Volver a actualizaciones
Nuevo releaseAug 26, 2026

adPEAS v2.3.2

Herramienta de Powershell para automatizar la enumeración de Active Directory.

Compartir

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

Logotipo de adPEAS

Evaluación integral de seguridad de Active Directory — sin dependencias, un solo archivo, listo para usar.


¿Qué es adPEAS?

adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica configuraciones incorrectas, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autónoma que funcione en cualquier sistema Windows — sin RSAT, sin módulo ActiveDirectory, sin dependencias de terceros.

adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada System.DirectoryServices.Protocols.LdapConnection y agrega autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.

Novedades en v2

  • Pila Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
  • Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), Certificados (PKINIT y Pass-the-Cert/Schannel), autenticación integrada de Windows
  • Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de gravedad
  • Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y sugerencias
  • Exportación JSON para conversión de informes sin conexión, escaneos incrementales y comparación de escaneos
  • Colector BloodHound CE — recopilación de datos integrada para análisis de rutas de ataque
  • Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
  • Flujo de trabajo basado en sesiones — conéctese una vez, ejecute múltiples comprobaciones de forma interactiva
  • Autocompletado con tabulador — autocompleta nombres de objetos AD para exploración interactiva

¿Nuevo en adPEAS? Consulte la Guía de inicio rápido o lea la serie de blogs en blog.sekurity.de para obtener una inmersión profunda en la arquitectura, autenticación y funcionamiento interno.


Características de un vistazo

CategoríaDestacados
AutenticaciónCredenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación de Windows, Kerberos primero con respaldo automático
Comprobaciones de seguridadConfiguración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, ADCS (ESC1-ESC15), abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas obsoletos
InformesConsola (con código de colores), texto plano, HTML interactivo, exportación JSON
Operaciones ofensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundColector BloodHound CE integrado (exportación ZIP)
Modo OPSECOmitir pruebas activas (Kerberoast, ASREPRoast, BloodHound)
DespliegueArchivo único .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en entornos aislados

Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluido en Windows)
  • Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

No se requiere módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.


Descarga

Versiones de lanzamiento

ArchivoTamañoUso
adPEAS.ps1~4.5 MBDesarrollo, depuración, revisión de código
adPEAS_min.ps1~3-4 MBUso regular con huella más pequeña
adPEAS_ultra.ps1~3 MBTamaño mínimo, sin comentarios
adPEAS_obf.ps1<1 MBTamaño más pequeño, ofuscado para transferencia

Las cuatro versiones son funcionalmente idénticas. Elija según su escenario de despliegue.

# Clonar el repositorio
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilación desde el código fuente

La rama main contiene solo archivos fuente (src/). Los builds de lanzamiento se adjuntan a cada GitHub Release. Si desea compilar desde la última fuente, use el script de compilación incluido:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y no tiene dependencias adicionales.


Inicio rápido

# Opción 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1

# Opción 2: Ejecución por punto (dot-sourcing)
. .\adPEAS.ps1

# Opción 3: Leer y ejecutar en memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opción 4: Cargar directamente desde GitHub en memoria (sin archivo en disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Comando de una línea (compatible con v1)

# Máquina unida al dominio (usuario actual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Con credenciales
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modo OPSEC (omitir Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basado en sesión (estilo v2)

# Conectarse una vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Ejecutar escaneo completo
Invoke-adPEAS

# O ejecutar comprobaciones individuales
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Desconectar al finalizar
Disconnect-adPEAS

Métodos de autenticación

# Credenciales
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, sin Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Salida e informes

# Todos los formatos (por defecto) — crea .txt, .html y .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversión de informe sin conexión desde JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Comparar dos escaneos (informe de diferencias)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de comprobaciones de seguridad

MóduloDescripción
DomainConfiguración de dominio, relaciones de confianza, política de contraseñas, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, acceso a claves de recuperación LAPS y BitLocker, exposición de credenciales en SYSVOL
RightsACLs, DCSync, derechos de restablecimiento de contraseña, permisos peligrosos en OU
DelegationDelegación sin restricciones, restringida, basada en recursos
ADCSPlantillas de certificados, vulnerabilidades ESC1–ESC15
AccountsCuentas privilegiadas, usuarios protegidos, cuentas de servicio, historial SID
GPOPermisos de GPO, pertenencia a grupos locales, tareas programadas, scripts y configuraciones de registro peligrosas (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) desplegadas mediante GPO
ComputerLAPS, sistemas obsoletos, servidores de infraestructura
ApplicationInfraestructura de Exchange, SCCM, SCOM
BloodhoundRecopilación de datos BloodHound CE

Ejecutar módulos específicos:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Documentación

La documentación completa está disponible en el directorio docs/:

DocumentoTema
InstalaciónDescarga, configuración, política de ejecución
Inicio rápidoComience en 5 minutos
AutenticaciónTodas las opciones de autenticación
Comprobaciones de seguridadReferencia completa de comprobaciones
Colector BloodHoundExportación de BloodHound CE
Funciones principalesFunciones de consulta LDAP
Módulos Set- y New-Funciones de modificación de AD
Funciones auxiliaresFunciones de utilidad
ArquitecturaArquitectura técnica
Sistema de puntuación de riesgoGravedad y puntuaciones de riesgo
Solución de problemasProblemas comunes y soluciones
Preguntas frecuentesPreguntas frecuentes

Serie de blogs

Una serie detallada de blogs que cubre el funcionamiento interno de adPEAS v2 está publicada en blog.sekurity.de.


Licencia

adPEAS es de código disponible. Las evaluaciones de seguridad internas de su propia organización son gratuitas. El uso comercial (consultoría, MSP, compromisos pagados) requiere una licencia comercial.

Consulte LICENCIA para los términos completos, ACUERDO_COMERCIAL para el acuerdo comercial y PRECIOS para las opciones de licencia.


adPEAS está destinado únicamente a pruebas de seguridad autorizadas. Siempre obtenga autorización por escrito antes de realizar pruebas. Nunca lo use contra sistemas que no posea o para los que no tenga permiso. Los autores no son responsables del mal uso de esta herramienta. Cumpla con todas las leyes y regulaciones aplicables.


Autor

Alexander SturzSEKurity GmbH

Categorías