
AI 에이전트의 탐지, 정찰 및 윤리적 평가를 위한 공격/방어 보안 툴셋
Power Pwn은 Microsoft 365 Power Platform 및 AI 서비스를 위한 공격·방어 보안 도구 모음입니다.
주요 기능은 다음과 같습니다.
전체 기능 목록은 도구 문서를 검토해 주세요:
포괄적인 문서, 가이드 및 관련 강연은 Wiki를 확인해 주세요!
Power Pwn의 PowerDump 모듈에 대한 리뷰는 여기에서 볼 수 있습니다:
표준 사용을 위해 다음 명령으로 설치하세요:
pip install powerpwn
개발자 및 고급 사용을 위한 자세한 내용은 설치 가이드를 참조하세요. 다음 내용을 다룹니다:
일부 모듈은 추가 도구가 필요합니다. 모듈별 요구 사항은 다음 Wiki 페이지를 참조하세요:
Python 패키지와 외부 도구(ffuf, subfinder, Node.js)를 설치합니다:
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# 또는
.\.venv\Scripts\activate # Windows
macOS 및 Linux에서 지원됩니다. Windows에서는 수동 도구 설치가 필요합니다.
Python 패키지만 설치합니다(도구 설치는 나중에 수동으로 필요):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
자세한 설치 옵션, 문제 해결 및 플랫폼별 가이드는 INSTALLATION.md를 참조하세요
편집 모드: 테스트 중 로컬 변경 사항이 반영되지 않으면 편집 모드로 다시 설치하세요:
pip install -e .
Python 버전: GUI 모듈(PowerDump)에서는 호환성 문제를 피하기 위해 Python 3.11을 사용하세요.
PYTHONPATH 설정(필요한 경우):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH코드 서식: PR 제출 전에 다음을 실행하세요:
black -C -l 150 {file_path}
Microsoft 365 테넌트에서 보안 문제를 스캔하고 포괄적인 데이터를 수집하려면 PowerDump부터 시작하세요.
무단 데이터 검색에 대한 M365 Copilot 배포를 평가하세요:
인증되지 않은 사용자에게 액세스 가능한 잘못 구성된 Copilot Studio 봇을 테스트하세요:
Dataverse 테이블을 유출할 수 있는 잘못 구성된 Power Pages를 식별하세요.
전체 모듈 목록, 자세한 사용 지침 및 고급 시나리오는 Wiki를 참조하세요.