
adPEAS v2.3.2
Herramienta de Powershell para automatizar la enumeración de Active Directory.
adPEAS v2 — Scripts Awesome de Escalada de Privilegios en Active Directory
Evaluación integral de seguridad de Active Directory — sin dependencias, un solo archivo, listo para usar.
¿Qué es adPEAS?
adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica configuraciones incorrectas, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autocontenida que funcione en cualquier sistema Windows — sin RSAT, sin el módulo ActiveDirectory, sin dependencias de terceros.
adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada de System.DirectoryServices.Protocols.LdapConnection y añade autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.
Novedades en v2
- Pila Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
- Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), Certificados (PKINIT y Pass-the-Cert/Schannel), Windows integrado
- Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de severidad
- Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y tooltips
- Exportación JSON para conversión de informes sin conexión, escaneo incremental y comparación de escaneos
- Colector BloodHound CE — recolección de datos integrada para análisis de rutas de ataque
- Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
- Flujo de trabajo basado en sesión — conéctate una vez, ejecuta múltiples comprobaciones de forma interactiva
- Autocompletado con tabulador — autocompleta nombres de objetos de AD para exploración interactiva
¿Nuevo en adPEAS? Consulta la Guía de inicio rápido o lee la serie de blogs en blog.sekurity.de para un análisis profundo de la arquitectura, autenticación e internals.
Características de un Vistazo
| Categoría | Destacados |
|---|---|
| Autenticación | Credenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación Windows, Kerberos primero con fallback automático |
| Comprobaciones de seguridad | Configuración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, rutas de escalada de AD CS, abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas desactualizados |
| Informes | Consola (con código de colores), texto plano, HTML interactivo, exportación JSON |
| Operaciones ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Colector BloodHound CE integrado (exportación ZIP) |
| Modo OPSEC | Omitir pruebas activas (Kerberoast, ASREPRoast, BloodHound) |
| Despliegue | Un solo archivo .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en redes aisladas |
Requisitos
- SO: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluido en Windows)
- Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
No se requiere el módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.
Descarga
Versiones de lanzamiento
| Archivo | Tamaño | Caso de uso |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | Desarrollo, depuración, revisión de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular con menor huella |
adPEAS_ultra.ps1 | ~3 MB | Tamaño mínimo, sin comentarios |
adPEAS_obf.ps1 | <1 MB | Tamaño más pequeño, ofuscado para transferencia |
Las cuatro versiones son funcionalmente idénticas. Elige según tu escenario de despliegue.
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilar desde el código fuente
La rama main siempre contiene una compilación actual de las cuatro variantes, reconstruida con cada corrección y característica, por lo que las URLs directas anteriores sirven el código más reciente. Esas compilaciones llevan una cadena de versión de desarrollo (2.5.1+20260917-1759). Cada GitHub Release etiquetado tiene las cuatro compilaciones estables adjuntas como assets descargables, con una cadena de versión limpia (2.5.1) — úsalas si necesitas una versión conocida y citable. Para compilar desde el código fuente tú mismo:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y sin dependencias adicionales.
Inicio Rápido
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
One-Liner (compatible con v1)
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Basado en sesión (estilo v2)
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
Métodos de autenticación
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Salida e informes
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"