
أداة فحص أمني لنظام إدارة المحتوى Plone CMS.
Plown هو ماسح أمني لنظام إدارة المحتوى Plone. على الرغم من أن Plone يتمتع بأفضل سجل أمني بين أنظمة إدارة المحتوى الرئيسية ويُعتبر آمنًا للغاية، فإن سوء الإعداد وكلمات المرور الضعيفة قد تتيح اختراق الأنظمة. تم تطوير Plown لتسهيل اكتشاف أسماء المستخدمين وكلمات المرور، والعمل كمساعد لمسؤولي الأنظمة لتعزيز أمان مواقع Plone الخاصة بهم.
Plown مكتوب بلغة Python ولا يحتاج إلى تثبيت. فقط استنسخ مستودع github وشغّله.
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
لدى Plown وضعان: وضع التعداد ووضع القوة العمياء. في وضع التعداد، يحاول العثور على أسماء المستخدمين واكتشاف ما إذا كانت هناك عدة ثغرات أمنية معروفة. في وضع القوة العمياء، سيحاول Plown المصادقة على موقع Plone باستخدام قائمة من المستخدمين وكلمات المرور المحددة، عبر الاتصال بعدة خيوط. بشكل افتراضي، يتم تشغيل 16 خيطًا، ويمكن تكوين هذا العدد. تعداد إصدار Plone مُجدول للإصدار القادم من Plown.
فقط شغّل البرنامج دون أي وسائط للحصول على بعض المساعدة user@user:~/Desktop/plown$ ./plown.py
تعرّف على أمان Plone وكيف يعالج Plone مشكلات الأمان الشائعة: http://plone.org/products/plone/security/overview
تعداد إصدار Plone، استنادًا إلى تجزئات md5 للملفات الثابتة (js، css). تعداد أفضل لأسماء المستخدمين (الزحف إلى الموقع والبحث عن منشئ كل صفحة). إضافة المزيد من الثغرات الأمنية.
تم إنشاء Plown بواسطة provetza من https://unweb.me. provetza at unweb dot me
Python2.4, 2.6, 2.7
كل الاعتمادات تعود إلى مبتكري Plone على نظام إدارة المحتوى الرائع هذا.