Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
power-pwn — Un set di strumenti di sicurezza offensiva/difensiva per la scoperta, la ricognizione e la valutazione etica degli Agenti AI | Kitploit
Strumenti/GitHubGitHub/mbrg/power-pwn
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingSicurezza CloudConfigurazione ErrataRed TeamingSicurezza dell'IA
1.2k12958 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
mbrg/power-pwn

power-pwn

Un set di strumenti di sicurezza offensiva/difensiva per la scoperta, la ricognizione e la valutazione etica degli Agenti AI

Vedi RepositorySito web

Mantenuto da:

Agent AI sicuri ovunque.


Panoramica

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn è un set di strumenti di sicurezza offensiva e difensiva per Microsoft 365 Power Platform e servizi AI.

Caratteristiche principali, tra le altre:

  • 💾 PowerDump: scansione completa del tenant e raccolta dati
  • 🚪 BackDoor: distribuzione di flussi backdoor per accesso persistente agli ambienti Power Platform
  • 🦠 NoCodeMalware: creazione e distribuzione di artefatti Power Platform dannosi senza scrivere codice
  • 🎣 PowerPhishing: abuso di Power Platform per campagne di phishing e furto di credenziali
  • 🤖 Copilot Studio Hunter: scoperta e test di bot Copilot Studio mal configurati esposti a utenti non autenticati
  • 🤖 Custom GPT Hunter: enumerazione e analisi di GPT personalizzati
  • 🤖 Agent Builder Hunter: scoperta di distribuzioni Agent Builder pubbliche ed enumerazione delle loro capacità
  • 🔎 LLM Hound: individuazione di MCP e middleware AI esposti pubblicamente su Internet tramite Shodan
  • 🎯 Copilot M365: test di Microsoft 365 Copilot per recupero dati non autorizzato
  • 📄 Power Pages: identificazione di Power Pages mal configurati che perdono tabelle Dataverse

Si prega di consultare la documentazione degli strumenti per l'elenco completo delle funzionalità:



Visita la nostra Wiki per documentazione completa, guide e talk correlati!

Una recensione del modulo PowerDump di Power Pwn è disponibile qui:

BlackHat Arsenal USA 2023 - Power Pwn

Installazione

Per un utilizzo standard, installa con:

root@kitploit:~
pip install powerpwn

Per sviluppatori e uso avanzato, consulta la nostra guida completa Installazione che copre:

  • Installazione automatica completa (Python + strumenti esterni)
  • Dipendenze specifiche dei moduli (ffuf, subfinder, Node.js, Puppeteer)
  • Istruzioni specifiche per piattaforma (macOS, Linux, Windows)
  • Risoluzione dei problemi e passaggi di verifica

Alcuni moduli richiedono strumenti aggiuntivi. Consulta le seguenti pagine della Wiki per i requisiti specifici dei moduli:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

Guida rapida per sviluppatori

Opzione 1: Installazione completa (consigliata)

Installa i pacchetti Python e gli strumenti esterni (ffuf, subfinder, Node.js):

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# oppure
.\.venv\Scripts\activate  # Windows

Supportato su macOS e Linux. Windows richiede installazione manuale degli strumenti.

Opzione 2: Solo Python

Installa solo i pacchetti Python (installazione manuale degli strumenti necessaria in seguito):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

Verifica installazione

root@kitploit:~
pip install .
powerpwn --help

Per opzioni di installazione dettagliate, risoluzione dei problemi e guide specifiche per piattaforma, consulta INSTALLATION.md

Suggerimenti per lo sviluppo

  1. Modalità modificabile: Se le modifiche locali non vengono riflesse durante i test, reinstalla in modalità modificabile:

    root@kitploit:~
    pip install -e .
    
  2. Versione Python: Usa Python 3.11 per i moduli GUI (PowerDump) per evitare problemi di compatibilità.

  3. Impostazione PYTHONPATH (se necessario):

    • Linux/macOS: export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH
    • Windows PowerShell: $env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH
  4. Formattazione del codice: Prima di inviare PR, esegui:

    root@kitploit:~
    black -C -l 150 {file_path}
    

Utilizzo

Avvio rapido

🎯 Casi d'uso comuni

1. Valutazione della sicurezza del tenant

Inizia con PowerDump per scansionare il tuo tenant Microsoft 365 alla ricerca di problemi di sicurezza e raccogliere dati completi.

2. Test della sicurezza di M365 Copilot

Valuta la tua distribuzione di M365 Copilot per il recupero non autorizzato di dati:

  • Copilot M365 - whoami: Identifica il contesto utente e le autorizzazioni
  • Copilot M365 - dump: Testa scenari di esfiltrazione dati

3. Caccia ai bot Copilot Studio esposti

Verifica la presenza di bot Copilot Studio mal configurati accessibili a utenti non autenticati:

  • Copilot Studio Hunter - deep-scan: Analisi approfondita della sicurezza
  • Copilot Studio Hunter - tools-recon: Scopri le capacità del bot
  • Copilot Studio Hunter - enum: Enumera i bot disponibili

4. Test della sicurezza di Power Pages

Identifica Power Pages mal configurati che potrebbero perdere tabelle Dataverse.

📚 Documentazione completa

Consulta la Wiki per un elenco completo dei moduli, istruzioni dettagliate e scenari avanzati.

Scarica lo strumento