
Eine visuelle Methodik-Tracking-Plattform, zugeschnitten auf offensive Sicherheitsbewertungen.
🎯 Visualisieren Sie Ihre Sicherheitstests und Analyse-Reise
Pwnflow ist eine Mind-Mapping-Plattform, die speziell für Cybersicherheitsexperten entwickelt wurde. Sie hilft Ihnen, Ihre Sicherheitstest-Methodiken zu visualisieren, zu verfolgen und zu teilen, während Sie die vollständige Kontrolle über Ihre sensiblen Daten behalten.
Frontend: React 19 + TypeScript + Vite
Backend: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Dies wird automatisch:
.env.development mit sicheren Standardwerten erstellen (Neo4j-Passwort: password).env-Datei hinzu und starten Sie die Anwendung neu mit ./run.sh dev./run.sh prod # Produktionsumgebung starten (mit nginx)
./run.sh stop # Alle Container stoppen
./run.sh clean # Stoppen und alle Container und Volumes entfernen
./run.sh dev
Dies startet alle Dienste mit aktiviertem Hot-Reload. Perfekt für die Full-Stack-Entwicklung.
Falls Sie die Dienste lieber einzeln ohne Docker ausführen möchten:
Frontend-Entwicklung
cd frontend
pnpm install
pnpm dev # Läuft auf http://localhost:5173
Backend-Entwicklung
cd backend
pipenv install --dev
pipenv shell
python main.py # Läuft auf http://localhost:8000
Hinweis: Für die manuelle Einrichtung benötigen Sie Neo4j und Redis, die lokal laufen:
brew install redis (macOS) oder apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript-Anwendung
│ ├── src/
│ │ ├── components/ # UI-Komponenten
│ │ ├── pages/ # Routenseiten
│ │ ├── services/ # API-Dienste
│ │ └── store/ # State-Management
│ └── package.json
├── backend/ # FastAPI-Anwendung
│ ├── api/ # API-Endpunkte
│ ├── crud/ # Datenbankoperationen
│ ├── models/ # Datenmodelle
│ ├── schemas/ # Pydantic-Schemas
│ └── services/ # Geschäftslogik
└── docker-compose.*.yml
Das run.sh-Skript übernimmt die gesamte Umgebungskonfiguration automatisch:
./run.sh dev): Erstellt .env.development mit sicheren Standardwerten./run.sh prod): Erstellt .env.production mit starken PasswörternUm KI-Funktionen hinzuzufügen, bearbeiten Sie einfach die generierte Datei .env.development oder .env.production und fügen Sie Ihren GOOGLE_API_KEY hinzu.
Für die Produktionsbereitstellung:
./run.sh prod
Dies wird:
.env.production-Datei suchen.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY für KI-Funktionen hinzu (optional)# Admin-Benutzer über die CLI erstellen (im Backend-Container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Oder mit docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# Das Skript gibt Folgendes aus:
# User created successfully:
# Username: admin
# Password: <sicheres-zufälliges-Passwort>
# Email: [email protected]
⚠️ Sicherheitshinweis: Wir empfehlen dringend, Pwnflow nicht dem Internet auszusetzen. Falls es dennoch nötig ist:
🚧 Die Dokumentation wird derzeit für die neue Full-Stack-Architektur aktualisiert
Pwnflow ist perfekt für:
Pwnflow ist sicherheitsbewusst entwickelt:
Erstellt mit ❤️ in 🇫🇷 von Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
Treten Sie der Pwnflow-Community bei und revolutionieren Sie Ihren Sicherheitstest-Workflow!