Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pwnflow — एक दृश्य पद्धति ट्रैकिंग प्लेटफ़ॉर्म जो आक्रामक सुरक्षा मूल्यांकनों के लिए तैयार किया गया है | Kitploit
उपकरण/GitHubGitHub/rb-x/pwnflow
पेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कलर्निंग और शिक्षारेड टीमिंग
GitHubrb-x/pwnflow

pwnflow

एक दृश्य पद्धति ट्रैकिंग प्लेटफ़ॉर्म जो आक्रामक सुरक्षा मूल्यांकनों के लिए तैयार किया गया है

रिपॉजिटरी देखें
2753910 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pwnflow

🎯 अपनी सुरक्षा परीक्षण और विश्लेषण यात्रा को विज़ुअलाइज़ करें

Pwnflow एक माइंड-मैपिंग प्लेटफॉर्म है जो विशेष रूप से साइबर सुरक्षा पेशेवरों के लिए डिज़ाइन किया गया है। यह आपकी सुरक्षा परीक्षण पद्धतियों को विज़ुअलाइज़ करने, ट्रैक करने और साझा करने में मदद करता है, जबकि आप अपने संवेदनशील डेटा पर पूर्ण नियंत्रण बनाए रखते हैं।

image image image image

🚀 मुख्य विशेषताएं

मुख्य क्षमताएं

  • 🗺️ इंटरैक्टिव माइंड मैप्स: एक सहज विज़ुअल इंटरफ़ेस के साथ जटिल सुरक्षा परीक्षण कार्यप्रवाह बनाएं और नेविगेट करें
  • 🤖 AI-संचालित सहायता: नोड सुझाव उत्पन्न करें और एकीकृत AI क्षमताओं के साथ अपनी पद्धति का विस्तार करें
  • 📋 कमांड टेम्पलेट्स: चर प्रतिस्थापन के साथ CLI कमांड को सहेजें और पुन: उपयोग करें
  • 📊 प्रगति ट्रैकिंग: परीक्षण प्रगति और पद्धति कवरेज को विज़ुअलाइज़ करें

सुरक्षा और गोपनीयता

  • 🔐 स्व-होस्टेड विकल्प: पूरी तरह से अपने इन्फ्रास्ट्रक्चर पर चलाएं
  • 🔒 एन्क्रिप्टेड निर्यात: प्रोजेक्ट और टेम्पलेट के सुरक्षित साझाकरण के लिए AES-256-GCM एन्क्रिप्शन
  • 🔏 प्रमाणीकरण/अधिकार: टोकन-आधारित प्रमाणीकरण जिसमें संसाधन-स्तरीय पहुँच नियंत्रण है
  • 🤖 AI गोपनीयता: AI के साथ केवल गैर-संवेदनशील डेटा (नोड शीर्षक/विवरण) साझा किया जाता है - कोई कमांड या संवेदनशील विवरण नहीं

आयात/निर्यात

  • 📥 टेम्पलेट आयात: GitHub या निजी रिपॉजिटरी से पद्धतियाँ लोड करें
  • 📤 एकाधिक निर्यात प्रारूप: CSV और एन्क्रिप्टेड प्रारूप
  • 🔄 लीगेसी माइग्रेशन: पिछले Pwnflow संस्करणों से आयात करें
  • 📦 बल्क ऑपरेशन: एक साथ कई प्रोजेक्ट या टेम्पलेट निर्यात करें

🏗️ आर्किटेक्चर

  • फ्रंटएंड: React 19 + TypeScript + Vite

    • TailwindCSS स्टाइलिंग के लिए
    • XYFlow माइंड मैप विज़ुअलाइज़ेशन के लिए
    • Zustand स्टेट मैनेजमेंट के लिए
  • बैकएंड: FastAPI (Python 3.12)

    • Neo4j ग्राफ डेटाबेस संबंधों को संग्रहीत करने के लिए
    • Redis

🚀 आरंभ करना

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Node.js 18+ और pnpm (डेवलपमेंट के लिए)
  • Python 3.12+ (बैकएंड डेवलपमेंट के लिए)

Docker के साथ त्वरित आरंभ

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
  1. रन स्क्रिप्ट को निष्पादन योग्य बनाएं:
root@kitploit:~
chmod +x run.sh
  1. डेवलपमेंट एनवायरनमेंट शुरू करें:
root@kitploit:~
./run.sh dev

