
Безопасный сканер на Python без зависимостей для выявления устройств WatchGuard Firebox, уязвимых к CVE-2025-14733, с помощью определения версии IKEv2. Поддерживает одиночные хосты, диапазоны CIDR, целевые адреса из файла и вывод в формате JSON.
Выявляйте устройства WatchGuard Firebox, уязвимые для CVE-2025-14733 — критической уязвимости до аутентификации в реализации IKEv2 в Fireware OS.
Этот инструмент выполняет безопасное определение версии через стандартное согласование IKEv2. Он не пытается эксплуатировать уязвимость.
Python 3.8+
Внешних зависимостей нет.
# Одиночный хост
python3 CVE-2025-14733-Scanner.py 192.168.1.1
# Диапазон CIDR
python3 CVE-2025-14733-Scanner.py 10.0.0.0/24
# Из файла
python3 CVE-2025-14733-Scanner.py -f targets.txt
# Вывод в JSON
python3 CVE-2025-14733-Scanner.py -f targets.txt -o results.json
# Показать только уязвимые хосты
python3 CVE-2025-14733-Scanner.py -f targets.txt -q
# Настройка потоков/таймаута
python3 CVE-2025-14733-Scanner.py -f targets.txt -t 50 -T 3
[*] Sprocket Security - WatchGuard IKEv2 Scanner - CVE-2025-14733 Detection
[*] Scanning 1 host(s) on port(s) 500/udp (1 total probes)
[+] 192.168.0.125:500 - WatchGuard IKEv2 v12.11.4 (VULNERABLE)
[*] Scan complete:
Hosts scanned: 1
WatchGuard devices: 1
Potentially vulnerable: 1
Обновитесь до Fireware 12.11.6+ или 2025.1.4+ для устранения уязвимости.