
Ferramenta de scanner de segurança para Plone CMS.
Plown é um scanner de segurança para o CMS Plone. Embora o Plone tenha o melhor histórico de segurança de qualquer CMS importante e seja considerado altamente seguro, configurações incorretas e senhas fracas podem possibilitar invasões no sistema. O Plown foi desenvolvido para facilitar a descoberta de nomes de usuário e senhas, e atuar como um assistente para administradores de sistema fortalecerem seus sites Plone.
Plown é escrito em Python e não precisa de instalação. Basta clonar o repositório do github e executar.
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
Plown tem dois modos: modo de enumeração e modo de força bruta. No modo de enumeração, ele tenta encontrar nomes de usuário e descobrir se várias vulnerabilidades conhecidas existem. No modo de força bruta, o Plown tentará autenticar em um site Plone usando uma lista de usuários e senhas especificada, conectando-se com múltiplas threads. Por padrão, 16 threads são iniciadas, sendo esse número configurável. A enumeração da versão do Plone está programada para o próximo lançamento do Plown.
Basta executar o programa sem argumentos para obter ajuda user@user:~/Desktop/plown$ ./plown.py
Aprenda sobre segurança no Plone e como o Plone aborda problemas comuns de segurança: http://plone.org/products/plone/security/overview
Enumeração da versão do Plone, baseada em hashes md5 de arquivos estáticos (js, css). Melhor enumeração de nomes de usuário (rastrear o site e verificar o Criador de cada página). Mais vulnerabilidades a serem adicionadas.
Plown foi criado por provetza de https://unweb.me. provetza at unweb dot me
Python2.4, 2.6, 2.7
Todos os créditos vão para os criadores do Plone por este CMS incrível.