
PowerShell-Tool zur Automatisierung der Active Directory-Enumeration.
Umfassende Active-Directory-Sicherheitsbewertung — keine Abhängigkeiten, eine einzige Datei, sofort einsatzbereit.
adPEAS ist ein auf PowerShell basierendes Sicherheitsbewertungstool, das Fehlkonfigurationen, Schwachstellen und Privilege-Escalation-Pfade in Active-Directory-Umgebungen identifiziert. Es wurde für Penetrationstester, Sicherheitsauditoren und Red Teams entwickelt, die ein zuverlässiges, eigenständiges Tool benötigen, das auf jedem Windows-System funktioniert — kein RSAT, kein ActiveDirectory-Modul, keine Drittanbieter-Abhängigkeiten.
adPEAS v2 ist eine vollständige Neuentwicklung von adPEAS v1. Es ersetzt den veralteten DirectoryEntry/DirectorySearcher-Ansatz durch eine einheitliche System.DirectoryServices.Protocols.LdapConnection-Architektur und fügt native Kerberos-Authentifizierung, erweiterte Berichterstattung und offensive Operationen hinzu — alles in reinem PowerShell.
Neu bei adPEAS? Schauen Sie sich den Schnellstart-Leitfaden an oder lesen Sie die Blogserie auf blog.sekurity.de für einen tiefen Einblick in Architektur, Authentifizierung und interne Abläufe.
Kein ActiveDirectory-Modul, RSAT oder externe PowerShell-Module erforderlich.
Alle vier Versionen sind funktional identisch. Wählen Sie basierend auf Ihrem Bereitstellungsszenario.
# Repository klonen
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Der main-Branch enthält nur Quelldateien (src/). Release-Builds sind an jedem GitHub-Release angehängt. Wenn Sie aus dem neuesten Quellcode erstellen möchten, verwenden Sie das enthaltene Build-Skript:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Dies erzeugt alle vier Varianten (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) im Repository-Stammverzeichnis. Erfordert Windows PowerShell 5.1 und keine zusätzlichen Abhängigkeiten.
# Option 1: Als Modul importieren (empfohlen)
Import-Module .\adPEAS.ps1
# Option 2: Dot-Sourcing
. .\adPEAS.ps1
# Option 3: Lesen und im Speicher ausführen
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Direkt von GitHub in den Speicher laden (keine Datei auf der Festplatte)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# In die Domäne eingebundener Rechner (aktueller Benutzer)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Mit Anmeldedaten
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC-Modus (Kerberoast, ASREPRoast, BloodHound überspringen)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Einmal verbinden
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Vollständigen Scan ausführen
Invoke-adPEAS
# Oder einzelne Prüfungen ausführen
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Trennen, wenn fertig
Disconnect-adPEAS
# Anmeldedaten
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Zertifikat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, kein Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# Alle Formate (Standard) — erstellt .txt-, .html- und .json-Dateien
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Nur HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline-Berichtskonvertierung aus JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Zwei Scans vergleichen (Diff-Bericht)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Bestimmte Module ausführen:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Oder alles außer einigen wenigen ausführen, ohne den Rest aufzulisten:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
Die vollständige Dokumentation ist im Verzeichnis docs/ verfügbar:
Eine detaillierte Blogserie über die internen Abläufe von adPEAS v2 ist auf blog.sekurity.de veröffentlicht.
adPEAS ist quelloffen verfügbar. Interne Sicherheitsbewertungen der eigenen Organisation sind kostenlos. Die kommerzielle Nutzung (Beratung, MSP, bezahlte Aufträge) erfordert eine kommerzielle Lizenz.
Siehe LICENSE für die vollständigen Bedingungen, COMMERCIAL_AGREEMENT für die kommerzielle Vereinbarung und PRICING für Lizenzoptionen.
adPEAS ist nur für autorisierte Sicherheitstests bestimmt. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie testen. Verwenden Sie es niemals gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben. Die Autoren sind nicht für den Missbrauch dieses Tools verantwortlich. Halten Sie alle geltenden Gesetze und Vorschriften ein.