यह स्वचालित रूप से:

  • Docker और Docker Compose की जाँच करेगा
  • सुरक्षित डिफ़ॉल्ट मानों के साथ .env.development बनाएगा (Neo4j पासवर्ड: password)
  • AI सुविधा को सक्षम करने के लिए, CTRL+C दबाएं। फिर, अपनी .env फ़ाइल में अपनी Gemini API Key जोड़ें और ./run.sh dev चलाकर एप्लिकेशन को पुनरारंभ करें
  • सभी सेवाएँ शुरू करेगा (फ्रंटएंड, बैकएंड, Neo4j, Redis)
  • सेवा URL प्रदर्शित करेगा
  1. एप्लिकेशन तक पहुँचें:
  • फ्रंटएंड: http://localhost:5173
  • बैकएंड API: http://localhost:8000
  • API दस्तावेज़ीकरण: http://localhost:8000/docs
  • Neo4j ब्राउज़र: http://localhost:7474
  • Redis Commander: http://localhost:8081

अन्य कमांड्स

root@kitploit:~
./run.sh prod   # प्रोडक्शन एनवायरनमेंट शुरू करें (nginx के साथ)
./run.sh stop   # सभी कंटेनरों को रोकें
./run.sh clean  # सभी कंटेनरों और वॉल्यूम को रोकें और हटाएं

डेवलपमेंट सेटअप

विकल्प 1: Docker का उपयोग करना (अनुशंसित)

root@kitploit:~
./run.sh dev

यह हॉट-रिलोड सक्षम के साथ सभी सेवाएँ शुरू करता है। फुल-स्टैक डेवलपमेंट के लिए आदर्श।

विकल्प 2: मैन्युअल डेवलपमेंट सेटअप

यदि आप Docker के बिना अलग-अलग सेवाएँ चलाना पसंद करते हैं:

फ्रंटएंड डेवलपमेंट

root@kitploit:~
cd frontend
pnpm install
pnpm dev          # http://localhost:5173 पर चलता है

बैकएंड डेवलपमेंट

root@kitploit:~
cd backend
pipenv install --dev
pipenv shell
python main.py    # http://localhost:8000 पर चलता है

नोट: मैन्युअल सेटअप के लिए, आपको अपने सिस्टम पर Neo4j और Redis चलाने की आवश्यकता होगी:

  • Neo4j: neo4j.com से डाउनलोड करें
  • Redis: brew install redis (macOS) या apt install redis (Linux)

📁 प्रोजेक्ट संरचना

root@kitploit:~
pwnflow/
├── frontend/           # React TypeScript एप्लिकेशन
│   ├── src/
│   │   ├── components/ # UI घटक
│   │   ├── pages/      # रूट पेज
│   │   ├── services/   # API सेवाएँ
│   │   └── store/      # स्टेट मैनेजमेंट
│   └── package.json
├── backend/            # FastAPI एप्लिकेशन
│   ├── api/           # API एंडपॉइंट
│   ├── crud/          # डेटाबेस संचालन
│   ├── models/        # डेटा मॉडल
│   ├── schemas/       # Pydantic स्कीमा
│   └── services/      # व्यावसायिक तर्क
└── docker-compose.*.yml

🔧 कॉन्फ़िगरेशन

run.sh स्क्रिप्ट सभी एनवायरनमेंट कॉन्फ़िगरेशन को स्वचालित रूप से संभालती है:

  • डेवलपमेंट (./run.sh dev): सुरक्षित डिफ़ॉल्ट मानों के साथ .env.development बनाता है
  • प्रोडक्शन (./run.sh prod): मजबूत पासवर्ड के साथ .env.production बनाता है

AI सुविधाएँ जोड़ने के लिए, बस जनरेटेड .env.development या .env.production फ़ाइल को संपादित करें और अपनी GOOGLE_API_KEY जोड़ें।

प्रोडक्शन डिप्लॉयमेंट

प्रोडक्शन डिप्लॉयमेंट के लिए:

  1. प्रोडक्शन सेटअप चलाएं:
root@kitploit:~
./run.sh prod

यह:

