Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwnflow — Eine visuelle Methodik-Tracking-Plattform, zugeschnitten auf offensive Sicherheitsbewertungen. | Kitploit
Tools/GitHubGitHub/rb-x/pwnflow
PenetrationstestsDienstprogramme & FrameworksLernen & BildungRed Teaming
GitHubrb-x/pwnflow

pwnflow

Eine visuelle Methodik-Tracking-Plattform, zugeschnitten auf offensive Sicherheitsbewertungen.

Repository anzeigen
27539vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pwnflow

🎯 Visualisieren Sie Ihre Sicherheitstests und Analyse-Reise

Pwnflow ist eine Mind-Mapping-Plattform, die speziell für Cybersicherheitsexperten entwickelt wurde. Sie hilft Ihnen, Ihre Sicherheitstest-Methodiken zu visualisieren, zu verfolgen und zu teilen, während Sie die vollständige Kontrolle über Ihre sensiblen Daten behalten.

image image image image

🚀 Hauptfunktionen

Kernfunktionen

  • 🗺️ Interaktive Mind Maps: Erstellen und navigieren Sie komplexe Sicherheitstest-Workflows mit einer intuitiven visuellen Oberfläche
  • 🤖 KI-gestützte Unterstützung: Generieren Sie Knotenvorschläge und erweitern Sie Ihre Methodik mit integrierten KI-Fähigkeiten
  • 📋 Befehlsvorlagen: Speichern und wiederverwenden Sie CLI-Befehle mit Variablenersetzung
  • 📊 Fortschrittsverfolgung: Visualisieren Sie den Testfortschritt und die Methodikabdeckung

Sicherheit & Datenschutz

  • 🔐 Selbst gehostete Option: Vollständig auf Ihrer Infrastruktur ausführbar
  • 🔒 Verschlüsselte Exporte: AES-256-GCM-Verschlüsselung für sicheres Teilen von Projekten und Vorlagen
  • 🔏 Authentifizierung/Autorisierung: Token-basierte Authentifizierung mit Zugriffskontrolle auf Ressourcenebene
  • 🤖 KI-Datenschutz: Nur nicht-sensitive Daten (Knotentitel/-beschreibungen) werden mit der KI geteilt – keine Befehle oder sensiblen Details

Import/Export

  • 📥 Vorlagenimport: Methodiken von GitHub oder privaten Repositories laden
  • 📤 Mehrere Exportformate: CSV und verschlüsselte Formate
  • 🔄 Legacy-Migration: Import aus früheren Pwnflow-Versionen
  • 📦 Massenoperationen: Mehrere Projekte oder Vorlagen auf einmal exportieren

🏗️ Architektur

  • Frontend: React 19 + TypeScript + Vite

    • TailwindCSS für das Styling
    • XYFlow für die Mind-Map-Visualisierung
    • Zustand für das State-Management
  • Backend: FastAPI (Python 3.12)

    • Neo4j-Graphdatenbank zum Speichern von Beziehungen
    • Redis

🚀 Erste Schritte

Voraussetzungen

  • Docker und Docker Compose
  • Node.js 18+ und pnpm (für die Entwicklung)
  • Python 3.12+ (für die Backend-Entwicklung)

Schnellstart mit Docker

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
  1. Machen Sie das Run-Skript ausführbar:
root@kitploit:~
chmod +x run.sh
  1. Starten Sie die Entwicklungsumgebung:
root@kitploit:~
./run.sh dev

Dies wird automatisch:

  • Docker und Docker Compose prüfen
  • .env.development mit sicheren Standardwerten erstellen (Neo4j-Passwort: password)
  • Um die KI-Funktion zu aktivieren, drücken Sie STRG+C. Fügen Sie dann Ihren Gemini API Key in Ihrer .env-Datei hinzu und starten Sie die Anwendung neu mit ./run.sh dev
  • Alle Dienste starten (Frontend, Backend, Neo4j, Redis)
  • Dienst-URLs anzeigen
  1. Greifen Sie auf die Anwendung zu:
  • Frontend: http://localhost:5173
  • Backend-API: http://localhost:8000
  • API-Dokumentation: http://localhost:8000/docs
  • Neo4j-Browser: http://localhost:7474
  • Redis Commander: http://localhost:8081

Andere Befehle

root@kitploit:~
./run.sh prod   # Produktionsumgebung starten (mit nginx)
./run.sh stop   # Alle Container stoppen
./run.sh clean  # Stoppen und alle Container und Volumes entfernen

Entwicklungseinrichtung

Option 1: Mit Docker (empfohlen)

root@kitploit:~
./run.sh dev

Dies startet alle Dienste mit aktiviertem Hot-Reload. Perfekt für die Full-Stack-Entwicklung.

