
Webベースのプロジェクト管理インターフェースで、ペネトレーションテストやバグバウンティのワークフロー向け。Nmap/Masscanによるポートスキャンと、AmassおよびFindomainを介したサブドメイン列挙を自動化します。
ペンテストやバグバウンティプロジェクトを簡単に実行できるWebアプリケーションです。
このアプリは、ペンテスト中に使用されるさまざまな種類のファイルを操作するための便利なWebインターフェースを提供し、ポートスキャンやサブドメイン検索を自動化します。



nmapまたはmasscanを使用してポートスキャンを実行できます。nmapは以下の引数で起動されます。
nmap --top-ports 10000 -sV -Pn --min-rate 300 --max-retries 2 [ip]
masscanは以下の引数で起動されます。
masscan -p 1-65535 --rate 2000
サブドメインの検索にはAmassとfindomainが使用されます。
config.pyをあなたのチャットIDとトークンで更新してください。注意1: コマンドを実行する前に、config.py内のamass、findomain、nmap、masscanのパスを変更してください。
注意2: masscanを動作させるには、アプリをrootとして起動する必要があります。
apt install python3 python-venv python3-pip
git clone https://github.com/ascr0b/PCWT
cd PCWT
python3 -m venv env
source env/bin/activate
pip3 install -r requirements.txt
flask init-db
flask crontab add
export FLASK_APP=app
flask run
アプリは http://127.0.0.1:5000 で利用できます。