Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
versionscan — Uno scanner di versioni PHP per segnalare possibili vulnerabilità | Kitploit
Strumenti/GitHubGitHub/psecio/versionscan
Scanner di VulnerabilitàAnalisi delle Vulnerabilità
GitHubpsecio/versionscan

versionscan

Uno scanner di versioni PHP per segnalare possibili vulnerabilità

Vedi Repository
248236 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

versionscan

Build Status Total Downloads

Versionscan è uno strumento per valutare la versione PHP attualmente installata e confrontarla con le CVE note e le versioni in cui sono state corrette, per segnalare potenziali problemi.

NOTA BENE: Il lavoro è ancora in corso per adattare lo strumento alle distribuzioni Linux che effettuano backport delle correzioni di sicurezza. Al momento, restituisce solo le informazioni per la versione così come riportata.

Installazione

Usando Composer

root@kitploit:~
{
    "require": {
        "psecio/versionscan": "dev-master"
    }
}

L'unica dipendenza attuale è la console Symfony.

Utilizzo

Per eseguire la scansione sulla versione PHP corrente, usa:

bin/versionscan

Lo script controlla la costante PHP_VERSION per l'istanza corrente e genera i risultati superato/non superato. L'output è simile a:

root@kitploit:~
Executing against version: 5.4.24
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| Status | CVE ID        | Risk | Summary                                                                                              |
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| FAIL   | CVE-2014-3597 | 6.8  | Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 ... |
| FAIL   | CVE-2014-3587 | 4.3  | Integer overflow in the cdf_read_property_info function in cdf.c in file through 5.19, as used in... |

I risultati verranno anche visualizzati a colori per mostrare facilmente l'esito superato/non superato del controllo.

Parametri

Ci sono diversi parametri che possono essere passati allo strumento per configurare le scansioni e i risultati:

Versione PHP

Se desideri specificare una versione PHP da verificare diversa da quella rilevata automaticamente dallo script, puoi usare il parametro php-version:

root@kitploit:~
bin/versionscan scan --php-version=4.3.2

Segnala solo i fallimenti

Puoi anche dire a versionscan di restituire solo i fallimenti e non i test superati:

root@kitploit:~
bin/versionscan scan --fail-only

Ordinamento dei risultati

Puoi anche ordinare i risultati per ID CVE o per gravità (valutazione del rischio) usando il parametro sort con il valore "cve" o "risk":

root@kitploit:~
bin/versionscan scan --sort=risk

Formati di output

Per impostazione predefinita, versionscan restituisce le informazioni direttamente sulla console in un formato leggibile dall'utente. Puoi anche specificare altri formati di output più facili da analizzare a livello di programma (come JSON). Usa l'opzione --format per cambiare l'output:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=json

I formati di output supportati sono console, json, xml e html.

Il formato HTML richiede l'opzione --output per specificare la directory in cui scrivere il file:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=html --output=/var/www/output

Il risultato verrà scritto in un file con nome simile a versionscan-output-20150808.html

Scarica lo strumento