Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
adPEAS — أداة PowerShell لأتمتة تعداد Active Directory. | Kitploit
أدوات/GitHubGitHub/61106960/adpeas
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHub61106960/adpeas

adPEAS

أداة PowerShell لأتمتة تعداد Active Directory.

1.4k156منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

adPEAS v2 — نصوص رفع الامتيازات الرائعة لنظام Active Directory

شعار adPEAS

تقييم أمني شامل لـ Active Directory — بدون تبعيات، ملف واحد، جاهز للاستخدام.


ما هو adPEAS؟

adPEAS هي أداة تقييم أمني تعمل بـ PowerShell وتحدد التكوينات الخاطئة والثغرات ومسارات رفع الامتيازات في بيئات Active Directory. صُممت لصالح مختبري الاختراق ومدققي الأمن وفرق الاختراق الأحمر الذين يحتاجون إلى أداة موثوقة ومستقلة تعمل على أي نظام Windows — بدون RSAT، بدون وحدة ActiveDirectory، بدون تبعيات خارجية.

adPEAS v2 هي إعادة كتابة كاملة لـ adPEAS v1. تستبدل النهج القديم DirectoryEntry/DirectorySearcher بمعمارية موحدة System.DirectoryServices.Protocols.LdapConnection وتضيف مصادقة Kerberos أصلية وتقارير متقدمة وعمليات هجومية — كل ذلك في PowerShell نقي.

ما الجديد في الإصدار v2

  • مكدس Kerberos أصلي — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT، كل ذلك في PowerShell نقي
  • طرق مصادقة متعددة — كلمة مرور، NT-Hash (OPtH)، مفاتيح AES (PtK)، شهادات (PKINIT و Pass-the-Cert/Schannel)، مصادقة Windows المدمجة
  • أكثر من 40 فحصًا أمنيًا عبر 9 فئات مع تقييم شدة
  • تقارير HTML تفاعلية مع بحث وتصفية ونقاط خطر وتلميحات
  • تصدير JSON لتحويل التقارير دون اتصال، والمسح التدريجي، ومقارنة الفحوصات
  • جامع BloodHound CE — جمع بيانات مدمج لتحليل مسارات الهجوم
  • عمليات هجومية — Kerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، إساءة استخدام RBCD، بيانات الاعتماد الوهمية، والمزيد
  • سير عمل قائم على الجلسة — اتصل مرة واحدة، نفذ عدة فحوصات تفاعلية
  • إكمال تلقائي بالضغط على Tab — إكمال تلقائي لأسماء كائنات AD للاستكشاف التفاعلي

جديد في adPEAS؟ راجع دليل البدء السريع أو اقرأ سلسلة المدونات على blog.sekurity.de للحصول على شرح معمق حول المعمارية والمصادقة والدواخل.


الميزات بنظرة سريعة


المتطلبات

  • نظام التشغيل: Windows 10/11، Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (مضمن في Windows)
  • الشبكة: LDAP (389)، LDAPS (636)، Kerberos (88)، SMB (445)

لا حاجة لوحدة ActiveDirectory أو RSAT أو وحدات PowerShell خارجية.


التحميل

إصدارات الإصدارات الرسمية

جميع الإصدارات الأربعة متطابقة وظيفيًا. اختر وفقًا لسيناريو النشر الخاص بك.

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

البناء من المصدر

يحتوي الفرع main على ملفات المصدر فقط (src/). يتم إرفاق إصدارات البناء بكل إصدار على GitHub. إذا كنت ترغب في البناء من أحدث مصدر، استخدم سكريبت البناء المرفق:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

ينتج هذا جميع المتغيرات الأربعة (adPEAS.ps1 و adPEAS_min.ps1 و adPEAS_ultra.ps1 و adPEAS_obf.ps1) في جذر المستودع. يتطلب Windows PowerShell 5.1 ولا تبعيات إضافية.


البدء السريع

root@kitploit:~
# الخيار 1: استيراد كوحدة (موصى به)
Import-Module .\adPEAS.ps1

# الخيار 2: الاستيراد المباشر
. .\adPEAS.ps1

# الخيار 3: القراءة والتنفيذ في الذاكرة
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# الخيار 4: التحميل مباشرة من GitHub إلى الذاكرة (بدون ملف على القرص)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

سطر واحد (متوافق مع v1)

root@kitploit:~
# جهاز مرتبط بالنطاق (المستخدم الحالي)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# مع بيانات اعتماد
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# وضع OPSEC (تخطي Kerberoast، ASREPRoast، BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

سير العمل القائم على الجلسة (أسلوب v2)

root@kitploit:~
# اتصل مرة واحدة
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# قم بمسح كامل
Invoke-adPEAS

# أو قم بتشغيل فحوصات فردية
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# افصل الاتصال عند الانتهاء
Disconnect-adPEAS

طرق المصادقة

root@kitploit:~
# بيانات اعتماد
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (شهادة)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS، بدون Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

الإخراج والتقارير

root@kitploit:~
# جميع الصيغ (افتراضي) — ينشئ ملفات .txt و .html و .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML فقط
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# تحويل تقرير دون اتصال من JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# مقارنة مسحين ضوئيين (تقرير الفروقات)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

وحدات الفحوصات الأمنية

تشغيل وحدات محددة:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

توثيق

التوثيق الكامل متاح في دليل docs/:

سلسلة المدونات

سلسلة مدونات مفصلة تغطي دواخل adPEAS v2 منشورة على blog.sekurity.de.


