
adPEAS v2.3.1
PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.
Was ist adPEAS?
adPEAS ist ein auf PowerShell basierendes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.
adPEAS v2 ist eine vollständige Neuentwicklung von adPEAS v1. Es ersetzt den veralteten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu — alles in reinem PowerShell.
Was ist neu in v2
- Natives Kerberos-Stack — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, alles in reinem PowerShell
- Mehrere Authentifizierungsmethoden — Passwort, NT-Hash (OPtH), AES-Schlüssel (PtK), Zertifikate (PKINIT & Pass-the-Cert/Schannel), Windows-integriert
- 40+ Sicherheitsprüfungen in 9 Kategorien mit Schweregradbewertung
- Interaktive HTML-Berichte mit Suche, Filterung, Risikobewertungen und Tooltips
- JSON-Export für die Offline-Berichtskonvertierung, inkrementelle Scans und Scan-Vergleiche
- BloodHound-CE-Collector — integrierte Datenerfassung für Angriffspfadanalysen
- Offensive Operationen — Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD-Missbrauch, Shadow Credentials und mehr
- Sitzungsbasierter Workflow — einmal verbinden, mehrere Prüfungen interaktiv ausführen
- Tab-Vervollständigung — Autovervollständigung von AD-Objektnamen für die interaktive Erkundung
Neu bei adPEAS? Schauen Sie sich den Schnellstart-Leitfaden an oder lesen Sie die Blogserie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und interne Abläufe.
Funktionen auf einen Blick
| Kategorie | Highlights |
|---|---|
| Authentifizierung | Anmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Auth, Kerberos-first mit automatischem Fallback |
| Sicherheitsprüfungen | Domänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD-CS-Escalation-Pfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme |
| Berichterstattung | Konsole (farbcodiert), Klartext, interaktives HTML, JSON-Export |
| Offensive Operationen | Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Integrierter BloodHound-CE-Collector (ZIP-Export) |
| OPSEC-Modus | Aktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound) |
| Bereitstellung | Einzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeschotteten Umgebungen |
Anforderungen
- Betriebssystem: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (in Windows enthalten)
- Netzwerk: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.
Download
Release-Versionen
| Datei | Größe | Verwendungszweck |
|---|---|---|
adPEAS.ps1 | ~4,5 MB | Entwicklung, Debugging, Code-Review |
adPEAS_min.ps1 | ~3-4 MB | Regelmäßige Nutzung mit kleinerem Fußabdruck |
adPEAS_ultra.ps1 | ~3 MB | Minimale Größe, keine Kommentare |
adPEAS_obf.ps1 | <1 MB | Kleinste Größe, verschleiert für die Übertragung |
Alle vier Versionen sind funktional identisch. Wählen Sie basierend auf Ihrem Bereitstellungsszenario.
# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Aus dem Quellcode erstellen
Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedem GitHub-Release angehängt. Wenn Sie aus dem neuesten Quellcode erstellen möchten, verwenden Sie das enthaltene Build-Skript:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.
Schnellstart
# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1
# Option 2: Dot-Sourcing
. .\adPEAS.ps1
# Option 3: Lesen und im Speicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Direkt von GitHub in den Speicher laden (keine Datei auf der Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
Einzeiler (v1-kompatibel)
# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Sitzungsbasiert (v2-Stil)
# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Vollständigen Scan ausführen
Invoke-adPEAS
# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Trennen, wenn fertig
Disconnect-adPEAS
Authentifizierungsmethoden
# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, kein Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Ausgabe & Berichterstattung
# Alle Formate (Standard) — erstellt .txt-, .html- und .json-Dateien
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Sicherheitsprüfungsmodule
| Modul | Beschreibung |
|---|---|
Domain | Domänenkonfiguration, Vertrauensstellungen, Kennwortrichtlinie, LDAP-Signierung, SMB-Signierung |
Creds | Kerberoast, ASREPRoast, LAPS- & BitLocker-Wiederherstellungsschlüsselzugriff, Anmeldedaten-Exposition in SYSVOL |
Rights | ACLs, DCSync, Kennwortzurücksetzungsrechte, gefährliche OU-Berechtigungen |
Delegation | Uneingeschränkte, eingeschränkte, ressourcenbasierte eingeschränkte Delegierung |
ADCS | Zertifikatvorlagen und CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 über die GPO-Prüfung). Die Escalation-Pfade, die administrativen Zugriff auf den CA-Host erfordern, sind nicht im Umfang enthalten — siehe Sicherheitsprüfungen |
Accounts | Privilegierte Konten, geschützte Benutzer, Dienstkonten, SID-Verlauf |
GPO | GPO-Berechtigungen, lokale Gruppenmitgliedschaft, geplante Aufgaben, Skripte, gefährliche Registrierungseinstellungen (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) und Point-and-Print-Druckertreiberrichtlinien (PrintNightmare), die über GPO bereitgestellt werden |
Computer | LAPS, veraltete Systeme, Infrastrukturserver |
Application | Exchange-, SCCM-, SCOM-Infrastruktur |
Bloodhound | BloodHound-CE-Datenerfassung |
Bestimmte Module ausführen:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Oder alles außer einigen wenigen ausführen, ohne den Rest aufzulisten:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
Dokumentation
Die vollständige Dokumentation ist im Verzeichnis docs/ verfügbar:
| Dokument | Thema |
|---|---|
| Installation | Download, Einrichtung, Ausführungsrichtlinie |
| Schnellstart | In 5 Minuten starten |
| Authentifizierung | Alle Authentifizierungsoptionen |
| Sicherheitsprüfungen | Vollständige Prüfungsreferenz |
| BloodHound-Collector | BloodHound-CE-Export |
| Kernfunktionen | LDAP-Abfragefunktionen |
| Set- & New-Module | AD-Änderungsfunktionen |
| Hilfsfunktionen | Hilfsfunktionen |
| Architektur | Technische Architektur |
| Risikobewertung | Schweregrad und Risikobewertungen |
| Fehlerbehebung | Häufige Probleme und Lösungen |
| FAQ | Häufig gestellte Fragen |
Blogserie
Eine detaillierte Blogserie über die internen Abläufe von adPEAS v2 ist auf blog.sekurity.de veröffentlicht.
Lizenz
adPEAS ist quelloffen verfügbar. Interne Sicherheitsbewertungen der eigenen Organisation sind kostenlos. Die kommerzielle Nutzung (Beratung, MSP, bezahlte Aufträge) erfordert eine kommerzielle Lizenz.
Siehe LICENSE für die vollständigen Bedingungen, COMMERCIAL_AGREEMENT für die kommerzielle Vereinbarung und PRICING für Lizenzoptionen.
- Lizenzanfragen: [email protected]
- Technischer Support: [email protected]
Rechtlicher Hinweis
adPEAS ist nur für autorisierte Sicherheitstests bestimmt. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie testen. Verwenden Sie es niemals gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben. Die Autoren sind nicht für den Missbrauch dieses Tools verantwortlich. Halten Sie alle geltenden Gesetze und Vorschriften ein.
Autor
Alexander Sturz — SEKurity GmbH
- GitHub: @61106960
- Blog: blog.sekurity.de