Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pwnflow — Una piattaforma di tracciamento visivo delle metodologie su misura per valutazioni di sicurezza offensiva | Kitploit
Strumenti/GitHubGitHub/rb-x/pwnflow
Penetration TestingUtilità e FrameworkApprendimento e FormazioneRed Teaming
GitHubrb-x/pwnflow

pwnflow

Una piattaforma di tracciamento visivo delle metodologie su misura per valutazioni di sicurezza offensiva

Vedi Repository
2753910 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pwnflow

🎯 Visualizza il tuo percorso di test e analisi della sicurezza

Pwnflow è una piattaforma di mappe mentali progettata specificamente per professionisti della cybersecurity. Ti aiuta a visualizzare, tracciare e condividere le tue metodologie di test di sicurezza mantenendo il pieno controllo sui tuoi dati sensibili.

image image image image

🚀 Caratteristiche Principali

Funzionalità Principali

  • 🗺️ Mappe Mentali Interattive: Crea e naviga flussi di lavoro complessi per test di sicurezza con un'interfaccia visiva intuitiva
  • 🤖 Assistenza AI: Genera suggerimenti per i nodi ed espandi la tua metodologia con capacità AI integrate
  • 📋 Template di Comandi: Salva e riutilizza comandi CLI con sostituzione di variabili
  • 📊 Monitoraggio del Progresso: Visualizza lo stato di avanzamento dei test e la copertura della metodologia

Sicurezza e Privacy

  • 🔐 Opzione Self-Hosted: Esegui interamente sulla tua infrastruttura
  • 🔒 Esportazioni Crittografate: Crittografia AES-256-GCM per la condivisione sicura di Progetti e Template
  • 🔏 Autenticazione/Autorizzazione: Autenticazione basata su token con controllo degli accessi a livello di risorsa
  • 🤖 Privacy dell'AI: Solo dati non sensibili (titoli/descrizioni dei nodi) condivisi con l'AI - nessun comando o dettaglio sensibile

Importazione/Esportazione

  • 📥 Importazione Template: Carica metodologie da GitHub o repository privati
  • 📤 Formati di Esportazione Multipli: CSV e formati crittografati
  • 🔄 Migrazione Legacy: Importa da versioni precedenti di Pwnflow
  • 📦 Operazioni in Blocco: Esporta più progetti o template contemporaneamente

🏗️ Architettura

  • Frontend: React 19 + TypeScript + Vite

    • TailwindCSS per lo styling
    • XYFlow per la visualizzazione delle mappe mentali
    • Zustand per la gestione dello stato
  • Backend: FastAPI (Python 3.12)

    • Neo4j database a grafo per memorizzare le relazioni
    • Redis

🚀 Per Iniziare

Prerequisiti

  • Docker e Docker Compose
  • Node.js 18+ e pnpm (per lo sviluppo)
  • Python 3.12+ (per lo sviluppo del backend)

Avvio Rapido con Docker

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
  1. Rendi eseguibile lo script run:
root@kitploit:~
chmod +x run.sh
  1. Avvia l'ambiente di sviluppo:
root@kitploit:~
./run.sh dev

Questo farà automaticamente:

  • Controlla la presenza di Docker e Docker Compose
  • Crea .env.development con impostazioni predefinite sicure (password Neo4j: password)
  • Per abilitare la funzionalità AI, premi CTRL+C. Quindi, aggiungi la tua Chiave API Gemini nel file .env e riavvia l'applicazione eseguendo ./run.sh dev
  • Avvia tutti i servizi (Frontend, Backend, Neo4j, Redis)
  • Mostra gli URL dei servizi
  1. Accedi all'applicazione:
  • Frontend: http://localhost:5173
  • Backend API: http://localhost:8000
  • API Documentation: http://localhost:8000/docs
  • Neo4j Browser: http://localhost:7474
  • Redis Commander: http://localhost:8081

Altri Comandi

root@kitploit:~
./run.sh prod   # Start production environment (with nginx)
./run.sh stop   # Stop all containers
./run.sh clean  # Stop and remove all containers and volumes

Configurazione di Sviluppo

Opzione 1: Utilizzo di Docker (Consigliato)

root@kitploit:~
./run.sh dev

Questo avvia tutti i servizi con hot-reload abilitato. Perfetto per lo sviluppo full-stack.

