
منصة تتبع منهجية مرئية مصممة خصيصًا لتقييمات الأمن الهجومي
🎯 تصور رحلة اختبار الأمان والتحليل الخاصة بك
Pwnflow هي منصة لرسم الخرائط الذهنية مصممة خصيصًا لمحترفي الأمن السيبراني. تساعدك في تصور وتتبع ومشاركة منهجيات اختبار الأمان الخاصة بك مع الحفاظ على السيطرة الكاملة على بياناتك الحساسة.
الواجهة الأمامية: React 19 + TypeScript + Vite
الخلفية: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
سيؤدي هذا تلقائيًا إلى:
.env.development بالإعدادات الافتراضية الآمنة (كلمة مرور Neo4j: password)./run.sh dev./run.sh prod # Start production environment (with nginx)
./run.sh stop # Stop all containers
./run.sh clean # Stop and remove all containers and volumes
./run.sh dev
يؤدي هذا إلى بدء جميع الخدمات مع تمكين إعادة التحميل السريع. مثالي لتطوير الحزمة الكاملة.
إذا كنت تفضل تشغيل الخدمات بشكل فردي بدون Docker:
تطوير الواجهة الأمامية
cd frontend
pnpm install
pnpm dev # Runs on http://localhost:5173
تطوير الخلفية
cd backend
pipenv install --dev
pipenv shell
python main.py # Runs on http://localhost:8000
ملاحظة: للإعداد اليدوي، ستحتاج إلى تشغيل Neo4j و Redis محليًا:
brew install redis (macOS) أو apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript application
│ ├── src/
│ │ ├── components/ # UI components
│ │ ├── pages/ # Route pages
│ │ ├── services/ # API services
│ │ └── store/ # State management
│ └── package.json
├── backend/ # FastAPI application
│ ├── api/ # API endpoints
│ ├── crud/ # Database operations
│ ├── models/ # Data models
│ ├── schemas/ # Pydantic schemas
│ └── services/ # Business logic
└── docker-compose.*.yml
يقوم البرنامج النصي run.sh بمعالجة جميع إعدادات البيئة تلقائيًا:
./run.sh dev): إنشاء .env.development بالإعدادات الافتراضية الآمنة./run.sh prod): إنشاء .env.production بكلمات مرور قويةلإضافة ميزات الذكاء الاصطناعي، قم ببساطة بتحرير ملف .env.development أو .env.production الذي تم إنشاؤه وأضف GOOGLE_API_KEY الخاص بك.
لنشر الإنتاج:
./run.sh prod
سيؤدي هذا إلى:
.env.production.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY لميزات الذكاء الاصطناعي (اختياري)# Create admin user via CLI (inside backend container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Or using docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# The script will output:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
⚠️ تنبيه أمني: لا نوصي مطلقًا بتعريض Pwnflow للإنترنت. إذا كان لا بد من ذلك:
🚧 يتم حاليًا تحديث التوثيق للهندسة الجديدة للحزمة الكاملة
Pwnflow مثالي لـ:
تم تصميم Pwnflow مع مراعاة الأمان:
تم الإنشاء بـ ❤️ في 🇫🇷 بواسطة Riadh BOUCHAHOUA (rb-x) و Ludovic COULON (LasCC)
انضم إلى مجتمع Pwnflow وثور على سير عمل اختبار الأمان الخاص بك!