Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pyfiscan — 無料のWebアプリケーション脆弱性・バージョンスキャナー | Kitploit
ツール/GitHubGitHub/fgeek/pyfiscan
脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティ
GitHubfgeek/pyfiscan

pyfiscan

無料のWebアプリケーション脆弱性・バージョンスキャナー

リポジトリを見る
57611511日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pyfiscan

概要

Pyfiscan はフリーのウェブアプリケーション脆弱性・バージョンスキャナーで、Linux サーバー上で一般的なウェブアプリケーションの古いバージョンを特定するために使用できます。使用例としては、ホスティングプロバイダーがユーザーのインストール環境を監視し、セキュリティアップデートに対応できるようにすることが挙げられます。フィンガープリントは YAML 構文で記述可能なため、簡単に作成・変更できます。また、Pyfiscan にはテンプレートを使用してメールアラートを作成するツールも含まれています。

必要条件

  • Python 3
  • Python モジュール PyYAML docopt chardet
  • GNU/Linux ウェブサーバー

テストは主に GNU/Linux Debian stable で行われています。Windows は現在サポートされていません。

以下のソフトウェアを検出します

  • Abantecart
  • ATutor
  • b2evolution
  • BigTree CMS
  • Bugzilla
  • Centreon
  • Claroline
  • ClipperCMS
  • CMSimple
  • CMSimple_XH
  • CMSMS
  • Collabtive
  • Concrete5
  • Coppermine
  • Cotonti
  • Croogo
  • CubeCart
  • Dolibarr
  • Dotclear
  • Drupal
  • e107
  • Elefant CMS
  • EspoCRM
  • Etherpad
  • flatCore CMS
  • FluxBB
  • Foswiki
  • FUEL CMS
  • Gallery
  • Gollum
  • HelpDEZk
  • HumHub
  • ImpressCMS
  • ImpressPages
  • Jamroom
  • Joomla
  • Kanboard
  • KCFinder
  • LiteCart
  • Magnolia
  • Mahara
  • MantisBT
  • MediaWiki
  • Microweber
  • MiniBB
  • MODX Revolution
  • MoinMoin
  • MyBB
  • Nibbleblog
  • Open Source Social Network
  • OpenCart (このソフトウェアの使用は推奨されません)
  • osDate
  • ownCloud
  • Oxwall
  • PBBoard
  • phpBB3
  • PhpGedView
  • phpLiteAdmin
  • phpMyAdmin
  • Piwigo
  • Piwik
  • PmWiki
  • Postfix Admin
  • Redaxo
  • Redmine
  • Roundcube
  • SaurusCMS
  • Serendipity
  • Shaarli
  • Shopware
  • SMF
  • Spina CMS
  • SPIP
  • SQLiteManager
  • SquirrelMail
  • TestLink
  • TikiWiki
  • Trac
  • Vanilla Forums
  • WikkaWiki
  • WordPress
  • Zenario
  • Zenphoto
  • Zikula

以下のサポート終了(End-of-Life)ソフトウェアを検出します

  • Bugzilla 4.2 は 2015-11-30 でサポート終了
  • Drupal 6 は 2016-02-24 でサポート終了
  • Drupal 9.0 はサポート終了
  • Gallery 1
  • Joomla 1.5 は 2012-04-30 でサポート終了
  • Joomla 1.6 は 2011-08-19 でサポート終了。1.7.x に移行する前に 1.6.6 にアップグレードする必要があります
  • Joomla 1.7 は 2012-02-24 でサポート終了
  • Joomla 2.5
  • MediaWiki 1.18
  • MediaWiki 1.19 は 2015-04-25 でサポート終了
  • MediaWiki 1.20
  • MediaWiki 1.21 は 2014-06-25 でサポート終了
  • MediaWiki 1.22
  • MediaWiki 1.23 は 2017-05-31 でサポート終了
  • MediaWiki 1.24
  • MediaWiki 1.25
  • MediaWiki 1.26 は 2016-11-20 でサポート終了
  • MediaWiki 1.27 は 2019-06-06 でサポート終了
  • MediaWiki 1.28 は 2017-11-01 でサポート終了
  • MediaWiki 1.29 は 2018-06 でサポート終了
  • MediaWiki 1.30 は 2019-06-06 でサポート終了
  • MediaWiki 1.31 は 2021-09-30 でサポート終了
  • MediaWiki 1.32 は 2020-01-23 でサポート終了
  • MediaWiki 1.33 は 2020-06-24 でサポート終了

インストール

root@kitploit:~
sudo apt install python3 python3-pip git virtualenv
git clone https://github.com/fgeek/pyfiscan.git && cd pyfiscan
virtualenv -p python3 venv
source ./venv/bin/activate
pip3 install -r requirements.lst

または BlackArch Linux を使用することもできます。

注意事項

  • WordPress
    • 安全な SWFUpload フォークの発表
  • Joomla
    • バージョン 1.6.6 以降では、「拡張機能マネージャー → アップグレード」を使用してアップグレードする必要があります
    • リリースとサポートサイクル
    • セットアップセキュリティチェックリスト
    • Joomla のアップグレードと移行
    • Joomla 2.x はランダムな SQL テーブル接頭辞を作成します
    • Joomla 3.x はインストールディレクトリを削除するボタンをユーザーに表示します
    • インストール時に ./configuration.php を作成します
    • robots.txt を作成し、"Joomla" という単語を含みます
  • SMF
    • SMF 1.0 のサポート終了
    • インストーラーはユーザーに install.php を削除するボタンを要求します
  • TikiWiki
    • TikiWiki 7.x のサポート終了
    • 8.4 は TikiWiki 8.x の最終リリース
    • TikiWiki 8.x のサポート終了
  • MediaWiki
    • 1.18.x のサポート終了
  • Gallery
    • config.php がない場合はインストールされていません。
    • http://codex.galleryproject.org/Gallery2:Security
    • アップグレード方法: http://example.org/gallery3/index.php/upgrade php index.php upgrade
  • phpBB(バージョン不明)
    • ウェブインターフェースがランダムデータをファイルに挿入して認証を要求するため、インストールが開かれていても脆弱性にはなりません。
  • Coppermine
    • include/config.inc.php がない場合はインストールされていません。
  • Owncloud
    • status.php の出力: {"installed":"true","version":"5.0.6","versionstring":"5.0.5","edition":""}
  • Piwigo
    • local/config/database.inc.php がない場合はインストールされていません。
  • Claroline
    • platform/conf/claro_main.conf.php がない場合はインストールされていません。

幸せなユーザー

  • DevNet Oy
  • Kapsi Internet-käyttäjät ry
  • Shellit.org
  • Loopia.se

貢献者

  • aapa
  • Ari-Martti Hopiavuori
  • Atte H. "guaqua"
  • Janne Cederberg
  • Joonas Kuorilehto
  • Juhamatti Niemelä
  • Linus Fogelholk
  • motikan2010
  • Olli Pekkola
  • Paul Grant
  • Tuomo Komulainen
ツールをダウンロード
  • MediaWiki 1.34 は 2020-11-30 でサポート終了
  • MediaWiki 1.36 は 2022-06-03 でサポート終了
  • MediaWiki 1.37 は 2022-11-30 でサポート終了
  • SaurusCMS
  • ownCloud 4
  • ownCloud 5
  • ownCloud 6
  • ownCloud 7
  • ownCloud 8.0
  • ownCloud 8.1
  • ownCloud 8.2
  • インストールページはユーザーに claroline/install/ ディレクトリの削除を要求します。