
adPEAS v2.3.2
Herramienta de Powershell para automatizar la enumeración de Active Directory.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Evaluación integral de seguridad de Active Directory — sin dependencias, un solo archivo, listo para usar.
¿Qué es adPEAS?
adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica configuraciones incorrectas, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autónoma que funcione en cualquier sistema Windows — sin RSAT, sin módulo ActiveDirectory, sin dependencias de terceros.
adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada System.DirectoryServices.Protocols.LdapConnection y agrega autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.
Novedades en v2
- Pila Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
- Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), Certificados (PKINIT y Pass-the-Cert/Schannel), autenticación integrada de Windows
- Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de gravedad
- Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y sugerencias
- Exportación JSON para conversión de informes sin conexión, escaneos incrementales y comparación de escaneos
- Colector BloodHound CE — recopilación de datos integrada para análisis de rutas de ataque
- Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
- Flujo de trabajo basado en sesiones — conéctese una vez, ejecute múltiples comprobaciones de forma interactiva
- Autocompletado con tabulador — autocompleta nombres de objetos AD para exploración interactiva
¿Nuevo en adPEAS? Consulte la Guía de inicio rápido o lea la serie de blogs en blog.sekurity.de para obtener una inmersión profunda en la arquitectura, autenticación y funcionamiento interno.
Características de un vistazo
| Categoría | Destacados |
|---|---|
| Autenticación | Credenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación de Windows, Kerberos primero con respaldo automático |
| Comprobaciones de seguridad | Configuración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, ADCS (ESC1-ESC15), abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas obsoletos |
| Informes | Consola (con código de colores), texto plano, HTML interactivo, exportación JSON |
| Operaciones ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Colector BloodHound CE integrado (exportación ZIP) |
| Modo OPSEC | Omitir pruebas activas (Kerberoast, ASREPRoast, BloodHound) |
| Despliegue | Archivo único .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en entornos aislados |
Requisitos
- SO: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluido en Windows)
- Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
No se requiere módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.
Descarga
Versiones de lanzamiento
| Archivo | Tamaño | Uso |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | Desarrollo, depuración, revisión de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular con huella más pequeña |
adPEAS_ultra.ps1 | ~3 MB | Tamaño mínimo, sin comentarios |
adPEAS_obf.ps1 | <1 MB | Tamaño más pequeño, ofuscado para transferencia |
Las cuatro versiones son funcionalmente idénticas. Elija según su escenario de despliegue.
# Clonar el repositorio
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilación desde el código fuente
La rama main contiene solo archivos fuente (src/). Los builds de lanzamiento se adjuntan a cada GitHub Release. Si desea compilar desde la última fuente, use el script de compilación incluido:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y no tiene dependencias adicionales.
Inicio rápido
# Opción 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1
# Opción 2: Ejecución por punto (dot-sourcing)
. .\adPEAS.ps1
# Opción 3: Leer y ejecutar en memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Opción 4: Cargar directamente desde GitHub en memoria (sin archivo en disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
Comando de una línea (compatible con v1)
# Máquina unida al dominio (usuario actual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Con credenciales
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Modo OPSEC (omitir Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Basado en sesión (estilo v2)
# Conectarse una vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Ejecutar escaneo completo
Invoke-adPEAS
# O ejecutar comprobaciones individuales
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Desconectar al finalizar
Disconnect-adPEAS
Métodos de autenticación
# Credenciales
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sin Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Salida e informes
# Todos los formatos (por defecto) — crea .txt, .html y .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Conversión de informe sin conexión desde JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Comparar dos escaneos (informe de diferencias)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Módulos de comprobaciones de seguridad
| Módulo | Descripción |
|---|---|
Domain | Configuración de dominio, relaciones de confianza, política de contraseñas, firma LDAP, firma SMB |
Creds | Kerberoast, ASREPRoast, acceso a claves de recuperación LAPS y BitLocker, exposición de credenciales en SYSVOL |
Rights | ACLs, DCSync, derechos de restablecimiento de contraseña, permisos peligrosos en OU |
Delegation | Delegación sin restricciones, restringida, basada en recursos |
ADCS | Plantillas de certificados, vulnerabilidades ESC1–ESC15 |
Accounts | Cuentas privilegiadas, usuarios protegidos, cuentas de servicio, historial SID |
GPO | Permisos de GPO, pertenencia a grupos locales, tareas programadas, scripts y configuraciones de registro peligrosas (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) desplegadas mediante GPO |
Computer | LAPS, sistemas obsoletos, servidores de infraestructura |
Application | Infraestructura de Exchange, SCCM, SCOM |
Bloodhound | Recopilación de datos BloodHound CE |
Ejecutar módulos específicos:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Documentación
La documentación completa está disponible en el directorio docs/:
| Documento | Tema |
|---|---|
| Instalación | Descarga, configuración, política de ejecución |
| Inicio rápido | Comience en 5 minutos |
| Autenticación | Todas las opciones de autenticación |
| Comprobaciones de seguridad | Referencia completa de comprobaciones |
| Colector BloodHound | Exportación de BloodHound CE |
| Funciones principales | Funciones de consulta LDAP |
| Módulos Set- y New- | Funciones de modificación de AD |
| Funciones auxiliares | Funciones de utilidad |
| Arquitectura | Arquitectura técnica |
| Sistema de puntuación de riesgo | Gravedad y puntuaciones de riesgo |
| Solución de problemas | Problemas comunes y soluciones |
| Preguntas frecuentes | Preguntas frecuentes |
Serie de blogs
Una serie detallada de blogs que cubre el funcionamiento interno de adPEAS v2 está publicada en blog.sekurity.de.
Licencia
adPEAS es de código disponible. Las evaluaciones de seguridad internas de su propia organización son gratuitas. El uso comercial (consultoría, MSP, compromisos pagados) requiere una licencia comercial.
Consulte LICENCIA para los términos completos, ACUERDO_COMERCIAL para el acuerdo comercial y PRECIOS para las opciones de licencia.
- Consultas sobre licencias: [email protected]
- Soporte técnico: [email protected]
Aviso legal
adPEAS está destinado únicamente a pruebas de seguridad autorizadas. Siempre obtenga autorización por escrito antes de realizar pruebas. Nunca lo use contra sistemas que no posea o para los que no tenga permiso. Los autores no son responsables del mal uso de esta herramienta. Cumpla con todas las leyes y regulaciones aplicables.
Autor
Alexander Sturz — SEKurity GmbH
- GitHub: @61106960
- Blog: blog.sekurity.de