Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
adPEAS — Outil PowerShell pour automatiser l'énumération d'Active Directory. | Kitploit
Outils/GitHubGitHub/61106960/adpeas
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionAuthentificationRed Teaming
GitHub61106960/adpeas

adPEAS

Outil PowerShell pour automatiser l'énumération d'Active Directory.

1.4k15632il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Évaluation complète de la sécurité Active Directory — zéro dépendance, fichier unique, prêt à l'emploi.


Qu'est-ce que adPEAS ?

adPEAS est un outil d'évaluation de la sécurité basé sur PowerShell qui identifie les mauvaises configurations, les vulnérabilités et les chemins d'élévation de privilèges dans les environnements Active Directory. Il est conçu pour les testeurs d'intrusion, les auditeurs de sécurité et les équipes rouges qui ont besoin d'un outil fiable et autonome fonctionnant sur n'importe quel système Windows — sans RSAT, sans module ActiveDirectory, sans dépendances tierces.

adPEAS v2 est une réécriture complète d'adPEAS v1. Il remplace l'approche héritée DirectoryEntry/DirectorySearcher par une architecture unifiée System.DirectoryServices.Protocols.LdapConnection et ajoute l'authentification Kerberos native, des rapports avancés et des opérations offensives — le tout en PowerShell pur.

Nouveautés de la v2

  • Pile Kerberos native — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, le tout en PowerShell pur
  • Méthodes d'authentification multiples — Mot de passe, NT-Hash (OPtH), clés AES (PtK), certificats (PKINIT et Pass-the-Cert/Schannel), authentification Windows intégrée
  • Plus de 40 contrôles de sécurité répartis en 9 catégories avec évaluation de la sévérité
  • Rapports HTML interactifs avec recherche, filtrage, scores de risque et infobulles
  • Export JSON pour la conversion de rapports hors ligne, l'analyse incrémentale et la comparaison d'analyses
  • Collecteur BloodHound CE — collecte de données intégrée pour l'analyse des chemins d'attaque
  • Opérations offensives — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abus RBCD, Shadow Credentials, et plus encore
  • Flux de travail basé sur les sessions — connectez-vous une fois, exécutez plusieurs contrôles de manière interactive
  • Complétion par tabulation — autocomplétion des noms d'objets AD pour l'exploration interactive

Nouveau sur adPEAS ? Consultez le Guide de démarrage rapide ou lisez la série d'articles de blog sur blog.sekurity.de pour une analyse approfondie de l'architecture, de l'authentification et des mécanismes internes.


Fonctionnalités en un coup d'œil


Prérequis

  • Système d'exploitation : Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell : 5.1+ (Windows PowerShell)
  • .NET Framework : 4.5+ (inclus dans Windows)
  • Réseau : LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Aucun module ActiveDirectory, RSAT ou module PowerShell externe requis.


Téléchargement

Versions de publication

Les quatre versions sont fonctionnellement identiques. Choisissez en fonction de votre scénario de déploiement.

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilation à partir des sources

La branche main ne contient que les fichiers sources (src/). Les versions compilées sont jointes à chaque version GitHub. Si vous souhaitez compiler à partir des dernières sources, utilisez le script de compilation inclus :

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Cela produit les quatre variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) à la racine du dépôt. Nécessite Windows PowerShell 5.1 et aucune dépendance supplémentaire.


Démarrage rapide

root@kitploit:~
# Option 1 : Importer en tant que module (recommandé)
Import-Module .\adPEAS.ps1

# Option 2 : Dot-sourcing
. .\adPEAS.ps1

# Option 3 : Lire et exécuter en mémoire
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4 : Charger directement depuis GitHub en mémoire (aucun fichier sur disque)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Commande en une ligne (compatible v1)

root@kitploit:~
# Machine jointe au domaine (utilisateur courant)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Avec identifiants
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Mode OPSEC (ignorer Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basé sur les sessions (style v2)

root@kitploit:~
# Se connecter une fois
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Exécuter une analyse complète
Invoke-adPEAS

# Ou exécuter des contrôles individuels
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Se déconnecter une fois terminé
Disconnect-adPEAS

Méthodes d'authentification

root@kitploit:~
# Identifiants
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificat)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, sans Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Sortie et rapports

root@kitploit:~
# Tous les formats (par défaut) — crée .txt, .html et .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML uniquement
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversion de rapport hors ligne à partir de JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Comparer deux analyses (rapport de différences)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Modules de contrôle de sécurité

Exécuter des modules spécifiques :

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Ou exécuter tout sauf quelques modules, sans lister le reste :

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Documentation

La documentation complète est disponible dans le répertoire docs/ :

Série d'articles de blog

Une série détaillée d'articles de blog couvrant les mécanismes internes d'adPEAS v2 est publiée sur blog.sekurity.de.


