Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
versionscan — ماسح إصدارات PHP للإبلاغ عن الثغرات المحتملة | Kitploit
أدوات/GitHubGitHub/psecio/versionscan
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنية
GitHubpsecio/versionscan

versionscan

ماسح إصدارات PHP للإبلاغ عن الثغرات المحتملة

عرض المستودع
24823منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

versionscan

Build Status Total Downloads

Versionscan هي أداة لتقييم إصدار PHP المثبت لديك والتحقق منه مقابل CVEs المعروفة والإصدارات التي تم إصلاحها فيها للإبلاغ عن المشاكل المحتملة.

يرجى ملاحظة: العمل لا يزال جارياً لتكييف الأداة مع توزيعات لينكس التي تقوم بتثبيت التصحيحات الأمنية العكسية (backport). حالياً، هذا يعمل فقط للإصدار المباشر المبلغ عنه.

التثبيت

باستخدام Composer

root@kitploit:~
{
    "require": {
        "psecio/versionscan": "dev-master"
    }
}

الاعتماد الوحيد حالياً هو وحدة التحكم Symfony.

الاستخدام

لتشغيل الفحص مقابل إصدار PHP الحالي، استخدم:

bin/versionscan

سيتحقق السكريبت من PHP_VERSION للجلسة الحالية ويولد نتائج النجاح/الفشل. يبدو الإخراج مشابهاً لـ:

root@kitploit:~
Executing against version: 5.4.24
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| Status | CVE ID        | Risk | Summary                                                                                              |
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| FAIL   | CVE-2014-3597 | 6.8  | Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 ... |
| FAIL   | CVE-2014-3587 | 4.3  | Integer overflow in the cdf_read_property_info function in cdf.c in file through 5.19, as used in... |

سيتم الإبلاغ عن النتائج ملونة أيضاً لتوضيح نجاح/فشل الفحص بسهولة.

المعلمات

هناك عدة معلمات يمكن إعطاؤها للأداة لتكوين عمليات الفحص والنتائج:

إصدار PHP

إذا كنت ترغب في تعريف إصدار PHP للفحص غير الذي يجده السكريبت بنفسه، يمكنك استخدام المعلمة php-version:

root@kitploit:~
bin/versionscan scan --php-version=4.3.2

الإبلاغ عن حالات الفشل فقط

يمكنك أيضاً إخبار versionscan بالإبلاغ عن حالات الفشل فقط وليس الاختبارات الناجحة:

root@kitploit:~
bin/versionscan scan --fail-only

ترتيب النتائج

يمكنك أيضاً ترتيب النتائج إما بواسطة CVE ID أو حسب الشدة (تصنيف المخاطر)، باستخدام المعلمة sort وقيمة إما "cve" أو "risk":

root@kitploit:~
bin/versionscan scan --sort=risk

تنسيقات الإخراج

بشكل افتراضي، يقوم versionscan بإخراج المعلومات مباشرة إلى وحدة التحكم بشكل قابل للقراءة البشرية. يمكنك أيضاً تحديد تنسيقات إخراج أخرى قد تكون أسهل للتحليل برمجياً (مثل JSON). استخدم الخيار --format لتغيير الإخراج:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=json

تنسيقات الإخراج المدعومة هي console، json، xml و html.

يتطلب تنسيق الإخراج HTML خيار --output للمجلد الذي سيتم كتابة الملف فيه:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=html --output=/var/www/output

ستتم كتابة النتيجة في ملف باسم مثل versionscan-output-20150808.html.

تنزيل الأداة