
Un set di strumenti di sicurezza offensiva/difensiva per la scoperta, la ricognizione e la valutazione etica degli Agenti AI
Power Pwn è un set di strumenti di sicurezza offensiva e difensiva per Microsoft 365 Power Platform e servizi AI.
Caratteristiche principali, tra le altre:
Si prega di consultare la documentazione degli strumenti per l'elenco completo delle funzionalità:
Visita la nostra Wiki per documentazione completa, guide e talk correlati!
Una recensione del modulo PowerDump di Power Pwn è disponibile qui:
Per un utilizzo standard, installa con:
pip install powerpwn
Per sviluppatori e uso avanzato, consulta la nostra guida completa Installazione che copre:
Alcuni moduli richiedono strumenti aggiuntivi. Consulta le seguenti pagine della Wiki per i requisiti specifici dei moduli:
Installa i pacchetti Python e gli strumenti esterni (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# oppure
.\.venv\Scripts\activate # Windows
Supportato su macOS e Linux. Windows richiede installazione manuale degli strumenti.
Installa solo i pacchetti Python (installazione manuale degli strumenti necessaria in seguito):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Per opzioni di installazione dettagliate, risoluzione dei problemi e guide specifiche per piattaforma, consulta INSTALLATION.md
Modalità modificabile: Se le modifiche locali non vengono riflesse durante i test, reinstalla in modalità modificabile:
pip install -e .
Versione Python: Usa Python 3.11 per i moduli GUI (PowerDump) per evitare problemi di compatibilità.
Impostazione PYTHONPATH (se necessario):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHFormattazione del codice: Prima di inviare PR, esegui:
black -C -l 150 {file_path}
Inizia con PowerDump per scansionare il tuo tenant Microsoft 365 alla ricerca di problemi di sicurezza e raccogliere dati completi.
Valuta la tua distribuzione di M365 Copilot per il recupero non autorizzato di dati:
Verifica la presenza di bot Copilot Studio mal configurati accessibili a utenti non autenticati:
Identifica Power Pages mal configurati che potrebbero perdere tabelle Dataverse.
Consulta la Wiki per un elenco completo dei moduli, istruzioni dettagliate e scenari avanzati.