अपडेट पर वापस जाएँ
New releaseAug 26, 2026

adPEAS v2.3.2

पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।

साझा करें

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

व्यापक Active Directory सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।


adPEAS क्या है?

adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो Active Directory वातावरण में गलत कॉन्फ़िगरेशन, कमज़ोरियों और विशेषाधिकार वृद्धि पथों की पहचान करता है। यह पेनिट्रेशन टेस्टर, सुरक्षा ऑडिटर और रेड टीमों के लिए डिज़ाइन किया गया है जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता होती है जो किसी भी Windows सिस्टम पर काम करता है — न RSAT, न ActiveDirectory मॉड्यूल, न किसी तृतीय-पक्ष निर्भरता की आवश्यकता।

adPEAS v2 adPEAS v1 का पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर से बदलता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग और आक्रामक संचालन जोड़ता है — सब कुछ शुद्ध PowerShell में।

v2 में नया क्या है

  • मूल Kerberos स्टैक — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, सब कुछ शुद्ध PowerShell में
  • एकाधिक प्रमाणीकरण विधियाँ — Password, NT-Hash (OPtH), AES keys (PtK), Certificates (PKINIT और Pass-the-Cert/Schannel), Windows integrated
  • 9 श्रेणियों में 40+ सुरक्षा जाँचें गंभीरता स्कोरिंग के साथ
  • इंटरैक्टिव HTML रिपोर्ट खोज, फ़िल्टरिंग, जोखिम स्कोर और टूलटिप्स के साथ
  • JSON निर्यात ऑफ़लाइन रिपोर्ट रूपांतरण, वृद्धिशील स्कैनिंग और स्कैन तुलना के लिए
  • BloodHound CE कलेक्टर — हमले के पथ विश्लेषण के लिए अंतर्निहित डेटा संग्रह
  • आक्रामक संचालन — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD दुरुपयोग, Shadow Credentials, और बहुत कुछ
  • सत्र-आधारित वर्कफ़्लो — एक बार कनेक्ट करें, कई जाँचें इंटरैक्टिव रूप से चलाएँ
  • Tab-completion — इंटरैक्टिव अन्वेषण के लिए AD ऑब्जेक्ट नामों का ऑटोकम्पलीट

adPEAS में नए हैं? Quick-Start Guide देखें या आर्किटेक्चर, प्रमाणीकरण और आंतरिक कार्यप्रणाली की गहन जानकारी के लिए blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।


एक नज़र में विशेषताएँ

श्रेणीमुख्य बातें
प्रमाणीकरणCredentials, PKINIT, Pass-the-Cert, NT-Hash, AES keys, Windows auth, स्वचालित फ़ॉलबैक के साथ Kerberos-प्रथम
सुरक्षा जाँचेंDomain config, Kerberoast, ASREPRoast, ACLs, DCSync, delegation, AD CS escalation paths, GPO abuse, LAPS, BitLocker recovery keys, पुराने सिस्टम
रिपोर्टिंगConsole (रंग-कोडित), plain text, इंटरैक्टिव HTML, JSON निर्यात
आक्रामक संचालनKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundअंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात)
OPSEC मोडसक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound)
तैनातीएकल .ps1 फ़ाइल, कोई RSAT नहीं, कोई बाहरी मॉड्यूल नहीं, ऑफ़लाइन और air-gapped में काम करता है

आवश्यकताएँ

  • OS: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (Windows में शामिल)
  • नेटवर्क: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

ActiveDirectory मॉड्यूल, RSAT, या बाहरी PowerShell मॉड्यूल की आवश्यकता नहीं।


डाउनलोड

रिलीज़ संस्करण

फ़ाइलआकारउपयोग का मामला
adPEAS.ps1~4.5 MBविकास, डिबगिंग, कोड समीक्षा
adPEAS_min.ps1~3-4 MBछोटे फ़ुटप्रिंट के साथ नियमित उपयोग
adPEAS_ultra.ps1~3 MBन्यूनतम आकार, कोई टिप्पणी नहीं
adPEAS_obf.ps1<1 MBसबसे छोटा आकार, स्थानांतरण के लिए obfuscated

सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपने तैनाती परिदृश्य के आधार पर चुनें।

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

स्रोत से बिल्ड करना

main शाखा में हमेशा सभी चार वेरिएंट का एक वर्तमान बिल्ड होता है, जिसे हर फ़िक्स और फ़ीचर के साथ पुनर्निर्मित किया जाता है, इसलिए ऊपर दिए गए raw URLs नवीनतम कोड प्रदान करते हैं। उन बिल्ड्स में एक विकास संस्करण स्ट्रिंग (2.5.1+20260917-1759) होती है। प्रत्येक टैग किए गए GitHub Release में चार स्थिर बिल्ड्स डाउनलोड करने योग्य एसेट्स के रूप में संलग्न होते हैं, एक साफ़ संस्करण स्ट्रिंग (2.5.1) के साथ — यदि आपको एक ज्ञात, उद्धरण योग्य संस्करण चाहिए तो उनका उपयोग करें। स्वयं स्रोत से बिल्ड करने के लिए:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

यह रिपॉज़िटरी रूट में सभी चार वेरिएंट (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।


त्वरित शुरुआत

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

वन-लाइनर (v1 संगत)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

सत्र-आधारित (v2 शैली)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

प्रमाणीकरण विधियाँ

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

आउटपुट और रिपोर्टिंग

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

सुरक्षा जाँच मॉड्यूल

श्रेणियाँ