
adPEAS v2.3.2
Ferramenta em Powershell para automatizar a enumeração do Active Directory.
adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts
Avaliação abrangente de segurança do Active Directory — zero dependências, arquivo único, pronto para usar.
O que é o adPEAS?
O adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de escalação de privilégios em ambientes Active Directory. Foi projetado para testadores de penetração, auditores de segurança e red teams que precisam de uma ferramenta confiável e autocontida que funcione em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.
O adPEAS v2 é uma reescrita completa do adPEAS v1. Ele substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.
Novidades na v2
- Stack Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tudo em PowerShell puro
- Múltiplos métodos de autenticação — Senha, NT-Hash (OPtH), chaves AES (PtK), Certificados (PKINIT & Pass-the-Cert/Schannel), Windows integrado
- Mais de 40 verificações de segurança em 9 categorias com pontuação de severidade
- Relatórios HTML interativos com busca, filtragem, pontuações de risco e tooltips
- Exportação JSON para conversão offline de relatórios, varredura incremental e comparação de varreduras
- Coletor BloodHound CE — coleta de dados integrada para análise de caminhos de ataque
- Operações ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials e mais
- Fluxo de trabalho baseado em sessão — conecte uma vez, execute várias verificações interativamente
- Tab-completion — autocompletar nomes de objetos AD para exploração interativa
Novo no adPEAS? Consulte o Guia de Início Rápido ou leia a série de blogs em blog.sekurity.de para um mergulho profundo na arquitetura, autenticação e funcionamento interno.
Recursos em Resumo
| Categoria | Destaques |
|---|---|
| Autenticação | Credenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático |
| Verificações de Segurança | Configuração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, caminhos de escalação do AD CS, abuso de GPO, LAPS, chaves de recuperação do BitLocker, sistemas desatualizados |
| Relatórios | Console (com código de cores), texto simples, HTML interativo, exportação JSON |
| Operações Ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Coletor BloodHound CE integrado (exportação ZIP) |
| Modo OPSEC | Pular testes ativos (Kerberoast, ASREPRoast, BloodHound) |
| Implantação | Arquivo .ps1 único, sem RSAT, sem módulos externos, funciona offline e em redes isoladas |
Requisitos
- SO: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluído no Windows)
- Rede: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Nenhum módulo ActiveDirectory, RSAT ou módulos PowerShell externos são necessários.
Download
Versões de Release
| Arquivo | Tamanho | Caso de Uso |
|---|---|---|
adPEAS.ps1 | ~4.5 MB | Desenvolvimento, depuração, revisão de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular com menor footprint |
adPEAS_ultra.ps1 | ~3 MB | Tamanho mínimo, sem comentários |
adPEAS_obf.ps1 | <1 MB | Menor tamanho, ofuscado para transferência |
Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.
# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilando a partir do Código-Fonte
O branch main sempre contém uma compilação atual de todas as quatro variantes, reconstruída com cada correção e recurso, então as URLs raw acima servem o código mais recente. Essas compilações carregam uma string de versão de desenvolvimento (2.5.1+20260917-1759). Cada GitHub Release marcado tem as quatro compilações estáveis anexadas como assets para download, com uma string de versão limpa (2.5.1) — use essas se precisar de uma versão conhecida e citável. Para compilar a partir do código-fonte você mesmo:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.
Início Rápido
# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1
# Option 2: Dot-sourcing
. .\adPEAS.ps1
# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
One-Liner (Compatível com v1)
# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Baseado em Sessão (Estilo v2)
# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Run full scan
Invoke-adPEAS
# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Disconnect when done
Disconnect-adPEAS
Métodos de Autenticação
# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Saída e Relatórios
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"