
Herramienta de Powershell para automatizar la enumeración de Active Directory.
Evaluación integral de seguridad de Active Directory — sin dependencias, un solo archivo, listo para usar.
adPEAS es una herramienta de evaluación de seguridad basada en PowerShell que identifica configuraciones incorrectas, vulnerabilidades y rutas de escalada de privilegios en entornos de Active Directory. Está diseñada para pentesters, auditores de seguridad y equipos rojos que necesitan una herramienta confiable y autónoma que funcione en cualquier sistema Windows — sin RSAT, sin módulo ActiveDirectory, sin dependencias de terceros.
adPEAS v2 es una reescritura completa de adPEAS v1. Reemplaza el enfoque heredado de DirectoryEntry/DirectorySearcher con una arquitectura unificada System.DirectoryServices.Protocols.LdapConnection y agrega autenticación Kerberos nativa, informes avanzados y operaciones ofensivas — todo en PowerShell puro.
¿Nuevo en adPEAS? Consulte la Guía de inicio rápido o lea la serie de blogs en blog.sekurity.de para obtener una inmersión profunda en la arquitectura, autenticación y funcionamiento interno.
No se requiere módulo ActiveDirectory, RSAT ni módulos externos de PowerShell.
Las cuatro versiones son funcionalmente idénticas. Elija según su escenario de despliegue.
# Clonar el repositorio
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
La rama main contiene solo archivos fuente (src/). Los builds de lanzamiento se adjuntan a cada GitHub Release. Si desea compilar desde la última fuente, use el script de compilación incluido:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Esto produce las cuatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) en la raíz del repositorio. Requiere Windows PowerShell 5.1 y no tiene dependencias adicionales.
# Opción 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1
# Opción 2: Ejecución por punto (dot-sourcing)
. .\adPEAS.ps1
# Opción 3: Leer y ejecutar en memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Opción 4: Cargar directamente desde GitHub en memoria (sin archivo en disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# Máquina unida al dominio (usuario actual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Con credenciales
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Modo OPSEC (omitir Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Conectarse una vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Ejecutar escaneo completo
Invoke-adPEAS
# O ejecutar comprobaciones individuales
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Desconectar al finalizar
Disconnect-adPEAS
# Credenciales
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sin Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# Todos los formatos (por defecto) — crea .txt, .html y .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Conversión de informe sin conexión desde JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Comparar dos escaneos (informe de diferencias)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Ejecutar módulos específicos:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
La documentación completa está disponible en el directorio docs/:
Una serie detallada de blogs que cubre el funcionamiento interno de adPEAS v2 está publicada en blog.sekurity.de.
adPEAS es de código disponible. Las evaluaciones de seguridad internas de su propia organización son gratuitas. El uso comercial (consultoría, MSP, compromisos pagados) requiere una licencia comercial.
Consulte LICENCIA para los términos completos, ACUERDO_COMERCIAL para el acuerdo comercial y PRECIOS para las opciones de licencia.
adPEAS está destinado únicamente a pruebas de seguridad autorizadas. Siempre obtenga autorización por escrito antes de realizar pruebas. Nunca lo use contra sistemas que no posea o para los que no tenga permiso. Los autores no son responsables del mal uso de esta herramienta. Cumpla con todas las leyes y regulaciones aplicables.
Alexander Sturz — SEKurity GmbH
| Categoría | Destacados |
|---|
| Autenticación | Credenciales, PKINIT, Pass-the-Cert, NT-Hash, claves AES, autenticación de Windows, Kerberos primero con respaldo automático |
| Comprobaciones de seguridad | Configuración de dominio, Kerberoast, ASREPRoast, ACLs, DCSync, delegación, ADCS (ESC1-ESC15), abuso de GPO, LAPS, claves de recuperación de BitLocker, sistemas obsoletos |
| Informes | Consola (con código de colores), texto plano, HTML interactivo, exportación JSON |
| Operaciones ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Colector BloodHound CE integrado (exportación ZIP) |
| Modo OPSEC | Omitir pruebas activas (Kerberoast, ASREPRoast, BloodHound) |
| Despliegue | Archivo único .ps1, sin RSAT, sin módulos externos, funciona sin conexión y en entornos aislados |
| Archivo | Tamaño | Uso |
|---|
adPEAS.ps1 | ~4.5 MB | Desarrollo, depuración, revisión de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular con huella más pequeña |
adPEAS_ultra.ps1 | ~3 MB | Tamaño mínimo, sin comentarios |
adPEAS_obf.ps1 | <1 MB | Tamaño más pequeño, ofuscado para transferencia |
| Módulo | Descripción |
|---|
Domain | Configuración de dominio, relaciones de confianza, política de contraseñas, firma LDAP, firma SMB |
Creds | Kerberoast, ASREPRoast, acceso a claves de recuperación LAPS y BitLocker, exposición de credenciales en SYSVOL |
Rights | ACLs, DCSync, derechos de restablecimiento de contraseña, permisos peligrosos en OU |
Delegation | Delegación sin restricciones, restringida, basada en recursos |
ADCS | Plantillas de certificados, vulnerabilidades ESC1–ESC15 |
Accounts | Cuentas privilegiadas, usuarios protegidos, cuentas de servicio, historial SID |
GPO | Permisos de GPO, pertenencia a grupos locales, tareas programadas, scripts y configuraciones de registro peligrosas (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) desplegadas mediante GPO |
Computer | LAPS, sistemas obsoletos, servidores de infraestructura |
Application | Infraestructura de Exchange, SCCM, SCOM |
Bloodhound | Recopilación de datos BloodHound CE |
| Documento | Tema |
|---|
| Instalación | Descarga, configuración, política de ejecución |
| Inicio rápido | Comience en 5 minutos |
| Autenticación | Todas las opciones de autenticación |
| Comprobaciones de seguridad | Referencia completa de comprobaciones |
| Colector BloodHound | Exportación de BloodHound CE |
| Funciones principales | Funciones de consulta LDAP |
| Módulos Set- y New- | Funciones de modificación de AD |
| Funciones auxiliares | Funciones de utilidad |
| Arquitectura | Arquitectura técnica |
| Sistema de puntuación de riesgo | Gravedad y puntuaciones de riesgo |
| Solución de problemas | Problemas comunes y soluciones |
| Preguntas frecuentes | Preguntas frecuentes |