
पावरशेल टूल जो सक्रिय निर्देशिका (Active Directory) की गणना को स्वचालित करता है।
व्यापक सक्रिय निर्देशिका सुरक्षा मूल्यांकन — शून्य निर्भरताएँ, एकल फ़ाइल, उपयोग के लिए तैयार।
adPEAS एक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है जो सक्रिय निर्देशिका वातावरण में गलत कॉन्फ़िगरेशन, कमजोरियों और विशेषाधिकार वृद्धि पथों की पहचान करता है। यह पेनिट्रेशन टेस्टर्स, सुरक्षा ऑडिटर्स और रेड टीमों के लिए डिज़ाइन किया गया है जिन्हें एक विश्वसनीय, स्व-निहित उपकरण की आवश्यकता है जो किसी भी Windows सिस्टम पर काम करता है — कोई RSAT नहीं, कोई ActiveDirectory मॉड्यूल नहीं, कोई तृतीय-पक्ष निर्भरता नहीं।
adPEAS v2 एक पूर्ण पुनर्लेखन है। यह पुराने DirectoryEntry/DirectorySearcher दृष्टिकोण को एक एकीकृत System.DirectoryServices.Protocols.LdapConnection आर्किटेक्चर के साथ बदलता है और मूल Kerberos प्रमाणीकरण, उन्नत रिपोर्टिंग, और आक्रामक संचालन जोड़ता है — सभी शुद्ध PowerShell में।
adPEAS में नए हैं? गहन विवरण के लिए त्वरित-प्रारंभ गाइड देखें या blog.sekurity.de पर ब्लॉग श्रृंखला पढ़ें।
कोई ActiveDirectory मॉड्यूल, RSAT, या बाहरी PowerShell मॉड्यूल आवश्यक नहीं है।
सभी चार संस्करण कार्यात्मक रूप से समान हैं। अपनी परिनियोजन स्थिति के आधार पर चुनें।
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
main शाखा में केवल स्रोत फ़ाइलें (src/) हैं। रिलीज़ बिल्ड प्रत्येक GitHub रिलीज़ से संलग्न हैं। यदि आप नवीनतम स्रोत से निर्माण करना चाहते हैं, तो शामिल बिल्ड स्क्रिप्ट का उपयोग करें:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
यह सभी चार प्रकार (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) रिपॉजिटरी रूट में उत्पन्न करता है। Windows PowerShell 5.1 की आवश्यकता है और कोई अतिरिक्त निर्भरता नहीं।
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
विशिष्ट मॉड्यूल चलाएँ:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
पूर्ण दस्तावेज़ीकरण docs/ निर्देशिका में उपलब्ध है:
adPEAS v2 के आंतरिक विवरण को कवर करने वाली एक विस्तृत ब्लॉग श्रृंखला blog.sekurity.de पर प्रकाशित है।
adPEAS स्रोत-उपलब्ध है। अपने स्वयं के संगठन के आंतरिक सुरक्षा मूल्यांकन निःशुल्क हैं। वाणिज्यिक उपयोग (परामर्श, MSP, भुगतान कार्य) के लिए वाणिज्यिक लाइसेंस आवश्यक है।
पूर्ण शर्तों के लिए LICENSE, वाणिज्यिक समझौते के लिए COMMERCIAL_AGREEMENT, और लाइसेंसिंग विकल्पों के लिए PRICING देखें।
adPEAS का उद्देश्य केवल अधिकृत सुरक्षा परीक्षण के लिए है। परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें। उन सिस्टमों के खिलाफ कभी उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं हैं। सभी लागू कानूनों और विनियमों का पालन करें।
Alexander Sturz — SEKurity GmbH
