
पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।
व्यापक एक्टिव डायरेक्ट्री सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।
adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो एक्टिव डायरेक्ट्री वातावरण में गलत कॉन्फ़िगरेशन, कमज़ोरियों और प्रिविलेज एस्केलेशन पथों की पहचान करता है। इसे पेनेट्रेशन टेस्टर्स, सुरक्षा ऑडिटर्स और रेड टीमों के लिए डिज़ाइन किया गया है, जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता होती है जो किसी भी Windows सिस्टम पर काम करता है — न RSAT, न ActiveDirectory मॉड्यूल, न तृतीय-पक्ष निर्भरताएँ।
adPEAS v2 adPEAS v1 का पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर से प्रतिस्थापित करता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग और आक्रामक संचालन जोड़ता है — सभी शुद्ध PowerShell में।
adPEAS में नए हैं? क्विक-स्टार्ट गाइड देखें या आर्किटेक्चर, प्रमाणीकरण और आंतरिक विवरणों के गहन अध्ययन के लिए blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।
कोई ActiveDirectory मॉड्यूल, RSAT या बाहरी PowerShell मॉड्यूल आवश्यक नहीं हैं।
सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपने परिनियोजन परिदृश्य के आधार पर चुनें।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
main शाखा में केवल स्रोत फ़ाइलें (src/) हैं। रिलीज़ बिल्ड प्रत्येक GitHub रिलीज़ से जुड़े होते हैं। यदि आप नवीनतम स्रोत से निर्माण करना चाहते हैं, तो शामिल बिल्ड स्क्रिप्ट का उपयोग करें:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
यह रिपॉजिटरी रूट में सभी चार प्रकार (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।
# विकल्प 1: मॉड्यूल के रूप में आयात करें (अनुशंसित)
Import-Module .\adPEAS.ps1
# विकल्प 2: डॉट-सोर्सिंग
. .\adPEAS.ps1
# विकल्प 3: मेमोरी में पढ़ें और निष्पादित करें
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# विकल्प 4: GitHub से सीधे मेमोरी में लोड करें (डिस्क पर कोई फ़ाइल नहीं)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# डोमेन-जॉइन्ड मशीन (वर्तमान उपयोगकर्ता)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# क्रेडेंशियल्स के साथ
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC मोड (Kerberoast, ASREPRoast, BloodHound छोड़ें)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# एक बार कनेक्ट करें
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# पूर्ण स्कैन चलाएँ
Invoke-adPEAS
# या व्यक्तिगत जाँचें चलाएँ
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# समाप्त होने पर डिस्कनेक्ट करें
Disconnect-adPEAS
# क्रेडेंशियल्स
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (प्रमाणपत्र)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, कोई Kerberos नहीं)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# सभी प्रारूप (डिफ़ॉल्ट) — .txt, .html और .json बनाता है
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# केवल HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# JSON से ऑफ़लाइन रिपोर्ट रूपांतरण
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# दो स्कैन की तुलना करें (अंतर रिपोर्ट)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
विशिष्ट मॉड्यूल चलाएँ:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
या बाकी को सूचीबद्ध किए बिना कुछ को छोड़कर सब कुछ चलाएँ:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
पूर्ण दस्तावेज़ीकरण docs/ निर्देशिका में उपलब्ध है:
adPEAS v2 आंतरिक विवरणों को कवर करने वाली एक विस्तृत ब्लॉग श्रृंखला blog.sekurity.de पर प्रकाशित है।
