Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
power-pwn — Un ensemble d'outils de sécurité offensifs/défensifs pour la découverte, la reconnaissance et l'évaluation éthique des agents d'IA. | Kitploit
Outils/GitHubGitHub/mbrg/power-pwn
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudMauvaise ConfigurationRed TeamingSécurité de l'IA
1.2k129il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
mbrg/power-pwn

power-pwn

Un ensemble d'outils de sécurité offensifs/défensifs pour la découverte, la reconnaissance et l'évaluation éthique des agents d'IA.

Voir le dépôtSite web

Maintenu par :

Sécurisez les agents IA partout.


Aperçu

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn est une boîte à outils offensive et défensive pour Microsoft 365 Power Platform et les services d'IA.

Fonctionnalités clés, entre autres :

  • 💾 PowerDump : analyse complète du locataire et collecte de données
  • 🚪 BackDoor : déployer des flux backdoor pour un accès persistant aux environnements Power Platform
  • 🦠 NoCodeMalware : créer et déployer des artefacts malveillants Power Platform sans écrire de code
  • 🎣 PowerPhishing : abuser de Power Platform pour des campagnes de phishing et la récolte d'identifiants
  • 🤖 Copilot Studio Hunter : découvrir et tester les bots Copilot Studio mal configurés exposés aux utilisateurs non authentifiés
  • 🤖 Custom GPT Hunter : énumérer et analyser les GPT personnalisés
  • 🤖 Agent Builder Hunter : découvrir les déploiements Agent Builder accessibles publiquement et énumérer leurs capacités
  • 🔎 LLM Hound : découvrir les MCP et middlewares IA exposés publiquement sur Internet via Shodan
  • 🎯 Copilot M365 : tester Microsoft 365 Copilot pour la récupération non autorisée de données
  • 📄 Power Pages : identifier les Power Pages mal configurées qui divulguent des tables Dataverse

Veuillez consulter la documentation de l'outil pour la liste complète des fonctionnalités :



Consultez notre Wiki pour une documentation complète, des guides et des présentations associées !

Une présentation du module PowerDump de Power Pwn est disponible ici :

BlackHat Arsenal USA 2023 - Power Pwn

Installation

Pour une utilisation standard, installez avec :

root@kitploit:~
pip install powerpwn

Pour les développeurs et les utilisations avancées, consultez notre Guide d'installation complet qui couvre :

  • Installation automatisée complète (Python + outils externes)
  • Dépendances spécifiques aux modules (ffuf, subfinder, Node.js, Puppeteer)
  • Instructions spécifiques à la plateforme (macOS, Linux, Windows)
  • Étapes de dépannage et de vérification

Certains modules nécessitent des outils supplémentaires. Veuillez consulter les pages Wiki suivantes pour les exigences spécifiques aux modules :

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

Guide rapide pour les développeurs

Option 1 : Installation complète (recommandée)

Installez les paquets Python et les outils externes (ffuf, subfinder, Node.js) :

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# ou
.\.venv\Scripts\activate  # Windows

Pris en charge sur macOS et Linux. Windows nécessite une installation manuelle des outils.

Option 2 : Python uniquement

Installez uniquement les paquets Python (l'installation manuelle des outils sera nécessaire plus tard) :

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

Vérifier l'installation

root@kitploit:~
pip install .
powerpwn --help

Pour des options d'installation détaillées, le dépannage et des guides spécifiques à la plateforme, voir INSTALLATION.md

Conseils de développement

  1. Mode éditable : si les changements locaux ne sont pas pris en compte lors des tests, réinstallez en mode éditable :

    root@kitploit:~
    pip install -e .
    
  2. Version de Python : utilisez Python 3.11 pour les modules GUI (PowerDump) afin d'éviter les problèmes de compatibilité.

  3. Configuration de PYTHONPATH (si nécessaire) :

    • Linux/macOS : export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH
    • Windows PowerShell : $env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH
  4. Formatage du code : avant de soumettre des PR, exécutez :

    root@kitploit:~
    black -C -l 150 {file_path}
    

Utilisation

Démarrage rapide

🎯 Cas d'utilisation courants

1. Évaluation de la sécurité du locataire

Commencez par PowerDump pour analyser votre locataire Microsoft 365 à la recherche de problèmes de sécurité et collecter des données complètes.

2. Tester la sécurité de M365 Copilot

Évaluez votre déploiement M365 Copilot pour la récupération non autorisée de données :

  • Copilot M365 - whoami : identifiez le contexte et les permissions de l'utilisateur
  • Copilot M365 - dump : testez des scénarios d'exfiltration de données

3. Rechercher des bots Copilot Studio exposés

Testez les bots Copilot Studio mal configurés accessibles aux utilisateurs non authentifiés :

  • Copilot Studio Hunter - deep-scan : analyse de sécurité approfondie
  • Copilot Studio Hunter - tools-recon : découvrez les capacités des bots
  • Copilot Studio Hunter - enum : énumérez les bots disponibles

4. Tester la sécurité de Power Pages

Identifiez les Power Pages mal configurées qui pourraient divulguer des tables Dataverse.

📚 Documentation complète

Veuillez consulter le Wiki pour une liste complète des modules, des instructions d'utilisation détaillées et des scénarios avancés.

Télécharger l’outil