
أداة PowerShell لأتمتة تعداد Active Directory.
تقييم أمني شامل لـ Active Directory — بدون تبعيات، ملف واحد، جاهز للاستخدام.
adPEAS هي أداة تقييم أمني تعمل بـ PowerShell وتحدد التكوينات الخاطئة والثغرات ومسارات رفع الامتيازات في بيئات Active Directory. صُممت لصالح مختبري الاختراق ومدققي الأمن وفرق الاختراق الأحمر الذين يحتاجون إلى أداة موثوقة ومستقلة تعمل على أي نظام Windows — بدون RSAT، بدون وحدة ActiveDirectory، بدون تبعيات خارجية.
adPEAS v2 هي إعادة كتابة كاملة لـ adPEAS v1. تستبدل النهج القديم DirectoryEntry/DirectorySearcher بمعمارية موحدة System.DirectoryServices.Protocols.LdapConnection وتضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك في PowerShell نقي.
جديد في adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للحصول على شرح معمق حول المعمارية والمصادقة والدواخل.
لا حاجة لوحدة ActiveDirectory أو RSAT أو وحدات PowerShell خارجية.
جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر وفقًا لسيناريو النشر الخاص بك.
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
يحتوي الفرع main على ملفات المصدر فقط (src/). يتم إرفاق إصدارات البناء بكل إصدار على GitHub. إذا كنت ترغب في البناء من أحدث مصدر، استخدم سكريبت البناء المرفق:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
ينتج هذا جميع المتغيرات الأربعة (adPEAS.ps1 و adPEAS_min.ps1 و adPEAS_ultra.ps1 و adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 ولا تبعيات إضافية.
# الخيار 1: استيراد كوحدة (موصى به)
Import-Module .\adPEAS.ps1
# الخيار 2: الاستيراد المباشر
. .\adPEAS.ps1
# الخيار 3: القراءة والتنفيذ في الذاكرة
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# الخيار 4: التحميل مباشرة من GitHub إلى الذاكرة (بدون ملف على القرص)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# جهاز مرتبط بالنطاق (المستخدم الحالي)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# مع بيانات اعتماد
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# وضع OPSEC (تخطي Kerberoast، ASREPRoast، BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# اتصل مرة واحدة
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# قم بمسح كامل
Invoke-adPEAS
# أو قم بتشغيل فحوصات فردية
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# افصل الاتصال عند الانتهاء
Disconnect-adPEAS
# بيانات اعتماد
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (شهادة)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS، بدون Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# جميع الصيغ (افتراضي) — ينشئ ملفات .txt و .html و .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML فقط
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# تحويل تقرير دون اتصال من JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# مقارنة مسحين ضوئيين (تقرير الفروقات)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
تشغيل وحدات محددة:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
التوثيق الكامل متاح في دليل docs/:
سلسلة مدونات مفصلة تغطي دواخل adPEAS v2 منشورة على blog.sekurity.de.
adPEAS هي مصدر متاح. التقييمات الأمنية الداخلية لمؤسستك الخاصة مجانية. الاستخدام التجاري (الاستشارات، مزود الخدمات المدارة، المهام المدفوعة) يتطلب ترخيصًا تجاريًا.
راجع LICENSE للشروط الكاملة، و COMMERCIAL_AGREEMENT للاتفاق التجاري، و PRICING لخيارات الترخيص.
adPEAS مخصصة لاختبار الأمن المصرح به فقط. احصل دائمًا على إذن كتابي قبل الاختبار. لا تستخدمها أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها. المؤلفون ليسوا مسؤولين عن إساءة استخدام هذه الأداة. امتثل لجميع القوانين واللوائح المعمول بها.
Alexander Sturz — SEKurity GmbH
| الفئة | النقاط البارزة |
|---|
| المصادقة | بيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، أولوية Kerberos مع تراجع تلقائي |
| الفحوصات الأمنية | تكوين النطاق، Kerberoast، ASREPRoast، ACLs، DCSync، التفويض، ADCS (ESC1-ESC15)، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة |
| التقارير | وحدة التحكم (مرمّزة بالألوان)، نص عادي، HTML تفاعلي، تصدير JSON |
| العمليات الهجومية | Kerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، بيانات الاعتماد الوهمية، Pass-the-Ticket |
| BloodHound | جامع BloodHound CE مدمج (تصدير ZIP) |
| وضع OPSEC | تخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound) |
| النشر | ملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي بيئات معزولة |
| الملف | الحجم | حالة الاستخدام |
|---|
adPEAS.ps1 | ~4.5 ميغابايت | التطوير والتصحيح ومراجعة الكود |
adPEAS_min.ps1 | ~3-4 ميغابايت | الاستخدام العادي بحجم أصغر |
adPEAS_ultra.ps1 | ~3 ميغابايت | حجم أدنى، بدون تعليقات |
adPEAS_obf.ps1 | <1 ميغابايت | أصغر حجم، مشوه للنقل |
| الوحدة | الوصف |
|---|
Domain | تكوين النطاق، علاقات الثقة، سياسة كلمات المرور، توقيع LDAP، توقيع SMB |
Creds | Kerberoast، ASREPRoast، الوصول إلى مفاتيح استرداد LAPS و BitLocker، تعرض بيانات الاعتماد في SYSVOL |
Rights | ACLs، DCSync، حقوق إعادة تعيين كلمة المرور، أذونات OU الخطرة |
Delegation | التفويض غير المقيد والمقيد والمقيد القائم على الموارد |
ADCS | قوالب الشهادات، ثغرات ESC1–ESC15 |
Accounts | الحسابات المميزة، المستخدمون المحميون، حسابات الخدمة، تاريخ SID |
GPO | أذونات GPO، عضوية المجموعات المحلية، المهام المجدولة، السكريبتات، وإعدادات التسجيل الخطيرة (WDigest، AlwaysInstallElevated، OneLogon/Zerologon، PrintNightmare، …) المنشورة عبر GPO |
Computer | LAPS، الأنظمة القديمة، خوادم البنية التحتية |
Application | بنية Exchange و SCCM و SCOM |
Bloodhound | جمع بيانات BloodHound CE |
| المستند | الموضوع |
|---|
| التثبيت | التحميل، الإعداد، سياسة التنفيذ |
| البدء السريع | ابدأ في 5 دقائق |
| المصادقة | جميع خيارات المصادقة |
| الفحوصات الأمنية | مرجع كامل للفحوصات |
| جامع BloodHound | تصدير BloodHound CE |
| الوظائف الأساسية | دوال استعلام LDAP |
| وحدات Set- و New- | دوال تعديل AD |
| الدوال المساعدة | دوال الأدوات |
| المعمارية | المعمارية التقنية |
| نظام تقييم المخاطر | درجات الشدة والخطر |
| استكشاف الأخطاء وإصلاحها | المشكلات الشائعة والحلول |
| الأسئلة الشائعة | الأسئلة المتكررة |