  • मौजूदा .env.production फ़ाइल की जाँच करेगा
  • यदि आवश्यक हो तो सुरक्षित पासवर्ड और रहस्य उत्पन्न करेगा
  • आपको अपने डोमेन के लिए CORS ओरिजिन अपडेट करने का संकेत देगा
  • शुरू करने से पहले सुरक्षा जाँच सूची चलाएगा
  • nginx प्रॉक्सी के पीछे सभी सेवाएँ शुरू करेगा
  1. पहली बार चलाने पर, .env.production अपडेट करें:
  • BACKEND_CORS_ORIGINS में अपना डोमेन सेट करें
  • AI सुविधाओं के लिए अपनी GOOGLE_API_KEY जोड़ें (वैकल्पिक)
  • सभी जनरेटेड पासवर्ड की समीक्षा करें
  1. अपना पहला उपयोगकर्ता बनाएं (सुरक्षा के लिए पंजीकरण डिफ़ॉल्ट रूप से अक्षम है):
root@kitploit:~
# CLI के माध्यम से एडमिन उपयोगकर्ता बनाएं (बैकएंड कंटेनर के अंदर)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]

# या docker-compose का उपयोग करके:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]

# स्क्रिप्ट आउटपुट देगी:
# User created successfully:
# Username: admin
# Password: <सुरक्षित-यादृच्छिक-पासवर्ड>
# Email: [email protected]
  1. अतिरिक्त प्रोडक्शन चरण:

⚠️ सुरक्षा सूचना: हम Pwnflow को इंटरनेट पर एक्सपोज़ करने की बिल्कुल अनुशंसा नहीं करते हैं। यदि आपको करना ही है:

  1. अपने WAF या फ़ायरवॉल के माध्यम से विश्वसनीय IP पतों को श्वेतसूची में डालें
  2. पंजीकरण डिफ़ॉल्ट रूप से अक्षम है - केवल SSH के माध्यम से मैन्युअल उपयोगकर्ता निर्माण
  • SSL/TLS प्रमाणपत्र सेट करें (Let's Encrypt अनुशंसित)
  • मॉनिटरिंग और लॉगिंग सेट करें
  • नियमित सुरक्षा अपडेट लागू करें

📚 दस्तावेज़ीकरण

🚧 दस्तावेज़ीकरण वर्तमान में नए फुल-स्टैक आर्किटेक्चर के लिए अपडेट किया जा रहा है

🎯 उपयोग के मामले

Pwnflow निम्नलिखित के लिए उपयुक्त है:

  • पेनिट्रेशन टेस्टर्स: कार्यप्रणाली और निष्कर्षों को ट्रैक करें
  • सुरक्षा विश्लेषक: जाँच कार्यप्रवाह का दस्तावेजीकरण करें
  • घटना प्रतिक्रियाकर्ता: प्रतिक्रिया प्रक्रियाओं का मानचित्रण करें
  • सुरक्षा टीमें: ज्ञान और पद्धतियाँ साझा करें
  • शोधकर्ता: हमले के पथों को व्यवस्थित और विज़ुअलाइज़ करें

🛡️ सुरक्षा

Pwnflow को सुरक्षा को ध्यान में रखकर डिज़ाइन किया गया है:

  • गोपनीयता-प्रथम AI: AI सुविधाएँ केवल नोड शीर्षकों और विवरणों तक पहुँचती हैं - कभी भी संवेदनशील डेटा जैसे निष्कर्ष या चर तक नहीं
  • एन्क्रिप्टेड निर्यात: AES-256-GCM एन्क्रिप्शन के साथ सुरक्षित साझाकरण
  • शून्य टेलीमेट्री: कोई ट्रैकिंग या डेटा संग्रह नहीं
  • ओपन सोर्स: पूर्ण पारदर्शिता और समुदाय-संचालित सुरक्षा

🇫🇷 में ❤️ के साथ बनाया गया Riadh BOUCHAHOUA (rb-x) और Ludovic COULON (LasCC) द्वारा


Pwnflow समुदाय में शामिल हों और अपनी सुरक्षा परीक्षण कार्यप्रवाह में क्रांति लाएं!

Website-legacy | Documentation-legacy | Templates-legacy

टूल डाउनलोड करें