adPEAS स्रोत-उपलब्ध है। आपके अपने संगठन के आंतरिक सुरक्षा मूल्यांकन निःशुल्क हैं। व्यावसायिक उपयोग (परामर्श, MSP, भुगतान किए गए कार्य) के लिए व्यावसायिक लाइसेंस की आवश्यकता होती है।
पूर्ण शर्तों के लिए LICENSE, व्यावसायिक समझौते के लिए COMMERCIAL_AGREEMENT और लाइसेंसिंग विकल्पों के लिए PRICING देखें।
adPEAS केवल अधिकृत सुरक्षा परीक्षण के लिए है। परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें। उन सिस्टमों के विरुद्ध कभी उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं हैं। सभी लागू कानूनों और विनियमों का पालन करें।
Alexander Sturz — SEKurity GmbH
| श्रेणी | मुख्य विशेषताएँ |
|---|
| प्रमाणीकरण | क्रेडेंशियल्स, PKINIT, Pass-the-Cert, NT-Hash, AES कुंजियाँ, Windows प्रमाणीकरण, स्वचालित फ़ॉलबैक के साथ Kerberos-प्रथम |
| सुरक्षा जाँचें | डोमेन कॉन्फ़िग, Kerberoast, ASREPRoast, ACLs, DCSync, प्रत्यायोजन, AD CS एस्केलेशन पथ, GPO दुरुपयोग, LAPS, BitLocker पुनर्प्राप्ति कुंजियाँ, पुराने सिस्टम |
| रिपोर्टिंग | कंसोल (रंग-कोडित), सादा पाठ, इंटरैक्टिव HTML, JSON निर्यात |
| आक्रामक संचालन | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | अंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात) |
| OPSEC मोड | सक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound) |
| परिनियोजन | एकल .ps1 फ़ाइल, न RSAT, न बाहरी मॉड्यूल, ऑफ़लाइन और एयर-गैप्ड कार्य करता है |
| फ़ाइल | आकार | उपयोग का मामला |
|---|
adPEAS.ps1 | ~4.5 MB | विकास, डिबगिंग, कोड समीक्षा |
adPEAS_min.ps1 | ~3-4 MB | छोटे फ़ुटप्रिंट के साथ नियमित उपयोग |
adPEAS_ultra.ps1 | ~3 MB | न्यूनतम आकार, कोई टिप्पणियाँ नहीं |
adPEAS_obf.ps1 | <1 MB | सबसे छोटा आकार, स्थानांतरण के लिए अस्पष्टीकृत |
| मॉड्यूल | विवरण |
|---|
Domain | डोमेन कॉन्फ़िगरेशन, ट्रस्ट, पासवर्ड नीति, LDAP साइनिंग, SMB साइनिंग |
Creds | Kerberoast, ASREPRoast, LAPS और BitLocker पुनर्प्राप्ति कुंजी पहुँच, SYSVOL में क्रेडेंशियल एक्सपोज़र |
Rights | ACLs, DCSync, पासवर्ड रीसेट अधिकार, खतरनाक OU अनुमतियाँ |
Delegation | अनप्रतिबंधित, प्रतिबंधित, संसाधन-आधारित प्रतिबंधित प्रत्यायोजन |
ADCS | प्रमाणपत्र टेम्पलेट और CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 GPO जाँच के माध्यम से)। CA होस्ट तक प्रशासनिक पहुँच की आवश्यकता वाले एस्केलेशन पथ दायरे से बाहर हैं - सुरक्षा जाँचें देखें |
Accounts | विशेषाधिकार प्राप्त खाते, संरक्षित उपयोगकर्ता, सेवा खाते, SID इतिहास |
GPO | GPO अनुमतियाँ, स्थानीय समूह सदस्यता, अनुसूचित कार्य, स्क्रिप्ट, खतरनाक रजिस्ट्री सेटिंग्स (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) और GPO के माध्यम से परिनियोजित Point and Print प्रिंटर ड्राइवर नीतियाँ (PrintNightmare) |
Computer | LAPS, पुराने सिस्टम, इन्फ्रास्ट्रक्चर सर्वर |
Application | Exchange, SCCM, SCOM इन्फ्रास्ट्रक्चर |
Bloodhound | BloodHound CE डेटा संग्रह |
| दस्तावेज़ | विषय |
|---|
| स्थापना | डाउनलोड, सेटअप, निष्पादन नीति |
| त्वरित-प्रारंभ | 5 मिनट में आरंभ करें |
| प्रमाणीकरण | सभी प्रमाणीकरण विकल्प |
| सुरक्षा जाँचें | पूर्ण जाँच संदर्भ |
| BloodHound कलेक्टर | BloodHound CE निर्यात |
| कोर फ़ंक्शन | LDAP क्वेरी फ़ंक्शन |
| Set- और New-मॉड्यूल | AD संशोधन फ़ंक्शन |
| सहायक फ़ंक्शन | उपयोगिता फ़ंक्शन |
| आर्किटेक्चर | तकनीकी आर्किटेक्चर |
| जोखिम स्कोरिंग | गंभीरता और जोखिम स्कोर |
| समस्या निवारण | सामान्य समस्याएँ और समाधान |
| FAQ | अक्सर पूछे जाने वाले प्रश्न |