
Una plataforma visual de seguimiento de metodología diseñada para evaluaciones de seguridad ofensiva.
🎯 Visualiza tu viaje de pruebas y análisis de seguridad
Pwnflow es una plataforma de mapas mentales diseñada específicamente para profesionales de la ciberseguridad. Te ayuda a visualizar, rastrear y compartir tus metodologías de pruebas de seguridad manteniendo el control total sobre tus datos sensibles.
Frontend: React 19 + TypeScript + Vite
Backend: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Esto automáticamente:
.env.development con valores predeterminados seguros (contraseña de Neo4j: password)./run.sh dev./run.sh prod # Inicia entorno de producción (con nginx)
./run.sh stop # Detiene todos los contenedores
./run.sh clean # Detiene y elimina todos los contenedores y volúmenes
./run.sh dev
Esto inicia todos los servicios con recarga en caliente. Perfecto para desarrollo full-stack.
Si prefieres ejecutar servicios individualmente sin Docker:
Desarrollo del Frontend
cd frontend
pnpm install
pnpm dev # Se ejecuta en http://localhost:5173
Desarrollo del Backend
cd backend
pipenv install --dev
pipenv shell
python main.py # Se ejecuta en http://localhost:8000
Nota: Para la configuración manual, necesitarás Neo4j y Redis ejecutándose localmente:
brew install redis (macOS) o apt install redis (Linux)pwnflow/
├── frontend/ # Aplicación React TypeScript
│ ├── src/
│ │ ├── components/ # Componentes de UI
│ │ ├── pages/ # Páginas de rutas
│ │ ├── services/ # Servicios de API
│ │ └── store/ # Gestión de estado
│ └── package.json
├── backend/ # Aplicación FastAPI
│ ├── api/ # Endpoints de API
│ ├── crud/ # Operaciones de base de datos
│ ├── models/ # Modelos de datos
│ ├── schemas/ # Esquemas Pydantic
│ └── services/ # Lógica de negocio
└── docker-compose.*.yml
El script run.sh maneja toda la configuración del entorno automáticamente:
./run.sh dev): Crea .env.development con valores predeterminados seguros./run.sh prod): Crea .env.production con contraseñas robustasPara añadir funciones de IA, simplemente edita el archivo .env.development o .env.production generado y añade tu GOOGLE_API_KEY.
Para el despliegue en producción:
./run.sh prod
Esto hará:
.env.production.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY para funciones de IA (opcional)# Crear usuario administrador a través de CLI (dentro del contenedor del backend)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# O usando docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# El script mostrará:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
⚠️ Aviso de seguridad: No recomendamos en absoluto exponer Pwnflow a Internet. Si es necesario:
🚧 La documentación se está actualizando para la nueva arquitectura full-stack
Pwnflow es perfecto para:
Pwnflow está diseñado pensando en la seguridad:
Creado con ❤️ en 🇫🇷 por Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
¡Únete a la comunidad de Pwnflow y revoluciona tu flujo de trabajo de pruebas de seguridad!