An offensive/defense security toolset for discovery, recon and ethical assessment of AI Agents
Power Pwn 是一款专注于 Microsoft 365 Power Platform 及 AI 服务生态的安全工具集。该项目提供了一套完整的渗透测试与防御评估框架,旨在帮助安全人员发现并修复 AI 代理及低代码平台中的潜在配置风险。
该工具具备全面的租户扫描与数据采集功能,可实现对环境的深度资产探测。支持通过部署后门流程保持对环境的持久化访问,并能够创建无需编写代码的恶意制成品。集成了针对 Copilot Studio、自定义 GPTs 以及 Agent Builder 的漏洞挖掘模块,能够快速定位暴露给非授权用户的配置缺陷。内置了针对 Microsoft 365 Copilot 的数据检索合规性测试,以及用于发现存在信息泄露风险的 Power Pages 组件。
该项目主要适用于企业安全红队人员、渗透测试工程师以及 Microsoft 365 管理员,广泛应用于 AI 代理安全审计、低代码平台合规性检查及云环境防御加固等场景。