
Ein Offensiv-/Defensiv-Sicherheits-Toolset für Entdeckung, Aufklärung und ethische Bewertung von KI-Agenten.
Power Pwn ist ein Toolset für offensive und defensive Sicherheit für Microsoft 365 Power Platform und KI-Dienste.
Wichtigste Funktionen, unter anderem:
Bitte lesen Sie die Dokumentation des Tools für die vollständige Liste der Funktionen:
Schauen Sie sich unser Wiki für umfassende Dokumentation, Anleitungen und zugehörige Vorträge an!
Eine Besprechung des PowerDump-Moduls von Power Pwn finden Sie hier:
Für die Standardnutzung installieren Sie mit:
pip install powerpwn
Für Entwickler und fortgeschrittene Nutzung finden Sie in unserem umfassenden Installationsleitfaden, der Folgendes abdeckt:
Einige Module erfordern zusätzliche Tools. Bitte lesen Sie die folgenden Wiki-Seiten für modulspezifische Anforderungen:
Installieren Sie Python-Pakete und externe Tools (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# or
.\.venv\Scripts\activate # Windows
Unterstützt auf macOS und Linux. Unter Windows ist eine manuelle Tool-Installation erforderlich.
Nur Python-Pakete installieren (manuelle Tool-Installation später erforderlich):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Detaillierte Installationsoptionen, Fehlerbehebung und plattformspezifische Anleitungen finden Sie in INSTALLATION.md
Bearbeitbarer Modus: Wenn lokale Änderungen beim Testen nicht übernommen werden, installieren Sie im bearbeitbaren Modus neu:
pip install -e .
Python-Version: Verwenden Sie Python 3.11 für GUI-Module (PowerDump), um Kompatibilitätsprobleme zu vermeiden.
PYTHONPATH-Einrichtung (falls erforderlich):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHCode-Formatierung: Führen Sie vor dem Einreichen von Pull Requests Folgendes aus:
black -C -l 150 {file_path}
Beginnen Sie mit PowerDump, um Ihren Microsoft 365-Tenant auf Sicherheitsprobleme zu scannen und umfassende Daten zu sammeln.
Bewerten Sie Ihre M365-Copilot-Bereitstellung auf unbefugten Datenabruf:
Testen Sie auf fehlkonfigurierte Copilot-Studio-Bots, die nicht authentifizierten Benutzern zugänglich sind:
Identifizieren Sie fehlkonfigurierte Power Pages, die Dataverse-Tabellen offenlegen könnten.
Bitte lesen Sie das Wiki für eine vollständige Modulliste, detaillierte Nutzungsanweisungen und fortgeschrittene Szenarien.