アップデート一覧に戻る
New releaseAug 26, 2026

adPEAS v2.3.2

Active Directoryの列挙を自動化するPowershellツール。

共有

adPEAS v2 — Active Directory 特権昇格 Awesome Scripts

adPEAS Logo

包括的な Active Directory セキュリティ評価 — 依存関係ゼロ、単一ファイル、すぐに使える。


adPEAS とは?

adPEAS は、Active Directory 環境における設定ミス、脆弱性、特権昇格パスを特定する PowerShell ベースのセキュリティ評価ツールです。ペネトレーションテスター、セキュリティ監査担当者、レッドチーム向けに設計されており、あらゆる Windows システムで動作する信頼性の高い自己完結型ツールです — RSAT 不要、ActiveDirectory モジュール不要、サードパーティ製の依存関係も不要です。

adPEAS v2 は、adPEAS v1 の完全な書き直しです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブ Kerberos 認証、高度なレポート機能、攻撃的オペレーションを追加しました — すべて純粋な PowerShell で実装されています。

v2 の新機能

  • ネイティブ Kerberos スタック — AS-REQ/AS-REP、TGS-REQ/TGS-REP、Pass-the-Ticket、PKINIT、すべて純粋な PowerShell で実装
  • 複数の認証方式 — パスワード、NT-Hash (OPtH)、AES キー (PtK)、証明書 (PKINIT & Pass-the-Cert/Schannel)、Windows 統合認証
  • 9 カテゴリにわたる 40 以上のセキュリティチェック、深刻度スコアリング付き
  • インタラクティブ HTML レポート — 検索、フィルタリング、リスクスコア、ツールチップ付き
  • JSON エクスポート — オフラインレポート変換、インクリメンタルスキャン、スキャン比較用
  • BloodHound CE コレクター — 攻撃パス分析のためのデータ収集を内蔵
  • 攻撃的オペレーション — Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond チケット、RBCD 悪用、Shadow Credentials など
  • セッションベースのワークフロー — 一度接続すれば、複数のチェックをインタラクティブに実行可能
  • タブ補完 — インタラクティブな探索のために AD オブジェクト名を自動補完

adPEAS は初めてですか? クイックスタートガイドを確認するか、アーキテクチャ、認証、内部構造の詳細については blog.sekurity.de のブログシリーズをお読みください。


機能概要

カテゴリハイライト
認証資格情報、PKINIT、Pass-the-Cert、NT-Hash、AES キー、Windows 認証、Kerberos 優先で自動フォールバック
セキュリティチェックドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、AD CS 昇格パス、GPO 悪用、LAPS、BitLocker 回復キー、古いシステム
レポートコンソール (色分け)、プレーンテキスト、インタラクティブ HTML、JSON エクスポート
攻撃的オペレーションKerberoasting、AS-REP Roasting、Golden/Silver/Diamond チケット、RBCD、Shadow Credentials、Pass-the-Ticket
BloodHoundBloodHound CE コレクター内蔵 (ZIP エクスポート)
OPSEC モードアクティブテスト (Kerberoast、ASREPRoast、BloodHound) をスキップ
デプロイ単一の .ps1 ファイル、RSAT 不要、外部モジュール不要、オフラインおよびエアギャップ環境で動作

要件

  • OS: Windows 10/11、Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (Windows に同梱)
  • ネットワーク: LDAP (389)、LDAPS (636)、Kerberos (88)、SMB (445)

ActiveDirectory モジュール、RSAT、外部 PowerShell モジュールは不要です。


ダウンロード

リリース版

ファイルサイズ用途
adPEAS.ps1約 4.5 MB開発、デバッグ、コードレビュー
adPEAS_min.ps1約 3-4 MB通常使用、より小さなフットプリント
adPEAS_ultra.ps1約 3 MB最小サイズ、コメントなし
adPEAS_obf.ps11 MB 未満最小サイズ、転送用に難読化

4 つのバージョンはすべて機能的に同一です。デプロイシナリオに応じて選択してください。

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

ソースからのビルド

main ブランチには常に 4 つのバリアントすべての最新ビルドが含まれており、修正や機能追加のたびに再ビルドされるため、上記の raw URL は最新のコードを提供します。これらのビルドには開発バージョン文字列 (2.5.1+20260917-1759) が含まれています。タグ付けされた各 GitHub Release には、4 つの安定版ビルドがダウンロード可能なアセットとして添付されており、クリーンなバージョン文字列 (2.5.1) が付いています — 既知の引用可能なバージョンが必要な場合はこちらを使用してください。自分でソースからビルドするには:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

これにより、リポジトリのルートに 4 つのバリアントすべて (adPEAS.ps1、adPEAS_min.ps1、adPEAS_ultra.ps1、adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1 が必要で、追加の依存関係はありません。


クイックスタート

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

ワンライナー (v1 互換)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

セッションベース (v2 スタイル)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

認証方式

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

出力とレポート

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

セキュリティチェックモジュール

モジュール説明
Domainドメイン設定、信頼関係、パスワードポリシー、LDAP 署名、SMB 署名
CredsKerberoast、ASREPRoast、LAPS & BitLocker 回復キーへのアクセス、SYSVOL 内の資格情報露出
RightsACL、DCSync、パスワードリセット権限、危険な OU 権限
Delegation非制約、制約、リソースベース制約委任
ADCS証明書テンプレートと CA:ESC1-ESC5、ESC8、ESC9、ESC13、ESC14、ESC15 (ESC10 は GPO チェック経由)。CA ホストへの管理者アクセスを必要とする昇格パスは対象外です - セキュリティチェックを参照
Accounts特権アカウント、保護されたユーザー、サービスアカウント、SID 履歴
GPOGPO 権限、ローカルグループメンバーシップ、スケジュールタスク、スクリプト、危険なレジストリ設定 (WDigest、AlwaysInstallElevated、OneLogon/Zerologon など)、および GPO 経由でデプロイされた Point and Print プリンタドライバポリシー (PrintNightmare)
ComputerLAPS、古いシステム、インフラストラクチャサーバー
ApplicationExchange、SCCM、SCOM インフラストラクチャ
BloodhoundBloodHound CE データ収集

特定のモジュールを実行:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

または、残りを列挙せずに一部を除いてすべて実行:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

ドキュメント

完全なドキュメントは docs/ ディレクトリで入手できます:

カテゴリ