多厂商边缘设备 CVE 扫描器 — VampSecure Labs
vamp-forticheck 是一个异步、非破坏性安全扫描器,可检测七大主流网络安全厂商的 CVE 漏洞。它执行结构化的三阶段分析:
覆盖范围涵盖 7 家厂商的 16 个 CVE:FortiOS/FortiGate、Palo Alto PAN-OS、Cisco ASA、Cisco IOS-XE、Check Point Gateway、Juniper Junos 和 F5 BIG-IP。
asyncio + aiohttp 实现完全异步扫描,支持可配置并发CVSS × confidence_factor(确认发现为 1.0,仅版本匹配为 0.55)vampsec_report 模块生成客户级 HTML + PDF 报告Python 3.11+
aiohttp >= 3.9.0
rich >= 13.7.0
安装依赖:
pip install -r requirements.txt
git clone https://github.com/belky-me/vamp-forticheck.git
cd vamp-forticheck
pip install -r requirements.txt
python vamp_forticheck.py [OPTIONS]
Target selection:
-t, --target HOST [HOST ...] One or more targets (IP, hostname, or HOST:PORT)
-i, --input FILE File with one target per line
Scope:
-s, --scope FILE Allowlist file (CIDR blocks, wildcards, or exact hosts)
Performance:
-c, --concurrency N Maximum concurrent connections (default: 10)
--timeout N Per-request timeout in seconds (default: 10)
Output:
-o, --output FILE Write all findings to a JSON file
--html FILE Generate a standalone HTML report
-v, --verbose Show detailed probe traces and HTTP responses
扫描单个边缘设备并将结果写入 JSON 报告:
python vamp_forticheck.py -t 203.0.113.1 -o results.json
在指定范围内扫描目标列表,输出 HTML 报告并启用详细日志:
python vamp_forticheck.py -i targets.txt -s scope.txt --html report.html -v
以更高并发扫描多个主机:
python vamp_forticheck.py -t 10.0.0.1 10.0.0.2 10.0.0.254 -c 20 -o findings.json
扫描非标准端口上的管理界面:
python vamp_forticheck.py -t firewall.corp.example:8443 --html firewall_report.html
| 代码 | 含义 | CI/CD 用途 |
|---|---|---|
0 | 未发现任何问题 — 所有目标均安全 | 通过门禁 |
1 | 存在中危/低危发现 |
| 等级 | 计算得分 |
|---|---|
| CRITICAL | ≥ 9.0 |
| HIGH | ≥ 7.0 |
| MEDIUM | ≥ 4.0 |
| LOW | > 0.0 |
| INFO | 0.0 |
得分 = CVSS_base × confidence_factor。当探测确认漏洞条件时置信度为 1.0;当发现仅基于版本披露时置信度为 0.55。
vamp-forticheck 是 VampSecure Labs 安全研究工具包的一部分 — 一套专业级、自主托管的安全评估工具。
© VampSecure Studios — VampSecure Labs 安全研究部门
仅限授权安全评估使用。禁止未经授权的使用。
| 格式 | 启用方式 | 描述 |
|---|
| 控制台 | 默认 | 按主机显示包含厂商、CVE ID、CVSS 评分和风险等级的富表格 |
| JSON | -o FILE | 机器可读的结果,包含完整元数据和探测详情 |
| HTML | --html FILE | 独立的深色主题报告,便于浏览器查看或归档 |
| 客户报告 | 通过 vampsec_report 配置 | 用于客户交付的高管级 HTML + PDF |
| 建议复查 |
2 | 已确认高危/危急发现 | 门禁失败 — 立即升级 |
| 工具 | 用途 |
|---|
| vamp-forticheck | 多厂商边缘设备 CVE 扫描器 |
| vamp-cve-oracle | CVE 情报与 RBVM 引擎 |
| vamp-passive-recon | 被动侦察与攻击面测绘 |
| vamp-subdomain-takeover | 子域名接管漏洞扫描器 |
| vamp-cloud-enum | 云存储桶枚举器 |
| vamp-orchestrator | 多工具评估编排器 |