Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
plown — Ferramenta de scanner de segurança para Plone CMS. | Kitploit
Ferramentas/GitHubGitHub/unweb/plown
Scanners de VulnerabilidadesAtaques de SenhaColeta de InformaçõesSegurança WebTestes de Penetração
GitHubunweb/plown

plown

Ferramenta de scanner de segurança para Plone CMS.

Ver Repositório
194há 14 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

Plown é um scanner de segurança para o CMS Plone. Embora o Plone tenha o melhor histórico de segurança de qualquer CMS importante e seja considerado altamente seguro, configurações incorretas e senhas fracas podem possibilitar invasões no sistema. O Plown foi desenvolvido para facilitar a descoberta de nomes de usuário e senhas, e atuar como um assistente para administradores de sistema fortalecerem seus sites Plone.

Instalação

Plown é escrito em Python e não precisa de instalação. Basta clonar o repositório do github e executar.

user@user:/Desktop$ git clone https://github.com/unweb/plown user@user:/Desktop$ cd plown user@user:~/Desktop/plown$ ./plown.py

O que o Plown pode fazer

Plown tem dois modos: modo de enumeração e modo de força bruta. No modo de enumeração, ele tenta encontrar nomes de usuário e descobrir se várias vulnerabilidades conhecidas existem. No modo de força bruta, o Plown tentará autenticar em um site Plone usando uma lista de usuários e senhas especificada, conectando-se com múltiplas threads. Por padrão, 16 threads são iniciadas, sendo esse número configurável. A enumeração da versão do Plone está programada para o próximo lançamento do Plown.

Ajuda

Basta executar o programa sem argumentos para obter ajuda user@user:~/Desktop/plown$ ./plown.py

Mais

Aprenda sobre segurança no Plone e como o Plone aborda problemas comuns de segurança: http://plone.org/products/plone/security/overview

A fazer

Enumeração da versão do Plone, baseada em hashes md5 de arquivos estáticos (js, css). Melhor enumeração de nomes de usuário (rastrear o site e verificar o Criador de cada página). Mais vulnerabilidades a serem adicionadas.

Autor

Plown foi criado por provetza de https://unweb.me. provetza at unweb dot me

Testado em

Python2.4, 2.6, 2.7

Créditos

Todos os créditos vão para os criadores do Plone por este CMS incrível.

Baixar ferramenta