
adPEAS v2.5.0
Herramienta de Powershell para automatizar la enumeración de Active Directory.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Evaluación integral de seguridad de Active Directory: cero dependencias, un solo archivo, listo para usar.
¿Qué es adPEAS?
adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica malas configuraciones, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autónoma que funcione en cualquier sistema Windows — sin RSAT, sin módulo ActiveDirectory, sin dependencias de terceros.
adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada de System.DirectoryServices.Protocols.LdapConnection y añade autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.
Novedades en v2
- Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
- Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), certificados (PKINIT y Pass-the-Cert/Schannel), integración con Windows
- Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de severidad
- Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y tooltips
- Exportación JSON para conversión de informes sin conexión, escaneo incremental y comparación de escaneos
- Recolector BloodHound CE — recopilación de datos integrada para análisis de rutas de ataque
- Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
- Flujo de trabajo basado en sesiones — conéctate una vez, ejecuta múltiples comprobaciones de forma interactiva
- Autocompletado con tabulador — autocompleta nombres de objetos AD para exploración interactiva
¿Nuevo en adPEAS? Consulta la Guía de inicio rápido o lee la serie de blogs en blog.sekurity.de para una inmersión profunda en arquitectura, autenticación y funcionamiento interno.
Características de un vistazo
| Categoría | Destacados |
|---|---|
| Autenticación | Credenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación de Windows, Kerberos primero con respaldo automático |
| Comprobaciones de seguridad | Configuración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, rutas de escalada de AD CS, abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas desactualizados |
| Informes | Consola (con códigos de color), texto plano, HTML interactivo, exportación JSON |
| Operaciones ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Recolector BloodHound CE integrado (exportación ZIP) |
| Modo OPSEC | Omite pruebas activas (Kerberoast, ASREPRoast, BloodHound) |
| Implementación | Un solo archivo .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en entornos aislados |
Requisitos
- SO: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluido en Windows)
- Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
No se requiere módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.
Descarga
Versiones de lanzamiento
| Archivo | Tamaño | Caso de uso |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | Desarrollo, depuración, revisión de código |
adPEAS_min.ps1 | ~3-4 MB | Uso habitual con menor huella |
adPEAS_ultra.ps1 | ~3 MB | Tamaño mínimo, sin comentarios |
adPEAS_obf.ps1 | <1 MB | Tamaño más pequeño, ofuscado para transferencia |
Las cuatro versiones son funcionalmente idénticas. Elige según tu escenario de implementación.
# Clonar el repositorio
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilación desde el código fuente
La rama main contiene solo archivos fuente (src/). Las compilaciones de lanzamiento están adjuntas a cada GitHub Release. Si quieres compilar desde el código fuente más reciente, usa el script de compilación incluido:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y no tiene dependencias adicionales.
Inicio rápido
# Opción 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1
# Opción 2: Dot-sourcing
. .\adPEAS.ps1
# Opción 3: Leer y ejecutar en memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Opción 4: Cargar directamente desde GitHub en memoria (sin archivo en disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
Una línea (compatible con v1)
# Máquina unida al dominio (usuario actual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Con credenciales
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Modo OPSEC (omite Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Basado en sesiones (estilo v2)
# Conectarse una vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Ejecutar escaneo completo
Invoke-adPEAS
# O ejecutar comprobaciones individuales
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Desconectarse al terminar
Disconnect-adPEAS
Métodos de autenticación
# Credenciales
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sin Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Salida e informes
# Todos los formatos (predeterminado) — crea .txt, .html y .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Conversión de informe sin conexión desde JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Comparar dos escaneos (informe de diferencias)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Módulos de comprobación de seguridad
| Módulo | Descripción |
|---|---|
Domain | Configuración de dominio, relaciones de confianza, política de contraseñas, firma LDAP, firma SMB |
Creds | Kerberoast, ASREPRoast, acceso a claves de recuperación de LAPS y BitLocker, exposición de credenciales en SYSVOL |
Rights | ACLs, DCSync, derechos de restablecimiento de contraseñas, permisos peligrosos de OU |
Delegation | Delegación sin restricciones, restringida y restringida basada en recursos |
ADCS | Plantillas de certificados y CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 mediante la comprobación de GPO). Las rutas de escalada que requieren acceso administrativo al host de la CA quedan fuera del alcance — consulta Comprobaciones de seguridad |
Accounts | Cuentas privilegiadas, usuarios protegidos, cuentas de servicio, historial de SID |
GPO | Permisos de GPO, pertenencia a grupos locales, tareas programadas, scripts, configuraciones peligrosas del registro (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) y políticas de controladores de impresora Point and Print (PrintNightmare) implementadas mediante GPO |
Computer | LAPS, sistemas desactualizados, servidores de infraestructura |
Application | Infraestructura de Exchange, SCCM, SCOM |
Bloodhound | Recopilación de datos de BloodHound CE |
Ejecutar módulos específicos:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
O ejecutar todo excepto algunos, sin listar el resto:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
Documentación
La documentación completa está disponible en el directorio docs/:
| Documento | Tema |
|---|---|
| Instalación | Descarga, configuración, política de ejecución |
| Inicio rápido | Empieza en 5 minutos |
| Autenticación | Todas las opciones de autenticación |
| Comprobaciones de seguridad | Referencia completa de comprobaciones |
| Recolector BloodHound | Exportación de BloodHound CE |
| Funciones principales | Funciones de consulta LDAP |
| Módulos Set- y New- | Funciones de modificación de AD |
| Funciones auxiliares | Funciones de utilidad |
| Arquitectura | Arquitectura técnica |
| Puntuación de riesgo | Severidad y puntuaciones de riesgo |
| Solución de problemas | Problemas comunes y soluciones |
| FAQ | Preguntas frecuentes |
Serie de blogs
Una serie detallada de blogs que cubre el funcionamiento interno de adPEAS v2 está publicada en blog.sekurity.de.
Licencia
adPEAS es de código disponible. Las evaluaciones de seguridad internas de tu propia organización son gratuitas. El uso comercial (consultoría, MSP, compromisos remunerados) requiere una licencia comercial.
Consulta LICENSE para conocer los términos completos, COMMERCIAL_AGREEMENT para el acuerdo comercial y PRICING para las opciones de licencia.
- Consultas sobre licencias: [email protected]
- Soporte técnico: [email protected]
Aviso legal
adPEAS está destinado únicamente a pruebas de seguridad autorizadas. Obtén siempre autorización por escrito antes de realizar pruebas. Nunca lo uses contra sistemas que no poseas o para los que no tengas permiso de prueba. Los autores no son responsables del mal uso de esta herramienta. Cumple con todas las leyes y regulaciones aplicables.
Autor
Alexander Sturz — SEKurity GmbH
- GitHub: @61106960
- Blog: blog.sekurity.de