Option 2: Manuelle Entwicklungseinrichtung

Falls Sie die Dienste lieber einzeln ohne Docker ausführen möchten:

Frontend-Entwicklung

root@kitploit:~
cd frontend
pnpm install
pnpm dev          # Läuft auf http://localhost:5173

Backend-Entwicklung

root@kitploit:~
cd backend
pipenv install --dev
pipenv shell
python main.py    # Läuft auf http://localhost:8000

Hinweis: Für die manuelle Einrichtung benötigen Sie Neo4j und Redis, die lokal laufen:

  • Neo4j: Herunterladen von neo4j.com
  • Redis: brew install redis (macOS) oder apt install redis (Linux)

📁 Projektstruktur

root@kitploit:~
pwnflow/
├── frontend/           # React TypeScript-Anwendung
│   ├── src/
│   │   ├── components/ # UI-Komponenten
│   │   ├── pages/      # Routenseiten
│   │   ├── services/   # API-Dienste
│   │   └── store/      # State-Management
│   └── package.json
├── backend/            # FastAPI-Anwendung
│   ├── api/           # API-Endpunkte
│   ├── crud/          # Datenbankoperationen
│   ├── models/        # Datenmodelle
│   ├── schemas/       # Pydantic-Schemas
│   └── services/      # Geschäftslogik
└── docker-compose.*.yml

🔧 Konfiguration

Das run.sh-Skript übernimmt die gesamte Umgebungskonfiguration automatisch:

  • Entwicklung (./run.sh dev): Erstellt .env.development mit sicheren Standardwerten
  • Produktion (./run.sh prod): Erstellt .env.production mit starken Passwörtern

Um KI-Funktionen hinzuzufügen, bearbeiten Sie einfach die generierte Datei .env.development oder .env.production und fügen Sie Ihren GOOGLE_API_KEY hinzu.

Produktionsbereitstellung

Für die Produktionsbereitstellung:

  1. Führen Sie das Produktions-Setup aus:
root@kitploit:~
./run.sh prod

Dies wird:

  • Nach einer vorhandenen .env.production-Datei suchen
  • Bei Bedarf sichere Passwörter und Geheimnisse generieren
  • Sie auffordern, die CORS-Origins für Ihre Domain zu aktualisieren
  • Vor dem Start eine Sicherheitscheckliste ausführen
  • Alle Dienste hinter dem nginx-Proxy starten
  1. Aktualisieren Sie bei der ersten Ausführung .env.production:
  • Setzen Sie Ihre Domain in BACKEND_CORS_ORIGINS
  • Fügen Sie Ihren GOOGLE_API_KEY für KI-Funktionen hinzu (optional)
  • Überprüfen Sie alle generierten Passwörter
  1. Erstellen Sie Ihren ersten Benutzer (die Registrierung ist aus Sicherheitsgründen standardmäßig deaktiviert):
root@kitploit:~
# Admin-Benutzer über die CLI erstellen (im Backend-Container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]

# Oder mit docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]

# Das Skript gibt Folgendes aus:
# User created successfully:
# Username: admin
# Password: <sicheres-zufälliges-Passwort>
# Email: [email protected]
  1. Zusätzliche Produktionsschritte:

⚠️ Sicherheitshinweis: Wir empfehlen dringend, Pwnflow nicht dem Internet auszusetzen. Falls es dennoch nötig ist:

  1. Whitelisten Sie vertrauenswürdige IP-Adressen über Ihre WAF oder Firewall
  2. Die Registrierung ist standardmäßig deaktiviert – nur manuelle Benutzererstellung per SSH
  • SSL/TLS-Zertifikate einrichten (Let's Encrypt empfohlen)
  • Monitoring und Logging einrichten
  • Regelmäßige Sicherheitsupdates implementieren

📚 Dokumentation

🚧 Die Dokumentation wird derzeit für die neue Full-Stack-Architektur aktualisiert

🎯 Anwendungsfälle

Pwnflow ist perfekt für:

  • Penetrationstester: Methodik und Ergebnisse verfolgen
  • Sicherheitsanalysten: Untersuchungs-Workflows dokumentieren
  • Vorfallreagierende: Reaktionsverfahren abbilden
  • Sicherheitsteams: Wissen und Methodiken teilen
  • Forscher: Angriffspfade organisieren und visualisieren

🛡️ Sicherheit

Pwnflow ist sicherheitsbewusst entwickelt:

  • Datenschutzorientierte KI: KI-Funktionen greifen nur auf Knotentitel und -beschreibungen zu – niemals auf sensible Daten wie Ergebnisse oder Variablen
  • Verschlüsselte Exporte: Sicheres Teilen mit AES-256-GCM-Verschlüsselung
  • Keine Telemetrie: Kein Tracking oder Datensammeln
  • Open Source: Volle Transparenz und von der Community getriebene Sicherheit

Erstellt mit ❤️ in 🇫🇷 von Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)


Treten Sie der Pwnflow-Community bei und revolutionieren Sie Ihren Sicherheitstest-Workflow!

Website-legacy | Dokumentation-legacy | Vorlagen-legacy

Tool herunterladen