
PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.
Umfassende Active Directory-Sicherheitsbewertung – keine Abhängigkeiten, einzelne Datei, sofort einsatzbereit.
adPEAS ist ein PowerShell-basiertes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert – ohne RSAT, ohne ActiveDirectory-Modul, ohne Abhängigkeiten von Drittanbietern.
adPEAS v2 ist eine komplette Neufassung von adPEAS v1. Es ersetzt den alten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu – alles in reinem PowerShell.
Neu bei adPEAS? Lesen Sie die Schnellstart-Anleitung oder die Blog-Serie auf blog.sekurity.de für einen tiefen Einblick in die Architektur, Authentifizierung und Interna.
Es wird kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module benötigt.
Alle vier Versionen sind funktional identisch. Wählen Sie je nach Bereitstellungsszenario.
# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedes GitHub-Release angehängt. Wenn Sie aus dem aktuellen Quellcode erstellen möchten, verwenden Sie das beiliegende Build-Skript:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.
# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1
# Option 2: Dot-Sourcing
. .\adPEAS.ps1
# Option 3: Lesen und im Arbeitsspeicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Direkt von GitHub in den Arbeitsspeicher laden (keine Datei auf Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Vollständigen Scan ausführen
Invoke-adPEAS
# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Trennen, wenn fertig
Disconnect-adPEAS
# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, ohne Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# Alle Formate (Standard) – erzeugt .txt, .html und .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Spezifische Module ausführen:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Die vollständige Dokumentation finden Sie im Verzeichnis docs/:
Eine detaillierte Blog-Serie zu den Interna von adPEAS v2 ist auf blog.sekurity.de veröffentlicht.
adPEAS ist quelloffen (source-available). Interne Sicherheitsbewertungen der eigenen Organisation sind kostenlos. Die kommerzielle Nutzung (Beratung, MSP, bezahlte Aufträge) erfordert eine kommerzielle Lizenz.
Siehe LICENSE für die vollständigen Bedingungen, COMMERCIAL_AGREEMENT für die kommerzielle Vereinbarung und PRICING für Lizenzoptionen.
adPEAS ist nur für autorisierte Sicherheitstests bestimmt. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie Tests durchführen. Verwenden Sie es niemals gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben. Die Autoren sind nicht für Missbrauch dieses Tools verantwortlich. Halten Sie alle geltenden Gesetze und Vorschriften ein.
Alexander Sturz — SEKurity GmbH
| Kategorie | Highlights |
|---|
| Authentifizierung | Anmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Authentifizierung, Kerberos-first mit automatischem Fallback |
| Sicherheitsprüfungen | Domänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, ADCS (ESC1-ESC15), GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme |
| Berichterstattung | Konsole (farbcodiert), Klartext, interaktives HTML, JSON-Export |
| Offensive Ops | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Integrierter BloodHound CE-Collector (ZIP-Export) |
| OPSEC-Modus | Überspringen aktiver Tests (Kerberoast, ASREPRoast, BloodHound) |
| Bereitstellung | Einzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeriegelten Umgebungen |
| Datei | Größe | Verwendungszweck |
|---|
adPEAS.ps1 | ~4,5 MB | Entwicklung, Debugging, Code-Review |
adPEAS_min.ps1 | ~3-4 MB | Regelmäßige Nutzung mit kleinerem Fußabdruck |
adPEAS_ultra.ps1 | ~3 MB | Minimale Größe, keine Kommentare |
adPEAS_obf.ps1 | <1 MB | Kleinste Größe, verschleiert für die Übertragung |
| Modul | Beschreibung |
|---|
Domain | Domänenkonfiguration, Vertrauensstellungen, Kennwortrichtlinie, LDAP-Signing, SMB-Signing |
Creds | Kerberoast, ASREPRoast, LAPS- und BitLocker-Wiederherstellungsschlüsselzugriff, Credential-Exposure in SYSVOL |
Rights | ACLs, DCSync, Kennwortzurücksetzungsrechte, gefährliche OU-Berechtigungen |
Delegation | Uneingeschränkte, eingeschränkte, ressourcenbasierte eingeschränkte Delegierung |
ADCS | Zertifikatsvorlagen, ESC1–ESC15-Schwachstellen |
Accounts | Privilegierte Konten, geschützte Benutzer, Dienstkonten, SID-Verlauf |
GPO | GPO-Berechtigungen, lokale Gruppenmitgliedschaft, geplante Aufgaben, Skripte und gefährliche Registrierungseinstellungen (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …), die über GPO bereitgestellt werden |
Computer | LAPS, veraltete Systeme, Infrastrukturserver |
Application | Exchange-, SCCM-, SCOM-Infrastruktur |
Bloodhound | BloodHound CE-Datensammlung |
| Dokument | Thema |
|---|
| Installation | Download, Einrichtung, Ausführungsrichtlinie |
| Schnellstart | In 5 Minuten loslegen |
| Authentifizierung | Alle Authentifizierungsoptionen |
| Sicherheitsprüfungen | Vollständige Prüfungsreferenz |
| BloodHound-Collector | BloodHound CE-Export |
| Kernfunktionen | LDAP-Abfragefunktionen |
| Set- & New-Module | AD-Änderungsfunktionen |
| Hilfsfunktionen | Hilfsfunktionen |
| Architektur | Technische Architektur |
| Risikobewertung | Schweregrad und Risikobewertungen |
| Fehlerbehebung | Häufige Probleme und Lösungen |
| FAQ | Häufig gestellte Fragen |