
Um conjunto de ferramentas de segurança ofensiva/defensiva para descoberta, reconhecimento e avaliação ética de Agentes de IA
O Power Pwn é um conjunto de ferramentas de segurança ofensiva e defensiva para a Power Platform do Microsoft 365 e serviços de IA.
Principais recursos, entre outros:
Revise a documentação das ferramentas para a lista completa de recursos:
Confira nossa Wiki para documentação abrangente, guias e palestras relacionadas!
Uma revisão do módulo PowerDump do Power Pwn está disponível aqui:
Para uso padrão, instale com:
pip install powerpwn
Para desenvolvedores e uso avançado, consulte nosso Guia de Instalação abrangente, que cobre:
Alguns módulos exigem ferramentas adicionais. Revise as seguintes páginas da Wiki para requisitos específicos de módulos:
Instale pacotes Python e ferramentas externas (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# ou
.\.venv\Scripts\activate # Windows
Suportado em macOS e Linux. O Windows requer instalação manual de ferramentas.
Instale apenas os pacotes Python (instalação manual de ferramentas necessária posteriormente):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Para opções de instalação detalhadas, solução de problemas e guias específicos de plataforma, consulte INSTALLATION.md
Modo Editável: Se as alterações locais não forem refletidas ao testar, reinstale no modo editável:
pip install -e .
Versão Python: Use Python 3.11 para módulos GUI (PowerDump) para evitar problemas de compatibilidade.
Configuração do PYTHONPATH (se necessário):
export PYTHONPATH=/[your_powerpwn_directory]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[your_powerpwn_directory]\src;" + $env:PYTHONPATHFormatação de Código: Antes de enviar PRs, execute:
black -C -l 150 {file_path}
Comece com PowerDump para escanear seu tenant do Microsoft 365 em busca de problemas de segurança e coletar dados abrangentes.
Avalie sua implantação do M365 Copilot para recuperação não autorizada de dados:
Teste por bots do Copilot Studio mal configurados acessíveis a usuários não autenticados:
Identifique Power Pages mal configurados que podem vazar tabelas do Dataverse.
Consulte a Wiki para uma lista completa de módulos, instruções detalhadas de uso e cenários avançados.