
adPEAS v2.3.2
Strumento Powershell per automatizzare l'enumerazione di Active Directory.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Valutazione completa della sicurezza di Active Directory — zero dipendenze, file singolo, pronto all'uso.
Cos'è adPEAS?
adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica misconfigurazioni, vulnerabilità e percorsi di privilege escalation in ambienti Active Directory. È progettato per penetration tester, security auditor e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — senza RSAT, senza modulo ActiveDirectory, senza dipendenze di terze parti.
adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce l'approccio legacy basato su DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reporting avanzato e operazioni offensive — il tutto in puro PowerShell.
Novità in v2
- Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
- Molteplici metodi di autenticazione — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT & Pass-the-Cert/Schannel), Windows integrata
- Oltre 40 controlli di sicurezza in 9 categorie con punteggio di severità
- Report HTML interattivi con ricerca, filtraggio, punteggi di rischio e tooltip
- Esportazione JSON per conversione offline dei report, scansione incrementale e confronto delle scansioni
- Collector BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
- Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro ancora
- Workflow basato su sessione — connettiti una volta, esegui più controlli in modo interattivo
- Tab-completion — completamento automatico dei nomi degli oggetti AD per l'esplorazione interattiva
Nuovo su adPEAS? Consulta la Guida Rapida o leggi la serie di blog su blog.sekurity.de per un approfondimento su architettura, autenticazione e funzionamento interno.
Funzionalità in Breve
| Categoria | Punti Salienti |
|---|---|
| Autenticazione | Credenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, Kerberos-first con fallback automatico |
| Controlli di Sicurezza | Configurazione dominio, Kerberoast, ASREPRoast, ACL, DCSync, delegation, percorsi di escalation AD CS, abuso GPO, LAPS, chiavi di ripristino BitLocker, sistemi obsoleti |
| Reporting | Console (con colori), testo semplice, HTML interattivo, esportazione JSON |
| Operazioni Offensive | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Collector BloodHound CE integrato (esportazione ZIP) |
| Modalità OPSEC | Salta i test attivi (Kerberoast, ASREPRoast, BloodHound) |
| Distribuzione | File singolo .ps1, senza RSAT, senza moduli esterni, funziona offline e in ambienti air-gapped |
Requisiti
- OS: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluso in Windows)
- Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.
Download
Versioni Release
| File | Dimensione | Caso d'Uso |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | Sviluppo, debug, revisione del codice |
adPEAS_min.ps1 | ~3-4 MB | Uso regolare con footprint ridotto |
adPEAS_ultra.ps1 | ~3 MB | Dimensione minima, senza commenti |
adPEAS_obf.ps1 | <1 MB | Dimensione più piccola, offuscato per il trasferimento |
Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base al tuo scenario di distribuzione.
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilazione dal Sorgente
Il branch main contiene sempre una build corrente di tutte e quattro le varianti, ricompilata con ogni correzione e funzionalità, quindi gli URL raw sopra riportati servono il codice più recente. Queste build contengono una stringa di versione di sviluppo (2.5.1+20260917-1759). Ogni GitHub Release taggata ha le quattro build stabili allegate come asset scaricabili, con una stringa di versione pulita (2.5.1) — usale se hai bisogno di una versione nota e citabile. Per compilare dal sorgente autonomamente:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella root del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.
Avvio Rapido
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
One-Liner (Compatibile con v1)
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Basato su Sessione (Stile v2)
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
Metodi di Autenticazione
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Output e Reporting
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"