अपडेट पर वापस जाएँ
New releaseAug 26, 2026

adPEAS v2.3.2

पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।

साझा करें

adPEAS v2 — सक्रिय निर्देशिका विशेषाधिकार वृद्धि अद्भुत स्क्रिप्ट्स

adPEAS लोगो

व्यापक सक्रिय निर्देशिका सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।


adPEAS क्या है?

adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो सक्रिय निर्देशिका वातावरण में गलत कॉन्फ़िगरेशन, कमजोरियों और विशेषाधिकार वृद्धि पथों की पहचान करता है। यह पेनिट्रेशन टेस्टर्स, सुरक्षा ऑडिटर्स और रेड टीमों के लिए डिज़ाइन किया गया है जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता है जो किसी भी Windows सिस्टम पर काम करता है — कोई RSAT नहीं, कोई ActiveDirectory मॉड्यूल नहीं, कोई तृतीय-पक्ष निर्भरता नहीं।

adPEAS v2 एक पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर के साथ बदलता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग, और आक्रामक संचालन जोड़ता है — सभी शुद्ध PowerShell में।

v2 में नया क्या है

  • मूल Kerberos स्टैक — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, सभी शुद्ध PowerShell में
  • एकाधिक प्रमाणीकरण विधियाँ — पासवर्ड, NT-हैश (OPtH), AES कुंजियाँ (PtK), प्रमाणपत्र (PKINIT और Pass-the-Cert/Schannel), Windows एकीकृत
  • 9 श्रेणियों में 40+ सुरक्षा जाँच गंभीरता स्कोरिंग के साथ
  • इंटरैक्टिव HTML रिपोर्ट खोज, फ़िल्टरिंग, जोखिम स्कोर और टूलटिप्स के साथ
  • JSON निर्यात ऑफ़लाइन रिपोर्ट रूपांतरण, वृद्धिशील स्कैनिंग, और स्कैन तुलना के लिए
  • BloodHound CE कलेक्टर — हमले पथ विश्लेषण के लिए अंतर्निहित डेटा संग्रह
  • आक्रामक संचालन — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond टिकट, RBCD दुरुपयोग, Shadow Credentials, और अधिक
  • सत्र-आधारित कार्यप्रवाह — एक बार कनेक्ट करें, एकाधिक जाँचें इंटरैक्टिव रूप से चलाएँ
  • टैब-पूर्णता — इंटरैक्टिव अन्वेषण के लिए AD ऑब्जेक्ट नामों की ऑटोकम्प्लीट

adPEAS में नए हैं? गहन विवरण के लिए त्वरित-प्रारंभ गाइड देखें या blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।


एक नज़र में विशेषताएँ

श्रेणीमुख्य विशेषताएँ
प्रमाणीकरणक्रेडेंशियल्स, PKINIT, Pass-the-Cert, NT-हैश, AES कुंजियाँ, Windows प्रमाणीकरण, स्वचालित फ़ॉलबैक के साथ पहले Kerberos
सुरक्षा जाँचडोमेन कॉन्फ़िगरेशन, Kerberoast, ASREPRoast, ACLs, DCSync, प्रतिनिधिमंडल, ADCS (ESC1-ESC15), GPO दुरुपयोग, LAPS, BitLocker पुनर्प्राप्ति कुंजियाँ, पुराने सिस्टम
रिपोर्टिंगकंसोल (रंग-कोडित), सादा पाठ, इंटरैक्टिव HTML, JSON निर्यात
आक्रामक ऑप्सKerberoasting, AS-REP Roasting, Golden/Silver/Diamond टिकट, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundअंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात)
OPSEC मोडसक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound)
परिनियोजनएकल .ps1 फ़ाइल, कोई RSAT नहीं, कोई बाहरी मॉड्यूल नहीं, ऑफ़लाइन और एयर-गैप्ड काम करता है

आवश्यकताएँ

  • OS: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (Windows में शामिल)
  • नेटवर्क: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

कोई ActiveDirectory मॉड्यूल, RSAT, या बाहरी PowerShell मॉड्यूल आवश्यक नहीं है।


डाउनलोड

रिलीज़ संस्करण

फ़ाइलआकारउपयोग-मामला
adPEAS.ps1~4.5 MBडेवलपमेंट, डिबगिंग, कोड समीक्षा
adPEAS_min.ps1~3-4 MBछोटे फुटप्रिंट के साथ नियमित उपयोग
adPEAS_ultra.ps1~3 MBन्यूनतम आकार, कोई टिप्पणी नहीं
adPEAS_obf.ps1<1 MBसबसे छोटा आकार, स्थानांतरण के लिए अस्पष्टीकृत

सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपनी परिनियोजन स्थिति के आधार पर चुनें।

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

स्रोत से निर्माण

main शाखा में केवल स्रोत फ़ाइलें (src/) हैं। रिलीज़ बिल्ड प्रत्येक GitHub रिलीज़ से संलग्न हैं। यदि आप नवीनतम स्रोत से निर्माण करना चाहते हैं, तो शामिल बिल्ड स्क्रिप्ट का उपयोग करें:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

यह सभी चार प्रकार (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) रिपॉजिटरी रूट में उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।


त्वरित प्रारंभ

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

एक-लाइनर (v1 संगत)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

सत्र-आधारित (v2 शैली)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

प्रमाणीकरण विधियाँ

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

आउटपुट और रिपोर्टिंग

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

सुरक्षा जाँच मॉड्यूल

मॉड्यूलविवरण
Domainडोमेन कॉन्फ़िगरेशन, ट्रस्ट, पासवर्ड नीति, LDAP हस्ताक्षरीकरण, SMB हस्ताक्षरीकरण
CredsKerberoast, ASREPRoast, LAPS और BitLocker पुनर्प्राप्ति कुंजी पहुँच, SYSVOL में क्रेडेंशियल एक्सपोज़र
RightsACLs, DCSync, पासवर्ड रीसेट अधिकार, खतरनाक OU अनुमतियाँ
Delegationअनियंत्रित, नियंत्रित, संसाधन-आधारित नियंत्रित प्रतिनिधिमंडल
ADCSप्रमाणपत्र टेम्पलेट, ESC1–ESC15 कमजोरियाँ
Accountsविशेषाधिकृत खाते, संरक्षित उपयोगकर्ता, सेवा खाते, SID इतिहास
GPOGPO अनुमतियाँ, स्थानीय समूह सदस्यता, अनुसूचित कार्य, स्क्रिप्ट, और GPO के माध्यम से तैनात खतरनाक रजिस्ट्री सेटिंग्स (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …)
ComputerLAPS, पुराने सिस्टम, बुनियादी ढाँचा सर्वर
ApplicationExchange, SCCM, SCOM बुनियादी ढाँचा
BloodhoundBloodHound CE डेटा संग्रह

विशिष्ट मॉड्यूल चलाएँ:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण docs/ निर्देशिका में उपलब्ध है:

दस्तावेज़विषय
Installationडाउनलोड, सेटअप, निष्पादन नीति
Quick-Start5 मिनट में शुरू करें
Authenticationसभी प्रमाणीकरण विकल्प
Security Checksपूर्ण जाँच संदर्भ
BloodHound CollectorBloodHound CE निर्यात
Core FunctionsLDAP क्वेरी फ़ंक्शन
Set- & New-ModulesAD संशोधन फ़ंक्शन
Helper Functionsउपयोगिता फ़ंक्शन
Architectureतकनीकी आर्किटेक्चर
Risk Scoringगंभीरता और जोखिम स्कोर
Troubleshootingसामान्य समस्याएँ और समाधान
FAQअक्सर पूछे जाने वाले प्रश्न

ब्लॉग श्रृंखला

adPEAS v2 के आंतरिक विवरण को कवर करने वाली एक विस्तृत ब्लॉग श्रृंखला blog.sekurity.de पर प्रकाशित है।


लाइसेंस

adPEAS स्रोत-उपलब्ध है। अपने स्वयं के संगठन के आंतरिक सुरक्षा मूल्यांकन निःशुल्क हैं। वाणिज्यिक उपयोग (परामर्श, MSP, भुगतान कार्य) के लिए वाणिज्यिक लाइसेंस आवश्यक है।

पूर्ण शर्तों के लिए LICENSE, वाणिज्यिक समझौते के लिए COMMERCIAL_AGREEMENT, और लाइसेंसिंग विकल्पों के लिए PRICING देखें।


कानूनी सूचना

adPEAS का उद्देश्य केवल अधिकृत सुरक्षा परीक्षण के लिए है। परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें। उन सिस्टमों के खिलाफ कभी उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं हैं। सभी लागू कानूनों और विनियमों का पालन करें।


लेखक

Alexander SturzSEKurity GmbH

श्रेणियाँ