
Interface de gerenciamento de projetos baseada na web para fluxos de trabalho de teste de penetração e bug bounty, automatizando varredura de portas com Nmap/Masscan e enumeração de subdomínios via Amass e Findomain.
Uma aplicação web que facilita a execução dos seus projetos de pentest e bug bounty.
O aplicativo fornece uma interface web conveniente para trabalhar com vários tipos de arquivos usados durante o pentest, automatizar a varredura de portas e a busca por subdomínios.



Você pode escanear portas usando nmap ou masscan. O nmap é iniciado com os seguintes argumentos:
nmap --top-ports 10000 -sV -Pn --min-rate 300 --max-retries 2 [ip]
O masscan é iniciado com os seguintes argumentos:
masscan -p 1-65535 --rate 2000
O Amass e o findomain são usados para encontrar subdomínios.
Subdomain tasks.config.py com seu chat id e token.NOTA 1: Altere os caminhos para amass, findomain, nmap e masscan no config.py antes de executar os comandos.
NOTA 2: O aplicativo deve ser iniciado como root se você quiser que o masscan funcione.
apt install python3 python-venv python3-pip
git clone https://github.com/ascr0b/PCWT
cd PCWT
python3 -m venv env
source env/bin/activate
pip3 install -r requirements.txt
flask init-db
flask crontab add
export FLASK_APP=app
flask run
O aplicativo está disponível em http://127.0.0.1:5000