Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
plown — Plone CMS용 보안 스캐너 도구입니다. | Kitploit
도구/GitHubGitHub/unweb/plown
Vulnerability ScannersPassword AttacksInformation GatheringWeb SecurityPenetration Testing
GitHubunweb/plown

plown

Plone CMS용 보안 스캐너 도구입니다.

저장소 보기
19414년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

Plown은 Plone CMS용 보안 스캐너입니다. Plone은 주요 CMS 중 가장 우수한 보안 기록을 보유하고 있으며 매우 안전한 것으로 간주되지만, 잘못된 구성과 약한 비밀번호는 시스템 침입을 가능하게 만들 수 있습니다. Plown은 사용자 이름과 비밀번호의 발견을 쉽게 하고, 시스템 관리자가 Plone 사이트를 강화하는 데 도우미 역할을 하도록 개발되었습니다.

설치

Plown은 Python으로 작성되었으며 설치가 필요 없습니다. GitHub 저장소를 클론하고 실행하기만 하면 됩니다.

user@user:/Desktop$ git clone https://github.com/unweb/plown user@user:/Desktop$ cd plown user@user:~/Desktop/plown$ ./plown.py

Plown이 할 수 있는 일

Plown에는 열거 모드와 무차별 대입 모드라는 두 가지 모드가 있습니다. 열거 모드에서는 사용자 이름을 찾고 몇 가지 알려진 취약점이 존재하는지 확인하려고 시도합니다. 무차별 대입 모드에서 Plown은 여러 스레드로 연결하여 지정된 사용자 및 비밀번호 목록을 사용해 Plone 사이트에 인증을 시도합니다. 기본적으로 16개의 스레드가 시작되며, 이 숫자는 구성할 수 있습니다. Plone 버전 열거는 Plown의 다음 릴리스에서 예정되어 있습니다.

도움말

도움말을 보려면 인수 없이 프로그램을 실행하세요. user@user:~/Desktop/plown$ ./plown.py

추가 정보

Plone 보안과 Plone이 일반적인 보안 문제를 어떻게 처리하는지 알아보세요: http://plone.org/products/plone/security/overview

할 일

정적 파일(js, css)의 md5 해시 기반 Plone 버전 열거. 더 나은 사용자 이름 열거(사이트를 크롤링하고 각 페이지의 Creator를 확인). 추가할 더 많은 취약점.

저자

Plown은 https://unweb.me 의 provetza가 만들었습니다. provetza at unweb dot me

테스트 환경

Python2.4, 2.6, 2.7

크레딧

이 훌륭한 CMS를 만든 Plone 제작자에게 모든 공을 돌립니다.

도구 다운로드