
أداة PowerShell لأتمتة تعداد Active Directory.
تقييم شامل لأمان Active Directory — بدون أي تبعيات، ملف واحد، جاهز للاستخدام.
adPEAS هي أداة تقييم أمني مبنية على PowerShell تحدد الأخطاء في الإعدادات والثغرات ومسارات رفع الامتيازات في بيئات Active Directory. صُممت لصالح مختبري الاختراق ومدققي الأمان وفرق الاختراق الأحمر الذين يحتاجون إلى أداة موثوقة ومكتفية ذاتيًا تعمل على أي نظام Windows — بدون RSAT، وبدون وحدة ActiveDirectory، وبدون أي تبعيات خارجية.
adPEAS v2 هو إعادة كتابة كاملة لـ adPEAS v1. يستبدل نهج DirectoryEntry/DirectorySearcher القديم ببنية موحّدة من System.DirectoryServices.Protocols.LdapConnection ويضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك في PowerShell خالص.
جديد في adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للتعمق في البنية والمصادقة والتفاصيل الداخلية.
لا حاجة لوحدة ActiveDirectory أو RSAT أو وحدات PowerShell خارجية.
جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر بناءً على سيناريو النشر الخاص بك.
# استنساخ المستودع
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
يحتوي فرع main على ملفات المصدر فقط (src/). تُرفق إصدارات الإصدارات بكل إصدار GitHub. إذا كنت تريد البناء من أحدث مصدر، استخدم سكربت البناء المرفق:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
ينتج عن ذلك جميع المتغيرات الأربعة (adPEAS.ps1، adPEAS_min.ps1، adPEAS_ultra.ps1، adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 ولا تبعيات إضافية.
# الخيار 1: الاستيراد كوحدة (موصى به)
Import-Module .\adPEAS.ps1
# الخيار 2: التضمين المباشر (Dot-sourcing)
. .\adPEAS.ps1
# الخيار 3: القراءة والتنفيذ في الذاكرة
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# الخيار 4: التحميل مباشرة من GitHub إلى الذاكرة (بدون ملف على القرص)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# جهاز منضم إلى النطاق (المستخدم الحالي)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# مع بيانات الاعتماد
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# وضع OPSEC (تخطي Kerberoast وASREPRoast وBloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# الاتصال مرة واحدة
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# تشغيل فحص كامل
Invoke-adPEAS
# أو تشغيل فحوصات فردية
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# قطع الاتصال عند الانتهاء
Disconnect-adPEAS
# بيانات الاعتماد
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (شهادة)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS، بدون Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# جميع الصيغ (الافتراضي) — ينشئ ملفات .txt و.html و.json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML فقط
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# تحويل تقرير دون اتصال من JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# مقارنة عمليتي مسح (تقرير الفروقات)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
تشغيل وحدات محددة:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
أو تشغيل كل شيء باستثناء بعض الوحدات، دون سرد الباقي:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
التوثيق الكامل متاح في دليل docs/:
سلسلة مدونات مفصلة تغطي تفاصيل adPEAS v2 الداخلية منشورة على blog.sekurity.de.
adPEAS متاح المصدر. التقييمات الأمنية الداخلية لمؤسستك الخاصة مجانية. الاستخدام التجاري (الاستشارات، مزودو الخدمات المدارة، المهام المدفوعة) يتطلب ترخيصًا تجاريًا.
راجع LICENSE للشروط الكاملة، وCOMMERCIAL_AGREEMENT للاتفاقية التجارية، وPRICING لخيارات الترخيص.
adPEAS مخصص لاختبارات الأمان المصرح بها فقط. احصل دائمًا على إذن كتابي قبل الاختبار. لا تستخدمه أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها. المؤلفون غير مسؤولين عن إساءة استخدام هذه الأداة. التزم بجميع القوانين واللوائح المعمول بها.
Alexander Sturz — SEKurity GmbH
| الفئة | أبرز الميزات |
|---|
| المصادقة | بيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، Kerberos أولاً مع تراجع تلقائي |
| الفحوصات الأمنية | إعدادات النطاق، Kerberoast، ASREPRoast، قوائم ACL، DCSync، التفويض، مسارات تصعيد AD CS، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة |
| التقارير | وحدة التحكم (ملونة)، نص عادي، HTML تفاعلي، تصدير JSON |
| العمليات الهجومية | Kerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، Shadow Credentials، Pass-the-Ticket |
| BloodHound | جامع BloodHound CE مدمج (تصدير ZIP) |
| وضع OPSEC | تخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound) |
| النشر | ملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي البيئات المعزولة |
| الملف | الحجم | حالة الاستخدام |
|---|
adPEAS.ps1 | ~4.5 ميجابايت | التطوير وتصحيح الأخطاء ومراجعة الكود |
adPEAS_min.ps1 | ~3-4 ميجابايت | الاستخدام المنتظم بحجم أصغر |
adPEAS_ultra.ps1 | ~3 ميجابايت | حجم أدنى، بدون تعليقات |
adPEAS_obf.ps1 | <1 ميجابايت | أصغر حجم، مشوّش للنقل |
| الوحدة | الوصف |
|---|
Domain | إعدادات النطاق والعلاقات الثقة وسياسة كلمات المرور وتوقيع LDAP وتوقيع SMB |
Creds | Kerberoast وASREPRoast والوصول إلى مفاتيح استرداد LAPS وBitLocker وكشف بيانات الاعتماد في SYSVOL |
Rights | قوائم ACL وDCSync وحقوق إعادة تعيين كلمات المرور وأذونات الوحدات التنظيمية الخطيرة |
Delegation | التفويض غير المقيد والمقيد والتفويض المقيد القائم على الموارد |
ADCS | قوالب الشهادات وسلطات التصديق: ESC1-ESC5 وESC8 وESC9 وESC13 وESC14 وESC15 (ESC10 عبر فحص GPO). مسارات التصعيد التي تتطلب وصولاً إداريًا إلى مضيف سلطة التصديق خارج النطاق — راجع الفحوصات الأمنية |
Accounts | الحسابات المميزة والمستخدمون المحميون وحسابات الخدمة وسجل SID |
GPO | أذونات GPO وعضوية المجموعات المحلية والمهام المجدولة والسكربتات وإعدادات التسجيل الخطيرة (WDigest وAlwaysInstallElevated وOneLogon/Zerologon و…) وسياسات برامج تشغيل الطابعات Point and Print (PrintNightmare) المنشورة عبر GPO |
Computer | LAPS والأنظمة القديمة وخوادم البنية التحتية |
Application | بنية Exchange وSCCM وSCOM التحتية |
Bloodhound | جمع بيانات BloodHound CE |
| المستند | الموضوع |
|---|
| التثبيت | التحميل والإعداد وسياسة التنفيذ |
| البدء السريع | ابدأ في 5 دقائق |
| المصادقة | جميع خيارات المصادقة |
| الفحوصات الأمنية | مرجع الفحوصات الكامل |
| جامع BloodHound | تصدير BloodHound CE |
| الوظائف الأساسية | وظائف استعلام LDAP |
| وحدات Set- وNew- | وظائف تعديل AD |
| الوظائف المساعدة | وظائف الأدوات المساعدة |
| البنية | البنية التقنية |
| تقييم المخاطر | درجات الخطورة والمخاطر |
| استكشاف الأخطاء وإصلاحها | المشكلات الشائعة والحلول |
| الأسئلة الشائعة | الأسئلة المتكررة |