Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
adPEAS — पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/61106960/adpeas
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHub61106960/adpeas

adPEAS

पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।

1.4k156771 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

adPEAS v2 — एक्टिव डायरेक्ट्री प्रिविलेज एस्केलेशन ऑसम स्क्रिप्ट्स

adPEAS Logo

व्यापक एक्टिव डायरेक्ट्री सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।


adPEAS क्या है?

adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो एक्टिव डायरेक्ट्री वातावरण में गलत कॉन्फ़िगरेशन, कमज़ोरियों और प्रिविलेज एस्केलेशन पथों की पहचान करता है। इसे पेनेट्रेशन टेस्टर्स, सुरक्षा ऑडिटर्स और रेड टीमों के लिए डिज़ाइन किया गया है, जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता होती है जो किसी भी Windows सिस्टम पर काम करता है — न RSAT, न ActiveDirectory मॉड्यूल, न तृतीय-पक्ष निर्भरताएँ।

adPEAS v2 adPEAS v1 का पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर से प्रतिस्थापित करता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग और आक्रामक संचालन जोड़ता है — सभी शुद्ध PowerShell में।

v2 में नया क्या है

  • मूल Kerberos स्टैक — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, सभी शुद्ध PowerShell में
  • कई प्रमाणीकरण विधियाँ — पासवर्ड, NT-Hash (OPtH), AES कुंजियाँ (PtK), प्रमाणपत्र (PKINIT और Pass-the-Cert/Schannel), Windows एकीकृत
  • 9 श्रेणियों में 40+ सुरक्षा जाँचें गंभीरता स्कोरिंग के साथ
  • इंटरैक्टिव HTML रिपोर्ट खोज, फ़िल्टरिंग, जोखिम स्कोर और टूलटिप्स के साथ
  • JSON निर्यात ऑफ़लाइन रिपोर्ट रूपांतरण, वृद्धिशील स्कैनिंग और स्कैन तुलना के लिए
  • BloodHound CE कलेक्टर — हमले के पथ विश्लेषण के लिए अंतर्निहित डेटा संग्रह
  • आक्रामक संचालन — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD दुरुपयोग, Shadow Credentials, और अधिक
  • सत्र-आधारित कार्यप्रवाह — एक बार कनेक्ट करें, इंटरैक्टिव रूप से कई जाँचें चलाएँ
  • टैब-पूर्णता — इंटरैक्टिव अन्वेषण के लिए AD ऑब्जेक्ट नामों की स्वतः-पूर्ति

adPEAS में नए हैं? क्विक-स्टार्ट गाइड देखें या आर्किटेक्चर, प्रमाणीकरण और आंतरिक विवरणों के गहन अध्ययन के लिए blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।


एक नज़र में विशेषताएँ


आवश्यकताएँ

  • OS: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (Windows में शामिल)
  • नेटवर्क: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

कोई ActiveDirectory मॉड्यूल, RSAT या बाहरी PowerShell मॉड्यूल आवश्यक नहीं हैं।


डाउनलोड

रिलीज़ संस्करण

सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपने परिनियोजन परिदृश्य के आधार पर चुनें।

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

स्रोत से निर्माण

main शाखा में केवल स्रोत फ़ाइलें (src/) हैं। रिलीज़ बिल्ड प्रत्येक GitHub रिलीज़ से जुड़े होते हैं। यदि आप नवीनतम स्रोत से निर्माण करना चाहते हैं, तो शामिल बिल्ड स्क्रिप्ट का उपयोग करें:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

यह रिपॉजिटरी रूट में सभी चार प्रकार (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।


त्वरित प्रारंभ

root@kitploit:~
# विकल्प 1: मॉड्यूल के रूप में आयात करें (अनुशंसित)
Import-Module .\adPEAS.ps1

# विकल्प 2: डॉट-सोर्सिंग
. .\adPEAS.ps1

# विकल्प 3: मेमोरी में पढ़ें और निष्पादित करें
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# विकल्प 4: GitHub से सीधे मेमोरी में लोड करें (डिस्क पर कोई फ़ाइल नहीं)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

वन-लाइनर (v1 संगत)

root@kitploit:~
# डोमेन-जॉइन्ड मशीन (वर्तमान उपयोगकर्ता)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# क्रेडेंशियल्स के साथ
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC मोड (Kerberoast, ASREPRoast, BloodHound छोड़ें)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

सत्र-आधारित (v2 शैली)

root@kitploit:~
# एक बार कनेक्ट करें
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# पूर्ण स्कैन चलाएँ
Invoke-adPEAS

# या व्यक्तिगत जाँचें चलाएँ
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# समाप्त होने पर डिस्कनेक्ट करें
Disconnect-adPEAS

प्रमाणीकरण विधियाँ

root@kitploit:~
# क्रेडेंशियल्स
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (प्रमाणपत्र)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, कोई Kerberos नहीं)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

आउटपुट और रिपोर्टिंग

root@kitploit:~
# सभी प्रारूप (डिफ़ॉल्ट) — .txt, .html और .json बनाता है
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# केवल HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# JSON से ऑफ़लाइन रिपोर्ट रूपांतरण
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# दो स्कैन की तुलना करें (अंतर रिपोर्ट)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

सुरक्षा जाँच मॉड्यूल

विशिष्ट मॉड्यूल चलाएँ:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

या बाकी को सूचीबद्ध किए बिना कुछ को छोड़कर सब कुछ चलाएँ:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण docs/ निर्देशिका में उपलब्ध है:

