
adPEAS v2.3.2
Outil PowerShell pour automatiser l'énumération d'Active Directory.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Évaluation complète de la sécurité Active Directory — zéro dépendance, fichier unique, prêt à l'emploi.
Qu'est-ce qu'adPEAS ?
adPEAS est un outil d'évaluation de sécurité basé sur PowerShell qui identifie les mauvaises configurations, les vulnérabilités et les chemins d'élévation de privilèges dans les environnements Active Directory. Il est conçu pour les testeurs d'intrusion, les auditeurs de sécurité et les équipes rouges qui ont besoin d'un outil fiable et autonome fonctionnant sur n'importe quel système Windows — sans RSAT, sans module ActiveDirectory, sans dépendances tierces.
adPEAS v2 est une réécriture complète d'adPEAS v1. Il remplace l'approche héritée DirectoryEntry/DirectorySearcher par une architecture unifiée System.DirectoryServices.Protocols.LdapConnection et ajoute une authentification Kerberos native, des rapports avancés et des opérations offensives — le tout en PowerShell pur.
Quoi de neuf dans v2
- Stack Kerberos natif — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tout en PowerShell pur
- Plusieurs méthodes d'authentification — Mot de passe, NT-Hash (OPtH), clés AES (PtK), Certificats (PKINIT & Pass-the-Cert/Schannel), intégration Windows
- 40+ vérifications de sécurité réparties en 9 catégories avec notation de sévérité
- Rapports HTML interactifs avec recherche, filtrage, scores de risque et info-bulles
- Export JSON pour conversion de rapports hors ligne, analyse incrémentielle et comparaison de scans
- Collecteur BloodHound CE — collecte de données intégrée pour l'analyse des chemins d'attaque
- Opérations offensives — Kerberoasting, AS-REP Roasting, Tickets Golden/Silver/Diamond, abus RBCD, Shadow Credentials, et plus
- Flux de travail basé sur les sessions — connexion unique, exécution de plusieurs vérifications de manière interactive
- Auto-complétion par tabulation — autocomplétion des noms d'objets AD pour une exploration interactive
Nouveau sur adPEAS ? Consultez le Guide de démarrage rapide ou lisez la série d'articles sur blog.sekurity.de pour une plongée approfondie dans l'architecture, l'authentification et les aspects internes.
Fonctionnalités en un coup d'œil
| Catégorie | Points forts |
|---|---|
| Authentification | Identifiants, PKINIT, Pass-the-Cert, NT-Hash, clés AES, authentification Windows, Kerberos en premier avec basculement automatique |
| Vérifications de sécurité | Configuration du domaine, Kerberoast, ASREPRoast, ACL, DCSync, délégation, ADCS (ESC1-ESC15), abus GPO, LAPS, clés de récupération BitLocker, systèmes obsolètes |
| Rapports | Console (code couleur), texte brut, HTML interactif, export JSON |
| Opérations offensives | Kerberoasting, AS-REP Roasting, Tickets Golden/Silver/Diamond, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Collecteur BloodHound CE intégré (export ZIP) |
| Mode OPSEC | Ignorer les tests actifs (Kerberoast, ASREPRoast, BloodHound) |
| Déploiement | Fichier unique .ps1, pas de RSAT, pas de modules externes, fonctionne en mode hors ligne et air-gapped |
Prérequis
- OS : Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell : 5.1+ (Windows PowerShell)
- .NET Framework : 4.5+ (inclus dans Windows)
- Réseau : LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Aucun module ActiveDirectory, RSAT ou module PowerShell externe requis.
Téléchargement
Versions de publication
| Fichier | Taille | Cas d'utilisation |
|---|---|---|
adPEAS.ps1 | ~4,5 Mo | Développement, débogage, revue de code |
adPEAS_min.ps1 | ~3-4 Mo | Utilisation régulière avec une empreinte réduite |
adPEAS_ultra.ps1 | ~3 Mo | Taille minimale, sans commentaires |
adPEAS_obf.ps1 | <1 Mo | Plus petite taille, obfusqué pour le transfert |
Les quatre versions sont fonctionnellement identiques. Choisissez en fonction de votre scénario de déploiement.
