Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pyfiscan — 무료 웹 애플리케이션 취약점 및 버전 스캐너 | Kitploit
도구/GitHubGitHub/fgeek/pyfiscan
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb Security
GitHubfgeek/pyfiscan

pyfiscan

무료 웹 애플리케이션 취약점 및 버전 스캐너

저장소 보기
576115174일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pyfiscan

소개

Pyfiscan은 무료 웹 애플리케이션 취약점 및 버전 스캐너로, Linux 서버에서 일반적인 웹 애플리케이션의 구버전을 찾는 데 사용할 수 있습니다. 예를 들어 호스팅 제공업체가 사용자 설치를 모니터링하여 보안 업데이트를 유지하는 경우에 유용합니다. 핑거프린트는 사용자가 YAML 구문으로 작성할 수 있어 쉽게 만들고 수정할 수 있습니다. Pyfiscan에는 템플릿을 사용하여 이메일 알림을 생성하는 도구도 포함되어 있습니다.

요구 사항

  • Python 3
  • Python 모듈 PyYAML docopt chardet
  • GNU/Linux 웹 서버

테스트는 주로 GNU/Linux Debian stable에서 수행됩니다. Windows는 현재 지원되지 않습니다.

다음 소프트웨어 탐지

  • Abantecart
  • ATutor
  • b2evolution
  • BigTree CMS
  • Bugzilla
  • Centreon
  • Claroline
  • ClipperCMS
  • CMSimple
  • CMSimple_XH
  • CMSMS
  • Collabtive
  • Concrete5
  • Coppermine
  • Cotonti
  • Croogo
  • CubeCart
  • Dolibarr
  • Dotclear
  • Drupal
  • e107
  • Elefant CMS
  • EspoCRM
  • Etherpad
  • flatCore CMS
  • FluxBB
  • Foswiki
  • FUEL CMS
  • Gallery
  • Gollum
  • HelpDEZk
  • HumHub
  • ImpressCMS
  • ImpressPages
  • Jamroom
  • Joomla
  • Kanboard
  • KCFinder
  • LiteCart
  • Magnolia
  • Mahara
  • MantisBT
  • MediaWiki
  • Microweber
  • MiniBB
  • MODX Revolution
  • MoinMoin
  • MyBB
  • Nibbleblog
  • Open Source Social Network
  • OpenCart (이 소프트웨어 사용을 권장하지 않음)
  • osDate
  • ownCloud
  • Oxwall
  • PBBoard
  • phpBB3
  • PhpGedView
  • phpLiteAdmin
  • phpMyAdmin
  • Piwigo
  • Piwik
  • PmWiki
  • Postfix Admin
  • Redaxo
  • Redmine
  • Roundcube
  • SaurusCMS
  • Serendipity
  • Shaarli
  • Shopware
  • SMF
  • Spina CMS
  • SPIP
  • SQLiteManager
  • SquirrelMail
  • TestLink
  • TikiWiki
  • Trac
  • Vanilla Forums
  • WikkaWiki
  • WordPress
  • Zenario
  • Zenphoto
  • Zikula

다음 수명 종료(end-of-life) 소프트웨어 탐지:

