
एक दृश्य पद्धति ट्रैकिंग प्लेटफ़ॉर्म जो आक्रामक सुरक्षा मूल्यांकनों के लिए तैयार किया गया है
🎯 अपनी सुरक्षा परीक्षण और विश्लेषण यात्रा को विज़ुअलाइज़ करें
Pwnflow एक माइंड-मैपिंग प्लेटफॉर्म है जो विशेष रूप से साइबर सुरक्षा पेशेवरों के लिए डिज़ाइन किया गया है। यह आपकी सुरक्षा परीक्षण पद्धतियों को विज़ुअलाइज़ करने, ट्रैक करने और साझा करने में मदद करता है, जबकि आप अपने संवेदनशील डेटा पर पूर्ण नियंत्रण बनाए रखते हैं।
फ्रंटएंड: React 19 + TypeScript + Vite
बैकएंड: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
यह स्वचालित रूप से:
.env.development बनाएगा (Neo4j पासवर्ड: password).env फ़ाइल में अपनी Gemini API Key जोड़ें और ./run.sh dev चलाकर एप्लिकेशन को पुनरारंभ करें./run.sh prod # प्रोडक्शन एनवायरनमेंट शुरू करें (nginx के साथ)
./run.sh stop # सभी कंटेनरों को रोकें
./run.sh clean # सभी कंटेनरों और वॉल्यूम को रोकें और हटाएं
./run.sh dev
यह हॉट-रिलोड सक्षम के साथ सभी सेवाएँ शुरू करता है। फुल-स्टैक डेवलपमेंट के लिए आदर्श।
यदि आप Docker के बिना अलग-अलग सेवाएँ चलाना पसंद करते हैं:
फ्रंटएंड डेवलपमेंट
cd frontend
pnpm install
pnpm dev # http://localhost:5173 पर चलता है
बैकएंड डेवलपमेंट
cd backend
pipenv install --dev
pipenv shell
python main.py # http://localhost:8000 पर चलता है
नोट: मैन्युअल सेटअप के लिए, आपको अपने सिस्टम पर Neo4j और Redis चलाने की आवश्यकता होगी:
brew install redis (macOS) या apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript एप्लिकेशन
│ ├── src/
│ │ ├── components/ # UI घटक
│ │ ├── pages/ # रूट पेज
│ │ ├── services/ # API सेवाएँ
│ │ └── store/ # स्टेट मैनेजमेंट
│ └── package.json
├── backend/ # FastAPI एप्लिकेशन
│ ├── api/ # API एंडपॉइंट
│ ├── crud/ # डेटाबेस संचालन
│ ├── models/ # डेटा मॉडल
│ ├── schemas/ # Pydantic स्कीमा
│ └── services/ # व्यावसायिक तर्क
└── docker-compose.*.yml
run.sh स्क्रिप्ट सभी एनवायरनमेंट कॉन्फ़िगरेशन को स्वचालित रूप से संभालती है:
./run.sh dev): सुरक्षित डिफ़ॉल्ट मानों के साथ .env.development बनाता है./run.sh prod): मजबूत पासवर्ड के साथ .env.production बनाता हैAI सुविधाएँ जोड़ने के लिए, बस जनरेटेड .env.development या .env.production फ़ाइल को संपादित करें और अपनी GOOGLE_API_KEY जोड़ें।
प्रोडक्शन डिप्लॉयमेंट के लिए:
./run.sh prod
यह:
.env.production फ़ाइल की जाँच करेगा.env.production अपडेट करें:BACKEND_CORS_ORIGINS में अपना डोमेन सेट करेंGOOGLE_API_KEY जोड़ें (वैकल्पिक)# CLI के माध्यम से एडमिन उपयोगकर्ता बनाएं (बैकएंड कंटेनर के अंदर)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# या docker-compose का उपयोग करके:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# स्क्रिप्ट आउटपुट देगी:
# User created successfully:
# Username: admin
# Password: <सुरक्षित-यादृच्छिक-पासवर्ड>
# Email: [email protected]
⚠️ सुरक्षा सूचना: हम Pwnflow को इंटरनेट पर एक्सपोज़ करने की बिल्कुल अनुशंसा नहीं करते हैं। यदि आपको करना ही है:
🚧 दस्तावेज़ीकरण वर्तमान में नए फुल-स्टैक आर्किटेक्चर के लिए अपडेट किया जा रहा है
Pwnflow निम्नलिखित के लिए उपयुक्त है:
Pwnflow को सुरक्षा को ध्यान में रखकर डिज़ाइन किया गया है:
🇫🇷 में ❤️ के साथ बनाया गया Riadh BOUCHAHOUA (rb-x) और Ludovic COULON (LasCC) द्वारा
Pwnflow समुदाय में शामिल हों और अपनी सुरक्षा परीक्षण कार्यप्रवाह में क्रांति लाएं!