Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
plown — Инструмент для сканирования безопасности для Plone CMS. | Kitploit
Инструменты/GitHubGitHub/unweb/plown
Сканеры уязвимостейАтаки на ПаролиСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubunweb/plown

plown

Инструмент для сканирования безопасности для Plone CMS.

Репозиторий
19414 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О программе

Plown — это сканер безопасности для CMS Plone. Хотя Plone имеет лучшие показатели безопасности среди всех крупных CMS и считается высокозащищённой системой, неправильные конфигурации и слабые пароли могут привести к взлому. Plown разработан для упрощения поиска имен пользователей и паролей, а также выступает в роли помощника для системных администраторов, помогая укрепить защиту их сайтов на Plone.

Установка

Plown написан на Python и не требует установки. Просто склонируйте репозиторий GitHub и запустите.

user@user:/Desktop$ git clone https://github.com/unweb/plown user@user:/Desktop$ cd plown user@user:~/Desktop/plown$ ./plown.py

Что умеет Plown

У Plown два режима: режим перебора и режим подбора паролей. В режиме перебора он пытается найти имена пользователей и выяснить, существуют ли несколько известных уязвимостей. В режиме подбора паролей Plown будет пытаться аутентифицироваться на сайте Plone, используя указанный список пользователей и паролей, подключая несколько потоков. По умолчанию запускается 16 потоков, это число можно настроить. Определение версии Plone запланировано к следующему выпуску Plown.

Справка

Просто запустите программу без аргументов, чтобы получить справку user@user:~/Desktop/plown$ ./plown.py

Подробнее

Узнайте о безопасности Plone и о том, как Plone решает распространённые проблемы безопасности: http://plone.org/products/plone/security/overview

Планы

Определение версии Plone на основе md5-хэшей статических файлов (js, css). Улучшенный поиск имён пользователей (обход сайта и поиск Creator у каждой страницы). Будет добавлено больше уязвимостей.

Автор

Plown создан provetza из https://unweb.me. provetza at unweb dot me

Протестировано на

Python2.4, 2.6, 2.7

Благодарности

Вся благодарность создателям Plone за эту потрясающую CMS.

Скачать инструмент