
Interfaz de gestión de proyectos basada en web para flujos de trabajo de pruebas de penetración y bug bounty, automatizando el escaneo de puertos con Nmap/Masscan y la enumeración de subdominios mediante Amass y Findomain.
Una aplicación web que facilita la ejecución de tus proyectos de pentest y bug bounty.
La aplicación proporciona una interfaz web conveniente para trabajar con varios tipos de archivos que se utilizan durante el pentest, automatizar el escaneo de puertos y la búsqueda de subdominios.



Puedes escanear puertos usando nmap o masscan. El nmap se inicia con los siguientes argumentos:
nmap --top-ports 10000 -sV -Pn --min-rate 300 --max-retries 2 [ip]
El masscan se inicia con los siguientes argumentos:
masscan -p 1-65535 --rate 2000
Se utilizan Amass y findomain para encontrar subdominios.
Subdomain tasks.config.py con tu chat id y token.NOTA 1: Cambia las rutas de amass, findomain, nmap y masscan en config.py antes de ejecutar los comandos.
NOTA 2: La aplicación debe iniciarse como root si quieres que masscan funcione.
apt install python3 python-venv python3-pip
git clone https://github.com/ascr0b/PCWT
cd PCWT
python3 -m venv env
source env/bin/activate
pip3 install -r requirements.txt
flask init-db
flask crontab add
export FLASK_APP=app
flask run
La aplicación está disponible en http://127.0.0.1:5000