Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vamp-forticheck — VampSecure Labs:FortiOS CVE 扫描器 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762) | Kitploit
工具/GitHubGitHub/vampsecure-labs/vamp-forticheck
侦察漏洞扫描器漏洞分析信息收集网络安全渗透测试错误配置红队
GitHubvampsecure-labs/vamp-forticheck

vamp-forticheck

VampSecure Labs:FortiOS CVE 扫描器 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

查看仓库
8天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vamp-forticheck

多厂商边缘设备 CVE 扫描器 — VampSecure Labs


概述

vamp-forticheck 是一个异步、非破坏性安全扫描器,可检测七大主流网络安全厂商的 CVE 漏洞。它执行结构化的三阶段分析:

  1. 被动检测 — 从 HTTP 响应头、横幅和登录页工件中识别厂商和固件版本指纹,而无需触发认证。
  2. 半主动 CVE 探测 — 通过目标性 HTTP 请求确认特定漏洞条件,包括版本披露、路径遍历和预认证 RCE 指标。
  3. 次级暴露分析 — 检查同一主机上暴露的管理界面、管理 API 和凭据泄露端点。

覆盖范围涵盖 7 家厂商的 16 个 CVE:FortiOS/FortiGate、Palo Alto PAN-OS、Cisco ASA、Cisco IOS-XE、Check Point Gateway、Juniper Junos 和 F5 BIG-IP。


功能特性

  • 通过 asyncio + aiohttp 实现完全异步扫描,支持可配置并发
  • 包含七家厂商的 CVE 数据库,涵盖已被积极利用的关键漏洞
  • 通过白名单文件强制执行扫描范围 — 防止意外越界探测
  • 风险评分:CVSS × confidence_factor(确认发现为 1.0,仅版本匹配为 0.55)
  • 支持从文件或直接命令行参数批量输入目标
  • 生成独立 HTML 报告,便于交付客户或归档
  • 通过共享的 vampsec_report 模块生成客户级 HTML + PDF 报告

运行要求

root@kitploit:~
Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0

安装依赖:

root@kitploit:~
pip install -r requirements.txt

安装

root@kitploit:~
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt

用法

root@kitploit:~
python vamp_forticheck.py [OPTIONS]

Target selection:
  -t, --target HOST [HOST ...]   One or more targets (IP, hostname, or HOST:PORT)
  -i, --input FILE               File with one target per line

Scope:
  -s, --scope FILE               Allowlist file (CIDR blocks, wildcards, or exact hosts)

Performance:
  -c, --concurrency N            Maximum concurrent connections (default: 10)
      --timeout N                Per-request timeout in seconds (default: 10)

Output:
  -o, --output FILE              Write all findings to a JSON file
      --html FILE                Generate a standalone HTML report
  -v, --verbose                  Show detailed probe traces and HTTP responses

示例

扫描单个边缘设备并将结果写入 JSON 报告:

root@kitploit:~
python vamp_forticheck.py -t 203.0.113.1 -o results.json

在指定范围内扫描目标列表,输出 HTML 报告并启用详细日志:

root@kitploit:~
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v

以更高并发扫描多个主机:

root@kitploit:~
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json

扫描非标准端口上的管理界面:

root@kitploit:~
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html

输出格式


退出代码

代码含义CI/CD 用途
0未发现任何问题 — 所有目标均安全通过门禁
1存在中危/低危发现

风险等级

等级计算得分
CRITICAL≥ 9.0
HIGH≥ 7.0
MEDIUM≥ 4.0
LOW> 0.0
INFO0.0

得分 = CVSS_base × confidence_factor。当探测确认漏洞条件时置信度为 1.0;当发现仅基于版本披露时置信度为 0.55。


VampSecure Labs 工具包的组成部分

vamp-forticheck 是 VampSecure Labs 安全研究工具包的一部分 — 一套专业级、自主托管的安全评估工具。


© VampSecure Studios — VampSecure Labs 安全研究部门
仅限授权安全评估使用。禁止未经授权的使用。

下载工具
格式启用方式描述
控制台默认按主机显示包含厂商、CVE ID、CVSS 评分和风险等级的富表格
JSON-o FILE机器可读的结果,包含完整元数据和探测详情
HTML--html FILE独立的深色主题报告,便于浏览器查看或归档
客户报告通过 vampsec_report 配置用于客户交付的高管级 HTML + PDF
建议复查
2已确认高危/危急发现门禁失败 — 立即升级
工具用途
vamp-forticheck多厂商边缘设备 CVE 扫描器
vamp-cve-oracleCVE 情报与 RBVM 引擎
vamp-passive-recon被动侦察与攻击面测绘
vamp-subdomain-takeover子域名接管漏洞扫描器
vamp-cloud-enum云存储桶枚举器
vamp-orchestrator多工具评估编排器