Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
adPEAS — Strumento Powershell per automatizzare l'enumerazione di Active Directory. | Kitploit
Strumenti/GitHubGitHub/61106960/adpeas
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniPost-ExploitPenetration TestingAutenticazioneRed Teaming
GitHub61106960/adpeas

adPEAS

Strumento Powershell per automatizzare l'enumerazione di Active Directory.

1.4k156783 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Valutazione completa della sicurezza di Active Directory — zero dipendenze, file singolo, pronto all'uso.


Cos'è adPEAS?

adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica configurazioni errate, vulnerabilità e percorsi di escalation dei privilegi in ambienti Active Directory. È progettato per penetration tester, auditor di sicurezza e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — senza RSAT, senza modulo ActiveDirectory, senza dipendenze di terze parti.

adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce il vecchio approccio DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reportistica avanzata e operazioni offensive — tutto in puro PowerShell.

Novità nella v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
  • Metodi di autenticazione multipli — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT e Pass-the-Cert/Schannel), autenticazione Windows integrata
  • Oltre 40 controlli di sicurezza in 9 categorie con punteggio di gravità
  • Report HTML interattivi con ricerca, filtri, punteggi di rischio e suggerimenti
  • Esportazione JSON per conversione offline dei report, scansioni incrementali e confronto tra scansioni
  • Collector BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
  • Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro
  • Flusso di lavoro basato su sessioni — connettiti una volta, esegui più controlli in modo interattivo
  • Completamento con Tab — autocompletamento dei nomi degli oggetti AD per l'esplorazione interattiva

Nuovo su adPEAS? Consulta la Guida di Avvio Rapido o leggi la serie di articoli su blog.sekurity.de per un approfondimento su architettura, autenticazione e dettagli interni.


Funzionalità in Sintesi


Requisiti

  • Sistema operativo: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluso in Windows)
  • Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.


Download

Versioni di Rilascio

Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base allo scenario di distribuzione.

root@kitploit:~
# Clona il repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilazione dal Codice Sorgente

Il branch main contiene solo i file sorgente (src/). Le build di rilascio sono allegate a ciascuna Release GitHub. Se vuoi compilare dall'ultimo codice sorgente, usa lo script di build incluso:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella radice del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.


Avvio Rapido

root@kitploit:~
# Opzione 1: Importa come modulo (consigliato)
Import-Module .\adPEAS.ps1

# Opzione 2: Dot-sourcing
. .\adPEAS.ps1

# Opzione 3: Leggi ed esegui in memoria
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opzione 4: Carica direttamente da GitHub in memoria (nessun file su disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatibile con v1)

root@kitploit:~
# Macchina appartenente al dominio (utente corrente)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Con credenziali
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modalità OPSEC (salta Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basato su Sessioni (Stile v2)

root@kitploit:~
# Connettiti una volta
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Esegui scansione completa
Invoke-adPEAS

# Oppure esegui controlli individuali
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnettiti quando hai finito
Disconnect-adPEAS

Metodi di Autenticazione

root@kitploit:~
# Credenziali
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificato)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, senza Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Output e Reportistica

root@kitploit:~
# Tutti i formati (predefinito) — crea .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Solo HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversione report offline da JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Confronta due scansioni (report diff)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Moduli di Controllo di Sicurezza

Esegui moduli specifici:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Oppure esegui tutto tranne alcuni, senza elencare il resto:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Documentazione

La documentazione completa è disponibile nella directory docs/:

Serie di Articoli

Una serie dettagliata di articoli che copre i dettagli interni di adPEAS v2 è pubblicata su blog.sekurity.de.


Licenza

adPEAS è source-available (codice sorgente disponibile). Le valutazioni di sicurezza interne della propria organizzazione sono gratuite. L'uso commerciale (consulenza, MSP, incarichi retribuiti) richiede una licenza commerciale.

Vedi LICENSE per i termini completi, COMMERCIAL_AGREEMENT per l'accordo commerciale e PRICING per le opzioni di licenza.

  • Richieste di Licenza: [email protected]
  • Supporto Tecnico: [email protected]

Avviso Legale

adPEAS è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre un'autorizzazione scritta prima di effettuare test. Non utilizzarlo mai contro sistemi che non possiedi o per i quali non hai il permesso di testare. Gli autori non sono responsabili dell'uso improprio di questo strumento. Rispetta tutte le leggi e i regolamenti applicabili.


Autore

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Blog: blog.sekurity.de
Scarica lo strumento
CategoriaPunti Salienti
AutenticazioneCredenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, Kerberos-first con fallback automatico
Controlli di SicurezzaConfigurazione dominio, Kerberoast, ASREPRoast, ACL, DCSync, delega, percorsi di escalation AD CS, abuso GPO, LAPS, chiavi di recupero BitLocker, sistemi obsoleti
ReportisticaConsole (codificata a colori), testo semplice, HTML interattivo, esportazione JSON
Operazioni OffensiveKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollector BloodHound CE integrato (esportazione ZIP)
Modalità OPSECSalta i test attivi (Kerberoast, ASREPRoast, BloodHound)
DistribuzioneFile singolo .ps1, senza RSAT, senza moduli esterni, funziona offline e in ambienti air-gapped
FileDimensioniCaso d'Uso
adPEAS.ps1~4.5 MBSviluppo, debug, revisione del codice
adPEAS_min.ps1~3-4 MBUso regolare con footprint ridotto
adPEAS_ultra.ps1~3 MBDimensioni minime, senza commenti
adPEAS_obf.ps1<1 MBDimensioni minime, offuscato per il trasferimento
ModuloDescrizione
DomainConfigurazione dominio, trust, policy password, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, accesso alle chiavi di recupero LAPS e BitLocker, esposizione delle credenziali in SYSVOL
RightsACL, DCSync, diritti di reset password, permessi pericolosi sulle OU
DelegationDelega non vincolata, vincolata, delega vincolata basata sulle risorse
ADCSModelli di certificato e CA: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 tramite il controllo GPO). I percorsi di escalation che richiedono accesso amministrativo all'host CA sono fuori ambito — vedi Controlli di Sicurezza
AccountsAccount privilegiati, utenti protetti, account di servizio, cronologia SID
GPOPermessi GPO, appartenenza ai gruppi locali, attività pianificate, script, impostazioni di registro pericolose (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) e policy dei driver della stampante Point and Print (PrintNightmare) distribuite tramite GPO
ComputerLAPS, sistemi obsoleti, server infrastrutturali
ApplicationInfrastruttura Exchange, SCCM, SCOM
BloodhoundRaccolta dati BloodHound CE
DocumentoArgomento
InstallazioneDownload, configurazione, policy di esecuzione
Avvio RapidoInizia in 5 minuti
AutenticazioneTutte le opzioni di autenticazione
Controlli di SicurezzaRiferimento completo dei controlli
Collector BloodHoundEsportazione BloodHound CE
Funzioni PrincipaliFunzioni di query LDAP
Moduli Set- e New-Funzioni di modifica AD
Funzioni HelperFunzioni di utilità
ArchitetturaArchitettura tecnica
Punteggio di RischioGravità e punteggi di rischio
Risoluzione dei ProblemiProblemi comuni e soluzioni
FAQDomande frequenti