Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
adPEAS — Strumento Powershell per automatizzare l'enumerazione di Active Directory. | Kitploit
Strumenti/GitHubGitHub/61106960/adpeas
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniPost-ExploitPenetration TestingAutenticazioneRed Teaming
GitHub61106960/adpeas

adPEAS

Strumento Powershell per automatizzare l'enumerazione di Active Directory.

1.4k15624 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

adPEAS v2 — Script Awesome per l'Escalation dei Privilegi in Active Directory

Logo adPEAS

Valutazione completa della sicurezza di Active Directory — zero dipendenze, un singolo file, pronto all'uso.


Cos'è adPEAS?

adPEAS è uno strumento di valutazione della sicurezza basato su PowerShell che identifica configurazioni errate, vulnerabilità e percorsi di escalation dei privilegi in ambienti Active Directory. È progettato per penetration tester, auditor di sicurezza e red team che necessitano di uno strumento affidabile e autonomo che funzioni su qualsiasi sistema Windows — nessuna dipendenza da RSAT, modulo ActiveDirectory o terze parti.

adPEAS v2 è una riscrittura completa di adPEAS v1. Sostituisce l'approccio legacy DirectoryEntry/DirectorySearcher con un'architettura unificata System.DirectoryServices.Protocols.LdapConnection e aggiunge autenticazione Kerberos nativa, reporting avanzato e operazioni offensive — tutto in puro PowerShell.

Novità nella v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tutto in puro PowerShell
  • Metodi di autenticazione multipli — Password, NT-Hash (OPtH), chiavi AES (PtK), Certificati (PKINIT & Pass-the-Cert/Schannel), autenticazione Windows integrata
  • 40+ controlli di sicurezza in 9 categorie con punteggio di gravità
  • Report HTML interattivi con ricerca, filtri, punteggi di rischio e tooltip
  • Esportazione JSON per conversione offline dei report, scansione incrementale e confronto tra scansioni
  • Collettore BloodHound CE — raccolta dati integrata per l'analisi dei percorsi di attacco
  • Operazioni offensive — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso RBCD, Shadow Credentials e altro
  • Flusso di lavoro basato su sessione — connettiti una volta, esegui più controlli in modo interattivo
  • Completamento tramite tab — autocompletamento dei nomi degli oggetti AD per l'esplorazione interattiva

Nuovo su adPEAS? Consulta la Guida rapida o leggi la serie di blog su blog.sekurity.de per un approfondimento sull'architettura, l'autenticazione e gli interni.


Caratteristiche in Breve


Requisiti

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluso in Windows)
  • Rete: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nessun modulo ActiveDirectory, RSAT o moduli PowerShell esterni richiesti.


Download

Versioni di Rilascio

Tutte e quattro le versioni sono funzionalmente identiche. Scegli in base al tuo scenario di distribuzione.

root@kitploit:~
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilazione dal Sorgente

Il ramo main contiene solo i file sorgente (src/). Le build di rilascio sono allegate a ogni GitHub Release. Se vuoi compilare dall'ultimo sorgente, usa lo script di build incluso:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Questo produce tutte e quattro le varianti (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) nella radice del repository. Richiede Windows PowerShell 5.1 e nessuna dipendenza aggiuntiva.


Avvio Rapido

root@kitploit:~
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatibile con v1)

root@kitploit:~
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Basato su Sessione (Stile v2)

root@kitploit:~
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Metodi di Autenticazione

root@kitploit:~
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Output e Reportistica

root@kitploit:~
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Moduli di Controllo di Sicurezza

Esegui moduli specifici:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Documentazione

La documentazione completa è disponibile nella directory docs/:

Serie di Blog

Una serie di blog dettagliata che copre gli interni di adPEAS v2 è pubblicata su blog.sekurity.de.


Licenza

adPEAS è disponibile con sorgente visibile. Le valutazioni di sicurezza interne della propria organizzazione sono gratuite. L'uso commerciale (consulenza, MSP, incarichi a pagamento) richiede una licenza commerciale.

Vedi LICENSE per i termini completi, COMMERCIAL_AGREEMENT per il contratto commerciale e PRICING per le opzioni di licenza.

  • Richiesta di Licenze: [email protected]
  • Supporto Tecnico: [email protected]

Avviso Legale

adPEAS è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre un'autorizzazione scritta prima di testare. Non utilizzare mai contro sistemi di cui non sei proprietario o per cui non hai il permesso di testare. Gli autori non sono responsabili per l'uso improprio di questo strumento. Rispetta tutte le leggi e le normative applicabili.


Autore

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Blog: blog.sekurity.de
Scarica lo strumento
CategoriaPunti salienti
AutenticazioneCredenziali, PKINIT, Pass-the-Cert, NT-Hash, chiavi AES, autenticazione Windows, primo tentativo Kerberos con fallback automatico
Controlli di sicurezzaConfigurazione del dominio, Kerberoast, ASREPRoast, ACL, DCSync, delega, ADCS (ESC1-ESC15), abuso GPO, LAPS, chiavi di ripristino BitLocker, sistemi obsoleti
ReportisticaConsole (codice colore), testo semplice, HTML interattivo, esportazione JSON
Operazioni offensiveKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundCollettore BloodHound CE integrato (esportazione ZIP)
Modalità OPSECSalta i test attivi (Kerberoast, ASREPRoast, BloodHound)
DistribuzioneSingolo file .ps1, nessun RSAT, nessun modulo esterno, funziona offline e in ambienti isolati
FileDimensioneCaso d'uso
adPEAS.ps1~4.5 MBSviluppo, debug, revisione del codice
adPEAS_min.ps1~3-4 MBUso regolare con ingombro ridotto
adPEAS_ultra.ps1~3 MBDimensione minima, nessun commento
adPEAS_obf.ps1<1 MBDimensione minima, offuscato per il trasferimento
ModuloDescrizione
DomainConfigurazione del dominio, trust, policy password, firma LDAP, firma SMB
CredsKerberoast, ASREPRoast, accesso alle chiavi di ripristino LAPS e BitLocker, esposizione delle credenziali in SYSVOL
RightsACL, DCSync, diritti di reset password, permessi OU pericolosi
DelegationDelega non vincolata, vincolata, basata sulle risorse
ADCSModelli di certificato, vulnerabilità ESC1–ESC15
AccountsAccount privilegiati, utenti protetti, account di servizio, cronologia SID
GPOPermessi GPO, appartenenza a gruppi locali, attività pianificate, script e impostazioni di registro pericolose (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) distribuite tramite GPO
ComputerLAPS, sistemi obsoleti, server infrastrutturali
ApplicationInfrastruttura Exchange, SCCM, SCOM
BloodhoundRaccolta dati BloodHound CE
DocumentoArgomento
InstallazioneDownload, configurazione, policy di esecuzione
Avvio RapidoInizia in 5 minuti
AutenticazioneTutte le opzioni di autenticazione
Controlli di SicurezzaRiferimento completo dei controlli
Collettore BloodHoundEsportazione BloodHound CE
Funzioni PrincipaliFunzioni di query LDAP
Moduli Set e NewFunzioni di modifica AD
Funzioni AusiliarieFunzioni di utilità
ArchitetturaArchitettura tecnica
Sistema di Punteggio del RischioPunteggi di gravità e rischio
Risoluzione dei ProblemiProblemi comuni e soluzioni
FAQDomande frequenti