
Herramienta de escáner de seguridad para Plone CMS.
Plown es un escáner de seguridad para el CMS Plone. Aunque Plone tiene el mejor historial de seguridad de cualquier CMS importante y se considera altamente seguro, las configuraciones incorrectas y las contraseñas débiles podrían permitir intrusiones en el sistema. Plown ha sido desarrollado para facilitar el descubrimiento de nombres de usuario y contraseñas, y actuar como asistente para los administradores de sistemas a fin de fortalecer sus sitios Plone.
Plown está escrito en Python y no necesita instalación. Simplemente clone el repositorio de github y ejecútelo.
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
Plown tiene dos modos: modo de enumeración y modo de fuerza bruta. En el modo de enumeración intenta encontrar nombres de usuario y descubrir si existen varias vulnerabilidades conocidas. En el modo de fuerza bruta, Plown intentará autenticarse en un sitio Plone usando una lista de usuarios y contraseñas especificada, conectándose con múltiples hilos. Por defecto se inician 16 hilos, siendo ese número configurable. La enumeración de la versión de Plone está programada para la próxima versión de Plown.
Simplemente ejecute el programa sin argumentos para obtener ayuda user@user:~/Desktop/plown$ ./plown.py
Aprenda sobre la seguridad de Plone y cómo Plone aborda los problemas de seguridad comunes: http://plone.org/products/plone/security/overview
Enumeración de la versión de Plone, basada en hashes md5 de elementos estáticos (js, css). Mejor enumeración de nombres de usuario (rastrear el sitio y observar el Creador de cada página). Más vulnerabilidades por añadir.
Plown fue creado por provetza de https://unweb.me. provetza at unweb dot me
Python2.4, 2.6, 2.7
Todos los créditos van para los creadores de Plone por este increíble CMS.