
Strumento Powershell per automatizzare l'enumerazione di Active Directory.
Valutazione completa della sicurezza di Active Directory — zero dipendenze, un singolo file, pronto all'uso.
adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica configurazioni errate, vulnerabilità e percorsi di escalation dei privilegi in ambienti Active Directory. È progettato per penetration tester, auditor di sicurezza e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — nessuna dipendenza da RSAT, modulo ActiveDirectory o terze parti.
adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce l'approccio legacy DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reporting avanzato e operazioni offensive — tutto in puro PowerShell.
Nuovo su adPEAS? Consulta la Guida rapida o leggi la serie di blog su blog.sekurity.de per un approfondimento sull'architettura, l'autenticazione e gli interni.
Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.
Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base al tuo scenario di distribuzione.
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Il ramo main contiene solo i file sorgente (src/). Le build di rilascio sono allegate a ogni GitHub Release. Se vuoi compilare dall'ultimo sorgente, usa lo script di build incluso:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella radice del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Esegui moduli specifici:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
La documentazione completa è disponibile nella directory docs/:
Una serie di blog dettagliata che copre gli interni di adPEAS v2 è pubblicata su blog.sekurity.de.
adPEAS è disponibile con sorgente visibile. Le valutazioni di sicurezza interne della propria organizzazione sono gratuite. L'uso commerciale (consulenza, MSP, incarichi a pagamento) richiede una licenza commerciale.
Vedi LICENSE per i termini completi, COMMERCIAL_AGREEMENT per il contratto commerciale e PRICING per le opzioni di licenza.
adPEAS è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre un'autorizzazione scritta prima di testare. Non utilizzare mai contro sistemi di cui non sei proprietario o per cui non hai il permesso di testare. Gli autori non sono responsabili per l'uso improprio di questo strumento. Rispetta tutte le leggi e le normative applicabili.
Alexander Sturz — SEKurity GmbH
| Categoria | Punti salienti |
|---|
| Autenticazione | Credenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, primo tentativo Kerberos con fallback automatico |
| Controlli di sicurezza | Configurazione del dominio, Kerberoast, ASREPRoast, ACL, DCSync, delega, ADCS (ESC1-ESC15), abuso GPO, LAPS, chiavi di ripristino BitLocker, sistemi obsoleti |
| Reportistica | Console (codice colore), testo semplice, HTML interattivo, esportazione JSON |
| Operazioni offensive | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Collettore BloodHound CE integrato (esportazione ZIP) |
| Modalità OPSEC | Salta i test attivi (Kerberoast, ASREPRoast, BloodHound) |
| Distribuzione | Singolo file .ps1, nessun RSAT, nessun modulo esterno, funziona offline e in ambienti isolati |
| File | Dimensione | Caso d'uso |
|---|
adPEAS.ps1 | ~4.5 MB | Sviluppo, debug, revisione del codice |
adPEAS_min.ps1 | ~3-4 MB | Uso regolare con ingombro ridotto |
adPEAS_ultra.ps1 | ~3 MB | Dimensione minima, nessun commento |
adPEAS_obf.ps1 | <1 MB | Dimensione minima, offuscato per il trasferimento |
| Modulo | Descrizione |
|---|
Domain | Configurazione del dominio, trust, policy password, firma LDAP, firma SMB |
Creds | Kerberoast, ASREPRoast, accesso alle chiavi di ripristino LAPS e BitLocker, esposizione delle credenziali in SYSVOL |
Rights | ACL, DCSync, diritti di reset password, permessi OU pericolosi |
Delegation | Delega non vincolata, vincolata, basata sulle risorse |
ADCS | Modelli di certificato, vulnerabilità ESC1–ESC15 |
Accounts | Account privilegiati, utenti protetti, account di servizio, cronologia SID |
GPO | Permessi GPO, appartenenza a gruppi locali, attività pianificate, script e impostazioni di registro pericolose (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) distribuite tramite GPO |
Computer | LAPS, sistemi obsoleti, server infrastrutturali |
Application | Infrastruttura Exchange, SCCM, SCOM |
Bloodhound | Raccolta dati BloodHound CE |
| Documento | Argomento |
|---|
| Installazione | Download, configurazione, policy di esecuzione |
| Avvio Rapido | Inizia in 5 minuti |
| Autenticazione | Tutte le opzioni di autenticazione |
| Controlli di Sicurezza | Riferimento completo dei controlli |
| Collettore BloodHound | Esportazione BloodHound CE |
| Funzioni Principali | Funzioni di query LDAP |
| Moduli Set e New | Funzioni di modifica AD |
| Funzioni Ausiliarie | Funzioni di utilità |
| Architettura | Architettura tecnica |
| Sistema di Punteggio del Rischio | Punteggi di gravità e rischio |
| Risoluzione dei Problemi | Problemi comuni e soluzioni |
| FAQ | Domande frequenti |