Voltar às atualizações
New releaseJul 22, 2026

adPEAS v2.3.0

Ferramenta em Powershell para automatizar a enumeração do Active Directory.

Compartilhar

adPEAS v2 — Scripts Incríveis de Escalação de Privilégios no Active Directory

adPEAS Logo

Avaliação abrangente de segurança do Active Directory — zero dependências, arquivo único, pronto para uso.


O que é o adPEAS?

O adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de escalação de privilégios em ambientes Active Directory. Foi projetada para testadores de penetração, auditores de segurança e equipes vermelhas que precisam de uma ferramenta confiável e autossuficiente que funcione em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.

adPEAS v2 é uma reescrita completa do adPEAS v1. Ele substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.

Novidades na v2

  • Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tudo em PowerShell puro
  • Múltiplos métodos de autenticação — Senha, NT-Hash (OPtH), chaves AES (PtK), Certificados (PKINIT e Pass-the-Cert/Schannel), integrado ao Windows
  • Mais de 40 verificações de segurança em 9 categorias com pontuação de severidade
  • Relatórios HTML interativos com pesquisa, filtragem, pontuações de risco e dicas de ferramentas
  • Exportação JSON para conversão offline de relatórios, varreduras incrementais e comparação de varreduras
  • Coletor BloodHound CE — coleta de dados integrada para análise de caminhos de ataque
  • Operações ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials e mais
  • Fluxo de trabalho baseado em sessão — conecte uma vez, execute várias verificações interativamente
  • Conclusão por Tab — autocompletar nomes de objetos AD para exploração interativa

Novo no adPEAS? Consulte o Guia de Início Rápido ou leia a série de blogs em blog.sekurity.de para um mergulho profundo na arquitetura, autenticação e detalhes internos.


Recursos em Destaque

CategoriaDestaques
AutenticaçãoCredenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático
Verificações de SegurançaConfiguração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, caminhos de escalação AD CS, abuso de GPO, LAPS, chaves de recuperação BitLocker, sistemas desatualizados
RelatóriosConsole (codificado por cores), texto simples, HTML interativo, exportação JSON
Operações OfensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundColetor BloodHound CE integrado (exportação ZIP)
Modo OPSECPular testes ativos (Kerberoast, ASREPRoast, BloodHound)
ImplantaçãoArquivo único .ps1, sem RSAT, sem módulos externos, funciona offline e em ambientes isolados

Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluído no Windows)
  • Rede: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nenhum módulo ActiveDirectory, RSAT ou módulos PowerShell externos são necessários.


Download

Versões de Lançamento

ArquivoTamanhoCaso de Uso
adPEAS.ps1~4,5 MBDesenvolvimento, depuração, revisão de código
adPEAS_min.ps1~3-4 MBUso regular com pegada menor
adPEAS_ultra.ps1~3 MBTamanho mínimo, sem comentários
adPEAS_obf.ps1<1 MBMenor tamanho, ofuscado para transferência

Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.

# Clonar o repositório
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilando a partir do Código-Fonte

O branch main contém apenas arquivos-fonte (src/). As compilações de lançamento estão anexadas a cada GitHub Release. Se você quiser compilar a partir do código-fonte mais recente, use o script de compilação incluído:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.


Início Rápido

# Opção 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1

# Opção 2: Dot-sourcing
. .\adPEAS.ps1

# Opção 3: Ler e executar na memória
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opção 4: Carregar diretamente do GitHub na memória (sem arquivo em disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatível com v1)

# Máquina ingressada no domínio (usuário atual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Com credenciais
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modo OPSEC (pular Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Baseado em Sessão (Estilo v2)

# Conectar uma vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Executar varredura completa
Invoke-adPEAS

# Ou executar verificações individuais
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Desconectar quando terminar
Disconnect-adPEAS

Métodos de Autenticação

# Credenciais
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, sem Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Saída e Relatórios

# Todos os formatos (padrão) — cria .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Somente HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversão offline de relatório a partir de JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Comparar duas varreduras (relatório de diferenças)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de Verificação de Segurança

MóduloDescrição
DomainConfiguração de domínio, confianças, política de senhas, assinatura LDAP, assinatura SMB
CredsKerberoast, ASREPRoast, acesso a chaves de recuperação LAPS e BitLocker, exposição de credenciais no SYSVOL
RightsACLs, DCSync, direitos de redefinição de senha, permissões perigosas de OU
DelegationDelegação não restrita, restrita e baseada em recursos
ADCSModelos de certificado e CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 via verificação de GPO). Os caminhos de escalação que exigem acesso administrativo ao host da CA estão fora do escopo — consulte Verificações de Segurança
AccountsContas privilegiadas, usuários protegidos, contas de serviço, histórico de SID
GPOPermissões de GPO, associação a grupos locais, tarefas agendadas, scripts, configurações perigosas de registro (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) e políticas de driver de impressora Point and Print (PrintNightmare) implantadas via GPO
ComputerLAPS, sistemas desatualizados, servidores de infraestrutura
ApplicationInfraestrutura Exchange, SCCM, SCOM
BloodhoundColeta de dados BloodHound CE

Executar módulos específicos:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Ou executar tudo, exceto alguns, sem listar o restante:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Documentação

A documentação completa está disponível no diretório docs/:

DocumentoTópico
InstalaçãoDownload, configuração, política de execução
Início RápidoComece em 5 minutos
AutenticaçãoTodas as opções de autenticação
Verificações de SegurançaReferência completa de verificações
Coletor BloodHoundExportação BloodHound CE
Funções PrincipaisFunções de consulta LDAP
Módulos Set- & New-Funções de modificação AD
Funções AuxiliaresFunções utilitárias
ArquiteturaArquitetura técnica
Pontuação de RiscoSeveridade e pontuações de risco
Solução de ProblemasProblemas comuns e soluções
FAQPerguntas frequentes

Série de Blogs

Uma série detalhada de blogs cobrindo os detalhes internos do adPEAS v2 está publicada em blog.sekurity.de.


Licença

O adPEAS é de código-fonte disponível. Avaliações de segurança internas da sua própria organização são gratuitas. O uso comercial (consultoria, MSP, engajamentos pagos) requer uma licença comercial.

Consulte LICENSE para os termos completos, COMMERCIAL_AGREEMENT para o acordo comercial e PRICING para opções de licenciamento.


O adPEAS destina-se somente a testes de segurança autorizados. Sempre obtenha autorização por escrito antes de testar. Nunca use contra sistemas que você não possui ou para os quais não tem permissão de testar. Os autores não são responsáveis pelo uso indevido desta ferramenta. Cumpra todas as leis e regulamentos aplicáveis.


Autor

Alexander SturzSEKurity GmbH

Categorias