العودة إلى التحديثات
New releaseAug 26, 2026

adPEAS v2.3.2

أداة PowerShell لأتمتة تعداد Active Directory.

مشاركة

adPEAS v2 — سكربتات رفع الصلاحيات في Active Directory الرائعة

adPEAS Logo

تقييم أمني شامل لـ Active Directory — بدون أي تبعيات، ملف واحد، جاهز للاستخدام.


ما هو adPEAS؟

adPEAS هي أداة تقييم أمني مبنية على PowerShell تحدد حالات الضبط الخاطئ والثغرات ومسارات رفع الصلاحيات في بيئات Active Directory. وهي مصممة لمختبري الاختراق ومدققي الأمن والفرق الحمراء الذين يحتاجون إلى أداة موثوقة ومكتفية ذاتيًا تعمل على أي نظام Windows — بدون RSAT، وبدون وحدة ActiveDirectory، وبدون أي تبعيات خارجية.

adPEAS v2 هي إعادة كتابة كاملة لـ adPEAS v1. فهي تستبدل نهج DirectoryEntry/DirectorySearcher القديم بمعمارية موحّدة تعتمد على System.DirectoryServices.Protocols.LdapConnection، وتضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك بـ PowerShell خالص.

الجديد في v2

  • حزمة Kerberos أصلية — AS-REQ/AS-REP وTGS-REQ/TGS-REP وPass-the-Ticket وPKINIT، كل ذلك بـ PowerShell خالص
  • طرق مصادقة متعددة — كلمة المرور، NT-Hash (OPtH)، مفاتيح AES (PtK)، الشهادات (PKINIT وPass-the-Cert/Schannel)، مصادقة Windows المدمجة
  • أكثر من 40 فحصًا أمنيًا موزعة على 9 فئات مع تقييم للخطورة
  • تقارير HTML تفاعلية مع البحث والتصفية ودرجات المخاطر والتلميحات
  • تصدير JSON لتحويل التقارير دون اتصال والفحص التدريجي ومقارنة الفحوصات
  • جامع BloodHound CE — جمع بيانات مدمج لتحليل مسارات الهجوم
  • عمليات هجومية — Kerberoasting وAS-REP Roasting وتذاكر Golden/Silver/Diamond وإساءة استخدام RBCD وShadow Credentials والمزيد
  • سير عمل قائم على الجلسات — اتصل مرة واحدة، ثم شغّل فحوصات متعددة تفاعليًا
  • إكمال تلقائي بالجدولة (Tab-completion) — إكمال تلقائي لأسماء كائنات AD للاستكشاف التفاعلي

جديد على adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للتعمق في المعمارية والمصادقة والتفاصيل الداخلية.


الميزات في لمحة

الفئةأبرز النقاط
المصادقةبيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، Kerberos أولًا مع تراجع تلقائي
الفحوصات الأمنيةإعدادات النطاق، Kerberoast، ASREPRoast، قوائم التحكم بالوصول (ACLs)، DCSync، التفويض، مسارات تصعيد AD CS، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة
التقاريرالطرفية (بترميز لوني)، نص عادي، HTML تفاعلي، تصدير JSON
العمليات الهجوميةKerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، Shadow Credentials، Pass-the-Ticket
BloodHoundجامع BloodHound CE مدمج (تصدير ZIP)
وضع OPSECتخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound)
النشرملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي الشبكات المعزولة

المتطلبات

  • نظام التشغيل: Windows 10/11، Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (مضمّن في Windows)
  • الشبكة: LDAP (389)، LDAPS (636)، Kerberos (88)، SMB (445)

لا حاجة إلى وحدة ActiveDirectory أو RSAT أو أي وحدات PowerShell خارجية.


التنزيل

إصدارات الإصدار الرسمي

الملفالحجمحالة الاستخدام
adPEAS.ps1~4.5 MBالتطوير، تصحيح الأخطاء، مراجعة الكود
adPEAS_min.ps1~3-4 MBالاستخدام العادي بحجم أصغر
adPEAS_ultra.ps1~3 MBحجم أدنى، بدون تعليقات
adPEAS_obf.ps1<1 MBأصغر حجم، مُشوَّش (obfuscated) للنقل

جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر بناءً على سيناريو النشر لديك.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

البناء من المصدر

يحمل فرع main دائمًا بنية حالية لجميع المتغيرات الأربعة، يُعاد بناؤها مع كل إصلاح وميزة، لذا فإن روابط raw أعلاه تقدّم أحدث كود. تحمل تلك البنيات سلسلة إصدار تطويرية (2.5.1+20260917-1759). كل إصدار GitHub موسوم يحمل البنيات المستقرة الأربعة كمرفقات قابلة للتنزيل، مع سلسلة إصدار نظيفة (2.5.1) — استخدم تلك إذا كنت بحاجة إلى إصدار معروف وقابل للاستشهاد. للبناء من المصدر بنفسك:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

ينتج هذا جميع المتغيرات الأربعة (adPEAS.ps1، adPEAS_min.ps1، adPEAS_ultra.ps1، adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 وبدون أي تبعيات إضافية.


البدء السريع

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

أمر واحد (متوافق مع v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

قائم على الجلسات (بأسلوب v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

طرق المصادقة

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

المخرجات والتقارير

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

وحدات الفحص الأمني

الوحدةالوصف
Domainإعدادات النطاق، علاقات الثقة، سياسة كلمة المرور، توقيع LDAP، توقيع SMB
CredsKerberoast، ASREPRoast، الوصول إلى مفاتيح استرداد LAPS وBitLocker، تعرّض بيانات الاعتماد في SYSVOL
Rightsقوائم التحكم بالوصول (ACLs)، DCSync، حقوق إعادة تعيين كلمة المرور، أذونات OU الخطيرة
Delegationالتفويض غير المقيّد، والمقيّد، والمقيّد القائم على الموارد
ADCSقوالب الشهادات ومراكز الشهادات (CAs): ESC1-ESC5، ESC8، ESC9، ESC13، ESC14، ESC15 (ESC10 عبر فحص GPO). مسارات التصعيد التي تتطلب وصولًا إداريًا إلى مضيف CA خارج النطاق - راجع الفحوصات الأمنية
Accountsالحسابات ذات الامتيازات، المستخدمون المحميون، حسابات الخدمة، سجل SID
GPOأذونات GPO، عضوية المجموعات المحلية، المهام المجدولة، السكربتات، إعدادات السجل الخطيرة (WDigest، AlwaysInstallElevated، OneLogon/Zerologon، …) وسياسات برنامج تشغيل الطابعة Point and Print (PrintNightmare) المنشورة عبر GPO
ComputerLAPS، الأنظمة القديمة، خوادم البنية التحتية
Applicationبنية Exchange وSCCM وSCOM التحتية
Bloodhoundجمع بيانات BloodHound CE

الفئات