Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vamp-forticheck — VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
Инструменты/GitHubGitHub/belky-me/vamp-forticheck
Сканеры уязвимостейАнализ уязвимостейСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubbelky-me/vamp-forticheck

vamp-forticheck

VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Репозиторий
8 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vamp-forticheck

VampSecure Labs — Security Research Division
Сканер критических уязвимостей на устройствах FortiOS/FortiGate.


Описание

Инструмент аудита безопасности для оценки подверженности устройств Fortinet четырём критическим, публично задокументированным уязвимостям. Предназначен для использования исключительно в авторизованных средах (пентестинг, Red Team, договорные аудиты).

Выполняет асинхронное обнаружение множества целей конкурентно с помощью AsyncIO и aiohttp, с Rich-выводом в консоль и генерацией отчётов в JSON и HTML.

Анализируемые CVE

CVECVSSОписание
CVE-2018-133799.8Path traversal pre-auth в SSL-VPN
CVE-2022-406849.8Обход аутентификации в REST API
CVE-2023-279979.2Heap overflow pre-auth в SSL-VPN
CVE-2024-217629.6Out-of-bounds write в SSL-прокси

Требования

  • Python 3.9+
  • Зависимости: aiohttp>=3.9.0, rich>=13.7.0

Установка

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Использование

root@kitploit:~
# Сканирование одной цели
python3 vamp_forticheck.py https://fortigate.ejemplo.com

# Сканирование нескольких целей из файла
python3 vamp_forticheck.py -f scope.txt

# Ограничение конкурентности и генерация отчёта
python3 vamp_forticheck.py -f scope.txt --concurrency 5 --output-json informe.json --output-html informe.html

Опции

Вывод

Инструмент формирует Rich-таблицу в консоли с результатом по каждому CVE для каждой цели, указывая VULNERABLE, PARCHADO, NO APLICA или ERROR. HTML-отчёты включают тёмный стиль с техническими деталями и ориентировочным шаблоном PoC.

Правовое уведомление

Использование исключительно на системах, принадлежащих вам, или с письменного разрешения владельца.
Несанкционированное использование может являться преступлением. VampSecure Studios не несёт ответственности за неправомерное использование данного инструмента.


© VampSecure Studios — VampSecure Labs Security Research Division
Лицензия: MIT

Скачать инструмент
ОпцияОписание
targetURL или IP цели
-f / --fileФайл со списком целей (по одной на строку)
--concurrencyКонкурентные запросы (по умолчанию: 10)
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
--output-jsonСохранить результаты в JSON
--output-htmlСохранить отчёт в HTML
--no-verify-sslОтключить проверку TLS