
आक्रामक/रक्षात्मक सुरक्षा उपकरण सेट, AI एजेंटों की खोज, रिकॉन और नैतिक मूल्यांकन के लिए।
Power Pwn Microsoft 365 Power Platform और AI सेवाओं के लिए एक आक्रामक और रक्षात्मक सुरक्षा टूलसेट है।
मुख्य विशेषताएं, अन्य के अलावा:
पूर्ण सुविधा सूची के लिए टूल दस्तावेज़ीकरण की समीक्षा करें:
व्यापक दस्तावेज़ीकरण, गाइड और संबंधित चर्चाओं के लिए हमारा Wiki देखें!
Power Pwn के PowerDump मॉड्यूल की समीक्षा यहाँ उपलब्ध है:
मानक उपयोग के लिए, इसके साथ स्थापित करें:
pip install powerpwn
डेवलपर्स और उन्नत उपयोग के लिए, हमारा व्यापक स्थापना गाइड देखें जो कवर करता है:
कुछ मॉड्यूल को अतिरिक्त उपकरणों की आवश्यकता होती है। कृपया मॉड्यूल-विशिष्ट आवश्यकताओं के लिए निम्नलिखित Wiki पृष्ठों की समीक्षा करें:
Python पैकेज और बाहरी उपकरण (ffuf, subfinder, Node.js) स्थापित करें:
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# या
.\.venv\Scripts\activate # Windows
macOS और Linux पर समर्थित। Windows को मैन्युअल उपकरण स्थापना की आवश्यकता है।
केवल Python पैकेज स्थापित करें (बाद में मैन्युअल उपकरण स्थापना की आवश्यकता होगी):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
विस्तृत स्थापना विकल्पों, समस्या निवारण और प्लेटफ़ॉर्म-विशिष्ट गाइड के लिए, INSTALLATION.md देखें
एडिटेबल मोड: यदि परीक्षण करते समय स्थानीय परिवर्तन प्रतिबिंबित नहीं होते हैं, तो एडिटेबल मोड में पुनः स्थापित करें:
pip install -e .
Python संस्करण: संगतता समस्याओं से बचने के लिए GUI मॉड्यूल (PowerDump) के लिए Python 3.11 का उपयोग करें।
PYTHONPATH सेटअप (यदि आवश्यक हो):
export PYTHONPATH=/[आपका_powerpwn_निर्देशिका]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[आपका_powerpwn_निर्देशिका]\src;" + $env:PYTHONPATHकोड स्वरूपण: PR सबमिट करने से पहले, चलाएँ:
black -C -l 150 {file_path}
सुरक्षा मुद्दों के लिए अपने Microsoft 365 टेनेंट को स्कैन करने और व्यापक डेटा एकत्र करने के लिए PowerDump से शुरुआत करें।
अनधिकृत डेटा पुनर्प्राप्ति के लिए अपने M365 Copilot तैनाती का मूल्यांकन करें:
अप्रमाणित उपयोगकर्ताओं के लिए सुलभ गलत कॉन्फ़िगर किए गए Copilot Studio बॉट्स का परीक्षण करें:
गलत कॉन्फ़िगर किए गए Power Pages की पहचान करें जो Dataverse तालिकाओं को लीक कर सकते हैं।
कृपया पूर्ण मॉड्यूल सूची, विस्तृत उपयोग निर्देश और उन्नत परिदृश्यों के लिए Wiki देखें।