Torna agli aggiornamenti
New releaseSep 9, 2026

adPEAS v2.5.0

Strumento Powershell per automatizzare l'enumerazione di Active Directory.

Condividi

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Valutazione completa della sicurezza di Active Directory — zero dipendenze, file singolo, pronto all'uso.


Cos'è adPEAS?

adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica configurazioni errate, vulnerabilità e percorsi di escalation dei privilegi in ambienti Active Directory. È progettato per penetration tester, auditor di sicurezza e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — senza RSAT, senza modulo ActiveDirectory, senza dipendenze di terze parti.

adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce il vecchio approccio DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reportistica avanzata e operazioni offensive — tutto in puro PowerShell.

Novità nella v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
  • Metodi di autenticazione multipli — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT e Pass-the-Cert/Schannel), autenticazione Windows integrata
  • Oltre 40 controlli di sicurezza in 9 categorie con punteggio di gravità
  • Report HTML interattivi con ricerca, filtri, punteggi di rischio e suggerimenti
  • Esportazione JSON per conversione offline dei report, scansioni incrementali e confronto tra scansioni
  • Collector BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
  • Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro
  • Flusso di lavoro basato su sessioni — connettiti una volta, esegui più controlli in modo interattivo
  • Completamento con Tab — autocompletamento dei nomi degli oggetti AD per l'esplorazione interattiva

Nuovo su adPEAS? Consulta la Guida di Avvio Rapido o leggi la serie di articoli su blog.sekurity.de per un approfondimento su architettura, autenticazione e dettagli interni.


Funzionalità in Sintesi

CategoriaPunti Salienti
AutenticazioneCredenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, Kerberos-first con fallback automatico
Controlli di SicurezzaConfigurazione dominio, Kerberoast, ASREPRoast, ACL, DCSync, delega, percorsi di escalation AD CS, abuso GPO, LAPS, chiavi di recupero BitLocker, sistemi obsoleti
ReportisticaConsole (codificata a colori), testo semplice, HTML interattivo, esportazione JSON
Operazioni OffensiveKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollector BloodHound CE integrato (esportazione ZIP)
Modalità OPSECSalta i test attivi (Kerberoast, ASREPRoast, BloodHound)
DistribuzioneFile singolo .ps1, senza RSAT, senza moduli esterni, funziona offline e in ambienti air-gapped

Requisiti

  • Sistema operativo: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluso in Windows)
  • Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.


Download

Versioni di Rilascio

FileDimensioniCaso d'Uso
adPEAS.ps1~4.5 MBSviluppo, debug, revisione del codice
adPEAS_min.ps1~3-4 MBUso regolare con footprint ridotto
adPEAS_ultra.ps1~3 MBDimensioni minime, senza commenti
adPEAS_obf.ps1<1 MBDimensioni minime, offuscato per il trasferimento

Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base allo scenario di distribuzione.

# Clona il repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilazione dal Codice Sorgente

Il branch main contiene solo i file sorgente (src/). Le build di rilascio sono allegate a ciascuna Release GitHub. Se vuoi compilare dall'ultimo codice sorgente, usa lo script di build incluso:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella radice del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.


Avvio Rapido

# Opzione 1: Importa come modulo (consigliato)
Import-Module .\adPEAS.ps1

# Opzione 2: Dot-sourcing
. .\adPEAS.ps1

# Opzione 3: Leggi ed esegui in memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opzione 4: Carica direttamente da GitHub in memoria (nessun file su disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatibile con v1)

# Macchina appartenente al dominio (utente corrente)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Con credenziali
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modalità OPSEC (salta Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basato su Sessioni (Stile v2)

# Connettiti una volta
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Esegui scansione completa
Invoke-adPEAS

# Oppure esegui controlli individuali
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnettiti quando hai finito
Disconnect-adPEAS

Metodi di Autenticazione

# Credenziali
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificato)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, senza Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Output e Reportistica

# Tutti i formati (predefinito) — crea .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversione report offline da JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Confronta due scansioni (report diff)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Moduli di Controllo di Sicurezza

ModuloDescrizione
DomainConfigurazione dominio, trust, policy password, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, accesso alle chiavi di recupero LAPS e BitLocker, esposizione delle credenziali in SYSVOL
RightsACL, DCSync, diritti di reset password, permessi pericolosi sulle OU
DelegationDelega non vincolata, vincolata, delega vincolata basata sulle risorse
ADCSModelli di certificato e CA: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 tramite il controllo GPO). I percorsi di escalation che richiedono accesso amministrativo all'host CA sono fuori ambito — vedi Controlli di Sicurezza
AccountsAccount privilegiati, utenti protetti, account di servizio, cronologia SID
GPOPermessi GPO, appartenenza ai gruppi locali, attività pianificate, script, impostazioni di registro pericolose (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) e policy dei driver della stampante Point and Print (PrintNightmare) distribuite tramite GPO
ComputerLAPS, sistemi obsoleti, server infrastrutturali
ApplicationInfrastruttura Exchange, SCCM, SCOM
BloodhoundRaccolta dati BloodHound CE

Esegui moduli specifici:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Oppure esegui tutto tranne alcuni, senza elencare il resto:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Documentazione

La documentazione completa è disponibile nella directory docs/:

DocumentoArgomento
InstallazioneDownload, configurazione, policy di esecuzione
Avvio RapidoInizia in 5 minuti
AutenticazioneTutte le opzioni di autenticazione
Controlli di SicurezzaRiferimento completo dei controlli
Collector BloodHoundEsportazione BloodHound CE
Funzioni PrincipaliFunzioni di query LDAP
Moduli Set- e New-Funzioni di modifica AD
Funzioni HelperFunzioni di utilità
ArchitetturaArchitettura tecnica
Punteggio di RischioGravità e punteggi di rischio
Risoluzione dei ProblemiProblemi comuni e soluzioni
FAQDomande frequenti

Serie di Articoli

Una serie dettagliata di articoli che copre i dettagli interni di adPEAS v2 è pubblicata su blog.sekurity.de.


Licenza

adPEAS è source-available (codice sorgente disponibile). Le valutazioni di sicurezza interne della propria organizzazione sono gratuite. L'uso commerciale (consulenza, MSP, incarichi retribuiti) richiede una licenza commerciale.

Vedi LICENSE per i termini completi, COMMERCIAL_AGREEMENT per l'accordo commerciale e PRICING per le opzioni di licenza.


Avviso Legale

adPEAS è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre un'autorizzazione scritta prima di effettuare test. Non utilizzarlo mai contro sistemi che non possiedi o per i quali non hai il permesso di testare. Gli autori non sono responsabili dell'uso improprio di questo strumento. Rispetta tutte le leggi e i regolamenti applicabili.


Autore

Alexander SturzSEKurity GmbH

Categorie