Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vamp-forticheck — VampSecure Labs: Scanner de CVEs do FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Ferramentas/GitHubGitHub/vampsecure-labs/vamp-forticheck
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de PenetraçãoConfiguração IncorretaRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: Scanner de CVEs do FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Ver Repositório
há 9 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vamp-forticheck

Scanner de CVE para dispositivos de borda multi-vendor — VampSecure Labs


Visão Geral

vamp-forticheck é um scanner de segurança assíncrono e não destrutivo que detecta vulnerabilidades CVE em sete grandes fornecedores de segurança de rede. Ele executa uma análise estruturada em três fases:

  1. Detecção passiva — identifica o fornecedor e a versão de firmware por meio de impressões digitais (fingerprints) extraídas de cabeçalhos de resposta HTTP, banners e artefatos da página de login, sem acionar autenticação.
  2. Sondas de CVE semiativas — solicitações HTTP direcionadas que confirmam condições específicas de vulnerabilidade, incluindo divulgação de versão, path traversal e indicadores de RCE pré-autenticação.
  3. Análise secundária de exposição — verifica interfaces administrativas, APIs de gerenciamento e endpoints de exposição de credenciais presentes no mesmo host.

A cobertura abrange 16 CVEs em 7 fornecedores: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos e F5 BIG-IP.


Recursos

  • Varredura totalmente assíncrona via asyncio + aiohttp com concorrência configurável
  • Banco de dados de CVE de sete fornecedores, incluindo vulnerabilidades críticas ativamente exploradas
  • Imposição de escopo via arquivo de allowlist — impede sondagens não intencionais fora do escopo
  • Pontuação de risco: CVSS × confidence_factor (1,0 para achados confirmados, 0,55 para correspondência apenas de versão)
  • Entrada de alvos em lote a partir de arquivo ou argumentos diretos de linha de comando
  • Relatório HTML autônomo para entrega ao cliente ou arquivamento
  • Relatórios HTML + PDF profissionais, gerados via módulo compartilhado vampsec_report

Requisitos

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Instalar dependências:

root@kitploit:~
pip install -r requirements.txt

Instalação

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Uso

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

Exemplos

Escanear um único dispositivo de borda e gravar um relatório JSON:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Escanear uma lista de alvos dentro de um escopo definido, com saída HTML e registro detalhado (verbose):

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Escanear vários hosts com concorrência aumentada:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Escanear uma interface de gerenciamento em uma porta não padronizada:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Formatos de Saída


Códigos de Saída

CódigoSignificadoUso em CI/CD
0Nenhum achado — todos os alvos limpos

Níveis de Risco

NívelPontuação calculada
CRÍTICO≥ 9.0
ALTO≥ 7.0
MÉDIO≥ 4.0
BAIXO> 0.0
INFO0.0

Pontuação = CVSS_base × confidence_factor. A confiança é 1,0 quando uma sonda confirma a condição da vulnerabilidade, e 0,55 quando o achado se baseia apenas na divulgação de versão.


Parte do Kit de Ferramentas VampSecure Labs

O vamp-forticheck faz parte do VampSecure Labs Security Research Toolkit — uma coleção de ferramentas profissionais de avaliação de segurança auto-hospedadas.


© VampSecure Studios — Divisão de Pesquisa em Segurança da VampSecure Labs
Apenas para avaliações de segurança autorizadas. Uso não autorizado é proibido.

Baixar ferramenta
FormatoComo habilitarDescrição
ConsolePadrãoTabela rica com fornecedor, IDs de CVE, pontuação CVSS e nível de risco por host
JSON-o FILEAchados legíveis por máquina com metadados completos e detalhes das sondas
HTML--html FILERelatório autônomo com tema escuro para visualização no navegador ou arquivamento
Relatório do clienteConfigurado via vampsec_reportHTML + PDF executivo para entrega ao cliente
Aprova o gate
1Achados médios / baixos presentesRevisão recomendada
2Achados altos / críticos confirmadosReprova o gate — escalar imediatamente
FerramentaFinalidade
vamp-forticheckScanner de CVE para dispositivos de borda multi-vendor
vamp-cve-oracleMecanismo de inteligência de CVE e RBVM
vamp-passive-reconReconhecimento passivo e mapeamento de superfície de ataque
vamp-subdomain-takeoverScanner de vulnerabilidades de subdomain takeover
vamp-cloud-enumEnumerador de buckets de armazenamento em nuvem
vamp-orchestratorOrquestrador de avaliação multi-ferramenta