Opzione 2: Configurazione Manuale di Sviluppo

Se preferisci eseguire i servizi singolarmente senza Docker:

Sviluppo Frontend

root@kitploit:~
cd frontend
pnpm install
pnpm dev          # Runs on http://localhost:5173

Sviluppo Backend

root@kitploit:~
cd backend
pipenv install --dev
pipenv shell
python main.py    # Runs on http://localhost:8000

Nota: Per la configurazione manuale, avrai bisogno di Neo4j e Redis in esecuzione localmente:

  • Neo4j: Scarica da neo4j.com
  • Redis: brew install redis (macOS) o apt install redis (Linux)

📁 Struttura del Progetto

root@kitploit:~
pwnflow/
├── frontend/           # React TypeScript application
│   ├── src/
│   │   ├── components/ # UI components
│   │   ├── pages/      # Route pages
│   │   ├── services/   # API services
│   │   └── store/      # State management
│   └── package.json
├── backend/            # FastAPI application
│   ├── api/           # API endpoints
│   ├── crud/          # Database operations
│   ├── models/        # Data models
│   ├── schemas/       # Pydantic schemas
│   └── services/      # Business logic
└── docker-compose.*.yml

🔧 Configurazione

Lo script run.sh gestisce automaticamente tutta la configurazione dell'ambiente:

  • Sviluppo (./run.sh dev): Crea .env.development con impostazioni predefinite sicure
  • Produzione (./run.sh prod): Crea .env.production con password forti

Per aggiungere funzionalità AI, modifica semplicemente il file .env.development o .env.production generato e aggiungi la tua GOOGLE_API_KEY.

Distribuzione in Produzione

Per la distribuzione in produzione:

  1. Esegui la configurazione di produzione:
root@kitploit:~
./run.sh prod

Questo farà:

  • Controlla l'esistenza del file .env.production
  • Genera password e segreti sicuri se necessario
  • Ti chiederà di aggiornare le origini CORS per il tuo dominio
  • Esegue un controllo di sicurezza prima dell'avvio
  • Avvia tutti i servizi dietro il proxy nginx
  1. Al primo avvio, aggiorna .env.production:
  • Imposta il tuo dominio in BACKEND_CORS_ORIGINS
  • Aggiungi la tua GOOGLE_API_KEY per le funzionalità AI (opzionale)
  • Rivedi tutte le password generate
  1. Crea il tuo primo utente (la registrazione è disabilitata per impostazione predefinita per motivi di sicurezza):
root@kitploit:~
# Create admin user via CLI (inside backend container)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]

# Or using docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]

# The script will output:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
  1. Ulteriori passaggi per la produzione:

⚠️ Avviso di Sicurezza: Sconsigliamo assolutamente di esporre Pwnflow a Internet. Se devi farlo:

  1. Autorizza gli indirizzi IP fidati tramite il tuo WAF o firewall
  2. La registrazione è disabilitata per impostazione predefinita - solo creazione manuale degli utenti tramite SSH
  • Configura certificati SSL/TLS (consigliato Let's Encrypt)
  • Configura monitoraggio e logging
  • Implementa aggiornamenti di sicurezza regolari

📚 Documentazione

🚧 La documentazione è attualmente in fase di aggiornamento per la nuova architettura full-stack

🎯 Casi d'Uso

Pwnflow è perfetto per:

  • Penetration Tester: Tracciare metodologia e risultati
  • Analisti di Sicurezza: Documentare flussi di lavoro di indagine
  • Incident Responder: Mappare procedure di risposta
  • Team di Sicurezza: Condividere conoscenze e metodologie
  • Ricercatori: Organizzare e visualizzare percorsi di attacco

🛡️ Sicurezza

Pwnflow è progettato tenendo presente la sicurezza:

  • AI Privacy-First: Le funzionalità AI accedono solo a titoli e descrizioni dei nodi - mai a dati sensibili come risultati o variabili
  • Esportazioni Crittografate: Condivisione sicura con crittografia AES-256-GCM
  • Zero Telemetria: Nessun tracciamento o raccolta dati
  • Open Source: Trasparenza totale e sicurezza guidata dalla comunità

Created with ❤️ in 🇫🇷 by Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)


Unisciti alla community di Pwnflow e rivoluziona il tuo flusso di lavoro di test di sicurezza!

Sito Web-legacy | Documentazione-legacy | Template-legacy

Scarica lo strumento