Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
power-pwn — Um conjunto de ferramentas de segurança ofensiva/defensiva para descoberta, reconhecimento e avaliação ética de Agentes de IA | Kitploit
Ferramentas/GitHubGitHub/mbrg/power-pwn
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaRed TeamingSegurança de IA
1.2k1295há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
mbrg/power-pwn

power-pwn

Um conjunto de ferramentas de segurança ofensiva/defensiva para descoberta, reconhecimento e avaliação ética de Agentes de IA

Ver RepositórioSite

Mantido por:

Agentes de IA Seguros em todo lugar.


Visão Geral

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

O Power Pwn é um conjunto de ferramentas de segurança ofensiva e defensiva para a Power Platform do Microsoft 365 e serviços de IA.

Principais recursos, entre outros:

  • 💾 PowerDump: Varredura abrangente do tenant e coleta de dados
  • 🚪 BackDoor: Implante flows backdoor para acesso persistente a ambientes da Power Platform
  • 🦠 NoCodeMalware: Crie e implante artefatos maliciosos da Power Platform sem escrever código
  • 🎣 PowerPhishing: Abuse da Power Platform para campanhas de phishing e captura de credenciais
  • 🤖 Copilot Studio Hunter: Descubra e teste bots do Copilot Studio mal configurados expostos a usuários não autenticados
  • 🤖 Custom GPT Hunter: Enumere e analise GPTs personalizados
  • 🤖 Agent Builder Hunter: Descubra implantações do Agent Builder disponíveis publicamente e enumere suas capacidades
  • 🔎 LLM Hound: Descubra MCPs e middleware de IA expostos publicamente na internet usando o Shodan
  • 🎯 Copilot M365: Teste o Microsoft 365 Copilot para recuperação não autorizada de dados
  • 📄 Power Pages: Identifique Power Pages mal configurados que vazam tabelas do Dataverse

Revise a documentação das ferramentas para a lista completa de recursos:



Confira nossa Wiki para documentação abrangente, guias e palestras relacionadas!

Uma revisão do módulo PowerDump do Power Pwn está disponível aqui:

BlackHat Arsenal EUA 2023 - Power Pwn

Instalação

Para uso padrão, instale com:

root@kitploit:~
pip install powerpwn

Para desenvolvedores e uso avançado, consulte nosso Guia de Instalação abrangente, que cobre:

  • Instalação automatizada completa (Python + ferramentas externas)
  • Dependências específicas de módulos (ffuf, subfinder, Node.js, Puppeteer)
  • Instruções específicas de plataforma (macOS, Linux, Windows)
  • Etapas de solução de problemas e verificação

Alguns módulos exigem ferramentas adicionais. Revise as seguintes páginas da Wiki para requisitos específicos de módulos:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

Guia Rápido para Desenvolvedores

Opção 1: Instalação Completa (Recomendado)

Instale pacotes Python e ferramentas externas (ffuf, subfinder, Node.js):

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# ou
.\.venv\Scripts\activate  # Windows

Suportado em macOS e Linux. O Windows requer instalação manual de ferramentas.

Opção 2: Apenas Python

Instale apenas os pacotes Python (instalação manual de ferramentas necessária posteriormente):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

Verificar Instalação

root@kitploit:~
pip install .
powerpwn --help

Para opções de instalação detalhadas, solução de problemas e guias específicos de plataforma, consulte INSTALLATION.md

Dicas de Desenvolvimento

  1. Modo Editável: Se as alterações locais não forem refletidas ao testar, reinstale no modo editável:

    root@kitploit:~
    pip install -e .
    
  2. Versão Python: Use Python 3.11 para módulos GUI (PowerDump) para evitar problemas de compatibilidade.

  3. Configuração do PYTHONPATH (se necessário):

    • Linux/macOS: export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH
    • Windows PowerShell: $env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATH
  4. Formatação de Código: Antes de enviar PRs, execute:

    root@kitploit:~
    black -C -l 150 {file_path}
    

Uso

Início Rápido

🎯 Casos de Uso Comuns

1. Avaliação de Segurança do Tenant

Comece com PowerDump para escanear seu tenant do Microsoft 365 em busca de problemas de segurança e coletar dados abrangentes.

2. Testar Segurança do M365 Copilot

Avalie sua implantação do M365 Copilot para recuperação não autorizada de dados:

  • Copilot M365 - whoami: Identifique o contexto e as permissões do usuário
  • Copilot M365 - dump: Teste cenários de exfiltração de dados

3. Caça a Bots do Copilot Studio Expostos

Teste por bots do Copilot Studio mal configurados acessíveis a usuários não autenticados:

  • Copilot Studio Hunter - deep-scan: Análise de segurança aprofundada
  • Copilot Studio Hunter - tools-recon: Descubra capacidades dos bots
  • Copilot Studio Hunter - enum: Enumere bots disponíveis

4. Testar Segurança do Power Pages

Identifique Power Pages mal configurados que podem vazar tabelas do Dataverse.

📚 Documentação Completa

Consulte a Wiki para uma lista completa de módulos, instruções detalhadas de uso e cenários avançados.

Baixar ferramenta