
Инструмент для сканирования безопасности для Plone CMS.
Plown — это сканер безопасности для CMS Plone. Хотя Plone имеет лучшие показатели безопасности среди всех крупных CMS и считается высокозащищённой системой, неправильные конфигурации и слабые пароли могут привести к взлому. Plown разработан для упрощения поиска имен пользователей и паролей, а также выступает в роли помощника для системных администраторов, помогая укрепить защиту их сайтов на Plone.
Plown написан на Python и не требует установки. Просто склонируйте репозиторий GitHub и запустите.
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
У Plown два режима: режим перебора и режим подбора паролей. В режиме перебора он пытается найти имена пользователей и выяснить, существуют ли несколько известных уязвимостей. В режиме подбора паролей Plown будет пытаться аутентифицироваться на сайте Plone, используя указанный список пользователей и паролей, подключая несколько потоков. По умолчанию запускается 16 потоков, это число можно настроить. Определение версии Plone запланировано к следующему выпуску Plown.
Просто запустите программу без аргументов, чтобы получить справку user@user:~/Desktop/plown$ ./plown.py
Узнайте о безопасности Plone и о том, как Plone решает распространённые проблемы безопасности: http://plone.org/products/plone/security/overview
Определение версии Plone на основе md5-хэшей статических файлов (js, css). Улучшенный поиск имён пользователей (обход сайта и поиск Creator у каждой страницы). Будет добавлено больше уязвимостей.
Plown создан provetza из https://unweb.me. provetza at unweb dot me
Python2.4, 2.6, 2.7
Вся благодарность создателям Plone за эту потрясающую CMS.