
adPEAS v2.5.0
पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।
adPEAS v2 — एक्टिव डायरेक्ट्री प्रिविलेज एस्केलेशन ऑसम स्क्रिप्ट्स
व्यापक एक्टिव डायरेक्ट्री सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।
adPEAS क्या है?
adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो एक्टिव डायरेक्ट्री वातावरण में गलत कॉन्फ़िगरेशन, कमज़ोरियों और प्रिविलेज एस्केलेशन पथों की पहचान करता है। इसे पेनेट्रेशन टेस्टर्स, सुरक्षा ऑडिटर्स और रेड टीमों के लिए डिज़ाइन किया गया है, जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता होती है जो किसी भी Windows सिस्टम पर काम करता है — न RSAT, न ActiveDirectory मॉड्यूल, न तृतीय-पक्ष निर्भरताएँ।
adPEAS v2 adPEAS v1 का पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर से प्रतिस्थापित करता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग और आक्रामक संचालन जोड़ता है — सभी शुद्ध PowerShell में।
v2 में नया क्या है
- मूल Kerberos स्टैक — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, सभी शुद्ध PowerShell में
- कई प्रमाणीकरण विधियाँ — पासवर्ड, NT-Hash (OPtH), AES कुंजियाँ (PtK), प्रमाणपत्र (PKINIT और Pass-the-Cert/Schannel), Windows एकीकृत
- 9 श्रेणियों में 40+ सुरक्षा जाँचें गंभीरता स्कोरिंग के साथ
- इंटरैक्टिव HTML रिपोर्ट खोज, फ़िल्टरिंग, जोखिम स्कोर और टूलटिप्स के साथ
- JSON निर्यात ऑफ़लाइन रिपोर्ट रूपांतरण, वृद्धिशील स्कैनिंग और स्कैन तुलना के लिए
- BloodHound CE कलेक्टर — हमले के पथ विश्लेषण के लिए अंतर्निहित डेटा संग्रह
- आक्रामक संचालन — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD दुरुपयोग, Shadow Credentials, और अधिक
- सत्र-आधारित कार्यप्रवाह — एक बार कनेक्ट करें, इंटरैक्टिव रूप से कई जाँचें चलाएँ
- टैब-पूर्णता — इंटरैक्टिव अन्वेषण के लिए AD ऑब्जेक्ट नामों की स्वतः-पूर्ति
adPEAS में नए हैं? क्विक-स्टार्ट गाइड देखें या आर्किटेक्चर, प्रमाणीकरण और आंतरिक विवरणों के गहन अध्ययन के लिए blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।
एक नज़र में विशेषताएँ
| श्रेणी | मुख्य विशेषताएँ |
|---|---|
| प्रमाणीकरण | क्रेडेंशियल्स, PKINIT, Pass-the-Cert, NT-Hash, AES कुंजियाँ, Windows प्रमाणीकरण, स्वचालित फ़ॉलबैक के साथ Kerberos-प्रथम |
| सुरक्षा जाँचें | डोमेन कॉन्फ़िग, Kerberoast, ASREPRoast, ACLs, DCSync, प्रत्यायोजन, AD CS एस्केलेशन पथ, GPO दुरुपयोग, LAPS, BitLocker पुनर्प्राप्ति कुंजियाँ, पुराने सिस्टम |
| रिपोर्टिंग | कंसोल (रंग-कोडित), सादा पाठ, इंटरैक्टिव HTML, JSON निर्यात |
| आक्रामक संचालन | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | अंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात) |
| OPSEC मोड | सक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound) |
| परिनियोजन | एकल .ps1 फ़ाइल, न RSAT, न बाहरी मॉड्यूल, ऑफ़लाइन और एयर-गैप्ड कार्य करता है |
आवश्यकताएँ
- OS: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (Windows में शामिल)
- नेटवर्क: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
कोई ActiveDirectory मॉड्यूल, RSAT या बाहरी PowerShell मॉड्यूल आवश्यक नहीं हैं।
डाउनलोड
रिलीज़ संस्करण
| फ़ाइल | आकार | उपयोग का मामला |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | विकास, डिबगिंग, कोड समीक्षा |
adPEAS_min.ps1 | ~3-4 MB | छोटे फ़ुटप्रिंट के साथ नियमित उपयोग |
adPEAS_ultra.ps1 | ~3 MB | न्यूनतम आकार, कोई टिप्पणियाँ नहीं |
adPEAS_obf.ps1 | <1 MB | सबसे छोटा आकार, स्थानांतरण के लिए अस्पष्टीकृत |
सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपने परिनियोजन परिदृश्य के आधार पर चुनें।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
स्रोत से निर्माण
main शाखा में केवल स्रोत फ़ाइलें (src/) हैं। रिलीज़ बिल्ड प्रत्येक GitHub रिलीज़ से जुड़े होते हैं। यदि आप नवीनतम स्रोत से निर्माण करना चाहते हैं, तो शामिल बिल्ड स्क्रिप्ट का उपयोग करें:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
यह रिपॉजिटरी रूट में सभी चार प्रकार (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।
त्वरित प्रारंभ
# विकल्प 1: मॉड्यूल के रूप में आयात करें (अनुशंसित)
Import-Module .\adPEAS.ps1
# विकल्प 2: डॉट-सोर्सिंग
. .\adPEAS.ps1
# विकल्प 3: मेमोरी में पढ़ें और निष्पादित करें
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# विकल्प 4: GitHub से सीधे मेमोरी में लोड करें (डिस्क पर कोई फ़ाइल नहीं)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
वन-लाइनर (v1 संगत)
# डोमेन-जॉइन्ड मशीन (वर्तमान उपयोगकर्ता)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# क्रेडेंशियल्स के साथ
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC मोड (Kerberoast, ASREPRoast, BloodHound छोड़ें)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
सत्र-आधारित (v2 शैली)
# एक बार कनेक्ट करें
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# पूर्ण स्कैन चलाएँ
Invoke-adPEAS
# या व्यक्तिगत जाँचें चलाएँ
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# समाप्त होने पर डिस्कनेक्ट करें
Disconnect-adPEAS
प्रमाणीकरण विधियाँ
# क्रेडेंशियल्स
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (प्रमाणपत्र)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, कोई Kerberos नहीं)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
आउटपुट और रिपोर्टिंग
# सभी प्रारूप (डिफ़ॉल्ट) — .txt, .html और .json बनाता है
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# केवल HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# JSON से ऑफ़लाइन रिपोर्ट रूपांतरण
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# दो स्कैन की तुलना करें (अंतर रिपोर्ट)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"