
adPEAS v2.3.2
Active Directoryの列挙を自動化するPowershellツール。
adPEAS v2 — Active Directory 特権昇格 Awesome Scripts
包括的な Active Directory セキュリティ評価 — 依存関係ゼロ、単一ファイル、すぐに使える。
adPEAS とは?
adPEAS は、Active Directory 環境における設定ミス、脆弱性、特権昇格パスを特定する PowerShell ベースのセキュリティ評価ツールです。ペネトレーションテスター、セキュリティ監査担当者、レッドチーム向けに設計されており、あらゆる Windows システムで動作する信頼性の高い自己完結型ツールです — RSAT 不要、ActiveDirectory モジュール不要、サードパーティ製の依存関係も不要です。
adPEAS v2 は、adPEAS v1 の完全な書き直しです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブ Kerberos 認証、高度なレポート機能、攻撃的オペレーションを追加しました — すべて純粋な PowerShell で実装されています。
v2 の新機能
- ネイティブ Kerberos スタック — AS-REQ/AS-REP、TGS-REQ/TGS-REP、Pass-the-Ticket、PKINIT、すべて純粋な PowerShell で実装
- 複数の認証方式 — パスワード、NT-Hash (OPtH)、AES キー (PtK)、証明書 (PKINIT & Pass-the-Cert/Schannel)、Windows 統合認証
- 9 カテゴリにわたる 40 以上のセキュリティチェック、深刻度スコアリング付き
- インタラクティブ HTML レポート — 検索、フィルタリング、リスクスコア、ツールチップ付き
- JSON エクスポート — オフラインレポート変換、インクリメンタルスキャン、スキャン比較用
- BloodHound CE コレクター — 攻撃パス分析のためのデータ収集を内蔵
- 攻撃的オペレーション — Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond チケット、RBCD 悪用、Shadow Credentials など
- セッションベースのワークフロー — 一度接続すれば、複数のチェックをインタラクティブに実行可能
- タブ補完 — インタラクティブな探索のために AD オブジェクト名を自動補完
adPEAS は初めてですか? クイックスタートガイドを確認するか、アーキテクチャ、認証、内部構造の詳細については blog.sekurity.de のブログシリーズをお読みください。
機能概要
| カテゴリ | ハイライト |
|---|---|
| 認証 | 資格情報、PKINIT、Pass-the-Cert、NT-Hash、AES キー、Windows 認証、Kerberos 優先で自動フォールバック |
| セキュリティチェック | ドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、AD CS 昇格パス、GPO 悪用、LAPS、BitLocker 回復キー、古いシステム |
| レポート | コンソール (色分け)、プレーンテキスト、インタラクティブ HTML、JSON エクスポート |
| 攻撃的オペレーション | Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond チケット、RBCD、Shadow Credentials、Pass-the-Ticket |
| BloodHound | BloodHound CE コレクター内蔵 (ZIP エクスポート) |
| OPSEC モード | アクティブテスト (Kerberoast、ASREPRoast、BloodHound) をスキップ |
| デプロイ | 単一の .ps1 ファイル、RSAT 不要、外部モジュール不要、オフラインおよびエアギャップ環境で動作 |
要件
- OS: Windows 10/11、Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (Windows に同梱)
- ネットワーク: LDAP (389)、LDAPS (636)、Kerberos (88)、SMB (445)
ActiveDirectory モジュール、RSAT、外部 PowerShell モジュールは不要です。
ダウンロード
リリース版
| ファイル | サイズ | 用途 |
|---|---|---|
adPEAS.ps1 | 約 4.5 MB | 開発、デバッグ、コードレビュー |
adPEAS_min.ps1 | 約 3-4 MB | 通常使用、より小さなフットプリント |
adPEAS_ultra.ps1 | 約 3 MB | 最小サイズ、コメントなし |
adPEAS_obf.ps1 | 1 MB 未満 | 最小サイズ、転送用に難読化 |
4 つのバージョンはすべて機能的に同一です。デプロイシナリオに応じて選択してください。
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
ソースからのビルド
main ブランチには常に 4 つのバリアントすべての最新ビルドが含まれており、修正や機能追加のたびに再ビルドされるため、上記の raw URL は最新のコードを提供します。これらのビルドには開発バージョン文字列 (2.5.1+20260917-1759) が含まれています。タグ付けされた各 GitHub Release には、4 つの安定版ビルドがダウンロード可能なアセットとして添付されており、クリーンなバージョン文字列 (2.5.1) が付いています — 既知の引用可能なバージョンが必要な場合はこちらを使用してください。自分でソースからビルドするには:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
これにより、リポジトリのルートに 4 つのバリアントすべて (adPEAS.ps1、adPEAS_min.ps1、adPEAS_ultra.ps1、adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1 が必要で、追加の依存関係はありません。
クイックスタート
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
ワンライナー (v1 互換)
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
セッションベース (v2 スタイル)
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
認証方式
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
出力とレポート
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
セキュリティチェックモジュール
| モジュール | 説明 |
|---|---|
Domain | ドメイン設定、信頼関係、パスワードポリシー、LDAP 署名、SMB 署名 |
Creds | Kerberoast、ASREPRoast、LAPS & BitLocker 回復キーへのアクセス、SYSVOL 内の資格情報露出 |
Rights | ACL、DCSync、パスワードリセット権限、危険な OU 権限 |
Delegation | 非制約、制約、リソースベース制約委任 |
ADCS | 証明書テンプレートと CA:ESC1-ESC5、ESC8、ESC9、ESC13、ESC14、ESC15 (ESC10 は GPO チェック経由)。CA ホストへの管理者アクセスを必要とする昇格パスは対象外です - セキュリティチェックを参照 |
Accounts | 特権アカウント、保護されたユーザー、サービスアカウント、SID 履歴 |
GPO | GPO 権限、ローカルグループメンバーシップ、スケジュールタスク、スクリプト、危険なレジストリ設定 (WDigest、AlwaysInstallElevated、OneLogon/Zerologon など)、および GPO 経由でデプロイされた Point and Print プリンタドライバポリシー (PrintNightmare) |
Computer | LAPS、古いシステム、インフラストラクチャサーバー |
Application | Exchange、SCCM、SCOM インフラストラクチャ |
Bloodhound | BloodHound CE データ収集 |
特定のモジュールを実行:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
または、残りを列挙せずに一部を除いてすべて実行:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
ドキュメント
完全なドキュメントは docs/ ディレクトリで入手できます: