Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
power-pwn — 一个用于AI Agent的发现、侦察和伦理评估的进攻/防御安全工具集。 | Kitploit
工具/GitHubGitHub/mbrg/power-pwn
OSINT (开源情报)钓鱼工具侦察漏洞扫描器信息收集Web安全渗透测试云安全错误配置红队AI 安全
GitHubmbrg/power-pwn
1.2k1298个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

power-pwn

一个用于AI Agent的发现、侦察和伦理评估的进攻/防御安全工具集。

查看仓库网站

由以下机构维护:

保护无处不在的 AI 代理。


概述

powerpwn Black Hat SecTor 23 Black Hat DEFCON30

stars twitter email me

Power Pwn 是一个用于 Microsoft 365 Power Platform 和 AI 服务的进攻与防御安全工具集。

主要功能(包括但不限于):

  • 💾 PowerDump:全面的租户扫描与数据收集
  • 🚪 BackDoor:部署后门流以持久访问 Power Platform 环境
  • 🦠 NoCodeMalware:无需编写代码即可创建和部署恶意 Power Platform 构件
  • 🎣 PowerPhishing:滥用 Power Platform 进行钓鱼攻击和凭据窃取
  • 🤖 Copilot Studio Hunter:发现并测试暴露给未认证用户的不安全 Copilot Studio 机器人
  • 🤖 Custom GPT Hunter:枚举和分析自定义 GPT
  • 🤖 Agent Builder Hunter:发现公开可用的 Agent Builder 部署,并枚举其能力
  • 🔎 LLM Hound:使用 Shodan 在互联网上发现公开暴露的 MCP 和 AI 中间件
  • 🎯 Copilot M365:测试 Microsoft 365 Copilot 是否存在未经授权的数据检索
  • 📄 Power Pages:识别可能导致 Dataverse 表泄露的不安全 Power Pages

请查看工具文档以获取完整功能列表:



查看我们的 Wiki 获取全面的文档、指南和相关演讲!

Power Pwn 的 PowerDump 模块评测视频:

BlackHat Arsenal USA 2023 - Power Pwn

安装

标准用法,请执行:

root@kitploit:~
pip install powerpwn

对于开发者和高级用法,请参阅我们的完整 安装指南,其中涵盖:

  • 全自动安装(Python + 外部工具)
  • 模块特定依赖项(ffuf、subfinder、Node.js、Puppeteer)
  • 平台特定说明(macOS、Linux、Windows)
  • 故障排除与验证步骤

部分模块需要额外工具。请查看以下 Wiki 页面了解模块特定要求:

  • Powerdump
  • Copilot Studio Hunter - deep-scan
  • Copilot Studio Hunter - tools-recon
  • Copilot Studio Hunter - enum
  • CopilotM365

开发者快速指南

选项 1:完全安装(推荐)

安装 Python 包和外部工具(ffuf、subfinder、Node.js):

root@kitploit:~
python init_repo.py --install-external-tools
source .venv/bin/activate  # Linux/macOS
# 或
.\.venv\Scripts\activate  # Windows

支持 macOS 和 Linux。Windows 需要手动安装工具。

选项 2:仅安装 Python

仅安装 Python 包(后续需要手动安装工具):

root@kitploit:~
python init_repo.py
source .venv/bin/activate  # Linux/macOS

验证安装

root@kitploit:~
pip install .
powerpwn --help

有关详细的安装选项、故障排除和平台特定指南,请参阅 INSTALLATION.md

开发提示

  1. 可编辑模式:如果本地更改在测试时未生效,请重新以可编辑模式安装:

    root@kitploit:~
    pip install -e .
    
  2. Python 版本:对于 GUI 模块(PowerDump),请使用 Python 3.11 以避免兼容性问题。

  3. PYTHONPATH 设置(如有需要):

    • Linux/macOS:export PYTHONPATH=/[你的 powerpwn 目录]/src:$PYTHONPATH
    • Windows PowerShell:$env:PYTHONPATH = "C:\[你的 powerpwn 目录]\src;" + $env:PYTHONPATH
  4. 代码格式化:在提交 PR 之前,运行:

    root@kitploit:~
    black -C -l 150 {文件路径}
    

用法

快速开始

🎯 常见用例

1. 租户安全评估

从 PowerDump 开始,扫描你的 Microsoft 365 租户的安全问题并收集全面数据。

2. 测试 M365 Copilot 安全性

评估你的 M365 Copilot 部署是否存在未经授权的数据检索:

  • Copilot M365 - whoami:识别用户上下文和权限
  • Copilot M365 - dump:测试数据泄露场景

3. 搜寻暴露的 Copilot Studio 机器人

测试是否存在未认证用户可访问的不安全 Copilot Studio 机器人:

  • Copilot Studio Hunter - deep-scan:深度安全分析
  • Copilot Studio Hunter - tools-recon:发现机器人能力
  • Copilot Studio Hunter - enum:枚举可用机器人

4. 测试 Power Pages 安全性

识别可能泄露 Dataverse 表的不安全 Power Pages。

📚 完整文档

请查看 Wiki 获取完整的模块列表、详细使用说明和高级场景。

下载工具