
Un ensemble d'outils de sécurité offensifs/défensifs pour la découverte, la reconnaissance et l'évaluation éthique des agents d'IA.
Power Pwn est une boîte à outils offensive et défensive pour Microsoft 365 Power Platform et les services d'IA.
Fonctionnalités clés, entre autres :
Veuillez consulter la documentation de l'outil pour la liste complète des fonctionnalités :
Consultez notre Wiki pour une documentation complète, des guides et des présentations associées !
Une présentation du module PowerDump de Power Pwn est disponible ici :
Pour une utilisation standard, installez avec :
pip install powerpwn
Pour les développeurs et les utilisations avancées, consultez notre Guide d'installation complet qui couvre :
Certains modules nécessitent des outils supplémentaires. Veuillez consulter les pages Wiki suivantes pour les exigences spécifiques aux modules :
Installez les paquets Python et les outils externes (ffuf, subfinder, Node.js) :
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# ou
.\.venv\Scripts\activate # Windows
Pris en charge sur macOS et Linux. Windows nécessite une installation manuelle des outils.
Installez uniquement les paquets Python (l'installation manuelle des outils sera nécessaire plus tard) :
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Pour des options d'installation détaillées, le dépannage et des guides spécifiques à la plateforme, voir INSTALLATION.md
Mode éditable : si les changements locaux ne sont pas pris en compte lors des tests, réinstallez en mode éditable :
pip install -e .
Version de Python : utilisez Python 3.11 pour les modules GUI (PowerDump) afin d'éviter les problèmes de compatibilité.
Configuration de PYTHONPATH (si nécessaire) :
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHFormatage du code : avant de soumettre des PR, exécutez :
black -C -l 150 {file_path}
Commencez par PowerDump pour analyser votre locataire Microsoft 365 à la recherche de problèmes de sécurité et collecter des données complètes.
Évaluez votre déploiement M365 Copilot pour la récupération non autorisée de données :
Testez les bots Copilot Studio mal configurés accessibles aux utilisateurs non authentifiés :
Identifiez les Power Pages mal configurées qui pourraient divulguer des tables Dataverse.
Veuillez consulter le Wiki pour une liste complète des modules, des instructions d'utilisation détaillées et des scénarios avancés.