
adPEAS v2.5.0
PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.
Was ist adPEAS?
adPEAS ist ein auf PowerShell basierendes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.
adPEAS v2 ist eine vollständige Neuentwicklung von adPEAS v1. Es ersetzt den veralteten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu — alles in reinem PowerShell.
Was ist neu in v2
- Natives Kerberos-Stack — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, alles in reinem PowerShell
- Mehrere Authentifizierungsmethoden — Passwort, NT-Hash (OPtH), AES-Schlüssel (PtK), Zertifikate (PKINIT & Pass-the-Cert/Schannel), Windows-integriert
- 40+ Sicherheitsprüfungen in 9 Kategorien mit Schweregradbewertung
- Interaktive HTML-Berichte mit Suche, Filterung, Risikobewertungen und Tooltips
- JSON-Export für die Offline-Berichtskonvertierung, inkrementelle Scans und Scan-Vergleiche
- BloodHound-CE-Collector — integrierte Datenerfassung für Angriffspfadanalysen
- Offensive Operationen — Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD-Missbrauch, Shadow Credentials und mehr
- Sitzungsbasierter Workflow — einmal verbinden, mehrere Prüfungen interaktiv ausführen
- Tab-Vervollständigung — Autovervollständigung von AD-Objektnamen für die interaktive Erkundung
Neu bei adPEAS? Schauen Sie sich den Schnellstart-Leitfaden an oder lesen Sie die Blogserie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und interne Abläufe.
Funktionen auf einen Blick
| Kategorie | Highlights |
|---|---|
| Authentifizierung | Anmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Auth, Kerberos-first mit automatischem Fallback |
| Sicherheitsprüfungen | Domänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD-CS-Escalation-Pfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme |
| Berichterstattung | Konsole (farbcodiert), Klartext, interaktives HTML, JSON-Export |
| Offensive Operationen | Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Integrierter BloodHound-CE-Collector (ZIP-Export) |
| OPSEC-Modus | Aktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound) |
| Bereitstellung | Einzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeschotteten Umgebungen |
Anforderungen
- Betriebssystem: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (in Windows enthalten)
- Netzwerk: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.
Download
Release-Versionen
| Datei | Größe | Verwendungszweck |
|---|---|---|
adPEAS.ps1 | ~4,5 MB | Entwicklung, Debugging, Code-Review |
adPEAS_min.ps1 | ~3-4 MB | Regelmäßige Nutzung mit kleinerem Fußabdruck |
adPEAS_ultra.ps1 | ~3 MB | Minimale Größe, keine Kommentare |
adPEAS_obf.ps1 | <1 MB | Kleinste Größe, verschleiert für die Übertragung |
Alle vier Versionen sind funktional identisch. Wählen Sie basierend auf Ihrem Bereitstellungsszenario.
# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Aus dem Quellcode erstellen
Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedem GitHub-Release angehängt. Wenn Sie aus dem neuesten Quellcode erstellen möchten, verwenden Sie das enthaltene Build-Skript:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.
Schnellstart
# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1
# Option 2: Dot-Sourcing
. .\adPEAS.ps1
# Option 3: Lesen und im Speicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Direkt von GitHub in den Speicher laden (keine Datei auf der Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
Einzeiler (v1-kompatibel)
# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Sitzungsbasiert (v2-Stil)
# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Vollständigen Scan ausführen
Invoke-adPEAS
# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Trennen, wenn fertig
Disconnect-adPEAS
Authentifizierungsmethoden
# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, kein Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Ausgabe & Berichterstattung
# Alle Formate (Standard) — erstellt .txt-, .html- und .json-Dateien
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"