
adPEAS v2.3.2
أداة PowerShell لأتمتة تعداد Active Directory.
adPEAS v2 — سكربتات رفع الصلاحيات في Active Directory الرائعة
تقييم أمني شامل لـ Active Directory — بدون أي تبعيات، ملف واحد، جاهز للاستخدام.
ما هو adPEAS؟
adPEAS هي أداة تقييم أمني مبنية على PowerShell تحدد حالات الضبط الخاطئ والثغرات ومسارات رفع الصلاحيات في بيئات Active Directory. وهي مصممة لمختبري الاختراق ومدققي الأمن والفرق الحمراء الذين يحتاجون إلى أداة موثوقة ومكتفية ذاتيًا تعمل على أي نظام Windows — بدون RSAT، وبدون وحدة ActiveDirectory، وبدون أي تبعيات خارجية.
adPEAS v2 هي إعادة كتابة كاملة لـ adPEAS v1. فهي تستبدل نهج DirectoryEntry/DirectorySearcher القديم بمعمارية موحّدة تعتمد على System.DirectoryServices.Protocols.LdapConnection، وتضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك بـ PowerShell خالص.
الجديد في v2
- حزمة Kerberos أصلية — AS-REQ/AS-REP وTGS-REQ/TGS-REP وPass-the-Ticket وPKINIT، كل ذلك بـ PowerShell خالص
- طرق مصادقة متعددة — كلمة المرور، NT-Hash (OPtH)، مفاتيح AES (PtK)، الشهادات (PKINIT وPass-the-Cert/Schannel)، مصادقة Windows المدمجة
- أكثر من 40 فحصًا أمنيًا موزعة على 9 فئات مع تقييم للخطورة
- تقارير HTML تفاعلية مع البحث والتصفية ودرجات المخاطر والتلميحات
- تصدير JSON لتحويل التقارير دون اتصال والفحص التدريجي ومقارنة الفحوصات
- جامع BloodHound CE — جمع بيانات مدمج لتحليل مسارات الهجوم
- عمليات هجومية — Kerberoasting وAS-REP Roasting وتذاكر Golden/Silver/Diamond وإساءة استخدام RBCD وShadow Credentials والمزيد
- سير عمل قائم على الجلسات — اتصل مرة واحدة، ثم شغّل فحوصات متعددة تفاعليًا
- إكمال تلقائي بالجدولة (Tab-completion) — إكمال تلقائي لأسماء كائنات AD للاستكشاف التفاعلي
جديد على adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للتعمق في المعمارية والمصادقة والتفاصيل الداخلية.
الميزات في لمحة
| الفئة | أبرز النقاط |
|---|---|
| المصادقة | بيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، Kerberos أولًا مع تراجع تلقائي |
| الفحوصات الأمنية | إعدادات النطاق، Kerberoast، ASREPRoast، قوائم التحكم بالوصول (ACLs)، DCSync، التفويض، مسارات تصعيد AD CS، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة |
| التقارير | الطرفية (بترميز لوني)، نص عادي، HTML تفاعلي، تصدير JSON |
| العمليات الهجومية | Kerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، Shadow Credentials، Pass-the-Ticket |
| BloodHound | جامع BloodHound CE مدمج (تصدير ZIP) |
| وضع OPSEC | تخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound) |
| النشر | ملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي الشبكات المعزولة |
المتطلبات
- نظام التشغيل: Windows 10/11، Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (مضمّن في Windows)
- الشبكة: LDAP (389)، LDAPS (636)، Kerberos (88)، SMB (445)
لا حاجة إلى وحدة ActiveDirectory أو RSAT أو أي وحدات PowerShell خارجية.
التنزيل
إصدارات الإصدار الرسمي
| الملف | الحجم | حالة الاستخدام |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | التطوير، تصحيح الأخطاء، مراجعة الكود |
adPEAS_min.ps1 | ~3-4 MB | الاستخدام العادي بحجم أصغر |
adPEAS_ultra.ps1 | ~3 MB | حجم أدنى، بدون تعليقات |
adPEAS_obf.ps1 | <1 MB | أصغر حجم، مُشوَّش (obfuscated) للنقل |
جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر بناءً على سيناريو النشر لديك.
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
البناء من المصدر
يحمل فرع main دائمًا بنية حالية لجميع المتغيرات الأربعة، يُعاد بناؤها مع كل إصلاح وميزة، لذا فإن روابط raw أعلاه تقدّم أحدث كود. تحمل تلك البنيات سلسلة إصدار تطويرية (2.5.1+20260917-1759). كل إصدار GitHub موسوم يحمل البنيات المستقرة الأربعة كمرفقات قابلة للتنزيل، مع سلسلة إصدار نظيفة (2.5.1) — استخدم تلك إذا كنت بحاجة إلى إصدار معروف وقابل للاستشهاد. للبناء من المصدر بنفسك:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
ينتج هذا جميع المتغيرات الأربعة (adPEAS.ps1، adPEAS_min.ps1، adPEAS_ultra.ps1، adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 وبدون أي تبعيات إضافية.
البدء السريع
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
أمر واحد (متوافق مع v1)
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
قائم على الجلسات (بأسلوب v2)
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
طرق المصادقة
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
المخرجات والتقارير
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
وحدات الفحص الأمني
| الوحدة | الوصف |
|---|---|
Domain | إعدادات النطاق، علاقات الثقة، سياسة كلمة المرور، توقيع LDAP، توقيع SMB |
Creds | Kerberoast، ASREPRoast، الوصول إلى مفاتيح استرداد LAPS وBitLocker، تعرّض بيانات الاعتماد في SYSVOL |
Rights | قوائم التحكم بالوصول (ACLs)، DCSync، حقوق إعادة تعيين كلمة المرور، أذونات OU الخطيرة |
Delegation | التفويض غير المقيّد، والمقيّد، والمقيّد القائم على الموارد |
ADCS | قوالب الشهادات ومراكز الشهادات (CAs): ESC1-ESC5، ESC8، ESC9، ESC13، ESC14، ESC15 (ESC10 عبر فحص GPO). مسارات التصعيد التي تتطلب وصولًا إداريًا إلى مضيف CA خارج النطاق - راجع الفحوصات الأمنية |
Accounts | الحسابات ذات الامتيازات، المستخدمون المحميون، حسابات الخدمة، سجل SID |
GPO | أذونات GPO، عضوية المجموعات المحلية، المهام المجدولة، السكربتات، إعدادات السجل الخطيرة (WDigest، AlwaysInstallElevated، OneLogon/Zerologon، …) وسياسات برنامج تشغيل الطابعة Point and Print (PrintNightmare) المنشورة عبر GPO |
Computer | LAPS، الأنظمة القديمة، خوادم البنية التحتية |
Application | بنية Exchange وSCCM وSCOM التحتية |
Bloodhound | جمع بيانات BloodHound CE |