
Une plateforme visuelle de suivi de méthodologie conçue pour les évaluations de sécurité offensive
🎯 Visualisez votre parcours de tests de sécurité et d'analyse
Pwnflow est une plateforme de mind-mapping conçue spécifiquement pour les professionnels de la cybersécurité. Elle vous aide à visualiser, suivre et partager vos méthodologies de tests de sécurité tout en gardant un contrôle total sur vos données sensibles.
Frontend : React 19 + TypeScript + Vite
Backend : FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Cela va automatiquement :
.env.development avec des valeurs par défaut sécurisées (mot de passe Neo4j : password)./run.sh dev./run.sh prod # Démarrer l'environnement de production (avec nginx)
./run.sh stop # Arrêter tous les conteneurs
./run.sh clean # Arrêter et supprimer tous les conteneurs et volumes
./run.sh dev
Cela démarre tous les services avec rechargement à chaud. Parfait pour le développement full-stack.
Si vous préférez exécuter les services individuellement sans Docker :
Développement Frontend
cd frontend
pnpm install
pnpm dev # Tourne sur http://localhost:5173
Développement Backend
cd backend
pipenv install --dev
pipenv shell
python main.py # Tourne sur http://localhost:8000
Remarque : Pour une configuration manuelle, vous aurez besoin de Neo4j et Redis en local :
brew install redis (macOS) ou apt install redis (Linux)pwnflow/
├── frontend/ # Application React TypeScript
│ ├── src/
│ │ ├── components/ # Composants UI
│ │ ├── pages/ # Pages de routage
│ │ ├── services/ # Services API
│ │ └── store/ # Gestion d'état
│ └── package.json
├── backend/ # Application FastAPI
│ ├── api/ # Points d'API
│ ├── crud/ # Opérations base de données
│ ├── models/ # Modèles de données
│ ├── schemas/ # Schémas Pydantic
│ └── services/ # Logique métier
└── docker-compose.*.yml
Le script run.sh gère automatiquement toute la configuration d'environnement :
./run.sh dev) : Crée .env.development avec des valeurs par défaut sécurisées../run.sh prod) : Crée .env.production avec des mots de passe forts.Pour ajouter des fonctionnalités IA, éditez simplement le fichier .env.development ou .env.production généré et ajoutez votre GOOGLE_API_KEY.
Pour un déploiement en production :
./run.sh prod
Cela va :
.env.production.env.production :BACKEND_CORS_ORIGINSGOOGLE_API_KEY pour les fonctionnalités IA (optionnel)# Créer un utilisateur admin via CLI (dans le conteneur backend)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Ou avec docker-compose :
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# Le script affichera :
# User created successfully:
# Username: admin
# Password: <mot-de-passe-aléatoire-sécurisé>
# Email: [email protected]
⚠️ Avis de sécurité : Nous déconseillons absolument d'exposer Pwnflow sur Internet. Si vous devez le faire :
🚧 La documentation est actuellement mise à jour pour la nouvelle architecture full-stack.
Pwnflow est parfait pour :
Pwnflow est conçu avec la sécurité en tête :
Créé avec ❤️ en 🇫🇷 par Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
Rejoignez la communauté Pwnflow et révolutionnez votre workflow de tests de sécurité !
Site Web (ancienne version) | Documentation (ancienne version) | Modèles (ancienne version)