Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
power-pwn — Ein Offensiv-/Defensiv-Sicherheits-Toolset für Entdeckung, Aufklärung und ethische Bewertung von KI-Agenten. | Kitploit
Tools/GitHubGitHub/mbrg/power-pwn
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitFehlkonfigurationRed TeamingKI-Sicherheit
1.2k1295vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
mbrg/power-pwn

power-pwn

Ein Offensiv-/Defensiv-Sicherheits-Toolset für Entdeckung, Aufklärung und ethische Bewertung von KI-Agenten.

Repository anzeigenWebseite

Gepflegt von:

Sichere KI-Agenten überall.


Übersicht

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn ist ein Toolset für offensive und defensive Sicherheit für Microsoft 365 Power Platform und KI-Dienste.

Wichtigste Funktionen, unter anderem:

  • 💾 PowerDump: Umfassender Tenant-Scan und Datenerfassung
  • 🚪 BackDoor: Backdoor-Flows für dauerhaften Zugriff auf Power Platform-Umgebungen bereitstellen
  • 🦠 NoCodeMalware: Bösartige Power Platform-Artefakte ohne Code erstellen und bereitstellen
  • 🎣 PowerPhishing: Power Platform für Phishing-Kampagnen und das Sammeln von Anmeldeinformationen missbrauchen
  • 🤖 Copilot Studio Hunter: Fehlkonfigurierte Copilot-Studio-Bots entdecken und testen, die nicht authentifizierten Benutzern zugänglich sind
  • 🤖 Custom GPT Hunter: Benutzerdefinierte GPTs auflisten und analysieren
  • 🤖 Agent Builder Hunter: Öffentlich verfügbare Agent-Builder-Bereitstellungen entdecken und ihre Fähigkeiten auflisten
  • 🔎 LLM Hound: Öffentlich zugängliche MCPs und KI-Middleware im Internet mit Shodan entdecken
  • 🎯 Copilot M365: Microsoft 365 Copilot auf unbefugten Datenabruf testen
  • 📄 Power Pages: Fehlkonfigurierte Power Pages identifizieren, die Dataverse-Tabellen offenlegen

Bitte lesen Sie die Dokumentation des Tools für die vollständige Liste der Funktionen:



Schauen Sie sich unser Wiki für umfassende Dokumentation, Anleitungen und zugehörige Vorträge an!

Eine Besprechung des PowerDump-Moduls von Power Pwn finden Sie hier:

BlackHat Arsenal USA 2023 - Power Pwn

Installation

Für die Standardnutzung installieren Sie mit:

root@kitploit:~
pip install powerpwn

Für Entwickler und fortgeschrittene Nutzung finden Sie in unserem umfassenden Installationsleitfaden, der Folgendes abdeckt:

  • Vollständige automatisierte Installation (Python + externe Tools)
  • Modulspezifische Abhängigkeiten (ffuf, subfinder, Node.js, Puppeteer)
  • Plattformspezifische Anleitungen (macOS, Linux, Windows)
  • Schritte zur Fehlerbehebung und Verifizierung

Einige Module erfordern zusätzliche Tools. Bitte lesen Sie die folgenden Wiki-Seiten für modulspezifische Anforderungen:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

Kurzanleitung für Entwickler

Option 1: Vollständige Installation (Empfohlen)

Installieren Sie Python-Pakete und externe Tools (ffuf, subfinder, Node.js):

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# or
.\.venv\Scripts\activate  # Windows

Unterstützt auf macOS und Linux. Unter Windows ist eine manuelle Tool-Installation erforderlich.

Option 2: Nur Python

Nur Python-Pakete installieren (manuelle Tool-Installation später erforderlich):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

Installation überprüfen

root@kitploit:~
pip install .
powerpwn --help

Detaillierte Installationsoptionen, Fehlerbehebung und plattformspezifische Anleitungen finden Sie in INSTALLATION.md

Entwicklungstipps

  1. Bearbeitbarer Modus: Wenn lokale Änderungen beim Testen nicht übernommen werden, installieren Sie im bearbeitbaren Modus neu:

    root@kitploit:~
    pip install -e .
    
  2. Python-Version: Verwenden Sie Python 3.11 für GUI-Module (PowerDump), um Kompatibilitätsprobleme zu vermeiden.

  3. PYTHONPATH-Einrichtung (falls erforderlich):

    • Linux/macOS: export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH
    • Windows PowerShell: $env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH
  4. Code-Formatierung: Führen Sie vor dem Einreichen von Pull Requests Folgendes aus:

    root@kitploit:~
    black -C -l 150 {file_path}
    

Verwendung

Schnellstart

🎯 Häufige Anwendungsfälle

1. Sicherheitsbewertung des Tenants

Beginnen Sie mit PowerDump, um Ihren Microsoft 365-Tenant auf Sicherheitsprobleme zu scannen und umfassende Daten zu sammeln.

2. M365-Copilot-Sicherheit testen

Bewerten Sie Ihre M365-Copilot-Bereitstellung auf unbefugten Datenabruf:

  • Copilot M365 - whoami: Benutzerkontext und Berechtigungen identifizieren
  • Copilot M365 - dump: Szenarien für Datenexfiltration testen

3. Nach exponierten Copilot-Studio-Bots suchen

Testen Sie auf fehlkonfigurierte Copilot-Studio-Bots, die nicht authentifizierten Benutzern zugänglich sind:

  • Copilot Studio Hunter - deep-scan: Umfassende Sicherheitsanalyse
  • Copilot Studio Hunter - tools-recon: Bot-Fähigkeiten entdecken
  • Copilot Studio Hunter - enum: Verfügbare Bots auflisten

4. Sicherheit von Power Pages testen

Identifizieren Sie fehlkonfigurierte Power Pages, die Dataverse-Tabellen offenlegen könnten.

📚 Vollständige Dokumentation

Bitte lesen Sie das Wiki für eine vollständige Modulliste, detaillierte Nutzungsanweisungen und fortgeschrittene Szenarien.

Tool herunterladen