Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
power-pwn — आक्रामक/रक्षात्मक सुरक्षा उपकरण सेट, AI एजेंटों की खोज, रिकॉन और नैतिक मूल्यांकन के लिए। | Kitploit
उपकरण/GitHubGitHub/mbrg/power-pwn
OSINT (खुला स्रोत खुफिया)फ़िशिंग उपकरणटोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनरेड टीमिंगAI सुरक्षा
1.2k1298 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
mbrg/power-pwn

power-pwn

आक्रामक/रक्षात्मक सुरक्षा उपकरण सेट, AI एजेंटों की खोज, रिकॉन और नैतिक मूल्यांकन के लिए।

रिपॉजिटरी देखेंवेबसाइट

द्वारा अनुरक्षित:

हर जगह सुरक्षित AI एजेंट।


अवलोकन

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn Microsoft 365 Power Platform और AI सेवाओं के लिए एक आक्रामक और रक्षात्मक सुरक्षा टूलसेट है।

मुख्य विशेषताएं, अन्य के अलावा:

  • 💾 PowerDump: व्यापक टेनेंट स्कैनिंग और डेटा संग्रह
  • 🚪 BackDoor: Power Platform वातावरण में स्थायी पहुंच के लिए बैकडोर फ्लो तैनात करें
  • 🦠 NoCodeMalware: बिना कोड लिखे दुर्भावनापूर्ण Power Platform आर्टिफैक्ट बनाएं और तैनात करें
  • 🎣 PowerPhishing: फिशिंग अभियानों और क्रेडेंशियल चोरी के लिए Power Platform का दुरुपयोग करें
  • 🤖 Copilot Studio Hunter: गलत कॉन्फ़िगर किए गए Copilot Studio बॉट्स का पता लगाएं और परीक्षण करें जो अप्रमाणित उपयोगकर्ताओं के लिए उजागर हैं
  • 🤖 Custom GPT Hunter: कस्टम GPTs की गणना और विश्लेषण करें
  • 🤖 Agent Builder Hunter: सार्वजनिक रूप से उपलब्ध Agent Builder तैनाती का पता लगाएं और उनकी क्षमताओं की गणना करें
  • 🔎 LLM Hound: Shodan का उपयोग करके इंटरनेट पर सार्वजनिक रूप से उजागर MCPs और AI मिडलवेयर का पता लगाएं
  • 🎯 Copilot M365: अनधिकृत डेटा पुनर्प्राप्ति के लिए Microsoft 365 Copilot का परीक्षण करें
  • 📄 Power Pages: गलत कॉन्फ़िगर किए गए Power Pages की पहचान करें जो Dataverse तालिकाओं को लीक कर सकते हैं

पूर्ण सुविधा सूची के लिए टूल दस्तावेज़ीकरण की समीक्षा करें:



व्यापक दस्तावेज़ीकरण, गाइड और संबंधित चर्चाओं के लिए हमारा Wiki देखें!

Power Pwn के PowerDump मॉड्यूल की समीक्षा यहाँ उपलब्ध है:

BlackHat Arsenal USA 2023 - Power Pwn

स्थापना

मानक उपयोग के लिए, इसके साथ स्थापित करें:

root@kitploit:~
pip install powerpwn

डेवलपर्स और उन्नत उपयोग के लिए, हमारा व्यापक स्थापना गाइड देखें जो कवर करता है:

  • पूर्ण स्वचालित स्थापना (Python + बाहरी उपकरण)
  • मॉड्यूल-विशिष्ट निर्भरताएँ (ffuf, subfinder, Node.js, Puppeteer)
  • प्लेटफ़ॉर्म-विशिष्ट निर्देश (macOS, Linux, Windows)
  • समस्या निवारण और सत्यापन चरण

कुछ मॉड्यूल को अतिरिक्त उपकरणों की आवश्यकता होती है। कृपया मॉड्यूल-विशिष्ट आवश्यकताओं के लिए निम्नलिखित Wiki पृष्ठों की समीक्षा करें:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

डेवलपर्स के लिए त्वरित गाइड

विकल्प 1: पूर्ण स्थापना (अनुशंसित)

Python पैकेज और बाहरी उपकरण (ffuf, subfinder, Node.js) स्थापित करें:

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# या
.\.venv\Scripts\activate  # Windows

macOS और Linux पर समर्थित। Windows को मैन्युअल उपकरण स्थापना की आवश्यकता है।

विकल्प 2: केवल Python

केवल Python पैकेज स्थापित करें (बाद में मैन्युअल उपकरण स्थापना की आवश्यकता होगी):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

स्थापना सत्यापित करें

root@kitploit:~
pip install .
powerpwn --help

विस्तृत स्थापना विकल्पों, समस्या निवारण और प्लेटफ़ॉर्म-विशिष्ट गाइड के लिए, INSTALLATION.md देखें

विकास युक्तियाँ

  1. एडिटेबल मोड: यदि परीक्षण करते समय स्थानीय परिवर्तन प्रतिबिंबित नहीं होते हैं, तो एडिटेबल मोड में पुनः स्थापित करें:

    root@kitploit:~
    pip install -e .
    
  2. Python संस्करण: संगतता समस्याओं से बचने के लिए GUI मॉड्यूल (PowerDump) के लिए Python 3.11 का उपयोग करें।

  3. PYTHONPATH सेटअप (यदि आवश्यक हो):

    • Linux/macOS: export PYTHONPATH=/[आपका_powerpwn_निर्देशिका]/src:$PYTHONPATH
    • Windows PowerShell: $env:PYTHONPATH = "C:\[आपका_powerpwn_निर्देशिका]\src;" + $env:PYTHONPATH
  4. कोड स्वरूपण: PR सबमिट करने से पहले, चलाएँ:

    root@kitploit:~
    black -C -l 150 {file_path}
    

उपयोग

त्वरित प्रारंभ

🎯 सामान्य उपयोग के मामले

1. टेनेंट सुरक्षा मूल्यांकन

सुरक्षा मुद्दों के लिए अपने Microsoft 365 टेनेंट को स्कैन करने और व्यापक डेटा एकत्र करने के लिए PowerDump से शुरुआत करें।

2. M365 Copilot सुरक्षा का परीक्षण करें

अनधिकृत डेटा पुनर्प्राप्ति के लिए अपने M365 Copilot तैनाती का मूल्यांकन करें:

  • Copilot M365 - whoami: उपयोगकर्ता संदर्भ और अनुमतियाँ पहचानें
  • Copilot M365 - dump: डेटा एक्सफ़िल्ट्रेशन परिदृश्यों का परीक्षण करें

3. उजागर Copilot Studio बॉट्स की खोज करें

अप्रमाणित उपयोगकर्ताओं के लिए सुलभ गलत कॉन्फ़िगर किए गए Copilot Studio बॉट्स का परीक्षण करें:

  • Copilot Studio Hunter - deep-scan: गहन सुरक्षा विश्लेषण
  • Copilot Studio Hunter - tools-recon: बॉट क्षमताओं का पता लगाएं
  • Copilot Studio Hunter - enum: उपलब्ध बॉट्स की गणना करें

4. Power Pages सुरक्षा का परीक्षण करें

गलत कॉन्फ़िगर किए गए Power Pages की पहचान करें जो Dataverse तालिकाओं को लीक कर सकते हैं।

📚 पूर्ण दस्तावेज़ीकरण

कृपया पूर्ण मॉड्यूल सूची, विस्तृत उपयोग निर्देश और उन्नत परिदृश्यों के लिए Wiki देखें।

टूल डाउनलोड करें