
Powershell 도구로 Active Directory 열거를 자동화합니다.
포괄적인 Active Directory 보안 평가 — 제로 종속성, 단일 파일, 즉시 사용 가능.
adPEAS는 Active Directory 환경에서 잘못된 구성, 취약점 및 권한 상승 경로를 식별하는 PowerShell 기반 보안 평가 도구입니다. 신뢰할 수 있는 독립형 도구가 필요한 침투 테스터, 보안 감사자 및 레드 팀을 위해 설계되었으며 RSAT, ActiveDirectory 모듈 또는 타사 종속성 없이 모든 Windows 시스템에서 작동합니다.
adPEAS v2는 adPEAS v1을 완전히 재작성한 버전입니다. 레거시 DirectoryEntry/DirectorySearcher 방식을 통합된 System.DirectoryServices.Protocols.LdapConnection 아키텍처로 대체하고 네이티브 Kerberos 인증, 고급 보고 및 공격적 작업을 순수 PowerShell에 추가했습니다.
adPEAS가 처음이신가요? 빠른 시작 가이드를 확인하거나 blog.sekurity.de의 블로그 시리즈에서 아키텍처, 인증 및 내부 구조에 대해 자세히 알아보세요.
ActiveDirectory 모듈, RSAT 또는 외부 PowerShell 모듈이 필요하지 않습니다.
네 가지 버전 모두 기능적으로 동일합니다. 배포 시나리오에 따라 선택하세요.
# 저장소 복제
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
main 브랜치에는 소스 파일(src/)만 포함되어 있습니다. 릴리스 빌드는 각 GitHub 릴리스에 첨부되어 있습니다. 최신 소스에서 빌드하려면 포함된 빌드 스크립트를 사용하세요:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
그러면 리포지토리 루트에 네 가지 변형(adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1)이 모두 생성됩니다. Windows PowerShell 5.1이 필요하며 추가 종속성은 없습니다.
# 옵션 1: 모듈로 가져오기 (권장)
Import-Module .\adPEAS.ps1
# 옵션 2: Dot-sourcing
. .\adPEAS.ps1
# 옵션 3: 파일 읽어서 메모리에서 실행
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# 옵션 4: GitHub에서 직접 메모리로 로드 (디스크에 파일 없음)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# 도메인 가입 머신 (현재 사용자)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# 자격 증명 사용
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC 모드 (Kerberoast, ASREPRoast, BloodHound 건너뛰기)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# 한 번 연결
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# 전체 스캔 실행
Invoke-adPEAS
# 또는 개별 점검 실행
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# 완료 후 연결 해제
Disconnect-adPEAS
# 자격 증명
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-해시)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (인증서)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, Kerberos 없음)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# 모든 형식 (기본값) — .txt, .html, .json 생성
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML만
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# JSON에서 오프라인 보고서 변환
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# 두 스캔 비교 (차이 보고서)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
특정 모듈 실행:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
전체 문서는 docs/ 디렉토리에서 확인할 수 있습니다:
adPEAS v2 내부 구조에 대한 상세 블로그 시리즈는 blog.sekurity.de에서 확인할 수 있습니다.
adPEAS는 소스 공개 소프트웨어입니다. 자체 조직의 내부 보안 평가는 무료입니다. 상업적 사용(컨설팅, MSP, 유료 계약)은 상업 라이선스가 필요합니다.
전체 약관은 LICENSE, 상업 계약은 COMMERCIAL_AGREEMENT, 라이선스 옵션은 PRICING을 참조하세요.
adPEAS는 승인된 보안 테스트 전용으로 설계되었습니다. 테스트 전에 항상 서면 승인을 받으십시오. 소유하지 않거나 테스트 권한이 없는 시스템에 대해 사용하지 마십시오. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 모든 관련 법률 및 규정을 준수하십시오.
Alexander Sturz — SEKurity GmbH
| 카테고리 | 하이라이트 |
|---|
| 인증 | 자격 증명, PKINIT, Pass-the-Cert, NT-해시, AES 키, Windows 인증, Kerberos 우선 자동 폴백 |
| 보안 점검 | 도메인 구성, Kerberoast, ASREPRoast, ACL, DCSync, 위임, ADCS(ESC1-ESC15), GPO 악용, LAPS, BitLocker 복구 키, 오래된 시스템 |
| 보고 | 콘솔(색상 코드), 일반 텍스트, 대화형 HTML, JSON 내보내기 |
| 공격적 작업 | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond 티켓, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | 내장 BloodHound CE 수집기(ZIP 내보내기) |
| OPSEC 모드 | 활성 테스트 건너뛰기(Kerberoast, ASREPRoast, BloodHound) |
| 배포 | 단일 .ps1 파일, RSAT 불필요, 외부 모듈 불필요, 오프라인 및 에어갭 환경에서 작동 |
| 파일 | 크기 | 사용 사례 |
|---|
adPEAS.ps1 | ~4.5 MB | 개발, 디버깅, 코드 검토 |
adPEAS_min.ps1 | ~3-4 MB | 더 작은 용량의 일반 사용 |
adPEAS_ultra.ps1 | ~3 MB | 최소 크기, 주석 없음 |
adPEAS_obf.ps1 | <1 MB | 가장 작은 크기, 전송을 위한 난독화 |
| 모듈 | 설명 |
|---|
Domain | 도메인 구성, 트러스트, 암호 정책, LDAP 서명, SMB 서명 |
Creds | Kerberoast, ASREPRoast, LAPS 및 BitLocker 복구 키 접근, SYSVOL 내 자격 증명 노출 |
Rights | ACL, DCSync, 암호 재설정 권한, 위험한 OU 권한 |
Delegation | 제한 없는 위임, 제한된 위임, 리소스 기반 제한 위임 |
ADCS | 인증서 템플릿, ESC1–ESC15 취약점 |
Accounts | 권한 계정, 보호된 사용자, 서비스 계정, SID 히스토리 |
GPO | GPO 권한, 로컬 그룹 멤버십, 예약된 작업, 스크립트, GPO를 통해 배포된 위험한 레지스트리 설정(WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare 등) |
Computer | LAPS, 오래된 시스템, 인프라 서버 |
Application | Exchange, SCCM, SCOM 인프라 |
Bloodhound | BloodHound CE 데이터 수집 |
| 문서 | 주제 |
|---|
| 설치 | 다운로드, 설정, 실행 정책 |
| 빠른 시작 | 5분 안에 시작하기 |
| 인증 | 모든 인증 옵션 |
| 보안 점검 | 전체 점검 참조 |
| BloodHound 수집기 | BloodHound CE 내보내기 |
| 핵심 함수 | LDAP 쿼리 함수 |
| Set- & New- 모듈 | AD 수정 함수 |
| 헬퍼 함수 | 유틸리티 함수 |
| 아키텍처 | 기술 아키텍처 |
| 위험 점수 | 심각도 및 위험 점수 |
| 문제 해결 | 일반적인 문제 및 해결 방법 |
| FAQ | 자주 묻는 질문 |