Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
versionscan — Um scanner de versão PHP para relatar possíveis vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/psecio/versionscan
Scanners de VulnerabilidadesAnálise de Vulnerabilidades
GitHubpsecio/versionscan

versionscan

Um scanner de versão PHP para relatar possíveis vulnerabilidades

Ver Repositório
248233há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

versionscan

Build Status Total Downloads

O Versionscan é uma ferramenta para avaliar sua versão do PHP atualmente instalada e verificar contra CVEs conhecidas e as versões em que foram corrigidas para relatar possíveis problemas.

ATENÇÃO: O trabalho ainda está em andamento para adaptar a ferramenta às distribuições Linux que fazem backport de correções de segurança. No momento, isso apenas relata a versão exata informada.

Instalação

Usando Composer

root@kitploit:~
{
    "require": {
        "psecio/versionscan": "dev-master"
    }
}

A única dependência atual é o console Symfony.

Uso

Para executar a verificação na sua versão atual do PHP, use:

bin/versionscan

O script verificará a PHP_VERSION da instância atual e gerará os resultados de aprovação/reprovação. A saída é semelhante a:

root@kitploit:~
Executing against version: 5.4.24
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| Status | CVE ID        | Risk | Summary                                                                                              |
+--------+---------------+------+------------------------------------------------------------------------------------------------------+
| FAIL   | CVE-2014-3597 | 6.8  | Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 ... |
| FAIL   | CVE-2014-3587 | 4.3  | Integer overflow in the cdf_read_property_info function in cdf.c in file through 5.19, as used in... |

Os resultados também serão reportados coloridos para mostrar facilmente aprovação/reprovação da verificação.

Parâmetros

Existem vários parâmetros que podem ser fornecidos à ferramenta para configurar suas verificações e resultados:

Versão do PHP

Se você deseja definir uma versão do PHP para verificar diferente da que o script encontra automaticamente, pode usar o parâmetro php-version:

root@kitploit:~
bin/versionscan scan --php-version=4.3.2

Relatar Apenas Falhas

Você também pode instruir o versionscan a relatar apenas as falhas e não os testes aprovados:

root@kitploit:~
bin/versionscan scan --fail-only

Ordenar resultados

Você também pode ordenar os resultados por ID do CVE ou por gravidade (classificação de risco), com o parâmetro sort e o valor "cve" ou "risk":

root@kitploit:~
bin/versionscan scan --sort=risk

Formatos de saída

Por padrão, o versionscan exibirá informações diretamente no console em um formato legível por humanos. Você também pode especificar outros formatos de saída que podem ser mais fáceis de analisar programaticamente (como JSON). Use a opção --format para alterar a saída:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=json

Os formatos de saída suportados são console, json, xml e html.

O formato de saída HTML requer uma opção --output do diretório para escrever o arquivo:

root@kitploit:~
vendor/bin/versionscan scan --php-version=5.5 --format=html --output=/var/www/output

O resultado será escrito em um arquivo com nome semelhante a versionscan-output-20150808.html

Baixar ferramenta