
VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)
Мультивендорный сканер CVE для периферийных устройств — VampSecure Labs
vamp-forticheck — это асинхронный, неразрушающий сканер безопасности, который обнаруживает уязвимости CVE среди семи крупных вендоров сетевой безопасности. Он выполняет структурированный трёхфазный анализ:
Покрытие включает 16 CVE для 7 вендоров: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos и F5 BIG-IP.
asyncio + aiohttp с настраиваемой конкурентностьюCVSS × коэффициент_уверенности (1.0 — для подтверждённых находок, 0.55 — только при совпадении версии)vampsec_reportPython 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
Установка зависимостей:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Выбор целей:
-t, --target HOST [HOST ...] Одна или несколько целей (IP, имя хоста или HOST:PORT)
-i, --input FILE Файл с одной целью в строке
Границы сканирования:
-s, --scope FILE Файл allowlist (CIDR-блоки, подстановочные знаки или точные хосты)
Производительность:
-c, --concurrency N Максимальное количество одновременных соединений (по умолчанию: 10)
--timeout N Таймаут запроса в секундах (по умолчанию: 10)
Вывод:
-o, --output FILE Записать все находки в JSON-файл
--html FILE Сгенерировать автономный HTML-отчёт
-v, --verbose Показывать подробные трассировки проб и HTTP-ответы
Сканирование одного периферийного устройства с записью JSON-отчёта:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
Сканирование списка целей в заданных границах с HTML-выводом и подробным журналированием:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
Сканирование нескольких хостов с повышенной конкурентностью:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
Сканирование интерфейса управления на нестандартном порту:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| Код | Значение | Использование в CI/CD |
|---|---|---|
| Уровень | Вычисленный балл |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
Балл = CVSS_base × коэффициент_уверенности. Уверенность равна 1.0, когда проба подтверждает условие уязвимости, и 0.55, когда находка основана только на раскрытии версии.
vamp-forticheck входит в состав Security Research Toolkit от VampSecure Labs — набора профессиональных самохостинговых инструментов оценки безопасности.
© VampSecure Studios — VampSecure Labs Security Research Division
Только для авторизованных оценок безопасности. Несанкционированное использование запрещено.
| Формат | Как включить | Описание |
|---|
| Консоль | По умолчанию | Rich-таблица с вендором, идентификаторами CVE, CVSS-баллом и уровнем риска для каждого хоста |
| JSON | -o FILE | Машиночитаемые находки с полными метаданными и деталями проб |
| HTML | --html FILE | Автономный отчёт в тёмной теме для просмотра в браузере или архивирования |
| Клиентский отчёт | Настраивается через vampsec_report | Исполнительный HTML + PDF для передачи клиенту |
0| Находок нет — все цели чистые |
| Пропустить ворота |
1 | Присутствуют находки среднего / низкого уровня | Рекомендуется проверка |
2 | Подтверждены находки высокого / критического уровня | Заблокировать ворота — немедленная эскалация |
| Инструмент | Назначение |
|---|
| vamp-forticheck | Мультивендорный сканер CVE для периферийных устройств |
| vamp-cve-oracle | Система CVE-аналитики и RBVM |
| vamp-passive-recon | Пассивная разведка и картирование поверхности атаки |
| vamp-subdomain-takeover | Сканер уязвимостей захвата поддоменов |
| vamp-cloud-enum | Перечислитель облачных хранилищ |
| vamp-orchestrator | Оркестратор многокомпонентной оценки |