Volver a actualizaciones
Nuevo releaseAug 26, 2026

adPEAS v2.3.2

Herramienta de Powershell para automatizar la enumeración de Active Directory.

Compartir

adPEAS v2 — Scripts Awesome de Escalada de Privilegios en Active Directory

adPEAS Logo

Evaluación integral de seguridad de Active Directory — sin dependencias, un solo archivo, listo para usar.


¿Qué es adPEAS?

adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica configuraciones incorrectas, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autocontenida que funcione en cualquier sistema Windows — sin RSAT, sin el módulo ActiveDirectory, sin dependencias de terceros.

adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada de System.DirectoryServices.Protocols.LdapConnection y añade autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.

Novedades en v2

  • Pila Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
  • Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), Certificados (PKINIT y Pass-the-Cert/Schannel), Windows integrado
  • Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de severidad
  • Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y tooltips
  • Exportación JSON para conversión de informes sin conexión, escaneo incremental y comparación de escaneos
  • Colector BloodHound CE — recolección de datos integrada para análisis de rutas de ataque
  • Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
  • Flujo de trabajo basado en sesión — conéctate una vez, ejecuta múltiples comprobaciones de forma interactiva
  • Autocompletado con tabulador — autocompleta nombres de objetos de AD para exploración interactiva

¿Nuevo en adPEAS? Consulta la Guía de inicio rápido o lee la serie de blogs en blog.sekurity.de para un análisis profundo de la arquitectura, autenticación e internals.


Características de un Vistazo

CategoríaDestacados
AutenticaciónCredenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación Windows, Kerberos primero con fallback automático
Comprobaciones de seguridadConfiguración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, rutas de escalada de AD CS, abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas desactualizados
InformesConsola (con código de colores), texto plano, HTML interactivo, exportación JSON
Operaciones ofensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundColector BloodHound CE integrado (exportación ZIP)
Modo OPSECOmitir pruebas activas (Kerberoast, ASREPRoast, BloodHound)
DespliegueUn solo archivo .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en redes aisladas

Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluido en Windows)
  • Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

No se requiere el módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.


Descarga

Versiones de lanzamiento

ArchivoTamañoCaso de uso
adPEAS.ps1~4.5 MBDesarrollo, depuración, revisión de código
adPEAS_min.ps1~3-4 MBUso regular con menor huella
adPEAS_ultra.ps1~3 MBTamaño mínimo, sin comentarios
adPEAS_obf.ps1<1 MBTamaño más pequeño, ofuscado para transferencia

Las cuatro versiones son funcionalmente idénticas. Elige según tu escenario de despliegue.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilar desde el código fuente

La rama main siempre contiene una compilación actual de las cuatro variantes, reconstruida con cada corrección y característica, por lo que las URLs directas anteriores sirven el código más reciente. Esas compilaciones llevan una cadena de versión de desarrollo (2.5.1+20260917-1759). Cada GitHub Release etiquetado tiene las cuatro compilaciones estables adjuntas como assets descargables, con una cadena de versión limpia (2.5.1) — úsalas si necesitas una versión conocida y citable. Para compilar desde el código fuente tú mismo:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y sin dependencias adicionales.


Inicio Rápido

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (compatible con v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basado en sesión (estilo v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Métodos de autenticación

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Salida e informes

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de comprobación de seguridad

Categorías