Alexander Sturz — SEKurity GmbH
| Kategorie | Highlights |
|---|
| Authentifizierung | Anmeldedaten, PKINIT, Pass-the-Cert, NT-Hash, AES-Schlüssel, Windows-Auth, Kerberos-first mit automatischem Fallback |
| Sicherheitsprüfungen | Domänenkonfiguration, Kerberoast, ASREPRoast, ACLs, DCSync, Delegierung, AD-CS-Escalation-Pfade, GPO-Missbrauch, LAPS, BitLocker-Wiederherstellungsschlüssel, veraltete Systeme |
| Berichterstattung | Konsole (farbcodiert), Klartext, interaktives HTML, JSON-Export |
| Offensive Operationen | Kerberoasting, AS-REP-Roasting, Golden/Silver/Diamond-Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Integrierter BloodHound-CE-Collector (ZIP-Export) |
| OPSEC-Modus | Aktive Tests überspringen (Kerberoast, ASREPRoast, BloodHound) |
| Bereitstellung | Einzelne .ps1-Datei, kein RSAT, keine externen Module, funktioniert offline und in abgeschotteten Umgebungen |
| Datei | Größe | Verwendungszweck |
|---|
adPEAS.ps1 | ~4,5 MB | Entwicklung, Debugging, Code-Review |
adPEAS_min.ps1 | ~3-4 MB | Regelmäßige Nutzung mit kleinerem Fußabdruck |
adPEAS_ultra.ps1 | ~3 MB | Minimale Größe, keine Kommentare |
adPEAS_obf.ps1 | <1 MB | Kleinste Größe, verschleiert für die Übertragung |
| Modul | Beschreibung |
|---|
Domain | Domänenkonfiguration, Vertrauensstellungen, Kennwortrichtlinie, LDAP-Signierung, SMB-Signierung |
Creds | Kerberoast, ASREPRoast, LAPS- & BitLocker-Wiederherstellungsschlüsselzugriff, Anmeldedaten-Exposition in SYSVOL |
Rights | ACLs, DCSync, Kennwortzurücksetzungsrechte, gefährliche OU-Berechtigungen |
Delegation | Uneingeschränkte, eingeschränkte, ressourcenbasierte eingeschränkte Delegierung |
ADCS | Zertifikatvorlagen und CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 über die GPO-Prüfung). Die Escalation-Pfade, die administrativen Zugriff auf den CA-Host erfordern, sind nicht im Umfang enthalten — siehe Sicherheitsprüfungen |
Accounts | Privilegierte Konten, geschützte Benutzer, Dienstkonten, SID-Verlauf |
GPO | GPO-Berechtigungen, lokale Gruppenmitgliedschaft, geplante Aufgaben, Skripte, gefährliche Registrierungseinstellungen (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) und Point-and-Print-Druckertreiberrichtlinien (PrintNightmare), die über GPO bereitgestellt werden |
Computer | LAPS, veraltete Systeme, Infrastrukturserver |
Application | Exchange-, SCCM-, SCOM-Infrastruktur |
Bloodhound | BloodHound-CE-Datenerfassung |
| Dokument | Thema |
|---|
| Installation | Download, Einrichtung, Ausführungsrichtlinie |
| Schnellstart | In 5 Minuten starten |
| Authentifizierung | Alle Authentifizierungsoptionen |
| Sicherheitsprüfungen | Vollständige Prüfungsreferenz |
| BloodHound-Collector | BloodHound-CE-Export |
| Kernfunktionen | LDAP-Abfragefunktionen |
| Set- & New-Module | AD-Änderungsfunktionen |
| Hilfsfunktionen | Hilfsfunktionen |
| Architektur | Technische Architektur |
| Risikobewertung | Schweregrad und Risikobewertungen |
| Fehlerbehebung | Häufige Probleme und Lösungen |
| FAQ | Häufig gestellte Fragen |