Torna agli aggiornamenti
New releaseAug 26, 2026

adPEAS v2.3.2

Strumento Powershell per automatizzare l'enumerazione di Active Directory.

Condividi

adPEAS v2 — Script Awesome per l'Escalation dei Privilegi in Active Directory

Logo adPEAS

Valutazione completa della sicurezza di Active Directory — zero dipendenze, un singolo file, pronto all'uso.


Cos'è adPEAS?

adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica configurazioni errate, vulnerabilità e percorsi di escalation dei privilegi in ambienti Active Directory. È progettato per penetration tester, auditor di sicurezza e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — nessuna dipendenza da RSAT, modulo ActiveDirectory o terze parti.

adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce l'approccio legacy DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reporting avanzato e operazioni offensive — tutto in puro PowerShell.

Novità nella v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
  • Metodi di autenticazione multipli — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT & Pass-the-Cert/Schannel), autenticazione Windows integrata
  • 40+ controlli di sicurezza in 9 categorie con punteggio di gravità
  • Report HTML interattivi con ricerca, filtri, punteggi di rischio e tooltip
  • Esportazione JSON per conversione offline dei report, scansione incrementale e confronto tra scansioni
  • Collettore BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
  • Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro
  • Flusso di lavoro basato su sessione — connettiti una volta, esegui più controlli in modo interattivo
  • Completamento tramite tab — autocompletamento dei nomi degli oggetti AD per l'esplorazione interattiva

Nuovo su adPEAS? Consulta la Guida rapida o leggi la serie di blog su blog.sekurity.de per un approfondimento sull'architettura, l'autenticazione e gli interni.


Caratteristiche in Breve

CategoriaPunti salienti
AutenticazioneCredenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, primo tentativo Kerberos con fallback automatico
Controlli di sicurezzaConfigurazione del dominio, Kerberoast, ASREPRoast, ACL, DCSync, delega, ADCS (ESC1-ESC15), abuso GPO, LAPS, chiavi di ripristino BitLocker, sistemi obsoleti
ReportisticaConsole (codice colore), testo semplice, HTML interattivo, esportazione JSON
Operazioni offensiveKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollettore BloodHound CE integrato (esportazione ZIP)
Modalità OPSECSalta i test attivi (Kerberoast, ASREPRoast, BloodHound)
DistribuzioneSingolo file .ps1, nessun RSAT, nessun modulo esterno, funziona offline e in ambienti isolati

Requisiti

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluso in Windows)
  • Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.


Download

Versioni di Rilascio

FileDimensioneCaso d'uso
adPEAS.ps1~4.5 MBSviluppo, debug, revisione del codice
adPEAS_min.ps1~3-4 MBUso regolare con ingombro ridotto
adPEAS_ultra.ps1~3 MBDimensione minima, nessun commento
adPEAS_obf.ps1<1 MBDimensione minima, offuscato per il trasferimento

Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base al tuo scenario di distribuzione.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilazione dal Sorgente

Il ramo main contiene solo i file sorgente (src/). Le build di rilascio sono allegate a ogni GitHub Release. Se vuoi compilare dall'ultimo sorgente, usa lo script di build incluso:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella radice del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.


Avvio Rapido

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatibile con v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basato su Sessione (Stile v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Metodi di Autenticazione

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Output e Reportistica

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Moduli di Controllo di Sicurezza

ModuloDescrizione
DomainConfigurazione del dominio, trust, policy password, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, accesso alle chiavi di ripristino LAPS e BitLocker, esposizione delle credenziali in SYSVOL
RightsACL, DCSync, diritti di reset password, permessi OU pericolosi
DelegationDelega non vincolata, vincolata, basata sulle risorse
ADCSModelli di certificato, vulnerabilità ESC1–ESC15
AccountsAccount privilegiati, utenti protetti, account di servizio, cronologia SID
GPOPermessi GPO, appartenenza a gruppi locali, attività pianificate, script e impostazioni di registro pericolose (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) distribuite tramite GPO
ComputerLAPS, sistemi obsoleti, server infrastrutturali
ApplicationInfrastruttura Exchange, SCCM, SCOM
BloodhoundRaccolta dati BloodHound CE

Esegui moduli specifici:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Documentazione

La documentazione completa è disponibile nella directory docs/:

DocumentoArgomento
InstallazioneDownload, configurazione, policy di esecuzione
Avvio RapidoInizia in 5 minuti
AutenticazioneTutte le opzioni di autenticazione
Controlli di SicurezzaRiferimento completo dei controlli
Collettore BloodHoundEsportazione BloodHound CE
Funzioni PrincipaliFunzioni di query LDAP
Moduli Set e NewFunzioni di modifica AD
Funzioni AusiliarieFunzioni di utilità
ArchitetturaArchitettura tecnica
Sistema di Punteggio del RischioPunteggi di gravità e rischio
Risoluzione dei ProblemiProblemi comuni e soluzioni
FAQDomande frequenti

Serie di Blog

Una serie di blog dettagliata che copre gli interni di adPEAS v2 è pubblicata su blog.sekurity.de.


Licenza

adPEAS è disponibile con sorgente visibile. Le valutazioni di sicurezza interne della propria organizzazione sono gratuite. L'uso commerciale (consulenza, MSP, incarichi a pagamento) richiede una licenza commerciale.

Vedi LICENSE per i termini completi, COMMERCIAL_AGREEMENT per il contratto commerciale e PRICING per le opzioni di licenza.


Avviso Legale

adPEAS è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre un'autorizzazione scritta prima di testare. Non utilizzare mai contro sistemi di cui non sei proprietario o per cui non hai il permesso di testare. Gli autori non sono responsabili per l'uso improprio di questo strumento. Rispetta tutte le leggi e le normative applicabili.


Autore

Alexander SturzSEKurity GmbH

Categorie