scanner de CVE para dispositivos de borda multi-vendor |
| vamp-cve-oracle | Mecanismo de inteligência de CVE e RBVM |
| vamp-passive-recon | Reconhecimento passivo e mapeamento de superfície de ataque |
| vamp-subdomain-takeover | Scanner de vulnerabilidades de subdomain takeover |
| vamp-cloud-enum | Enumerador de buckets de armazenamento em nuvem |
| vamp-orchestrator | Orquestrador de avaliação multi-ferramenta |