Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
adPEAS — أداة PowerShell لأتمتة تعداد Active Directory. | Kitploit
أدوات/GitHubGitHub/61106960/adpeas
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHub61106960/adpeas

adPEAS

أداة PowerShell لأتمتة تعداد Active Directory.

1.4k15678منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

adPEAS v2 — نصوص رفع الامتيازات الرائعة في Active Directory

شعار adPEAS

تقييم شامل لأمان Active Directory — بدون أي تبعيات، ملف واحد، جاهز للاستخدام.


ما هو adPEAS؟

adPEAS هي أداة تقييم أمني مبنية على PowerShell تحدد الأخطاء في الإعدادات والثغرات ومسارات رفع الامتيازات في بيئات Active Directory. صُممت لصالح مختبري الاختراق ومدققي الأمان وفرق الاختراق الأحمر الذين يحتاجون إلى أداة موثوقة ومكتفية ذاتيًا تعمل على أي نظام Windows — بدون RSAT، وبدون وحدة ActiveDirectory، وبدون أي تبعيات خارجية.

adPEAS v2 هو إعادة كتابة كاملة لـ adPEAS v1. يستبدل نهج DirectoryEntry/DirectorySearcher القديم ببنية موحّدة من System.DirectoryServices.Protocols.LdapConnection ويضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك في PowerShell خالص.

ما الجديد في الإصدار v2

  • حزمة Kerberos أصلية — AS-REQ/AS-REP وTGS-REQ/TGS-REP وPass-the-Ticket وPKINIT، كلها في PowerShell خالص
  • طرق مصادقة متعددة — كلمة المرور، NT-Hash (OPtH)، مفاتيح AES (PtK)، الشهادات (PKINIT وPass-the-Cert/Schannel)، مصادقة Windows المدمجة
  • أكثر من 40 فحصًا أمنيًا عبر 9 فئات مع تقييم الخطورة
  • تقارير HTML تفاعلية مع البحث والتصفية ودرجات المخاطر وتلميحات الأدوات
  • تصدير JSON لتحويل التقارير دون اتصال والمسح التدريجي ومقارنة عمليات المسح
  • جامع BloodHound CE — جمع بيانات مدمج لتحليل مسارات الهجوم
  • عمليات هجومية — Kerberoasting وAS-REP Roasting وتذاكر Golden/Silver/Diamond وإساءة استخدام RBCD وShadow Credentials والمزيد
  • سير عمل قائم على الجلسات — اتصل مرة واحدة وشغّل فحوصات متعددة بشكل تفاعلي
  • إكمال تلقائي بعلامة التبويب — إكمال تلقائي لأسماء كائنات AD للاستكشاف التفاعلي

جديد في adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للتعمق في البنية والمصادقة والتفاصيل الداخلية.


الميزات في لمحة


المتطلبات

  • نظام التشغيل: Windows 10/11، Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (مضمن في Windows)
  • الشبكة: LDAP (389)، LDAPS (636)، Kerberos (88)، SMB (445)

لا حاجة لوحدة ActiveDirectory أو RSAT أو وحدات PowerShell خارجية.


التحميل

إصدارات الإصدارات

جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر بناءً على سيناريو النشر الخاص بك.

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

البناء من المصدر

يحتوي فرع main على ملفات المصدر فقط (src/). تُرفق إصدارات الإصدارات بكل إصدار GitHub. إذا كنت تريد البناء من أحدث مصدر، استخدم سكربت البناء المرفق:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

ينتج عن ذلك جميع المتغيرات الأربعة (adPEAS.ps1، adPEAS_min.ps1، adPEAS_ultra.ps1، adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 ولا تبعيات إضافية.


البدء السريع

root@kitploit:~
# الخيار 1: الاستيراد كوحدة (موصى به)
Import-Module .\adPEAS.ps1

# الخيار 2: التضمين المباشر (Dot-sourcing)
. .\adPEAS.ps1

# الخيار 3: القراءة والتنفيذ في الذاكرة
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# الخيار 4: التحميل مباشرة من GitHub إلى الذاكرة (بدون ملف على القرص)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

سطر واحد (متوافق مع v1)

root@kitploit:~
# جهاز منضم إلى النطاق (المستخدم الحالي)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# مع بيانات الاعتماد
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# وضع OPSEC (تخطي Kerberoast وASREPRoast وBloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

قائم على الجلسات (نمط v2)

root@kitploit:~
# الاتصال مرة واحدة
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# تشغيل فحص كامل
Invoke-adPEAS

# أو تشغيل فحوصات فردية
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# قطع الاتصال عند الانتهاء
Disconnect-adPEAS

طرق المصادقة

root@kitploit:~
# بيانات الاعتماد
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (شهادة)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS، بدون Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

المخرجات والتقارير

root@kitploit:~
# جميع الصيغ (الافتراضي) — ينشئ ملفات .txt و.html و.json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML فقط
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# تحويل تقرير دون اتصال من JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# مقارنة عمليتي مسح (تقرير الفروقات)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

وحدات الفحص الأمني

تشغيل وحدات محددة:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

أو تشغيل كل شيء باستثناء بعض الوحدات، دون سرد الباقي:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

التوثيق

التوثيق الكامل متاح في دليل docs/:

سلسلة المدونات

سلسلة مدونات مفصلة تغطي تفاصيل adPEAS v2 الداخلية منشورة على blog.sekurity.de.


