Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwnflow — منصة تتبع منهجية مرئية مصممة خصيصًا لتقييمات الأمن الهجومي | Kitploit
أدوات/GitHubGitHub/rb-x/pwnflow
اختبار الاختراقالأدوات والمكوناتالتعلم والتعليمالفريق الأحمر
GitHubrb-x/pwnflow

pwnflow

منصة تتبع منهجية مرئية مصممة خصيصًا لتقييمات الأمن الهجومي

عرض المستودع
27539منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pwnflow

🎯 تصور رحلة اختبار الأمان والتحليل الخاصة بك

Pwnflow هي منصة لرسم الخرائط الذهنية مصممة خصيصًا لمحترفي الأمن السيبراني. تساعدك في تصور وتتبع ومشاركة منهجيات اختبار الأمان الخاصة بك مع الحفاظ على السيطرة الكاملة على بياناتك الحساسة.

image image image image

🚀 الميزات الرئيسية

القدرات الأساسية

  • 🗺️ خرائط ذهنية تفاعلية: إنشاء والتنقل في سير عمل اختبار أمان معقدة بواجهة مرئية بديهية
  • 🤖 مساعدة مدعومة بالذكاء الاصطناعي: إنشاء اقتراحات عقد وتوسيع منهجيتك بقدرات ذكاء اصطناعي مدمجة
  • 📋 قوالب الأوامر: حفظ وإعادة استخدام أوامر CLI مع استبدال المتغيرات
  • 📊 تتبع التقدم: تصور تقدم الاختبار وتغطية المنهجية

الأمان والخصوصية

  • 🔐 خيار الاستضافة الذاتية: التشغيل بالكامل على البنية التحتية الخاصة بك
  • 🔒 تصدير مشفر: تشفير AES-256-GCM للمشاركة الآمنة للمشاريع والقوالب
  • 🔏 المصادقة/التفويض: مصادقة قائمة على الرموز المميزة مع التحكم في الوصول على مستوى الموارد
  • 🤖 خصوصية الذكاء الاصطناعي: يتم مشاركة البيانات غير الحساسة فقط (عناوين/أوصاف العقد) مع الذكاء الاصطناعي - لا أوامر أو تفاصيل حساسة

الاستيراد/التصدير

  • 📥 استيراد القوالب: تحميل المنهجيات من GitHub أو المستودعات الخاصة
  • 📤 صيغ تصدير متعددة: CSV والصيغ المشفرة
  • 🔄 الترحيل من الإصدارات السابقة: الاستيراد من إصدارات Pwnflow السابقة
  • 📦 عمليات الدفعة: تصدير مشاريع أو قوالب متعددة مرة واحدة

🏗️ الهندسة المعمارية

  • الواجهة الأمامية: React 19 + TypeScript + Vite

    • TailwindCSS للتنسيق
    • XYFlow لتصور الخرائط الذهنية
    • Zustand لإدارة الحالة
  • الخلفية: FastAPI (Python 3.12)

    • قاعدة بيانات الرسوم البيانية Neo4j لتخزين العلاقات
    • Redis

🚀 البدء

المتطلبات الأساسية

  • Docker و Docker Compose
  • Node.js 18+ و pnpm (للتطوير)
  • Python 3.12+ (لتطوير الخلفية)

بداية سريعة باستخدام Docker

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
  1. جعل البرنامج النصي للتشغيل قابلًا للتنفيذ:
root@kitploit:~
chmod +x run.sh
  1. بدء بيئة التطوير:
root@kitploit:~
./run.sh dev

سيؤدي هذا تلقائيًا إلى:

  • التحقق من Docker و Docker Compose
  • إنشاء .env.development بالإعدادات الافتراضية الآمنة (كلمة مرور Neo4j: password)
  • لتمكين ميزة الذكاء الاصطناعي، اضغط CTRL+C. ثم أضف مفتاح Gemini API في ملف .env الخاص بك وأعد تشغيل التطبيق عن طريق تشغيل ./run.sh dev
  • بدء جميع الخدمات (الواجهة الأمامية، الخلفية، Neo4j، Redis)
  • عرض عناوين URL للخدمات
  1. الوصول إلى التطبيق:
  • الواجهة الأمامية: http://localhost:5173
  • واجهة برمجة تطبيقات الخلفية: http://localhost:8000
  • توثيق API: http://localhost:8000/docs
  • متصفح Neo4j: http://localhost:7474
  • Redis Commander: http://localhost:8081

أوامر أخرى

root@kitploit:~
./run.sh prod   # Start production environment (with nginx)
./run.sh stop   # Stop all containers
./run.sh clean  # Stop and remove all containers and volumes

إعداد التطوير

الخيار 1: استخدام Docker (موصى به)

root@kitploit:~
./run.sh dev

يؤدي هذا إلى بدء جميع الخدمات مع تمكين إعادة التحميل السريع. مثالي لتطوير الحزمة الكاملة.

