
Plone CMS용 보안 스캐너 도구입니다.
Plown은 Plone CMS용 보안 스캐너입니다. Plone은 주요 CMS 중 가장 우수한 보안 기록을 보유하고 있으며 매우 안전한 것으로 간주되지만, 잘못된 구성과 약한 비밀번호는 시스템 침입을 가능하게 만들 수 있습니다. Plown은 사용자 이름과 비밀번호의 발견을 쉽게 하고, 시스템 관리자가 Plone 사이트를 강화하는 데 도우미 역할을 하도록 개발되었습니다.
Plown은 Python으로 작성되었으며 설치가 필요 없습니다. GitHub 저장소를 클론하고 실행하기만 하면 됩니다.
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
Plown에는 열거 모드와 무차별 대입 모드라는 두 가지 모드가 있습니다. 열거 모드에서는 사용자 이름을 찾고 몇 가지 알려진 취약점이 존재하는지 확인하려고 시도합니다. 무차별 대입 모드에서 Plown은 여러 스레드로 연결하여 지정된 사용자 및 비밀번호 목록을 사용해 Plone 사이트에 인증을 시도합니다. 기본적으로 16개의 스레드가 시작되며, 이 숫자는 구성할 수 있습니다. Plone 버전 열거는 Plown의 다음 릴리스에서 예정되어 있습니다.
도움말을 보려면 인수 없이 프로그램을 실행하세요. user@user:~/Desktop/plown$ ./plown.py
Plone 보안과 Plone이 일반적인 보안 문제를 어떻게 처리하는지 알아보세요: http://plone.org/products/plone/security/overview
정적 파일(js, css)의 md5 해시 기반 Plone 버전 열거. 더 나은 사용자 이름 열거(사이트를 크롤링하고 각 페이지의 Creator를 확인). 추가할 더 많은 취약점.
Plown은 https://unweb.me 의 provetza가 만들었습니다. provetza at unweb dot me
Python2.4, 2.6, 2.7
이 훌륭한 CMS를 만든 Plone 제작자에게 모든 공을 돌립니다.