| श्रेणी | मुख्य विशेषताएँ |
|---|
| प्रमाणीकरण | क्रेडेंशियल्स, PKINIT, Pass-the-Cert, NT-हैश, AES कुंजियाँ, Windows प्रमाणीकरण, स्वचालित फ़ॉलबैक के साथ पहले Kerberos |
| सुरक्षा जाँच | डोमेन कॉन्फ़िगरेशन, Kerberoast, ASREPRoast, ACLs, DCSync, प्रतिनिधिमंडल, ADCS (ESC1-ESC15), GPO दुरुपयोग, LAPS, BitLocker पुनर्प्राप्ति कुंजियाँ, पुराने सिस्टम |
| रिपोर्टिंग | कंसोल (रंग-कोडित), सादा पाठ, इंटरैक्टिव HTML, JSON निर्यात |
| आक्रामक ऑप्स | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond टिकट, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | अंतर्निहित BloodHound CE कलेक्टर (ZIP निर्यात) |
| OPSEC मोड | सक्रिय परीक्षण छोड़ें (Kerberoast, ASREPRoast, BloodHound) |
| परिनियोजन | एकल .ps1 फ़ाइल, कोई RSAT नहीं, कोई बाहरी मॉड्यूल नहीं, ऑफ़लाइन और एयर-गैप्ड काम करता है |
| फ़ाइल | आकार | उपयोग-मामला |
|---|
adPEAS.ps1 | ~4.5 MB | डेवलपमेंट, डिबगिंग, कोड समीक्षा |
adPEAS_min.ps1 | ~3-4 MB | छोटे फुटप्रिंट के साथ नियमित उपयोग |
adPEAS_ultra.ps1 | ~3 MB | न्यूनतम आकार, कोई टिप्पणी नहीं |
adPEAS_obf.ps1 | <1 MB | सबसे छोटा आकार, स्थानांतरण के लिए अस्पष्टीकृत |
| मॉड्यूल | विवरण |
|---|
Domain | डोमेन कॉन्फ़िगरेशन, ट्रस्ट, पासवर्ड नीति, LDAP हस्ताक्षरीकरण, SMB हस्ताक्षरीकरण |
Creds | Kerberoast, ASREPRoast, LAPS और BitLocker पुनर्प्राप्ति कुंजी पहुँच, SYSVOL में क्रेडेंशियल एक्सपोज़र |
Rights | ACLs, DCSync, पासवर्ड रीसेट अधिकार, खतरनाक OU अनुमतियाँ |
Delegation | अनियंत्रित, नियंत्रित, संसाधन-आधारित नियंत्रित प्रतिनिधिमंडल |
ADCS | प्रमाणपत्र टेम्पलेट, ESC1–ESC15 कमजोरियाँ |
Accounts | विशेषाधिकृत खाते, संरक्षित उपयोगकर्ता, सेवा खाते, SID इतिहास |
GPO | GPO अनुमतियाँ, स्थानीय समूह सदस्यता, अनुसूचित कार्य, स्क्रिप्ट, और GPO के माध्यम से तैनात खतरनाक रजिस्ट्री सेटिंग्स (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) |
Computer | LAPS, पुराने सिस्टम, बुनियादी ढाँचा सर्वर |
Application | Exchange, SCCM, SCOM बुनियादी ढाँचा |
Bloodhound | BloodHound CE डेटा संग्रह |
| दस्तावेज़ | विषय |
|---|
| Installation | डाउनलोड, सेटअप, निष्पादन नीति |
| Quick-Start | 5 मिनट में शुरू करें |
| Authentication | सभी प्रमाणीकरण विकल्प |
| Security Checks | पूर्ण जाँच संदर्भ |
| BloodHound Collector | BloodHound CE निर्यात |
| Core Functions | LDAP क्वेरी फ़ंक्शन |
| Set- & New-Modules | AD संशोधन फ़ंक्शन |
| Helper Functions | उपयोगिता फ़ंक्शन |
| Architecture | तकनीकी आर्किटेक्चर |
| Risk Scoring | गंभीरता और जोखिम स्कोर |
| Troubleshooting | सामान्य समस्याएँ और समाधान |
| FAQ | अक्सर पूछे जाने वाले प्रश्न |