
Набор инструментов для наступательной/оборонительной безопасности для обнаружения, разведки и этической оценки AI-агентов.
Power Pwn — это набор инструментов для атакующей и защитной безопасности для Microsoft 365 Power Platform и сервисов AI.
Основные возможности, среди прочего:
Пожалуйста, ознакомьтесь с документацией инструмента для получения полного списка возможностей:
Посетите нашу Wiki для получения полной документации, руководств и связанных выступлений!
Обзор модуля PowerDump из Power Pwn доступен здесь:
Для стандартного использования установите с помощью:
pip install powerpwn
Для разработчиков и продвинутого использования обратитесь к нашему полному Руководству по установке, которое охватывает:
Некоторые модули требуют дополнительных инструментов. Пожалуйста, просмотрите соответствующие страницы Wiki для требований конкретных модулей:
Установка пакетов Python и внешних инструментов (ffuf, subfinder, Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# или
.\.venv\Scripts\activate # Windows
Поддерживается на macOS и Linux. Windows требует ручной установки инструментов.
Установка только пакетов Python (ручная установка инструментов потребуется позже):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
Для подробных опций установки, устранения неполадок и руководств для конкретных платформ см. INSTALLATION.md
Режим редактирования: Если локальные изменения не отражаются при тестировании, переустановите в режиме редактирования:
pip install -e .
Версия Python: Используйте Python 3.11 для GUI-модулей (PowerDump) во избежание проблем совместимости.
Настройка PYTHONPATH (при необходимости):
export PYTHONPATH=/[ваша_директория_powerpwn]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[ваша_директория_powerpwn]\src;" + $env:PYTHONPATHФорматирование кода: Перед отправкой PR выполните:
black -C -l 150 {путь_к_файлу}
Начните с PowerDump для сканирования вашего арендатора Microsoft 365 на наличие проблем безопасности и сбора всесторонних данных.
Оцените ваше развертывание M365 Copilot на предмет несанкционированного извлечения данных:
Тестирование неправильно настроенных ботов Copilot Studio, доступных неавторизованным пользователям:
Выявление неправильно настроенных Power Pages, которые могут утекать таблицы Dataverse.
Пожалуйста, ознакомьтесь с Wiki для полного списка модулей, подробных инструкций по использованию и продвинутых сценариев.