Licence

adPEAS est disponible en code source ouvert. Les évaluations de sécurité internes de votre propre organisation sont gratuites. L'utilisation commerciale (conseil, MSP, missions rémunérées) nécessite une licence commerciale.

Voir LICENSE pour les conditions complètes, COMMERCIAL_AGREEMENT pour l'accord commercial, et PRICING pour les options de licence.

  • Demandes de licence : [email protected]
  • Support technique : [email protected]

Avis légal

adPEAS est destiné uniquement aux tests de sécurité autorisés. Obtenez toujours une autorisation écrite avant de tester. N'utilisez jamais cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester. Les auteurs ne sont pas responsables d'une mauvaise utilisation de cet outil. Conformez-vous à toutes les lois et réglementations applicables.


Auteur

Alexander Sturz — SEKurity GmbH

  • GitHub : @61106960
  • Blog : blog.sekurity.de
Télécharger l’outil
CatégoriePoints forts
AuthentificationIdentifiants, PKINIT, Pass-the-Cert, NT-Hash, clés AES, authentification Windows, Kerberos en premier avec repli automatique
Contrôles de sécuritéConfiguration du domaine, Kerberoast, ASREPRoast, ACL, DCSync, délégation, chemins d'escalade AD CS, abus GPO, LAPS, clés de récupération BitLocker, systèmes obsolètes
RapportsConsole (codage couleur), texte brut, HTML interactif, export JSON
Opérations offensivesKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollecteur BloodHound CE intégré (export ZIP)
Mode OPSECIgnorer les tests actifs (Kerberoast, ASREPRoast, BloodHound)
DéploiementFichier .ps1 unique, sans RSAT, sans modules externes, fonctionne hors ligne et en environnement isolé
FichierTailleCas d'utilisation
adPEAS.ps1~4,5 MoDéveloppement, débogage, revue de code
adPEAS_min.ps1~3-4 MoUtilisation régulière avec une empreinte réduite
adPEAS_ultra.ps1~3 MoTaille minimale, sans commentaires
adPEAS_obf.ps1<1 MoTaille la plus réduite, obfusqué pour le transfert
ModuleDescription
DomainConfiguration du domaine, approbations, stratégie de mots de passe, signature LDAP, signature SMB
CredsKerberoast, ASREPRoast, accès aux clés de récupération LAPS et BitLocker, exposition d'identifiants dans SYSVOL
RightsACL, DCSync, droits de réinitialisation de mot de passe, autorisations dangereuses sur les OU
DelegationDélégation non contrainte, contrainte, délégation contrainte basée sur les ressources
ADCSModèles de certificats et autorités de certification : ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 via le contrôle GPO). Les chemins d'escalade nécessitant un accès administratif à l'hôte de l'autorité de certification sont hors périmètre — voir Contrôles de sécurité
AccountsComptes privilégiés, utilisateurs protégés, comptes de service, historique SID
GPOAutorisations GPO, appartenance aux groupes locaux, tâches planifiées, scripts, paramètres de registre dangereux (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) et stratégies de pilotes d'imprimante Point and Print (PrintNightmare) déployées via GPO
ComputerLAPS, systèmes obsolètes, serveurs d'infrastructure
ApplicationInfrastructure Exchange, SCCM, SCOM
BloodhoundCollecte de données BloodHound CE
DocumentSujet
InstallationTéléchargement, configuration, stratégie d'exécution
Démarrage rapideCommencer en 5 minutes
AuthentificationToutes les options d'authentification
Contrôles de sécuritéRéférence complète des contrôles
Collecteur BloodHoundExport BloodHound CE
Fonctions principalesFonctions de requête LDAP
Modules Set- et New-Fonctions de modification AD
Fonctions auxiliairesFonctions utilitaires
ArchitectureArchitecture technique
Évaluation des risquesSévérité et scores de risque
DépannageProblèmes courants et solutions
FAQQuestions fréquemment posées