Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
adPEAS — Active Directoryの列挙を自動化するPowershellツール。 | Kitploit
ツール/GitHubGitHub/61106960/adpeas
特権昇格偵察脆弱性スキャナーエクスプロイト情報収集ポストエクスプロイトペネトレーションテスト認証レッドチーミング
GitHub61106960/adpeas

adPEAS

Active Directoryの列挙を自動化するPowershellツール。

リポジトリを見る
1.4k15624日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

adPEAS v2 — Active Directory 権限昇格のための素晴らしいスクリプト群

adPEAS ロゴ

包括的なActive Directoryセキュリティ評価 — 依存関係ゼロ、単一ファイルですぐに使用可能。


adPEASとは?

adPEASは、Active Directory環境における設定ミス、脆弱性、権限昇格経路を特定するPowerShellベースのセキュリティ評価ツールです。ペネトレーションテスター、セキュリティ監査担当者、レッドチーム向けに設計されており、RSAT、ActiveDirectoryモジュール、サードパーティの依存関係を必要とせず、どのWindowsシステムでも動作する信頼性の高い自己完結型ツールです。

adPEAS v2 はadPEAS v1の完全な書き換えです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブのKerberos認証、高度なレポート機能、攻撃的な操作を追加しました — すべて純粋なPowerShellで実現しています。

v2の新機能

  • ネイティブKerberosスタック — AS-REQ/AS-REP、TGS-REQ/TGS-REP、Pass-the-Ticket、PKINIT、すべて純粋なPowerShell
  • 複数の認証方式 — パスワード、NT-Hash(OPtH)、AESキー(PtK)、証明書(PKINIT & Pass-the-Cert/Schannel)、Windows統合認証
  • 9カテゴリにわたる40以上のセキュリティチェック、重要度スコア付き
  • インタラクティブなHTMLレポート — 検索、フィルタリング、リスクスコア、ツールチップ対応
  • JSONエクスポート — オフラインレポート変換、段階的スキャン、スキャン比較が可能
  • BloodHound CEコレクター — 攻撃経路分析のためのデータ収集を組み込み
  • 攻撃的操作 — Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCDの悪用、Shadow Credentialsなど
  • セッションベースのワークフロー — 一度接続すれば、複数のチェックを対話的に実行可能
  • タブ補完 — ADオブジェクト名のオートコンプリートで対話的な探索をサポート

adPEASは初めてですか? クイックスタートガイド を確認するか、blog.sekurity.de のブログシリーズ でアーキテクチャ、認証、内部構造の詳細をご覧ください。


機能概要


要件

  • OS: Windows 10/11、Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1以上(Windows PowerShell)
  • .NET Framework: 4.5以上(Windowsに含まれています)
  • ネットワーク: LDAP (389)、LDAPS (636)、Kerberos (88)、SMB (445)

ActiveDirectoryモジュール、RSAT、外部PowerShellモジュールは不要です。


ダウンロード

リリースバージョン

4つのバージョンはすべて機能的に同一です。展開シナリオに応じて選択してください。

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

ソースからのビルド

main ブランチにはソースファイル (src/) のみが含まれています。リリースビルドは各 GitHub Release に添付されています。最新のソースからビルドする場合は、付属のビルドスクリプトを使用してください:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

これにより、リポジトリルートに4つのバリアント (adPEAS.ps1、adPEAS_min.ps1、adPEAS_ultra.ps1、adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1が必要で、追加の依存関係は不要です。


クイックスタート

root@kitploit:~
# オプション1: モジュールとしてインポート(推奨)
Import-Module .\adPEAS.ps1

# オプション2: ドットソーシング
. .\adPEAS.ps1

# オプション3: 読み込んでメモリ内で実行
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# オプション4: GitHubから直接メモリに読み込む(ディスク上にファイルなし)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

ワンライナー(v1互換)

root@kitploit:~
# ドメイン参加済みマシン(現在のユーザー)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# 資格情報を使用
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSECモード(Kerberoast、ASREPRoast、BloodHoundをスキップ)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

セッションベース(v2スタイル)

root@kitploit:~
# 一度接続
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# フルスキャンを実行
Invoke-adPEAS

