
Un conjunto de herramientas de seguridad ofensiva/defensiva para el descubrimiento, reconocimiento y evaluación ética de Agentes de IA
Power Pwn es un conjunto de herramientas de seguridad ofensiva y defensiva para Microsoft 365 Power Platform y los servicios de IA.
Características clave, entre otras:
Consulta la documentación de las herramientas para ver la lista completa de características:
¡Consulta nuestra Wiki para obtener documentación completa, guías y charlas relacionadas!
Puedes ver una reseña del módulo PowerDump de Power Pwn aquí:
Para uso estándar, instale con:
pip install powerpwn
Para desarrolladores y uso avanzado, consulta nuestra completa Guía de instalación que cubre:
Algunos módulos requieren herramientas adicionales. Revisa las siguientes páginas de la Wiki para conocer los requisitos específicos de cada módulo:
Instala los paquetes de Python y las herramientas externas (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# o
.\.venv\Scripts\activate # Windows
Compatible con macOS y Linux. Windows requiere instalación manual de herramientas.
Instala solo los paquetes de Python (la instalación manual de herramientas será necesaria más adelante):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Para opciones de instalación detalladas, solución de problemas y guías específicas por plataforma, consulta INSTALLATION.md
Modo editable: Si los cambios locales no se reflejan al probar, reinstala en modo editable:
pip install -e .
Versión de Python: Usa Python 3.11 para los módulos GUI (PowerDump) para evitar problemas de compatibilidad.
Configuración de PYTHONPATH (si es necesario):
export PYTHONPATH=/[tu_directorio_powerpwn]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[tu_directorio_powerpwn]\src;" + $env:PYTHONPATHFormato de código: Antes de enviar PRs, ejecuta:
black -C -l 150 {file_path}
Comienza con PowerDump para escanear tu tenant de Microsoft 365 en busca de problemas de seguridad y recopilar datos completos.
Evalúa tu implementación de M365 Copilot para detectar recuperación no autorizada de datos:
Prueba la presencia de bots de Copilot Studio mal configurados y accesibles para usuarios no autenticados:
Identifica Power Pages mal configurados que podrían filtrar tablas de Dataverse.
Consulta la Wiki para obtener una lista completa de módulos, instrucciones de uso detalladas y escenarios avanzados.