Zurück zu den Updates
New releaseJul 28, 2026

adPEAS v2.3.1

PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.

Teilen

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.


Was ist adPEAS?

adPEAS ist ein auf PowerShell basierendes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.

adPEAS v2 ist eine vollständige Neuentwicklung von adPEAS v1. Es ersetzt den veralteten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu — alles in reinem PowerShell.

Was ist neu in v2

  • Natives Kerberos-Stack — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, alles in reinem PowerShell
  • Mehrere Authentifizierungsmethoden — Passwort, NT-Hash (OPtH), AES-Schlüssel (PtK), Zertifikate (PKINIT & Pass-the-Cert/Schannel), Windows-integriert
  • 40+ Sicherheitsprüfungen in 9 Kategorien mit Schweregradbewertung
  • Interaktive HTML-Berichte mit Suche, Filterung, Risikobewertungen und Tooltips
  • JSON-Export für die Offline-Berichtskonvertierung, inkrementelle Scans und Scan-Vergleiche
  • BloodHound-CE-Collector — integrierte Datenerfassung für Angriffspfadanalysen
  • Offensive Operationen — Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD-Missbrauch, Shadow Credentials und mehr
  • Sitzungsbasierter Workflow — einmal verbinden, mehrere Prüfungen interaktiv ausführen
  • Tab-Vervollständigung — Autovervollständigung von AD-Objektnamen für die interaktive Erkundung

Neu bei adPEAS? Schauen Sie sich den Schnellstart-Leitfaden an oder lesen Sie die Blogserie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und interne Abläufe.


Funktionen auf einen Blick

KategorieHighlights
AuthentifizierungAnmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Auth, Kerberos-first mit automatischem Fallback
SicherheitsprüfungenDomänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD-CS-Escalation-Pfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme
BerichterstattungKonsole (farbcodiert), Klartext, interaktives HTML, JSON-Export
Offensive OperationenKerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundIntegrierter BloodHound-CE-Collector (ZIP-Export)
OPSEC-ModusAktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound)
BereitstellungEinzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeschotteten Umgebungen

Anforderungen

  • Betriebssystem: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (in Windows enthalten)
  • Netzwerk: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.


Download

Release-Versionen

DateiGrößeVerwendungszweck
adPEAS.ps1~4,5 MBEntwicklung, Debugging, Code-Review
adPEAS_min.ps1~3-4 MBRegelmäßige Nutzung mit kleinerem Fußabdruck
adPEAS_ultra.ps1~3 MBMinimale Größe, keine Kommentare
adPEAS_obf.ps1<1 MBKleinste Größe, verschleiert für die Übertragung

Alle vier Versionen sind funktional identisch. Wählen Sie basierend auf Ihrem Bereitstellungsszenario.

# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Aus dem Quellcode erstellen

Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedem GitHub-Release angehängt. Wenn Sie aus dem neuesten Quellcode erstellen möchten, verwenden Sie das enthaltene Build-Skript:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.


Schnellstart

# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1

# Option 2: Dot-Sourcing
. .\adPEAS.ps1

# Option 3: Lesen und im Speicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Direkt von GitHub in den Speicher laden (keine Datei auf der Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Einzeiler (v1-kompatibel)

# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Sitzungsbasiert (v2-Stil)

# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Vollständigen Scan ausführen
Invoke-adPEAS

# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Trennen, wenn fertig
Disconnect-adPEAS

Authentifizierungsmethoden

# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, kein Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Ausgabe & Berichterstattung

# Alle Formate (Standard) — erstellt .txt-, .html- und .json-Dateien
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Sicherheitsprüfungsmodule

ModulBeschreibung
DomainDomänenkonfiguration, Vertrauensstellungen, Kennwortrichtlinie, LDAP-Signierung, SMB-Signierung
CredsKerberoast, ASREPRoast, LAPS- & BitLocker-Wiederherstellungsschlüsselzugriff, Anmeldedaten-Exposition in SYSVOL
RightsACLs, DCSync, Kennwortzurücksetzungsrechte, gefährliche OU-Berechtigungen
DelegationUneingeschränkte, eingeschränkte, ressourcenbasierte eingeschränkte Delegierung
ADCSZertifikatvorlagen und CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 über die GPO-Prüfung). Die Escalation-Pfade, die administrativen Zugriff auf den CA-Host erfordern, sind nicht im Umfang enthalten — siehe Sicherheitsprüfungen
AccountsPrivilegierte Konten, geschützte Benutzer, Dienstkonten, SID-Verlauf
GPOGPO-Berechtigungen, lokale Gruppenmitgliedschaft, geplante Aufgaben, Skripte, gefährliche Registrierungseinstellungen (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) und Point-and-Print-Druckertreiberrichtlinien (PrintNightmare), die über GPO bereitgestellt werden
ComputerLAPS, veraltete Systeme, Infrastrukturserver
ApplicationExchange-, SCCM-, SCOM-Infrastruktur
BloodhoundBloodHound-CE-Datenerfassung

Bestimmte Module ausführen:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Oder alles außer einigen wenigen ausführen, ohne den Rest aufzulisten:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Dokumentation

Die vollständige Dokumentation ist im Verzeichnis docs/ verfügbar:

DokumentThema
InstallationDownload, Einrichtung, Ausführungsrichtlinie
SchnellstartIn 5 Minuten starten
AuthentifizierungAlle Authentifizierungsoptionen
SicherheitsprüfungenVollständige Prüfungsreferenz
BloodHound-CollectorBloodHound-CE-Export
KernfunktionenLDAP-Abfragefunktionen
Set- & New-ModuleAD-Änderungsfunktionen
HilfsfunktionenHilfsfunktionen
ArchitekturTechnische Architektur
RisikobewertungSchweregrad und Risikobewertungen
FehlerbehebungHäufige Probleme und Lösungen
FAQHäufig gestellte Fragen

Blogserie

Eine detaillierte Blogserie über die internen Abläufe von adPEAS v2 ist auf blog.sekurity.de veröffentlicht.


Lizenz

adPEAS ist quelloffen verfügbar. Interne Sicherheitsbewertungen der eigenen Organisation sind kostenlos. Die kommerzielle Nutzung (Beratung, MSP, bezahlte Aufträge) erfordert eine kommerzielle Lizenz.

Siehe LICENSE für die vollständigen Bedingungen, COMMERCIAL_AGREEMENT für die kommerzielle Vereinbarung und PRICING für Lizenzoptionen.


Rechtlicher Hinweis

adPEAS ist nur für autorisierte Sicherheitstests bestimmt. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie testen. Verwenden Sie es niemals gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben. Die Autoren sind nicht für den Missbrauch dieses Tools verantwortlich. Halten Sie alle geltenden Gesetze und Vorschriften ein.


Autor

Alexander SturzSEKurity GmbH

Kategorien