Zurück zu den Updates
New releaseAug 26, 2026

adPEAS v2.3.2

PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.

Teilen

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.


Was ist adPEAS?

adPEAS ist ein PowerShell-basiertes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilegieneskalationspfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.

adPEAS v2 ist eine vollständige Neufassung von adPEAS v1. Es ersetzt den Legacy-Ansatz mit DirectoryEntry/DirectorySearcher durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstellung und offensive Operationen hinzu — alles in reinem PowerShell.

Was ist neu in v2

  • Nativer Kerberos-Stack — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, alles in reinem PowerShell
  • Mehrere Authentifizierungsmethoden — Passwort, NT-Hash (OPtH), AES-Schlüssel (PtK), Zertifikate (PKINIT & Pass-the-Cert/Schannel), Windows-integriert
  • Über 40 Sicherheitsprüfungen in 9 Kategorien mit Schweregradbewertung
  • Interaktive HTML-Berichte mit Suche, Filterung, Risikobewertungen und Tooltips
  • JSON-Export für Offline-Berichtskonvertierung, inkrementelles Scannen und Scan-Vergleich
  • BloodHound CE Collector — integrierte Datenerfassung für die Analyse von Angriffspfaden
  • Offensive Operationen — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD-Missbrauch, Shadow Credentials und mehr
  • Sitzungsbasierter Workflow — einmal verbinden, mehrere Prüfungen interaktiv ausführen
  • Tab-Vervollständigung — Autovervollständigung von AD-Objektnamen für die interaktive Erkundung

Neu bei adPEAS? Siehe den Quick-Start-Leitfaden oder lesen Sie die Blog-Serie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und Interna.


Funktionen auf einen Blick

KategorieHighlights
AuthentifizierungAnmeldeinformationen, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Authentifizierung, Kerberos-first mit automatischem Fallback
SicherheitsprüfungenDomänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD CS-Eskalationspfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme
BerichterstellungKonsole (farbcodiert), Klartext, interaktives HTML, JSON-Export
Offensive OpsKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundIntegrierter BloodHound CE Collector (ZIP-Export)
OPSEC-ModusAktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound)
BereitstellungEinzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in air-gapped Umgebungen

Anforderungen

  • Betriebssystem: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (in Windows enthalten)
  • Netzwerk: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.


Download

Release-Versionen

DateiGrößeAnwendungsfall
adPEAS.ps1~4,5 MBEntwicklung, Debugging, Code-Review
adPEAS_min.ps1~3-4 MBRegelmäßige Nutzung mit kleinerem Footprint
adPEAS_ultra.ps1~3 MBMinimale Größe, keine Kommentare
adPEAS_obf.ps1<1 MBKleinste Größe, obfuskiert für die Übertragung

Alle vier Versionen sind funktional identisch. Wählen Sie je nach Bereitstellungsszenario.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Aus dem Quellcode erstellen

Der main-Branch enthält immer einen aktuellen Build aller vier Varianten, der bei jedem Fix und Feature neu erstellt wird, sodass die obigen Raw-URLs den neuesten Code bereitstellen. Diese Builds tragen eine Entwicklungsversionszeichenfolge (2.5.1+20260917-1759). Jedes getaggte GitHub Release hat die vier stabilen Builds als herunterladbare Assets angehängt, mit einer sauberen Versionszeichenfolge (2.5.1) — verwenden Sie diese, wenn Sie eine bekannte, zitierbare Version benötigen. Um selbst aus dem Quellcode zu erstellen:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.


Schnellstart

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Einzeiler (v1-kompatibel)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Sitzungsbasiert (v2-Stil)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Authentifizierungsmethoden

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Ausgabe & Berichterstellung

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Sicherheitsprüfungsmodule

Kategorien