  • Bugzilla 4.2는 2015-11-30부로 수명 종료되었습니다.
  • Drupal 6은 2016-02-24부로 수명 종료되었습니다.
  • Drupal 9.0은 수명 종료되었습니다.
  • Gallery 1
  • Joomla 1.5는 2012-04-30부로 수명 종료되었습니다.
  • Joomla 1.6은 2011-08-19부로 수명 종료되었습니다. 1.7.x로 이동하기 전에 1.6.6으로 업그레이드해야 합니다.
  • Joomla 1.7은 2012-02-24부로 수명 종료되었습니다.
  • Joomla 2.5
  • MediaWiki 1.18
  • MediaWiki 1.19는 2015-04-25부로 수명 종료되었습니다.
  • MediaWiki 1.20
  • MediaWiki 1.21은 2014-06-25부로 수명 종료되었습니다.
  • MediaWiki 1.22
  • MediaWiki 1.23은 2017-05-31부로 수명 종료되었습니다.
  • MediaWiki 1.24
  • MediaWiki 1.25
  • MediaWiki 1.26은 2016-11-20부로 수명 종료되었습니다.
  • MediaWiki 1.27은 2019-06-06부로 수명 종료되었습니다.
  • MediaWiki 1.28은 2017-11-01부로 수명 종료되었습니다.
  • MediaWiki 1.29는 2018-06부로 수명 종료되었습니다.
  • MediaWiki 1.30은 2019-06-06부로 수명 종료되었습니다.
  • MediaWiki 1.31은 2021-09-30부로 수명 종료되었습니다.
  • MediaWiki 1.32는 2020-01-23부로 수명 종료되었습니다.
  • MediaWiki 1.33은 2020-06-24부로 수명 종료되었습니다.
  • MediaWiki 1.34는 2020-11-30부로 수명 종료되었습니다.
  • MediaWiki 1.36은 2022-06-03부로 수명 종료되었습니다.
  • MediaWiki 1.37은 2022-11-30부로 수명 종료되었습니다.
  • SaurusCMS
  • ownCloud 4
  • ownCloud 5
  • ownCloud 6
  • ownCloud 7
  • ownCloud 8.0
  • ownCloud 8.1
  • ownCloud 8.2

설치

sudo apt install python3 python3-pip git virtualenv
git clone https://github.com/fgeek/pyfiscan.git && cd pyfiscan
virtualenv -p python3 venv
source ./venv/bin/activate
pip3 install -r requirements.lst

또는 BlackArch Linux를 사용할 수 있습니다.

참고 사항

  • WordPress
    • 안전한 SWFUpload 포크 발표
  • Joomla
    • 업그레이드는 버전 1.6.6 이상에서 "Extension manager -> Upgrade"를 사용하여 수행해야 합니다.
    • 릴리스 및 지원 주기
    • 설치 보안 체크리스트
    • Joomla 업그레이드 및 마이그레이션
    • Joomla 2.x는 무작위 SQL 테이블 접두사를 생성합니다.
    • Joomla 3.x는 설치 디렉토리를 제거하는 버튼을 사용자에게 알리고 표시합니다.
    • 설치 시 ./configuration.php를 생성합니다.
    • "Joomla"라는 단어가 포함된 robots.txt를 생성합니다.
  • SMF
    • SMF 1.0 수명 종료
    • 설치 관리자가 사용자에게 install.php를 삭제하도록 버튼을 요청합니다.
  • TikiWiki
    • TikiWiki 7.x 수명 종료
    • 8.4는 TikiWiki 8.x의 마지막 릴리스
    • TikiWiki 8.x 수명 종료
  • MediaWiki
    • 1.18.x 수명 종료
  • Gallery
    • config.php가 없으면 설치되지 않습니다.
    • http://codex.galleryproject.org/Gallery2:Security
    • 다음을 사용하여 업그레이드: http://example.org/gallery3/index.php/upgrade php index.php upgrade
  • phpBB (버전 미확인)
    • 웹 인터페이스가 사용자에게 임의 데이터를 파일에 삽입하여 인증하도록 요청하므로 열린 설치는 취약점이 아닙니다.
  • Coppermine
    • include/config.inc.php가 없으면 설치되지 않습니다.
  • Owncloud
    • status.php 출력: {"installed":"true","version":"5.0.6","versionstring":"5.0.5","edition":""}
  • Piwigo
    • local/config/database.inc.php가 없으면 설치되지 않습니다.
  • Claroline
    • platform/conf/claro_main.conf.php가 없으면 설치되지 않습니다.
    • 설치 페이지에서 사용자에게 claroline/install/ 디렉토리를 제거하도록 요청합니다.

만족한 사용자

  • DevNet Oy
  • Kapsi Internet-käyttäjät ry
  • Shellit.org
  • Loopia.se

기여자

  • aapa
  • Ari-Martti Hopiavuori
  • Atte H. "guaqua"
  • Janne Cederberg
  • Joonas Kuorilehto
  • Juhamatti Niemelä
  • Linus Fogelholk
  • motikan2010
  • Olli Pekkola
  • Paul Grant
  • Tuomo Komulainen
도구 다운로드