Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
adPEAS — Herramienta de Powershell para automatizar la enumeración de Active Directory. | Kitploit
Herramientas/GitHubGitHub/61106960/adpeas
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHub61106960/adpeas

adPEAS

Herramienta de Powershell para automatizar la enumeración de Active Directory.

1.4k15625hace 21h 50mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Evaluación integral de seguridad de Active Directory: cero dependencias, un solo archivo, listo para usar.


¿Qué es adPEAS?

adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica malas configuraciones, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autónoma que funcione en cualquier sistema Windows — sin RSAT, sin módulo ActiveDirectory, sin dependencias de terceros.

adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada de System.DirectoryServices.Protocols.LdapConnection y añade autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.

Novedades en v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, todo en PowerShell puro
  • Múltiples métodos de autenticación — Contraseña, NT-Hash (OPtH), claves AES (PtK), certificados (PKINIT y Pass-the-Cert/Schannel), integración con Windows
  • Más de 40 comprobaciones de seguridad en 9 categorías con puntuación de severidad
  • Informes HTML interactivos con búsqueda, filtrado, puntuaciones de riesgo y tooltips
  • Exportación JSON para conversión de informes sin conexión, escaneo incremental y comparación de escaneos
  • Recolector BloodHound CE — recopilación de datos integrada para análisis de rutas de ataque
  • Operaciones ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials y más
  • Flujo de trabajo basado en sesiones — conéctate una vez, ejecuta múltiples comprobaciones de forma interactiva
  • Autocompletado con tabulador — autocompleta nombres de objetos AD para exploración interactiva

¿Nuevo en adPEAS? Consulta la Guía de inicio rápido o lee la serie de blogs en blog.sekurity.de para una inmersión profunda en arquitectura, autenticación y funcionamiento interno.


Características de un vistazo


Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluido en Windows)
  • Red: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

No se requiere módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.


Descarga

Versiones de lanzamiento

Las cuatro versiones son funcionalmente idénticas. Elige según tu escenario de implementación.

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilación desde el código fuente

La rama main contiene solo archivos fuente (src/). Las compilaciones de lanzamiento están adjuntas a cada GitHub Release. Si quieres compilar desde el código fuente más reciente, usa el script de compilación incluido:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y no tiene dependencias adicionales.


Inicio rápido

root@kitploit:~
# Opción 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1

# Opción 2: Dot-sourcing
. .\adPEAS.ps1

# Opción 3: Leer y ejecutar en memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opción 4: Cargar directamente desde GitHub en memoria (sin archivo en disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Una línea (compatible con v1)

root@kitploit:~
# Máquina unida al dominio (usuario actual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Con credenciales
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modo OPSEC (omite Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basado en sesiones (estilo v2)

root@kitploit:~
# Conectarse una vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Ejecutar escaneo completo
Invoke-adPEAS

# O ejecutar comprobaciones individuales
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Desconectarse al terminar
Disconnect-adPEAS

Métodos de autenticación

root@kitploit:~
# Credenciales
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, sin Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Salida e informes

root@kitploit:~
# Todos los formatos (predeterminado) — crea .txt, .html y .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversión de informe sin conexión desde JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Comparar dos escaneos (informe de diferencias)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de comprobación de seguridad

Ejecutar módulos específicos:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

O ejecutar todo excepto algunos, sin listar el resto:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Documentación

La documentación completa está disponible en el directorio docs/:

Serie de blogs

Una serie detallada de blogs que cubre el funcionamiento interno de adPEAS v2 está publicada en blog.sekurity.de.


Licencia

adPEAS es de código disponible. Las evaluaciones de seguridad internas de tu propia organización son gratuitas. El uso comercial (consultoría, MSP, compromisos remunerados) requiere una licencia comercial.

Consulta LICENSE para conocer los términos completos, COMMERCIAL_AGREEMENT para el acuerdo comercial y PRICING para las opciones de licencia.

  • Consultas sobre licencias: [email protected]
  • Soporte técnico: [email protected]

Aviso legal

adPEAS está destinado únicamente a pruebas de seguridad autorizadas. Obtén siempre autorización por escrito antes de realizar pruebas. Nunca lo uses contra sistemas que no poseas o para los que no tengas permiso de prueba. Los autores no son responsables del mal uso de esta herramienta. Cumple con todas las leyes y regulaciones aplicables.


Autor

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Blog: blog.sekurity.de
Descargar herramienta
CategoríaDestacados
AutenticaciónCredenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación de Windows, Kerberos primero con respaldo automático
Comprobaciones de seguridadConfiguración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, rutas de escalada de AD CS, abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas desactualizados
InformesConsola (con códigos de color), texto plano, HTML interactivo, exportación JSON
Operaciones ofensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundRecolector BloodHound CE integrado (exportación ZIP)
Modo OPSECOmite pruebas activas (Kerberoast, ASREPRoast, BloodHound)
ImplementaciónUn solo archivo .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en entornos aislados
ArchivoTamañoCaso de uso
adPEAS.ps1~4.5 MBDesarrollo, depuración, revisión de código
adPEAS_min.ps1~3-4 MBUso habitual con menor huella
adPEAS_ultra.ps1~3 MBTamaño mínimo, sin comentarios
adPEAS_obf.ps1<1 MBTamaño más pequeño, ofuscado para transferencia
MóduloDescripción
DomainConfiguración de dominio, relaciones de confianza, política de contraseñas, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, acceso a claves de recuperación de LAPS y BitLocker, exposición de credenciales en SYSVOL
RightsACLs, DCSync, derechos de restablecimiento de contraseñas, permisos peligrosos de OU
DelegationDelegación sin restricciones, restringida y restringida basada en recursos
ADCSPlantillas de certificados y CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 mediante la comprobación de GPO). Las rutas de escalada que requieren acceso administrativo al host de la CA quedan fuera del alcance — consulta Comprobaciones de seguridad
AccountsCuentas privilegiadas, usuarios protegidos, cuentas de servicio, historial de SID
GPOPermisos de GPO, pertenencia a grupos locales, tareas programadas, scripts, configuraciones peligrosas del registro (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) y políticas de controladores de impresora Point and Print (PrintNightmare) implementadas mediante GPO
ComputerLAPS, sistemas desactualizados, servidores de infraestructura
ApplicationInfraestructura de Exchange, SCCM, SCOM
BloodhoundRecopilación de datos de BloodHound CE
DocumentoTema
InstalaciónDescarga, configuración, política de ejecución
Inicio rápidoEmpieza en 5 minutos
AutenticaciónTodas las opciones de autenticación
Comprobaciones de seguridadReferencia completa de comprobaciones
Recolector BloodHoundExportación de BloodHound CE
Funciones principalesFunciones de consulta LDAP
Módulos Set- y New-Funciones de modificación de AD
Funciones auxiliaresFunciones de utilidad
ArquitecturaArquitectura técnica
Puntuación de riesgoSeveridad y puntuaciones de riesgo
Solución de problemasProblemas comunes y soluciones
FAQPreguntas frecuentes