一个用于AI Agent的发现、侦察和伦理评估的进攻/防御安全工具集。
Power Pwn 是一个用于 Microsoft 365 Power Platform 和 AI 服务的进攻与防御安全工具集。
主要功能(包括但不限于):
请查看工具文档以获取完整功能列表:
查看我们的 Wiki 获取全面的文档、指南和相关演讲!
Power Pwn 的 PowerDump 模块评测视频:
标准用法,请执行:
pip install powerpwn
对于开发者和高级用法,请参阅我们的完整 安装指南,其中涵盖:
部分模块需要额外工具。请查看以下 Wiki 页面了解模块特定要求:
安装 Python 包和外部工具(ffuf、subfinder、Node.js):
python init_repo.py --install-external-tools
source .venv/bin/activate # Linux/macOS
# 或
.\.venv\Scripts\activate # Windows
支持 macOS 和 Linux。Windows 需要手动安装工具。
仅安装 Python 包(后续需要手动安装工具):
python init_repo.py
source .venv/bin/activate # Linux/macOS
pip install .
powerpwn --help
有关详细的安装选项、故障排除和平台特定指南,请参阅 INSTALLATION.md
可编辑模式:如果本地更改在测试时未生效,请重新以可编辑模式安装:
pip install -e .
Python 版本:对于 GUI 模块(PowerDump),请使用 Python 3.11 以避免兼容性问题。
PYTHONPATH 设置(如有需要):
export PYTHONPATH=/[你的 powerpwn 目录]/src:$PYTHONPATH$env:PYTHONPATH = "C:\[你的 powerpwn 目录]\src;" + $env:PYTHONPATH代码格式化:在提交 PR 之前,运行:
black -C -l 150 {文件路径}
从 PowerDump 开始,扫描你的 Microsoft 365 租户的安全问题并收集全面数据。
评估你的 M365 Copilot 部署是否存在未经授权的数据检索:
测试是否存在未认证用户可访问的不安全 Copilot Studio 机器人:
识别可能泄露 Dataverse 表的不安全 Power Pages。
请查看 Wiki 获取完整的模块列表、详细使用说明和高级场景。