
Uma plataforma visual de rastreamento de metodologia adaptada para avaliações de segurança ofensiva
🎯 Visualize Sua Jornada de Teste e Análise de Segurança
Pwnflow é uma plataforma de mapas mentais projetada especificamente para profissionais de segurança cibernética. Ela ajuda você a visualizar, rastrear e compartilhar suas metodologias de teste de segurança, mantendo controle total sobre seus dados sensíveis.
Frontend: React 19 + TypeScript + Vite
Backend: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Isso automaticamente:
.env.development com valores padrão seguros (senha do Neo4j: password)./run.sh dev./run.sh prod # Inicia ambiente de produção (com nginx)
./run.sh stop # Para todos os contêineres
./run.sh clean # Para e remove todos os contêineres e volumes
./run.sh dev
Isso inicia todos os serviços com hot-reload ativado. Perfeito para desenvolvimento full-stack.
Se preferir executar os serviços individualmente sem Docker:
Desenvolvimento Frontend
cd frontend
pnpm install
pnpm dev # Executa em http://localhost:5173
Desenvolvimento Backend
cd backend
pipenv install --dev
pipenv shell
python main.py # Executa em http://localhost:8000
Nota: Para configuração manual, você precisará do Neo4j e Redis em execução localmente:
brew install redis (macOS) ou apt install redis (Linux)pwnflow/
├── frontend/ # Aplicação React TypeScript
│ ├── src/
│ │ ├── components/ # Componentes de UI
│ │ ├── pages/ # Páginas de rotas
│ │ ├── services/ # Serviços de API
│ │ └── store/ # Gerenciamento de estado
│ └── package.json
├── backend/ # Aplicação FastAPI
│ ├── api/ # Endpoints da API
│ ├── crud/ # Operações de banco de dados
│ ├── models/ # Modelos de dados
│ ├── schemas/ # Esquemas Pydantic
│ └── services/ # Lógica de negócios
└── docker-compose.*.yml
O script run.sh lida automaticamente com toda a configuração de ambiente:
./run.sh dev): Cria .env.development com valores padrão seguros./run.sh prod): Cria .env.production com senhas fortesPara adicionar recursos de IA, basta editar o arquivo .env.development ou .env.production gerado e adicionar sua GOOGLE_API_KEY.
Para implantação em produção:
./run.sh prod
Isso irá:
.env.production.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY para recursos de IA (opcional)# Cria usuário admin via CLI (dentro do contêiner backend)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Ou usando docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# O script exibirá:
# User created successfully:
# Username: admin
# Password: <senha-aleatoria-segura>
# Email: [email protected]
⚠️ Aviso de Segurança: Não recomendamos expor o Pwnflow à internet. Se for necessário:
🚧 A documentação está sendo atualizada para a nova arquitetura full-stack
Pwnflow é perfeito para:
Pwnflow foi projetado com a segurança em mente:
Criado com ❤️ na 🇫🇷 por Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
Junte-se à comunidade Pwnflow e revolucione seu fluxo de trabalho de teste de segurança!