
Платформа визуального отслеживания методологии, адаптированная для наступательных оценок безопасности
🎯 Визуализируйте свой путь тестирования и анализа безопасности
Pwnflow — это платформа для построения ментальных карт, созданная специально для специалистов по кибербезопасности. Она помогает визуализировать, отслеживать и делиться методологиями тестирования безопасности, сохраняя полный контроль над конфиденциальными данными.
Фронтенд: React 19 + TypeScript + Vite
Бэкенд: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
Это автоматически:
.env.development с безопасными настройками по умолчанию (пароль Neo4j: password)./run.sh dev./run.sh prod # Запуск production-окружения (с nginx)
./run.sh stop # Остановка всех контейнеров
./run.sh clean # Остановка и удаление всех контейнеров и томов
./run.sh dev
Это запускает все сервисы с поддержкой горячей перезагрузки. Идеально для full-stack разработки.
Если вы предпочитаете запускать сервисы по отдельности без Docker:
Разработка фронтенда
cd frontend
pnpm install
pnpm dev # Работает на http://localhost:5173
Разработка бэкенда
cd backend
pipenv install --dev
pipenv shell
python main.py # Работает на http://localhost:8000
Примечание: Для ручной настройки вам потребуется Neo4j и Redis, запущенные локально:
brew install redis (macOS) или apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript приложение
│ ├── src/
│ │ ├── components/ # UI компоненты
│ │ ├── pages/ # Страницы маршрутов
│ │ ├── services/ # API сервисы
│ │ └── store/ # Управление состоянием
│ └── package.json
├── backend/ # FastAPI приложение
│ ├── api/ # API эндпоинты
│ ├── crud/ # Операции с базой данных
│ ├── models/ # Модели данных
│ ├── schemas/ # Pydantic схемы
│ └── services/ # Бизнес-логика
└── docker-compose.*.yml
Скрипт run.sh автоматически обрабатывает всю конфигурацию окружения:
./run.sh dev): Создаёт .env.development с безопасными настройками по умолчанию./run.sh prod): Создаёт .env.production с надёжными паролямиЧтобы добавить функции ИИ, просто отредактируйте сгенерированный файл .env.development или .env.production и добавьте свой GOOGLE_API_KEY.
Для production-развёртывания:
./run.sh prod
Это:
.env.production.env.production:BACKEND_CORS_ORIGINSGOOGLE_API_KEY для функций ИИ (опционально)# Создать администратора через CLI (внутри контейнера бэкенда)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# Или с помощью docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# Скрипт выведет:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
⚠️ Уведомление о безопасности: Мы категорически не рекомендуем открывать доступ к Pwnflow через интернет. Если это необходимо:
🚧 Документация в настоящее время обновляется для новой full-stack архитектуры
Pwnflow идеально подходит для:
Pwnflow разработан с учётом безопасности:
Создано с ❤️ во 🇫🇷 Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)
Присоединяйтесь к сообществу Pwnflow и революционизируйте свой рабочий процесс тестирования безопасности!
Веб-сайт (устаревший) | Документация (устаревшая) | Шаблоны (устаревшие)