الترخيص

adPEAS متاح المصدر. التقييمات الأمنية الداخلية لمؤسستك الخاصة مجانية. الاستخدام التجاري (الاستشارات، مزودو الخدمات المدارة، المهام المدفوعة) يتطلب ترخيصًا تجاريًا.

راجع LICENSE للشروط الكاملة، وCOMMERCIAL_AGREEMENT للاتفاقية التجارية، وPRICING لخيارات الترخيص.

  • استفسارات الترخيص: [email protected]
  • الدعم الفني: [email protected]

إشعار قانوني

adPEAS مخصص لاختبارات الأمان المصرح بها فقط. احصل دائمًا على إذن كتابي قبل الاختبار. لا تستخدمه أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها. المؤلفون غير مسؤولين عن إساءة استخدام هذه الأداة. التزم بجميع القوانين واللوائح المعمول بها.


المؤلف

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • المدونة: blog.sekurity.de
تنزيل الأداة
الفئةأبرز الميزات
المصادقةبيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، Kerberos أولاً مع تراجع تلقائي
الفحوصات الأمنيةإعدادات النطاق، Kerberoast، ASREPRoast، قوائم ACL، DCSync، التفويض، مسارات تصعيد AD CS، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة
التقاريروحدة التحكم (ملونة)، نص عادي، HTML تفاعلي، تصدير JSON
العمليات الهجوميةKerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، Shadow Credentials، Pass-the-Ticket
BloodHoundجامع BloodHound CE مدمج (تصدير ZIP)
وضع OPSECتخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound)
النشرملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي البيئات المعزولة
الملفالحجمحالة الاستخدام
adPEAS.ps1~4.5 ميجابايتالتطوير وتصحيح الأخطاء ومراجعة الكود
adPEAS_min.ps1~3-4 ميجابايتالاستخدام المنتظم بحجم أصغر
adPEAS_ultra.ps1~3 ميجابايتحجم أدنى، بدون تعليقات
adPEAS_obf.ps1<1 ميجابايتأصغر حجم، مشوّش للنقل
الوحدةالوصف
Domainإعدادات النطاق والعلاقات الثقة وسياسة كلمات المرور وتوقيع LDAP وتوقيع SMB
CredsKerberoast وASREPRoast والوصول إلى مفاتيح استرداد LAPS وBitLocker وكشف بيانات الاعتماد في SYSVOL
Rightsقوائم ACL وDCSync وحقوق إعادة تعيين كلمات المرور وأذونات الوحدات التنظيمية الخطيرة
Delegationالتفويض غير المقيد والمقيد والتفويض المقيد القائم على الموارد
ADCSقوالب الشهادات وسلطات التصديق: ESC1-ESC5 وESC8 وESC9 وESC13 وESC14 وESC15 (ESC10 عبر فحص GPO). مسارات التصعيد التي تتطلب وصولاً إداريًا إلى مضيف سلطة التصديق خارج النطاق — راجع الفحوصات الأمنية
Accountsالحسابات المميزة والمستخدمون المحميون وحسابات الخدمة وسجل SID
GPOأذونات GPO وعضوية المجموعات المحلية والمهام المجدولة والسكربتات وإعدادات التسجيل الخطيرة (WDigest وAlwaysInstallElevated وOneLogon/Zerologon و…) وسياسات برامج تشغيل الطابعات Point and Print (PrintNightmare) المنشورة عبر GPO
ComputerLAPS والأنظمة القديمة وخوادم البنية التحتية
Applicationبنية Exchange وSCCM وSCOM التحتية
Bloodhoundجمع بيانات BloodHound CE
المستندالموضوع
التثبيتالتحميل والإعداد وسياسة التنفيذ
البدء السريعابدأ في 5 دقائق
المصادقةجميع خيارات المصادقة
الفحوصات الأمنيةمرجع الفحوصات الكامل
جامع BloodHoundتصدير BloodHound CE
الوظائف الأساسيةوظائف استعلام LDAP
وحدات Set- وNew-وظائف تعديل AD
الوظائف المساعدةوظائف الأدوات المساعدة
البنيةالبنية التقنية
تقييم المخاطردرجات الخطورة والمخاطر
استكشاف الأخطاء وإصلاحهاالمشكلات الشائعة والحلول
الأسئلة الشائعةالأسئلة المتكررة