Torna agli aggiornamenti
New releaseAug 26, 2026

adPEAS v2.3.2

Strumento Powershell per automatizzare l'enumerazione di Active Directory.

Condividi

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Valutazione completa della sicurezza di Active Directory — zero dipendenze, file singolo, pronto all'uso.


Cos'è adPEAS?

adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica misconfigurazioni, vulnerabilità e percorsi di privilege escalation in ambienti Active Directory. È progettato per penetration tester, security auditor e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — senza RSAT, senza modulo ActiveDirectory, senza dipendenze di terze parti.

adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce l'approccio legacy basato su DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reporting avanzato e operazioni offensive — il tutto in puro PowerShell.

Novità in v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
  • Molteplici metodi di autenticazione — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT & Pass-the-Cert/Schannel), Windows integrata
  • Oltre 40 controlli di sicurezza in 9 categorie con punteggio di severità
  • Report HTML interattivi con ricerca, filtraggio, punteggi di rischio e tooltip
  • Esportazione JSON per conversione offline dei report, scansione incrementale e confronto delle scansioni
  • Collector BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
  • Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro ancora
  • Workflow basato su sessione — connettiti una volta, esegui più controlli in modo interattivo
  • Tab-completion — completamento automatico dei nomi degli oggetti AD per l'esplorazione interattiva

Nuovo su adPEAS? Consulta la Guida Rapida o leggi la serie di blog su blog.sekurity.de per un approfondimento su architettura, autenticazione e funzionamento interno.


Funzionalità in Breve

CategoriaPunti Salienti
AutenticazioneCredenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, Kerberos-first con fallback automatico
Controlli di SicurezzaConfigurazione dominio, Kerberoast, ASREPRoast, ACL, DCSync, delegation, percorsi di escalation AD CS, abuso GPO, LAPS, chiavi di ripristino BitLocker, sistemi obsoleti
ReportingConsole (con colori), testo semplice, HTML interattivo, esportazione JSON
Operazioni OffensiveKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollector BloodHound CE integrato (esportazione ZIP)
Modalità OPSECSalta i test attivi (Kerberoast, ASREPRoast, BloodHound)
DistribuzioneFile singolo .ps1, senza RSAT, senza moduli esterni, funziona offline e in ambienti air-gapped

Requisiti

  • OS: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluso in Windows)
  • Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.


Download

Versioni Release

FileDimensioneCaso d'Uso
adPEAS.ps1~4.5 MBSviluppo, debug, revisione del codice
adPEAS_min.ps1~3-4 MBUso regolare con footprint ridotto
adPEAS_ultra.ps1~3 MBDimensione minima, senza commenti
adPEAS_obf.ps1<1 MBDimensione più piccola, offuscato per il trasferimento

Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base al tuo scenario di distribuzione.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilazione dal Sorgente

Il branch main contiene sempre una build corrente di tutte e quattro le varianti, ricompilata con ogni correzione e funzionalità, quindi gli URL raw sopra riportati servono il codice più recente. Queste build contengono una stringa di versione di sviluppo (2.5.1+20260917-1759). Ogni GitHub Release taggata ha le quattro build stabili allegate come asset scaricabili, con una stringa di versione pulita (2.5.1) — usale se hai bisogno di una versione nota e citabile. Per compilare dal sorgente autonomamente:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella root del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.


Avvio Rapido

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatibile con v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basato su Sessione (Stile v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Metodi di Autenticazione

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Output e Reporting

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Moduli di Controllo di Sicurezza

Categorie