
مجموعة أدوات أمنية هجومية/دفاعية للاكتشاف والاستطلاع والتقييم الأخلاقي لوكلاء الذكاء الاصطناعي
Power Pwn عبارة عن مجموعة أدوات أمنية هجومية ودفاعية لمنصة Microsoft 365 Power Platform وخدمات الذكاء الاصطناعي.
من أبرز الميزات، من بين أخرى:
يرجى مراجعة وثائق الأدوات للحصول على القائمة الكاملة للميزات:
اطّلع على Wiki للحصول على وثائق شاملة وأدلة ومحاضرات ذات صلة!
مراجعة لوحدة PowerDump من Power Pwn متاحة هنا:
للاستخدام القياسي، ثبّت باستخدام:
pip install powerpwn
للمطورين والاستخدام المتقدم، راجع دليل التثبيت الشامل الذي يغطي:
تتطلب بعض الوحدات أدوات إضافية. يرجى مراجعة صفحات Wiki التالية لمعرفة متطلبات كل وحدة:
ثبّت حزم Python والأدوات الخارجية (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# or
.\.venv\Scripts\activate # Windows
مدعوم على macOS وLinux. يتطلب Windows تثبيت الأدوات يدويًا.
ثبّت حزم Python فقط (يلزم تثبيت الأدوات يدويًا لاحقًا):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
للحصول على خيارات التثبيت التفصيلية واستكشاف الأخطاء وإصلاحها وأدلة خاصة بالمنصات، راجع INSTALLATION.md
الوضع القابل للتحرير: إذا لم تظهر التغييرات المحلية عند الاختبار، أعد التثبيت في الوضع القابل للتحرير:
pip install -e .
إصدار Python: استخدم Python 3.11 لوحدات الواجهة الرسومية (PowerDump) لتجنب مشكلات التوافق.
إعداد PYTHONPATH (إذا لزم الأمر):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHتنسيق الكود: قبل تقديم طلبات السحب (PRs)، نفّذ:
black -C -l 150 {file_path}
ابدأ بـ PowerDump لفحص مستأجر Microsoft 365 لديك بحثًا عن مشكلات أمنية وجمع بيانات شاملة.
قيّم نشر M365 Copilot لديك بحثًا عن استرجاع غير مصرح به للبيانات:
اختبر روبوتات Copilot Studio التي تم تكوينها بشكل غير صحيح والقابلة للوصول من قبل المستخدمين غير المصادق عليهم:
حدد Power Pages غير المُعدّة بشكل صحيح والتي قد تسرّب جداول Dataverse.
يرجى مراجعة Wiki للحصول على قائمة كاملة بالوحدات وتعليمات الاستخدام التفصيلية والسيناريوهات المتقدمة.