Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
plown — Herramienta de escáner de seguridad para Plone CMS. | Kitploit
Herramientas/GitHubGitHub/unweb/plown
Escáneres de VulnerabilidadesAtaques de ContraseñasRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubunweb/plown

plown

Herramienta de escáner de seguridad para Plone CMS.

Ver Repositorio
194hace 14 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Plown es un escáner de seguridad para el CMS Plone. Aunque Plone tiene el mejor historial de seguridad de cualquier CMS importante y se considera altamente seguro, las configuraciones incorrectas y las contraseñas débiles podrían permitir intrusiones en el sistema. Plown ha sido desarrollado para facilitar el descubrimiento de nombres de usuario y contraseñas, y actuar como asistente para los administradores de sistemas a fin de fortalecer sus sitios Plone.

Instalación

Plown está escrito en Python y no necesita instalación. Simplemente clone el repositorio de github y ejecútelo.

user@user:/Desktop$ git clone https://github.com/unweb/plown user@user:/Desktop$ cd plown user@user:~/Desktop/plown$ ./plown.py

Qué puede hacer Plown

Plown tiene dos modos: modo de enumeración y modo de fuerza bruta. En el modo de enumeración intenta encontrar nombres de usuario y descubrir si existen varias vulnerabilidades conocidas. En el modo de fuerza bruta, Plown intentará autenticarse en un sitio Plone usando una lista de usuarios y contraseñas especificada, conectándose con múltiples hilos. Por defecto se inician 16 hilos, siendo ese número configurable. La enumeración de la versión de Plone está programada para la próxima versión de Plown.

Ayuda

Simplemente ejecute el programa sin argumentos para obtener ayuda user@user:~/Desktop/plown$ ./plown.py

Más

Aprenda sobre la seguridad de Plone y cómo Plone aborda los problemas de seguridad comunes: http://plone.org/products/plone/security/overview

Por hacer

Enumeración de la versión de Plone, basada en hashes md5 de elementos estáticos (js, css). Mejor enumeración de nombres de usuario (rastrear el sitio y observar el Creador de cada página). Más vulnerabilidades por añadir.

Autor

Plown fue creado por provetza de https://unweb.me. provetza at unweb dot me

Probado en

Python2.4, 2.6, 2.7

Créditos

Todos los créditos van para los creadores de Plone por este increíble CMS.

Descargar herramienta