
攻撃/防御セキュリティツールセット。AIエージェントのディスカバリ、偵察、倫理的評価のためのツール群です。
Power Pwn は、Microsoft 365 Power Platform および AI サービス向けの攻撃・防御両用セキュリティツールセットです。
主な機能(一部):
機能の完全なリストについては、ツールのドキュメントを確認してください:
包括的なドキュメント、ガイド、関連トークについては、Wiki をご覧ください!
Power Pwn の PowerDump モジュールのレビューはこちら:
標準的な利用方法では、次のコマンドでインストールします:
pip install powerpwn
開発者向けおよび上級者向けの利用方法については、包括的な インストールガイド を参照してください。次の内容をカバーしています:
一部のモジュールでは追加のツールが必要です。モジュール固有の要件については、次の Wiki ページを確認してください:
Python パッケージと外部ツール(ffuf、subfinder、Node.js)をインストール:
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# or
.\.venv\Scripts\activate # Windows
macOS と Linux でサポートされています。Windows では手動でツールをインストールする必要があります。
Python パッケージのみをインストール(後で手動によるツールのインストールが必要):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
詳細なインストールオプション、トラブルシューティング、プラットフォーム別ガイドについては、INSTALLATION.md を参照してください
編集可能モード(Editable Mode): テスト中にローカルの変更が反映されない場合は、編集可能モードで再インストールします:
pip install -e .
Python バージョン: 互換性の問題を避けるため、GUI モジュール(PowerDump)には Python 3.11 を使用してください。
PYTHONPATH の設定(必要な場合):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHコードフォーマット: PR を提出する前に、以下を実行してください:
black -C -l 150 {file_path}
まず PowerDump を使用して、Microsoft 365 テナントのセキュリティ問題をスキャンし、包括的なデータを収集します。
M365 Copilot のデプロイメントにおける不正なデータ取得を評価します:
未認証ユーザーがアクセス可能な設定ミスのある Copilot Studio ボットをテストします:
Dataverse テーブルを漏えいする可能性のある、設定ミスのある Power Pages を特定します。
完全なモジュール一覧、詳細な使用方法、高度なシナリオについては、Wiki を参照してください。