
VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
VampSecure Labs — Security Research Division
Сканер критических уязвимостей на устройствах FortiOS/FortiGate.
Инструмент аудита безопасности для оценки подверженности устройств Fortinet четырём критическим, публично задокументированным уязвимостям. Предназначен для использования исключительно в авторизованных средах (пентестинг, Red Team, договорные аудиты).
Выполняет асинхронное обнаружение множества целей конкурентно с помощью AsyncIO и aiohttp, с Rich-выводом в консоль и генерацией отчётов в JSON и HTML.
| CVE | CVSS | Описание |
|---|---|---|
| CVE-2018-13379 | 9.8 | Path traversal pre-auth в SSL-VPN |
| CVE-2022-40684 | 9.8 | Обход аутентификации в REST API |
| CVE-2023-27997 | 9.2 | Heap overflow pre-auth в SSL-VPN |
| CVE-2024-21762 | 9.6 | Out-of-bounds write в SSL-прокси |
aiohttp>=3.9.0, rich>=13.7.0python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
# Сканирование одной цели
python3 vamp_forticheck.py https://fortigate.ejemplo.com
# Сканирование нескольких целей из файла
python3 vamp_forticheck.py -f scope.txt
# Ограничение конкурентности и генерация отчёта
python3 vamp_forticheck.py -f scope.txt --concurrency 5 --output-json informe.json --output-html informe.html
Инструмент формирует Rich-таблицу в консоли с результатом по каждому CVE для каждой цели,
указывая VULNERABLE, PARCHADO, NO APLICA или ERROR. HTML-отчёты включают
тёмный стиль с техническими деталями и ориентировочным шаблоном PoC.
Использование исключительно на системах, принадлежащих вам, или с письменного разрешения владельца.
Несанкционированное использование может являться преступлением. VampSecure Studios не несёт ответственности
за неправомерное использование данного инструмента.
© VampSecure Studios — VampSecure Labs Security Research Division
Лицензия: MIT
| Опция | Описание |
|---|
target | URL или IP цели |
-f / --file | Файл со списком целей (по одной на строку) |
--concurrency | Конкурентные запросы (по умолчанию: 10) |
--timeout | Тайм-аут запроса в секундах (по умолчанию: 10) |
--output-json | Сохранить результаты в JSON |
--output-html | Сохранить отчёт в HTML |
--no-verify-ssl | Отключить проверку TLS |