# Cloner le dépôt
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Construction à partir des sources
La branche main ne contient que les fichiers sources (src/). Les versions de publication sont attachées à chaque GitHub Release. Si vous souhaitez construire à partir de la dernière source, utilisez le script de construction inclus :
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Cela produit les quatre variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) dans la racine du dépôt. Nécessite Windows PowerShell 5.1 et aucune dépendance supplémentaire.
Démarrage rapide
# Option 1 : Importer en tant que module (recommandé)
Import-Module .\adPEAS.ps1
# Option 2 : Dot-sourcing
. .\adPEAS.ps1
# Option 3 : Lire et exécuter en mémoire
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4 : Charger directement depuis GitHub en mémoire (aucun fichier sur disque)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
Commande en une ligne (compatible v1)
# Machine jointe au domaine (utilisateur actuel)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Avec des identifiants
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Mode OPSEC (ignorer Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Basé sur les sessions (style v2)
# Se connecter une fois
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Exécuter une analyse complète
Invoke-adPEAS
# Ou exécuter des vérifications individuelles
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Se déconnecter une fois terminé
Disconnect-adPEAS
Méthodes d'authentification
# Identifiants
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sans Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Sortie et rapports
# Tous les formats (par défaut) — crée .txt, .html et .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\rapport
# HTML uniquement
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\rapport -Format HTML
# Conversion de rapport hors ligne à partir de JSON
Convert-adPEASReport -InputJson ".\rapport.json" -OutputPath ".\nouveau_rapport"
# Comparer deux scans (rapport de différences)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\differences"
Modules de vérification de sécurité
| Module | Description |
|---|---|
Domain | Configuration du domaine, approbations, stratégie de mot de passe, signature LDAP, signature SMB |
Creds | Kerberoast, ASREPRoast, accès aux clés de récupération LAPS et BitLocker, exposition des identifiants dans SYSVOL |
Rights | ACL, DCSync, droits de réinitialisation de mot de passe, autorisations dangereuses sur les OU |
Delegation | Délégation non contrainte, contrainte, basée sur les ressources |
ADCS | Modèles de certificats, vulnérabilités ESC1–ESC15 |
Accounts | Comptes privilégiés, utilisateurs protégés, comptes de service, historique SID |
GPO | Autorisations GPO, appartenance aux groupes locaux, tâches planifiées, scripts et paramètres de registre dangereux (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) déployés via GPO |
Computer | LAPS, systèmes obsolètes, serveurs d'infrastructure |
Application | Infrastructure Exchange, SCCM, SCOM |
Bloodhound | Collecte de données BloodHound CE |
Exécuter des modules spécifiques :
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Documentation
La documentation complète est disponible dans le répertoire docs/ :
| Document | Sujet |
|---|---|
| Installation | Téléchargement, configuration, stratégie d'exécution |
| Démarrage rapide | Commencer en 5 minutes |
| Authentification | Toutes les options d'authentification |
| Vérifications de sécurité | Référence complète des vérifications |
| Collecteur BloodHound | Export BloodHound CE |
| Fonctions principales | Fonctions de requête LDAP |
| Modules Set- & New- | Fonctions de modification AD |
| Fonctions auxiliaires | Fonctions utilitaires |
| Architecture | Architecture technique |
| Score de risque | Scores de sévérité et de risque |
| Dépannage | Problèmes courants et solutions |
| FAQ | Questions fréquentes |
Série d'articles
Une série d'articles détaillée couvrant les aspects internes d'adPEAS v2 est publiée sur blog.sekurity.de.
Licence
adPEAS est disponible en code source. Les évaluations de sécurité internes de votre propre organisation sont gratuites. L'utilisation commerciale (consulting, MSP, missions rémunérées) nécessite une licence commerciale.
Voir LICENSE pour les conditions complètes, COMMERCIAL_AGREEMENT pour l'accord commercial, et PRICING pour les options de licence.
- Demandes de licence : [email protected]
- Support technique : [email protected]
Avis légal
adPEAS est destiné uniquement aux tests de sécurité autorisés. Obtenez toujours une autorisation écrite avant de tester. Ne jamais utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester. Les auteurs ne sont pas responsables d'une mauvaise utilisation de cet outil. Respectez toutes les lois et réglementations applicables.
Auteur
Alexander Sturz — SEKurity GmbH
- GitHub : @61106960
- Blog : blog.sekurity.de