Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vampsecure-labs/vamp-forticheck
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на ПроникновениеНеправильная КонфигурацияRed Teaming
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Репозиторий
9 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vamp-forticheck

Мультивендорный сканер CVE для периферийных устройств — VampSecure Labs


Обзор

vamp-forticheck — это асинхронный, неразрушающий сканер безопасности, который обнаруживает уязвимости CVE среди семи крупных вендоров сетевой безопасности. Он выполняет структурированный трёхфазный анализ:

  1. Пассивное обнаружение — определяет вендора и версию прошивки по HTTP-заголовкам ответа, баннерам и элементам страницы входа без запуска процедуры аутентификации.
  2. Полуактивные CVE-пробы — целевые HTTP-запросы, подтверждающие конкретные условия уязвимостей, включая раскрытие версии, обход пути и индикаторы RCE до аутентификации.
  3. Вторичный анализ поверхности — проверка наличия административных интерфейсов, управляющих API и конечных точек, раскрывающих учётные данные, на том же хосте.

Покрытие включает 16 CVE для 7 вендоров: FortiOS/FortiGate, Palo Alto PAN-OS, Cisco ASA, Cisco IOS-XE, Check Point Gateway, Juniper Junos и F5 BIG-IP.


Возможности

  • Полностью асинхронное сканирование на базе asyncio + aiohttp с настраиваемой конкурентностью
  • База CVE по семи вендорам, включая активно эксплуатируемые критические уязвимости
  • Контроль границ сканирования через файл allowlist — предотвращает непреднамеренные проверки вне рамок
  • Оценка риска: CVSS × коэффициент_уверенности (1.0 — для подтверждённых находок, 0.55 — только при совпадении версии)
  • Массовый ввод целей из файла или напрямую из аргументов командной строки
  • Автономный HTML-отчёт для передачи клиенту или архивирования
  • Клиентские отчёты в форматах HTML и PDF через общий модуль vampsec_report

Требования

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Установка

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

Использование

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Выбор целей:
  -t, --target HOST [HOST ...]   Одна или несколько целей (IP, имя хоста или HOST:PORT)
  -i, --input FILE               Файл с одной целью в строке

Границы сканирования:
  -s, --scope FILE               Файл allowlist (CIDR-блоки, подстановочные знаки или точные хосты)

Производительность:
  -c, --concurrency N            Максимальное количество одновременных соединений (по умолчанию: 10)
      --timeout N                Таймаут запроса в секундах (по умолчанию: 10)

Вывод:
  -o, --output FILE              Записать все находки в JSON-файл
      --html FILE                Сгенерировать автономный HTML-отчёт
  -v, --verbose                  Показывать подробные трассировки проб и HTTP-ответы

Примеры

Сканирование одного периферийного устройства с записью JSON-отчёта:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

Сканирование списка целей в заданных границах с HTML-выводом и подробным журналированием:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

Сканирование нескольких хостов с повышенной конкурентностью:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

Сканирование интерфейса управления на нестандартном порту:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

Форматы вывода


Коды выхода

КодЗначениеИспользование в CI/CD

Уровни риска

УровеньВычисленный балл
CRITICAL≥ 9.0
HIGH≥ 7.0
MEDIUM≥ 4.0
LOW> 0.0
INFO0.0

Балл = CVSS_base × коэффициент_уверенности. Уверенность равна 1.0, когда проба подтверждает условие уязвимости, и 0.55, когда находка основана только на раскрытии версии.


Часть инструментария VampSecure Labs

vamp-forticheck входит в состав Security Research Toolkit от VampSecure Labs — набора профессиональных самохостинговых инструментов оценки безопасности.


© VampSecure Studios — VampSecure Labs Security Research Division
Только для авторизованных оценок безопасности. Несанкционированное использование запрещено.

Скачать инструмент
ФорматКак включитьОписание
КонсольПо умолчаниюRich-таблица с вендором, идентификаторами CVE, CVSS-баллом и уровнем риска для каждого хоста
JSON-o FILEМашиночитаемые находки с полными метаданными и деталями проб
HTML--html FILEАвтономный отчёт в тёмной теме для просмотра в браузере или архивирования
Клиентский отчётНастраивается через vampsec_reportИсполнительный HTML + PDF для передачи клиенту
0
Находок нет — все цели чистые
Пропустить ворота
1Присутствуют находки среднего / низкого уровняРекомендуется проверка
2Подтверждены находки высокого / критического уровняЗаблокировать ворота — немедленная эскалация
ИнструментНазначение
vamp-forticheckМультивендорный сканер CVE для периферийных устройств
vamp-cve-oracleСистема CVE-аналитики и RBVM
vamp-passive-reconПассивная разведка и картирование поверхности атаки
vamp-subdomain-takeoverСканер уязвимостей захвата поддоменов
vamp-cloud-enumПеречислитель облачных хранилищ
vamp-orchestratorОркестратор многокомпонентной оценки