Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mbrg/power-pwn
OSINT (Open Source Intelligence)Phishing ToolsReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration TestingCloud SecurityMisconfigurationRed TeamingAI Security
1.2k1298개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mbrg/power-pwn

power-pwn

AI 에이전트의 탐지, 정찰 및 윤리적 평가를 위한 공격/방어 보안 툴셋

저장소 보기웹사이트

유지 관리:

AI 에이전트를 어디서나 안전하게.


개요

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn은 Microsoft 365 Power Platform 및 AI 서비스를 위한 공격·방어 보안 도구 모음입니다.

주요 기능은 다음과 같습니다.

  • 💾 PowerDump: 테넌트 전체 스캔 및 데이터 수집
  • 🚪 BackDoor: Power Platform 환경에 대한 지속적 접근을 위한 백도어 플로우 배포
  • 🦠 NoCodeMalware: 코드 작성 없이 악성 Power Platform 아티팩트 생성 및 배포
  • 🎣 PowerPhishing: 피싱 캠페인 및 자격 증명 수집에 Power Platform 악용
  • 🤖 Copilot Studio Hunter: 인증되지 않은 사용자에게 노출된 잘못 구성된 Copilot Studio 봇 탐지 및 테스트
  • 🤖 Custom GPT Hunter: 맞춤형 GPT 열거 및 분석
  • 🤖 Agent Builder Hunter: 공개적으로 노출된 Agent Builder 배포판 탐지 및 기능 열거
  • 🔎 LLM Hound: Shodan을 사용하여 인터넷에 공개된 MCP 및 AI 미들웨어 탐지
  • 🎯 Copilot M365: 무단 데이터 검색에 대한 Microsoft 365 Copilot 테스트
  • 📄 Power Pages: Dataverse 테이블을 유출하는 잘못 구성된 Power Pages 식별

전체 기능 목록은 도구 문서를 검토해 주세요:



포괄적인 문서, 가이드 및 관련 강연은 Wiki를 확인해 주세요!

Power Pwn의 PowerDump 모듈에 대한 리뷰는 여기에서 볼 수 있습니다:

BlackHat Arsenal USA 2023 - Power Pwn

설치

표준 사용을 위해 다음 명령으로 설치하세요:

root@kitploit:~
pip install powerpwn

개발자 및 고급 사용을 위한 자세한 내용은 설치 가이드를 참조하세요. 다음 내용을 다룹니다:

  • 전체 자동 설치(Python + 외부 도구)
  • 모듈별 종속성(ffuf, subfinder, Node.js, Puppeteer)
  • 플랫폼별 지침(macOS, Linux, Windows)
  • 문제 해결 및 검증 절차

일부 모듈은 추가 도구가 필요합니다. 모듈별 요구 사항은 다음 Wiki 페이지를 참조하세요:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

개발자용 빠른 가이드

옵션 1: 전체 설치(권장)

Python 패키지와 외부 도구(ffuf, subfinder, Node.js)를 설치합니다:

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# 또는
.\.venv\Scripts\activate  # Windows

macOS 및 Linux에서 지원됩니다. Windows에서는 수동 도구 설치가 필요합니다.

옵션 2: Python만 설치

Python 패키지만 설치합니다(도구 설치는 나중에 수동으로 필요):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

설치 확인

root@kitploit:~
pip install .
powerpwn --help

자세한 설치 옵션, 문제 해결 및 플랫폼별 가이드는 INSTALLATION.md를 참조하세요

개발 팁

  1. 편집 모드: 테스트 중 로컬 변경 사항이 반영되지 않으면 편집 모드로 다시 설치하세요:

    root@kitploit:~
    pip install -e .
    
  2. Python 버전: GUI 모듈(PowerDump)에서는 호환성 문제를 피하기 위해 Python 3.11을 사용하세요.

  3. PYTHONPATH 설정(필요한 경우):

    • Linux/macOS: export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH
    • Windows PowerShell: $env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH
  4. 코드 서식: PR 제출 전에 다음을 실행하세요:

    root@kitploit:~
    black -C -l 150 {file_path}
    

사용법

빠른 시작

🎯 일반적인 사용 사례

1. 테넌트 보안 평가

Microsoft 365 테넌트에서 보안 문제를 스캔하고 포괄적인 데이터를 수집하려면 PowerDump부터 시작하세요.

2. M365 Copilot 보안 테스트

무단 데이터 검색에 대한 M365 Copilot 배포를 평가하세요:

  • Copilot M365 - whoami: 사용자 컨텍스트 및 권한 식별
  • Copilot M365 - dump: 데이터 유출 시나리오 테스트

3. 노출된 Copilot Studio 봇 검색

인증되지 않은 사용자에게 액세스 가능한 잘못 구성된 Copilot Studio 봇을 테스트하세요:

  • Copilot Studio Hunter - deep-scan: 심층 보안 분석
  • Copilot Studio Hunter - tools-recon: 봇 기능 탐지
  • Copilot Studio Hunter - enum: 사용 가능한 봇 열거

4. Power Pages 보안 테스트

Dataverse 테이블을 유출할 수 있는 잘못 구성된 Power Pages를 식별하세요.

📚 전체 문서

전체 모듈 목록, 자세한 사용 지침 및 고급 시나리오는 Wiki를 참조하세요.

도구 다운로드