アップデート一覧に戻る
New releaseSep 9, 2026

adPEAS v2.5.0

Active Directoryの列挙を自動化するPowershellツール。

共有

adPEAS v2 — Active Directory 権限昇格オフェンシブスクリプト集

adPEAS Logo

包括的なActive Directoryセキュリティ評価 — 依存関係ゼロ、単一ファイルですぐに利用可能。


adPEASとは?

adPEASは、Active Directory環境における設定ミス、脆弱性、権限昇格経路を特定するPowerShellベースのセキュリティ評価ツールです。RSAT、ActiveDirectoryモジュール、サードパーティ製依存関係を必要とせず、あらゆるWindowsシステムで動作する信頼性の高い自己完結型ツールを必要とするペネトレーションテスター、セキュリティ監査人、レッドチーム向けに設計されています。

adPEAS v2 は、adPEAS v1の完全な書き直しです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブのKerberos認証、高度なレポート機能、オフェンシブ操作を追加しました — すべて純粋なPowerShellで実現しています。

v2の新機能

  • ネイティブKerberosスタック — AS-REQ/AS-REP、TGS-REQ/TGS-REP、Pass-the-Ticket、PKINIT、すべて純粋なPowerShellで実装
  • 複数の認証方式 — パスワード、NT-Hash (OPtH)、AESキー (PtK)、証明書 (PKINIT & Pass-the-Cert/Schannel)、Windows統合認証
  • 9カテゴリにわたる40以上のセキュリティチェック と深刻度スコアリング
  • 検索、フィルタリング、リスクスコア、ツールチップを備えた対話型HTMLレポート
  • JSONエクスポート — オフラインレポート変換、段階的スキャン、スキャン比較に対応
  • BloodHound CEコレクター — 攻撃経路分析用の組み込みデータ収集
  • オフェンシブ操作 — Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD悪用、Shadow Credentialsなど
  • セッションベースのワークフロー — 一度接続すれば、複数のチェックを対話的に実行可能
  • タブ補完 — 対話的な探索のためのADオブジェクト名のオートコンプリート

adPEASは初めてですか? クイックスタートガイド を確認するか、blog.sekurity.deのブログシリーズ でアーキテクチャ、認証、内部構造の詳細をご覧ください。


機能概要

カテゴリハイライト
認証資格情報、PKINIT、Pass-the-Cert、NT-Hash、AESキー、Windows認証、Kerberos優先で自動フォールバック
セキュリティチェックドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、AD CS昇格経路、GPO悪用、LAPS、BitLocker回復キー、旧式システム
レポートコンソール(色分け)、プレーンテキスト、対話型HTML、JSONエクスポート
オフェンシブ操作Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD、Shadow Credentials、Pass-the-Ticket
BloodHound組み込みのBloodHound CEコレクター(ZIPエクスポート)
OPSECモードアクティブなテスト(Kerberoast、ASREPRoast、BloodHound)をスキップ
展開単一の .ps1 ファイル、RSAT不要、外部モジュール不要、オフラインおよびエアギャップ環境で動作

要件

  • OS: Windows 10/11、Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1以上 (Windows PowerShell)
  • .NET Framework: 4.5以上 (Windowsに同梱)
  • ネットワーク: LDAP (389)、LDAPS (636)、Kerberos (88)、SMB (445)

ActiveDirectoryモジュール、RSAT、外部PowerShellモジュールは不要です。


ダウンロード

リリースバージョン

ファイルサイズ用途
adPEAS.ps1約4.5 MB開発、デバッグ、コードレビュー用
adPEAS_min.ps1約3〜4 MBフットプリントを抑えた通常利用向け
adPEAS_ultra.ps1約3 MB最小サイズ、コメントなし
adPEAS_obf.ps11 MB未満最小サイズ、転送用に難読化

4つのバージョンはすべて機能的に同一です。展開シナリオに応じて選択してください。

# リポジトリのクローン
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

ソースからのビルド

main ブランチにはソースファイル (src/) のみが含まれています。リリースビルドは各 GitHub Release に添付されています。最新のソースからビルドする場合は、同梱のビルドスクリプトを使用してください:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

