
Web-basiertes Projektmanagement-Interface für Penetrationstest- und Bug-Bounty-Workflows, das Port-Scans mit Nmap/Masscan und Subdomain-Enumeration über Amass und Findomain automatisiert.
Eine Webanwendung, die es einfach macht, Ihre Pentest- und Bug-Bounty-Projekte zu verwalten.
Die App bietet eine benutzerfreundliche Weboberfläche für die Arbeit mit verschiedenen Dateitypen, die während des Pentests verwendet werden, und automatisiert Port-Scans und Subdomain-Suche.



Sie können Ports mit nmap oder masscan scannen. Der nmap wird mit den folgenden Argumenten gestartet:
nmap --top-ports 10000 -sV -Pn --min-rate 300 --max-retries 2 [ip]
Der masscan wird mit den folgenden Argumenten gestartet:
masscan -p 1-65535 --rate 2000
Amass und findomain werden verwendet, um Subdomains zu finden.
Subdomain tasks-Dashboard deaktivieren und aktivieren.config.py mit Ihrer Chat-ID und Ihrem Token.HINWEIS 1: Ändern Sie die Pfade für amass, findomain, nmap und masscan in config.py, bevor Sie die Befehle ausführen.
HINWEIS 2: Die App muss als root gestartet werden, wenn masscan funktionieren soll.
apt install python3 python-venv python3-pip
git clone https://github.com/ascr0b/PCWT
cd PCWT
python3 -m venv env
source env/bin/activate
pip3 install -r requirements.txt
flask init-db
flask crontab add
export FLASK_APP=app
flask run
Die App ist unter http://127.0.0.1:5000 verfügbar.