Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rb-x/pwnflow
Pruebas de PenetraciónUtilidades y FrameworksAprendizaje y EducaciónRed Teaming
GitHubrb-x/pwnflow

pwnflow

Una plataforma visual de seguimiento de metodología diseñada para evaluaciones de seguridad ofensiva.

Ver Repositorio
275392hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pwnflow

🎯 Visualiza tu viaje de pruebas y análisis de seguridad

Pwnflow es una plataforma de mapas mentales diseñada específicamente para profesionales de la ciberseguridad. Te ayuda a visualizar, rastrear y compartir tus metodologías de pruebas de seguridad manteniendo el control total sobre tus datos sensibles.

image image image image

🚀 Características principales

Capacidades principales

  • 🗺️ Mapas mentales interactivos: Crea y navega flujos de trabajo complejos de pruebas de seguridad con una interfaz visual intuitiva
  • 🤖 Asistencia basada en IA: Genera sugerencias de nodos y expande tu metodología con capacidades de IA integradas
  • 📋 Plantillas de comandos: Guarda y reutiliza comandos CLI con sustitución de variables
  • 📊 Seguimiento de progreso: Visualiza el progreso de las pruebas y la cobertura de la metodología

Seguridad y privacidad

  • 🔐 Opción autogestionada: Ejecútalo completamente en tu propia infraestructura
  • 🔒 Exportaciones cifradas: Cifrado AES-256-GCM para compartir de forma segura proyectos y plantillas
  • 🔏 Autenticación/Autorización: Autenticación basada en token con control de acceso a nivel de recurso
  • 🤖 Privacidad de la IA: Solo se comparten datos no sensibles (títulos/descripciones de nodos) con la IA, ningún comando o detalle sensible

Importación/Exportación

  • 📥 Importación de plantillas: Carga metodologías desde GitHub o repositorios privados
  • 📤 Múltiples formatos de exportación: Formatos CSV y cifrados
  • 🔄 Migración heredada: Importación desde versiones anteriores de Pwnflow
  • 📦 Operaciones por lotes: Exporta múltiples proyectos o plantillas a la vez

🏗️ Arquitectura

  • Frontend: React 19 + TypeScript + Vite

    • TailwindCSS para estilos
    • XYFlow para visualización de mapas mentales
    • Zustand para gestión de estado
  • Backend: FastAPI (Python 3.12)

    • Base de datos gráfica Neo4j para almacenar relaciones
    • Redis

�️ Cómo empezar

Prerrequisitos

  • Docker y Docker Compose
  • Node.js 18+ y pnpm (para desarrollo)
  • Python 3.12+ (para desarrollo del backend)

Inicio rápido con Docker

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
  1. Haz ejecutable el script de inicio:
root@kitploit:~
chmod +x run.sh
  1. Inicia el entorno de desarrollo:
root@kitploit:~
./run.sh dev

Esto automáticamente:

  • Verificará Docker y Docker Compose
  • Creará .env.development con valores predeterminados seguros (contraseña de Neo4j: password)
  • Para activar la función de IA, presiona CTRL+C. Luego, añade tu Clave de API de Gemini en tu archivo .env y reinicia la aplicación ejecutando ./run.sh dev
  • Iniciará todos los servicios (Frontend, Backend, Neo4j, Redis)
  • Mostrará las URLs de los servicios
  1. Accede a la aplicación:
  • Frontend: http://localhost:5173
  • API del Backend: http://localhost:8000
  • Documentación de la API: http://localhost:8000/docs
  • Navegador Neo4j: http://localhost:7474
  • Redis Commander: http://localhost:8081

Otros comandos

root@kitploit:~
./run.sh prod   # Inicia entorno de producción (con nginx)
./run.sh stop   # Detiene todos los contenedores
./run.sh clean  # Detiene y elimina todos los contenedores y volúmenes

Configuración de desarrollo

Opción 1: Usando Docker (Recomendado)

root@kitploit:~
./run.sh dev

Esto inicia todos los servicios con recarga en caliente. Perfecto para desarrollo full-stack.