これにより、リポジトリのルートに4つのバリアント (adPEAS.ps1adPEAS_min.ps1adPEAS_ultra.ps1adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1が必要で、追加の依存関係はありません。


クイックスタート

# オプション1: モジュールとしてインポート(推奨)
Import-Module .\adPEAS.ps1

# オプション2: ドットソーシング
. .\adPEAS.ps1

# オプション3: 読み込んでメモリ内で実行
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# オプション4: GitHubから直接メモリに読み込み(ディスク上にファイルなし)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

ワンライナー (v1互換)

# ドメイン参加済みマシン(現在のユーザー)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# 資格情報を使用
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSECモード (Kerberoast、ASREPRoast、BloodHoundをスキップ)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

セッションベース (v2スタイル)

# 一度接続
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# フルスキャンを実行
Invoke-adPEAS

# または個別のチェックを実行
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# 完了したら切断
Disconnect-adPEAS

認証方法

# 資格情報
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (証明書)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS、Kerberosなし)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

出力とレポート

# すべての形式(デフォルト) — .txt、.html、.json を作成
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTMLのみ
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# JSONからのオフラインレポート変換
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# 2つのスキャンを比較(diffレポート)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

セキュリティチェックモジュール

モジュール説明
Domainドメイン設定、信頼関係、パスワードポリシー、LDAP署名、SMB署名
CredsKerberoast、ASREPRoast、LAPS & BitLocker回復キーへのアクセス、SYSVOLでの資格情報露出
RightsACL、DCSync、パスワードリセット権限、危険なOU権限
Delegation非制約委任、制約付き委任、リソースベースの制約付き委任
ADCS証明書テンプレートとCA: ESC1-ESC5、ESC8、ESC9、ESC13、ESC14、ESC15 (ESC10はGPOチェック経由)。CAホストへの管理者アクセスを必要とする昇格経路は対象外です — セキュリティチェック を参照
Accounts特権アカウント、保護されたユーザー、サービスアカウント、SID履歴
GPOGPO権限、ローカルグループメンバーシップ、スケジュールされたタスク、スクリプト、危険なレジストリ設定 (WDigest、AlwaysInstallElevated、OneLogon/Zerologonなど)、およびGPOを介して展開されるPoint and Printプリンタードライバーポリシー (PrintNightmare)
ComputerLAPS、旧式システム、インフラストラクチャサーバー
ApplicationExchange、SCCM、SCOMインフラストラクチャ
BloodhoundBloodHound CEデータ収集

特定のモジュールを実行:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

または、残りを列挙せずに一部を除外してすべて実行:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

ドキュメント

完全なドキュメントは docs/ ディレクトリにあります:

ドキュメントトピック
インストールダウンロード、セットアップ、実行ポリシー
クイックスタート5分で始める
認証すべての認証オプション
セキュリティチェック完全なチェックリファレンス
BloodHoundコレクターBloodHound CEエクスポート
コア関数LDAPクエリ関数
Set- & New-モジュールAD変更関数
ヘルパー関数ユーティリティ関数
アーキテクチャ技術アーキテクチャ
リスクスコアリング深刻度とリスクスコア
トラブルシューティング一般的な問題と解決策
FAQよくある質問

ブログシリーズ

adPEAS v2の内部構造を解説する詳細なブログシリーズが blog.sekurity.de で公開されています。


ライセンス

adPEASは ソース公開 です。自組織内のセキュリティ評価は無料です。商用利用(コンサルティング、MSP、有償エンゲージメント)には商用ライセンスが必要です。

完全な条件については LICENSE、商用契約については COMMERCIAL_AGREEMENT、ライセンスオプションについては PRICING を参照してください。


法的通知

adPEASは 許可されたセキュリティテストのみ を目的としています。テストの前に必ず書面による許可を取得してください。所有していない、またはテストする権限のないシステムに対して決して使用しないでください。作者はこのツールの誤用について責任を負いません。適用されるすべての法律と規制を遵守してください。


著者

Alexander SturzSEKurity GmbH

カテゴリ