
Active Directoryの列挙を自動化するPowershellツール。
包括的なActive Directoryセキュリティ評価 — 依存関係ゼロ、単一ファイルですぐに使用可能。
adPEASは、Active Directory環境における設定ミス、脆弱性、権限昇格経路を特定するPowerShellベースのセキュリティ評価ツールです。ペネトレーションテスター、セキュリティ監査担当者、レッドチーム向けに設計されており、RSAT、ActiveDirectoryモジュール、サードパーティの依存関係を必要とせず、どのWindowsシステムでも動作する信頼性の高い自己完結型ツールです。
adPEAS v2 はadPEAS v1の完全な書き換えです。従来の DirectoryEntry/DirectorySearcher アプローチを、統一された System.DirectoryServices.Protocols.LdapConnection アーキテクチャに置き換え、ネイティブのKerberos認証、高度なレポート機能、攻撃的な操作を追加しました — すべて純粋なPowerShellで実現しています。
adPEASは初めてですか? クイックスタートガイド を確認するか、blog.sekurity.de のブログシリーズ でアーキテクチャ、認証、内部構造の詳細をご覧ください。
ActiveDirectoryモジュール、RSAT、外部PowerShellモジュールは不要です。
4つのバージョンはすべて機能的に同一です。展開シナリオに応じて選択してください。
# リポジトリのクローン
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
main ブランチにはソースファイル (src/) のみが含まれています。リリースビルドは各 GitHub Release に添付されています。最新のソースからビルドする場合は、付属のビルドスクリプトを使用してください:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
これにより、リポジトリルートに4つのバリアント (adPEAS.ps1、adPEAS_min.ps1、adPEAS_ultra.ps1、adPEAS_obf.ps1) が生成されます。Windows PowerShell 5.1が必要で、追加の依存関係は不要です。
# オプション1: モジュールとしてインポート(推奨)
Import-Module .\adPEAS.ps1
# オプション2: ドットソーシング
. .\adPEAS.ps1
# オプション3: 読み込んでメモリ内で実行
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# オプション4: GitHubから直接メモリに読み込む(ディスク上にファイルなし)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# ドメイン参加済みマシン(現在のユーザー)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# 資格情報を使用
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSECモード(Kerberoast、ASREPRoast、BloodHoundをスキップ)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# 一度接続
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# フルスキャンを実行
Invoke-adPEAS
# または個別のチェックを実行
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# 完了したら切断
Disconnect-adPEAS
# 資格情報
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (証明書)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS、Kerberosなし)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# すべての形式(デフォルト)— .txt、.html、.json を作成
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTMLのみ
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# JSONからのオフラインレポート変換
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# 2つのスキャンを比較(差分レポート)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
特定のモジュールを実行:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
完全なドキュメントは docs/ ディレクトリにあります:
adPEAS v2の内部構造を詳しく解説するブログシリーズが blog.sekurity.de で公開されています。
adPEASは ソースコード利用可能 です。自組織内の内部セキュリティ評価は無料です。商用利用(コンサルティング、MSP、有償業務)には商用ライセンスが必要です。
完全な条件については LICENSE、商用契約については COMMERCIAL_AGREEMENT、ライセンスオプションについては PRICING を参照してください。
adPEASは 許可されたセキュリティテスト のみを目的としています。テストを実行する前に必ず書面による許可を取得してください。所有していない、またはテストする許可がないシステムに対して使用しないでください。作者はこのツールの不正使用について責任を負いません。すべての該当する法律と規制を遵守してください。
Alexander Sturz — SEKurity GmbH
| カテゴリ | ハイライト |
|---|
| 認証 | 資格情報、PKINIT、Pass-the-Cert、NT-Hash、AESキー、Windows認証、Kerberos優先・自動フォールバック |
| セキュリティチェック | ドメイン設定、Kerberoast、ASREPRoast、ACL、DCSync、委任、ADCS(ESC1-ESC15)、GPOの悪用、LAPS、BitLocker回復キー、旧式システム |
| レポート | コンソール(カラーコード)、プレーンテキスト、インタラクティブHTML、JSONエクスポート |
| 攻撃的操作 | Kerberoasting、AS-REP Roasting、Golden/Silver/Diamond Tickets、RBCD、Shadow Credentials、Pass-the-Ticket |
| BloodHound | 組み込みBloodHound CEコレクター(ZIPエクスポート) |
| OPSECモード | アクティブテスト(Kerberoast、ASREPRoast、BloodHound)をスキップ |
| 展開 | 単一の .ps1 ファイル、RSAT不要、外部モジュール不要、オフラインおよびエアギャップ環境でも動作 |
| ファイル | サイズ | 用途 |
|---|
adPEAS.ps1 | ~4.5 MB | 開発、デバッグ、コードレビュー |
adPEAS_min.ps1 | ~3-4 MB | 通常使用、より小さいフットプリント |
adPEAS_ultra.ps1 | ~3 MB | 最小サイズ、コメントなし |
adPEAS_obf.ps1 | <1 MB | 最小サイズ、転送用に難読化 |
| モジュール | 説明 |
|---|
Domain | ドメイン設定、信頼関係、パスワードポリシー、LDAP署名、SMB署名 |
Creds | Kerberoast、ASREPRoast、LAPS & BitLocker回復キーへのアクセス、SYSVOL内の資格情報露出 |
Rights | ACL、DCSync、パスワードリセット権限、危険なOU権限 |
Delegation | 制限なし委任、制限付き委任、リソースベースの制限付き委任 |
ADCS | 証明書テンプレート、ESC1~ESC15の脆弱性 |
Accounts | 特権アカウント、Protected Users、サービスアカウント、SID履歴 |
GPO | GPOアクセス権限、ローカルグループメンバーシップ、スケジュールタスク、スクリプト、GPO経由で展開された危険なレジストリ設定(WDigest、AlwaysInstallElevated、OneLogon/Zerologon、PrintNightmareなど) |
Computer | LAPS、旧式システム、インフラサーバー |
Application | Exchange、SCCM、SCOMインフラストラクチャ |
Bloodhound | BloodHound CEデータ収集 |
| ドキュメント | トピック |
|---|
| インストール | ダウンロード、セットアップ、実行ポリシー |
| クイックスタート | 5分で始める |
| 認証 | すべての認証オプション |
| セキュリティチェック | 完全なチェックリファレンス |
| BloodHoundコレクター | BloodHound CEエクスポート |
| コア関数 | LDAPクエリ関数 |
| Set- & New-モジュール | AD変更関数 |
| ヘルパー関数 | ユーティリティ関数 |
| アーキテクチャ | 技術的アーキテクチャ |
| リスクスコアリング | 重要度とリスクスコア |
| トラブルシューティング | 一般的な問題と解決策 |
| FAQ | よくある質問 |