Opción 2: Configuración de desarrollo manual

Si prefieres ejecutar servicios individualmente sin Docker:

Desarrollo del Frontend

root@kitploit:~
cd frontend
pnpm install
pnpm dev          # Se ejecuta en http://localhost:5173

Desarrollo del Backend

root@kitploit:~
cd backend
pipenv install --dev
pipenv shell
python main.py    # Se ejecuta en http://localhost:8000

Nota: Para la configuración manual, necesitarás Neo4j y Redis ejecutándose localmente:

  • Neo4j: Descárgalo de neo4j.com
  • Redis: brew install redis (macOS) o apt install redis (Linux)

📁 Estructura del proyecto

root@kitploit:~
pwnflow/
├── frontend/           # Aplicación React TypeScript
│   ├── src/
│   │   ├── components/ # Componentes de UI
│   │   ├── pages/      # Páginas de rutas
│   │   ├── services/   # Servicios de API
│   │   └── store/      # Gestión de estado
│   └── package.json
├── backend/            # Aplicación FastAPI
│   ├── api/           # Endpoints de API
│   ├── crud/          # Operaciones de base de datos
│   ├── models/        # Modelos de datos
│   ├── schemas/       # Esquemas Pydantic
│   └── services/      # Lógica de negocio
└── docker-compose.*.yml

🔧 Configuración

El script run.sh maneja toda la configuración del entorno automáticamente:

  • Desarrollo (./run.sh dev): Crea .env.development con valores predeterminados seguros
  • Producción (./run.sh prod): Crea .env.production con contraseñas robustas

Para añadir funciones de IA, simplemente edita el archivo .env.development o .env.production generado y añade tu GOOGLE_API_KEY.

Despliegue en producción

Para el despliegue en producción:

  1. Ejecuta la configuración de producción:
root@kitploit:~
./run.sh prod

Esto hará:

  • Verificar si existe el archivo .env.production
  • Generar contraseñas y secretos seguros si es necesario
  • Solicitar que actualices los orígenes CORS para tu dominio
  • Ejecutar una lista de verificación de seguridad antes de iniciar
  • Iniciar todos los servicios detrás del proxy nginx
  1. En la primera ejecución, actualiza .env.production:
  • Establece tu dominio en BACKEND_CORS_ORIGINS
  • Añade tu GOOGLE_API_KEY para funciones de IA (opcional)
  • Revisa todas las contraseñas generadas
  1. Crea tu primer usuario (el registro está deshabilitado por defecto por seguridad):
root@kitploit:~
# Crear usuario administrador a través de CLI (dentro del contenedor del backend)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]

# O usando docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]

# El script mostrará:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
  1. Pasos adicionales para producción:

⚠️ Aviso de seguridad: No recomendamos en absoluto exponer Pwnflow a Internet. Si es necesario:

  1. Incluye en una lista blanca las direcciones IP de confianza a través de tu WAF o cortafuegos
  2. El registro está deshabilitado por defecto: solo creación manual de usuarios vía SSH
  • Configura certificados SSL/TLS (se recomienda Let's Encrypt)
  • Configura monitorización y registro
  • Implementa actualizaciones de seguridad periódicas

📚 Documentación

🚧 La documentación se está actualizando para la nueva arquitectura full-stack

🎯 Casos de uso

Pwnflow es perfecto para:

  • Probadores de penetración: Seguimiento de metodología y hallazgos
  • Analistas de seguridad: Documentación de flujos de trabajo de investigación
  • Respondedores de incidentes: Mapeo de procedimientos de respuesta
  • Equipos de seguridad: Compartir conocimiento y metodologías
  • Investigadores: Organizar y visualizar rutas de ataque

🛡️ Seguridad

Pwnflow está diseñado pensando en la seguridad:

  • IA que prioriza la privacidad: Las funciones de IA solo acceden a títulos y descripciones de nodos, nunca a datos sensibles como hallazgos o variables
  • Exportaciones cifradas: Compartición segura con cifrado AES-256-GCM
  • Telemetría cero: Sin seguimiento ni recopilación de datos
  • Código abierto: Total transparencia y seguridad impulsada por la comunidad

Creado con ❤️ en 🇫🇷 por Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)


¡Únete a la comunidad de Pwnflow y revoluciona tu flujo de trabajo de pruebas de seguridad!

Website-legacy | Documentation-legacy | Templates-legacy

Descargar herramienta