# または個別のチェックを実行
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# 完了したら切断
Disconnect-adPEAS

認証方式

root@kitploit:~
# 資格情報
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (証明書)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS、Kerberosなし)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

出力とレポート

root@kitploit:~
# すべての形式(デフォルト)— .txt、.html、.json を作成
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTMLのみ
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# JSONからのオフラインレポート変換
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# 2つのスキャンを比較(差分レポート)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

セキュリティチェックモジュール

特定のモジュールを実行:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

ドキュメント

完全なドキュメントは docs/ ディレクトリにあります:

ブログシリーズ

adPEAS v2の内部構造を詳しく解説するブログシリーズが blog.sekurity.de で公開されています。


ライセンス

adPEASは ソースコード利用可能 です。自組織内の内部セキュリティ評価は無料です。商用利用(コンサルティング、MSP、有償業務)には商用ライセンスが必要です。

完全な条件については LICENSE、商用契約については COMMERCIAL_AGREEMENT、ライセンスオプションについては PRICING を参照してください。

  • ライセンスに関するお問い合わせ: [email protected]
  • テクニカルサポート: [email protected]

法的通知

adPEASは 許可されたセキュリティテスト のみを目的としています。テストを実行する前に必ず書面による許可を取得してください。所有していない、またはテストする許可がないシステムに対して使用しないでください。作者はこのツールの不正使用について責任を負いません。すべての該当する法律と規制を遵守してください。


著者

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Blog: blog.sekurity.de
ツールをダウンロード
カテゴリハイライト
認証資格情報、PKINIT、Pass-the-Cert、NT-Hash、AESキー、Windows認証、Kerberos優先・自動フォールバック
セキュリティチェックドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、ADCS(ESC1-ESC15)、GPOの悪用、LAPS、BitLocker回復キー、旧式システム
レポートコンソール(カラーコード)、プレーンテキスト、インタラクティブHTML、JSONエクスポート
攻撃的操作Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD、Shadow Credentials、Pass-the-Ticket
BloodHound組み込みBloodHound CEコレクター(ZIPエクスポート)
OPSECモードアクティブテスト(Kerberoast、ASREPRoast、BloodHound)をスキップ
展開単一の .ps1 ファイル、RSAT不要、外部モジュール不要、オフラインおよびエアギャップ環境でも動作
ファイルサイズ用途
adPEAS.ps1~4.5 MB開発、デバッグ、コードレビュー
adPEAS_min.ps1~3-4 MB通常使用、より小さいフットプリント
adPEAS_ultra.ps1~3 MB最小サイズ、コメントなし
adPEAS_obf.ps1<1 MB最小サイズ、転送用に難読化
モジュール説明
Domainドメイン設定、信頼関係、パスワードポリシー、LDAP署名、SMB署名
CredsKerberoast、ASREPRoast、LAPS & BitLocker回復キーへのアクセス、SYSVOL内の資格情報露出
RightsACL、DCSync、パスワードリセット権限、危険なOU権限
Delegation制限なし委任、制限付き委任、リソースベースの制限付き委任
ADCS証明書テンプレート、ESC1~ESC15の脆弱性
Accounts特権アカウント、Protected Users、サービスアカウント、SID履歴
GPOGPOアクセス権限、ローカルグループメンバーシップ、スケジュールタスク、スクリプト、GPO経由で展開された危険なレジストリ設定(WDigest、AlwaysInstallElevated、OneLogon/Zerologon、PrintNightmareなど)
ComputerLAPS、旧式システム、インフラサーバー
ApplicationExchange、SCCM、SCOMインフラストラクチャ
BloodhoundBloodHound CEデータ収集
ドキュメントトピック
インストールダウンロード、セットアップ、実行ポリシー
クイックスタート5分で始める
認証すべての認証オプション
セキュリティチェック完全なチェックリファレンス
BloodHoundコレクターBloodHound CEエクスポート
コア関数LDAPクエリ関数
Set- & New-モジュールAD変更関数
ヘルパー関数ユーティリティ関数
アーキテクチャ技術的アーキテクチャ
リスクスコアリング重要度とリスクスコア
トラブルシューティング一般的な問題と解決策
FAQよくある質問