الخيار 2: إعداد التطوير اليدوي

إذا كنت تفضل تشغيل الخدمات بشكل فردي بدون Docker:

تطوير الواجهة الأمامية

root@kitploit:~
cd frontend
pnpm install
pnpm dev          # Runs on http://localhost:5173

تطوير الخلفية

root@kitploit:~
cd backend
pipenv install --dev
pipenv shell
python main.py    # Runs on http://localhost:8000

ملاحظة: للإعداد اليدوي، ستحتاج إلى تشغيل Neo4j و Redis محليًا:

  • Neo4j: قم بالتنزيل من neo4j.com
  • Redis: brew install redis (macOS) أو apt install redis (Linux)

📁 هيكل المشروع

root@kitploit:~
pwnflow/
├── frontend/           # React TypeScript application
│   ├── src/
│   │   ├── components/ # UI components
│   │   ├── pages/      # Route pages
│   │   ├── services/   # API services
│   │   └── store/      # State management
│   └── package.json
├── backend/            # FastAPI application
│   ├── api/           # API endpoints
│   ├── crud/          # Database operations
│   ├── models/        # Data models
│   ├── schemas/       # Pydantic schemas
│   └── services/      # Business logic
└── docker-compose.*.yml

🔧 الإعدادات

يقوم البرنامج النصي run.sh بمعالجة جميع إعدادات البيئة تلقائيًا:

  • التطوير (./run.sh dev): إنشاء .env.development بالإعدادات الافتراضية الآمنة
  • الإنتاج (./run.sh prod): إنشاء .env.production بكلمات مرور قوية

لإضافة ميزات الذكاء الاصطناعي، قم ببساطة بتحرير ملف .env.development أو .env.production الذي تم إنشاؤه وأضف GOOGLE_API_KEY الخاص بك.

نشر الإنتاج

لنشر الإنتاج:

  1. قم بتشغيل إعداد الإنتاج:
root@kitploit:~
./run.sh prod

سيؤدي هذا إلى:

  • التحقق من وجود ملف .env.production
  • إنشاء كلمات مرور وأسرار آمنة إذا لزم الأمر
  • مطالبتك بتحديث أصول CORS لنطاقك
  • تشغيل قائمة التحقق الأمني قبل البدء
  • بدء جميع الخدمات خلف وكيل nginx
  1. في التشغيل الأول، قم بتحديث .env.production:
  • تعيين نطاقك في BACKEND_CORS_ORIGINS
  • أضف GOOGLE_API_KEY لميزات الذكاء الاصطناعي (اختياري)
  • مراجعة جميع كلمات المرور التي تم إنشاؤها
  1. إنشاء المستخدم الأول (التسجيل معطل افتراضيًا للأمان):
root@kitploit:~
# Create admin user via CLI (inside backend container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]

# Or using docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]

# The script will output:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
  1. خطوات إضافية للإنتاج:

⚠️ تنبيه أمني: لا نوصي مطلقًا بتعريض Pwnflow للإنترنت. إذا كان لا بد من ذلك:

  1. قم بإدراج عناوين IP الموثوقة في القائمة البيضاء من خلال WAF أو جدار الحماية الخاص بك
  2. التسجيل معطل افتراضيًا - إنشاء المستخدم يدويًا فقط عبر SSH
  • إعداد شهادات SSL/TLS (يوصى باستخدام Let's Encrypt)
  • إعداد المراقبة والتسجيل
  • تنفيذ تحديثات أمنية منتظمة

📚 التوثيق

🚧 يتم حاليًا تحديث التوثيق للهندسة الجديدة للحزمة الكاملة

🎯 حالات الاستخدام

Pwnflow مثالي لـ:

  • مختبرو الاختراق: تتبع المنهجية والنتائج
  • محللو الأمان: توثيق سير عمل التحقيق
  • مستجيبو الحوادث: رسم إجراءات الاستجابة
  • فرق الأمان: مشاركة المعرفة والمنهجيات
  • الباحثون: تنظيم وتصور مسارات الهجوم

🛡️ الأمان

تم تصميم Pwnflow مع مراعاة الأمان:

  • الذكاء الاصطناعي القائم على الخصوصية أولاً: ميزات الذكاء الاصطناعي تصل فقط إلى عناوين وأوصاف العقد - لا تصل أبدًا إلى البيانات الحساسة مثل النتائج أو المتغيرات
  • تصدير مشفر: مشاركة آمنة بتشفير AES-256-GCM
  • عدم وجود قياس عن بعد: لا تتبع أو جمع بيانات
  • مصدر مفتوح: شفافية كاملة وأمان بقيادة المجتمع

تم الإنشاء بـ ❤️ في 🇫🇷 بواسطة Riadh BOUCHAHOUA (rb-x) و Ludovic COULON (LasCC)


انضم إلى مجتمع Pwnflow وثور على سير عمل اختبار الأمان الخاص بك!

Website-legacy | Documentation-legacy | Templates-legacy

تنزيل الأداة