
Una piattaforma di tracciamento visivo delle metodologie su misura per valutazioni di sicurezza offensiva
🎯 Visualizza il tuo percorso di test e analisi della sicurezza
Pwnflow è una piattaforma di mappe mentali progettata specificamente per professionisti della cybersecurity. Ti aiuta a visualizzare, tracciare e condividere le tue metodologie di test di sicurezza mantenendo il pieno controllo sui tuoi dati sensibili.
Frontend: React 19 + TypeScript + Vite
Backend: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Questo farà automaticamente:
.env.development con impostazioni predefinite sicure (password Neo4j: password)./run.sh dev./run.sh prod # Start production environment (with nginx)
./run.sh stop # Stop all containers
./run.sh clean # Stop and remove all containers and volumes
./run.sh dev
Questo avvia tutti i servizi con hot-reload abilitato. Perfetto per lo sviluppo full-stack.
Se preferisci eseguire i servizi singolarmente senza Docker:
Sviluppo Frontend
cd frontend
pnpm install
pnpm dev # Runs on http://localhost:5173
Sviluppo Backend
cd backend
pipenv install --dev
pipenv shell
python main.py # Runs on http://localhost:8000
Nota: Per la configurazione manuale, avrai bisogno di Neo4j e Redis in esecuzione localmente:
brew install redis (macOS) o apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript application
│ ├── src/
│ │ ├── components/ # UI components
│ │ ├── pages/ # Route pages
│ │ ├── services/ # API services
│ │ └── store/ # State management
│ └── package.json
├── backend/ # FastAPI application
│ ├── api/ # API endpoints
│ ├── crud/ # Database operations
│ ├── models/ # Data models
│ ├── schemas/ # Pydantic schemas
│ └── services/ # Business logic
└── docker-compose.*.yml
Lo script run.sh gestisce automaticamente tutta la configurazione dell'ambiente:
./run.sh dev): Crea .env.development con impostazioni predefinite sicure./run.sh prod): Crea .env.production con password fortiPer aggiungere funzionalità AI, modifica semplicemente il file .env.development o .env.production generato e aggiungi la tua GOOGLE_API_KEY.
Per la distribuzione in produzione:
./run.sh prod
Questo farà:
.env.production.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY per le funzionalità AI (opzionale)# Create admin user via CLI (inside backend container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Or using docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# The script will output:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
⚠️ Avviso di Sicurezza: Sconsigliamo assolutamente di esporre Pwnflow a Internet. Se devi farlo:
🚧 La documentazione è attualmente in fase di aggiornamento per la nuova architettura full-stack
Pwnflow è perfetto per:
Pwnflow è progettato tenendo presente la sicurezza:
Created with ❤️ in 🇫🇷 by Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
Unisciti alla community di Pwnflow e rivoluziona il tuo flusso di lavoro di test di sicurezza!