Zurück zu den Updates
New releaseSep 9, 2026

adPEAS v2.5.0

PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.

Teilen

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.


Was ist adPEAS?

adPEAS ist ein auf PowerShell basierendes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.

adPEAS v2 ist eine vollständige Neuentwicklung von adPEAS v1. Es ersetzt den veralteten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu — alles in reinem PowerShell.

Was ist neu in v2

  • Natives Kerberos-Stack — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, alles in reinem PowerShell
  • Mehrere Authentifizierungsmethoden — Passwort, NT-Hash (OPtH), AES-Schlüssel (PtK), Zertifikate (PKINIT & Pass-the-Cert/Schannel), Windows-integriert
  • 40+ Sicherheitsprüfungen in 9 Kategorien mit Schweregradbewertung
  • Interaktive HTML-Berichte mit Suche, Filterung, Risikobewertungen und Tooltips
  • JSON-Export für die Offline-Berichtskonvertierung, inkrementelle Scans und Scan-Vergleiche
  • BloodHound-CE-Collector — integrierte Datenerfassung für Angriffspfadanalysen
  • Offensive Operationen — Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD-Missbrauch, Shadow Credentials und mehr
  • Sitzungsbasierter Workflow — einmal verbinden, mehrere Prüfungen interaktiv ausführen
  • Tab-Vervollständigung — Autovervollständigung von AD-Objektnamen für die interaktive Erkundung

Neu bei adPEAS? Schauen Sie sich den Schnellstart-Leitfaden an oder lesen Sie die Blogserie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und interne Abläufe.


Funktionen auf einen Blick

KategorieHighlights
AuthentifizierungAnmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Auth, Kerberos-first mit automatischem Fallback
SicherheitsprüfungenDomänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD-CS-Escalation-Pfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme
BerichterstattungKonsole (farbcodiert), Klartext, interaktives HTML, JSON-Export
Offensive OperationenKerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundIntegrierter BloodHound-CE-Collector (ZIP-Export)
OPSEC-ModusAktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound)
BereitstellungEinzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeschotteten Umgebungen

Anforderungen

  • Betriebssystem: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (in Windows enthalten)
  • Netzwerk: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.


Download

Release-Versionen

DateiGrößeVerwendungszweck
adPEAS.ps1~4,5 MBEntwicklung, Debugging, Code-Review
adPEAS_min.ps1~3-4 MBRegelmäßige Nutzung mit kleinerem Fußabdruck
adPEAS_ultra.ps1~3 MBMinimale Größe, keine Kommentare
adPEAS_obf.ps1<1 MBKleinste Größe, verschleiert für die Übertragung

Alle vier Versionen sind funktional identisch. Wählen Sie basierend auf Ihrem Bereitstellungsszenario.

# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Aus dem Quellcode erstellen

Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedem GitHub-Release angehängt. Wenn Sie aus dem neuesten Quellcode erstellen möchten, verwenden Sie das enthaltene Build-Skript:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.


Schnellstart

# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1

# Option 2: Dot-Sourcing
. .\adPEAS.ps1

# Option 3: Lesen und im Speicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Direkt von GitHub in den Speicher laden (keine Datei auf der Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Einzeiler (v1-kompatibel)

# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Sitzungsbasiert (v2-Stil)

# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Vollständigen Scan ausführen
Invoke-adPEAS

# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Trennen, wenn fertig
Disconnect-adPEAS

Authentifizierungsmethoden

# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, kein Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Ausgabe & Berichterstattung

# Alle Formate (Standard) — erstellt .txt-, .html- und .json-Dateien
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Sicherheitsprüfungsmodule

Kategorien