Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
plown — Plone CMS用のセキュリティスキャナツール。 | Kitploit
ツール/GitHubGitHub/unweb/plown
脆弱性スキャナーパスワード攻撃情報収集ウェブセキュリティペネトレーションテスト
GitHubunweb/plown

plown

Plone CMS用のセキュリティスキャナツール。

リポジトリを見る
194314年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

PlownはPlone CMS向けのセキュリティスキャナです。Ploneは主要CMSの中でも最も優れたセキュリティ実績を持ち、非常に安全とされていますが、設定ミスや脆弱なパスワードによりシステムへの侵入が可能になる場合があります。Plownは、ユーザー名やパスワードの発見を容易にし、システム管理者がPloneサイトを強化するためのアシスタントとして機能するように開発されました。

インストール

PlownはPythonで書かれており、インストールは不要です。GitHubリポジトリをクローンして実行するだけです。

user@user:/Desktop$ git clone https://github.com/unweb/plown user@user:/Desktop$ cd plown user@user:~/Desktop/plown$ ./plown.py

Plownでできること

Plownには2つのモードがあります。列挙モードとブルートフォースモードです。列挙モードでは、ユーザー名を特定し、いくつかの既知の脆弱性が存在するかどうかを調べます。 ブルートフォースモードでは、指定されたユーザーとパスワードのリストを使用して、複数のスレッドで接続しながらPloneサイトへの認証を試みます。デフォルトでは16スレッドで開始され、その数は設定可能です。 Ploneのバージョン列挙は次期リリースで予定されています。

ヘルプ

ヘルプを表示するには、プログラムを引数なしで実行してください。

user@user:~/Desktop/plown$ ./plown.py

詳細

Ploneのセキュリティと、一般的なセキュリティ問題にPloneがどのように対処しているかについては、こちらをご覧ください:http://plone.org/products/plone/security/overview

今後の予定

  • 静的ファイル(js、css)のmd5ハッシュに基づくPloneバージョン列挙。
  • より優れたユーザー名列挙(サイトをクロールし、各ページのCreatorを確認)。
  • 追加される脆弱性の拡充。

作者

Plownは at unweb dot me

https://unweb.meのprovetzaによって作成されました。連絡先:provetza

テスト環境

Python2.4, 2.6, 2.7

クレジット

すべてのクレジットは、この素晴らしいCMSであるPloneの制作者に帰属します。

ツールをダウンロード