الترخيص

adPEAS هي مصدر متاح. التقييمات الأمنية الداخلية لمؤسستك الخاصة مجانية. الاستخدام التجاري (الاستشارات، مزود الخدمات المدارة، المهام المدفوعة) يتطلب ترخيصًا تجاريًا.

راجع LICENSE للشروط الكاملة، و COMMERCIAL_AGREEMENT للاتفاق التجاري، و PRICING لخيارات الترخيص.

  • استفسارات الترخيص: [email protected]
  • الدعم الفني: [email protected]

إشعار قانوني

adPEAS مخصصة لاختبار الأمن المصرح به فقط. احصل دائمًا على إذن كتابي قبل الاختبار. لا تستخدمها أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها. المؤلفون ليسوا مسؤولين عن إساءة استخدام هذه الأداة. امتثل لجميع القوانين واللوائح المعمول بها.


المؤلف

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • المدونة: blog.sekurity.de
تنزيل الأداة
الفئةالنقاط البارزة
المصادقةبيانات الاعتماد، PKINIT، Pass-the-Cert، NT-Hash، مفاتيح AES، مصادقة Windows، أولوية Kerberos مع تراجع تلقائي
الفحوصات الأمنيةتكوين النطاق، Kerberoast، ASREPRoast، ACLs، DCSync، التفويض، ADCS (ESC1-ESC15)، إساءة استخدام GPO، LAPS، مفاتيح استرداد BitLocker، الأنظمة القديمة
التقاريروحدة التحكم (مرمّزة بالألوان)، نص عادي، HTML تفاعلي، تصدير JSON
العمليات الهجوميةKerberoasting، AS-REP Roasting، تذاكر Golden/Silver/Diamond، RBCD، بيانات الاعتماد الوهمية، Pass-the-Ticket
BloodHoundجامع BloodHound CE مدمج (تصدير ZIP)
وضع OPSECتخطي الاختبار النشط (Kerberoast، ASREPRoast، BloodHound)
النشرملف .ps1 واحد، بدون RSAT، بدون وحدات خارجية، يعمل دون اتصال وفي بيئات معزولة
الملفالحجمحالة الاستخدام
adPEAS.ps1~4.5 ميغابايتالتطوير والتصحيح ومراجعة الكود
adPEAS_min.ps1~3-4 ميغابايتالاستخدام العادي بحجم أصغر
adPEAS_ultra.ps1~3 ميغابايتحجم أدنى، بدون تعليقات
adPEAS_obf.ps1<1 ميغابايتأصغر حجم، مشوه للنقل
الوحدةالوصف
Domainتكوين النطاق، علاقات الثقة، سياسة كلمات المرور، توقيع LDAP، توقيع SMB
CredsKerberoast، ASREPRoast، الوصول إلى مفاتيح استرداد LAPS و BitLocker، تعرض بيانات الاعتماد في SYSVOL
RightsACLs، DCSync، حقوق إعادة تعيين كلمة المرور، أذونات OU الخطرة
Delegationالتفويض غير المقيد والمقيد والمقيد القائم على الموارد
ADCSقوالب الشهادات، ثغرات ESC1–ESC15
Accountsالحسابات المميزة، المستخدمون المحميون، حسابات الخدمة، تاريخ SID
GPOأذونات GPO، عضوية المجموعات المحلية، المهام المجدولة، السكريبتات، وإعدادات التسجيل الخطيرة (WDigest، AlwaysInstallElevated، OneLogon/Zerologon، PrintNightmare، …) المنشورة عبر GPO
ComputerLAPS، الأنظمة القديمة، خوادم البنية التحتية
Applicationبنية Exchange و SCCM و SCOM
Bloodhoundجمع بيانات BloodHound CE
المستندالموضوع
التثبيتالتحميل، الإعداد، سياسة التنفيذ
البدء السريعابدأ في 5 دقائق
المصادقةجميع خيارات المصادقة
الفحوصات الأمنيةمرجع كامل للفحوصات
جامع BloodHoundتصدير BloodHound CE
الوظائف الأساسيةدوال استعلام LDAP
وحدات Set- و New-دوال تعديل AD
الدوال المساعدةدوال الأدوات
المعماريةالمعمارية التقنية
نظام تقييم المخاطردرجات الشدة والخطر
استكشاف الأخطاء وإصلاحهاالمشكلات الشائعة والحلول
الأسئلة الشائعةالأسئلة المتكررة