ब्लॉग श्रृंखला

adPEAS v2 आंतरिक विवरणों को कवर करने वाली एक विस्तृत ब्लॉग श्रृंखला blog.sekurity.de पर प्रकाशित है।


लाइसेंस

adPEAS स्रोत-उपलब्ध है। आपके अपने संगठन के आंतरिक सुरक्षा मूल्यांकन निःशुल्क हैं। व्यावसायिक उपयोग (परामर्श, MSP, भुगतान किए गए कार्य) के लिए व्यावसायिक लाइसेंस की आवश्यकता होती है।

पूर्ण शर्तों के लिए LICENSE, व्यावसायिक समझौते के लिए COMMERCIAL_AGREEMENT और लाइसेंसिंग विकल्पों के लिए PRICING देखें।

  • लाइसेंसिंग पूछताछ: [email protected]
  • तकनीकी सहायता: [email protected]

कानूनी सूचना

adPEAS केवल अधिकृत सुरक्षा परीक्षण के लिए है। परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें। उन सिस्टमों के विरुद्ध कभी उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं हैं। सभी लागू कानूनों और विनियमों का पालन करें।


लेखक

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • ब्लॉग: blog.sekurity.de
टूल डाउनलोड करें
श्रेणीमुख्य विशेषताएँ
प्रमाणीकरणक्रेडेंशियल्स, PKINIT, Pass-the-Cert, NT-Hash, AES कुंजियाँ, Windows प्रमाणीकरण, स्वचालित फ़ॉलबैक के साथ Kerberos-प्रथम
सुरक्षा जाँचेंडोमेन कॉन्फ़िग, Kerberoast, ASREPRoast, ACLs, DCSync, प्रत्यायोजन, AD CS एस्केलेशन पथ, GPO दुरुपयोग, LAPS, BitLocker पुनर्प्राप्ति कुंजियाँ, पुराने सिस्टम
रिपोर्टिंगकंसोल (रंग-कोडित), सादा पाठ, इंटरैक्टिव HTML, JSON निर्यात
आक्रामक संचालनKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundअंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात)
OPSEC मोडसक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound)
परिनियोजनएकल .ps1 फ़ाइल, न RSAT, न बाहरी मॉड्यूल, ऑफ़लाइन और एयर-गैप्ड कार्य करता है
फ़ाइलआकारउपयोग का मामला
adPEAS.ps1~4.5 MBविकास, डिबगिंग, कोड समीक्षा
adPEAS_min.ps1~3-4 MBछोटे फ़ुटप्रिंट के साथ नियमित उपयोग
adPEAS_ultra.ps1~3 MBन्यूनतम आकार, कोई टिप्पणियाँ नहीं
adPEAS_obf.ps1<1 MBसबसे छोटा आकार, स्थानांतरण के लिए अस्पष्टीकृत
मॉड्यूलविवरण
Domainडोमेन कॉन्फ़िगरेशन, ट्रस्ट, पासवर्ड नीति, LDAP साइनिंग, SMB साइनिंग
CredsKerberoast, ASREPRoast, LAPS और BitLocker पुनर्प्राप्ति कुंजी पहुँच, SYSVOL में क्रेडेंशियल एक्सपोज़र
RightsACLs, DCSync, पासवर्ड रीसेट अधिकार, खतरनाक OU अनुमतियाँ
Delegationअनप्रतिबंधित, प्रतिबंधित, संसाधन-आधारित प्रतिबंधित प्रत्यायोजन
ADCSप्रमाणपत्र टेम्पलेट और CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 GPO जाँच के माध्यम से)। CA होस्ट तक प्रशासनिक पहुँच की आवश्यकता वाले एस्केलेशन पथ दायरे से बाहर हैं - सुरक्षा जाँचें देखें
Accountsविशेषाधिकार प्राप्त खाते, संरक्षित उपयोगकर्ता, सेवा खाते, SID इतिहास
GPOGPO अनुमतियाँ, स्थानीय समूह सदस्यता, अनुसूचित कार्य, स्क्रिप्ट, खतरनाक रजिस्ट्री सेटिंग्स (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) और GPO के माध्यम से परिनियोजित Point and Print प्रिंटर ड्राइवर नीतियाँ (PrintNightmare)
ComputerLAPS, पुराने सिस्टम, इन्फ्रास्ट्रक्चर सर्वर
ApplicationExchange, SCCM, SCOM इन्फ्रास्ट्रक्चर
BloodhoundBloodHound CE डेटा संग्रह
दस्तावेज़विषय
स्थापनाडाउनलोड, सेटअप, निष्पादन नीति
त्वरित-प्रारंभ5 मिनट में आरंभ करें
प्रमाणीकरणसभी प्रमाणीकरण विकल्प
सुरक्षा जाँचेंपूर्ण जाँच संदर्भ
BloodHound कलेक्टरBloodHound CE निर्यात
कोर फ़ंक्शनLDAP क्वेरी फ़ंक्शन
Set- और New-मॉड्यूलAD संशोधन फ़ंक्शन
सहायक फ़ंक्शनउपयोगिता फ़ंक्शन
आर्किटेक्चरतकनीकी आर्किटेक्चर
जोखिम स्कोरिंगगंभीरता और जोखिम स्कोर
समस्या निवारणसामान्य समस्याएँ और समाधान
FAQअक्सर पूछे जाने वाले प्रश्न