An offensive/defense security toolset for discovery, recon and ethical assessment of AI Agents
Power Pwn 是一款专注于 Microsoft 365 Power Platform 及 AI 服务生态的安全工具集。该项目提供了一套完整的渗透测试与防御评估框架,旨在帮助安全人员发现、测试并防范针对低代码平台、AI 智能体及 Copilot 服务的潜在安全威胁。
该工具具备全面的租户环境扫描与数据收集能力,可实现针对 Power Platform 环境的持久化后门部署与管理。支持无代码恶意软件的创建与部署,便于模拟真实的攻击链路并进行防御验证。提供针对 Copilot Studio、Custom GPT 及 Agent Builder 的漏洞挖掘功能,能够有效识别配置不当的 AI 智能体与服务。内置针对 M365 Copilot 的数据获取测试以及 Power Pages 的数据泄漏检测,全面覆盖从钓鱼攻击到凭据获取的各类安全风险。
本工具适用于企业安全审计人员、红队测试专家及渗透测试工程师,主要用于在企业内部评估 Microsoft 365 自动化流程与 AI 部署的安全性,以修复关键配置漏洞并规避潜在的数据泄漏风险。