Voltar às atualizações
New releaseAug 26, 2026

adPEAS v2.3.2

Ferramenta em Powershell para automatizar a enumeração do Active Directory.

Compartilhar

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Avaliação abrangente de segurança do Active Directory — zero dependências, arquivo único, pronto para usar.


O que é o adPEAS?

O adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de escalação de privilégios em ambientes Active Directory. Foi projetado para testadores de penetração, auditores de segurança e red teams que precisam de uma ferramenta confiável e autocontida que funcione em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.

O adPEAS v2 é uma reescrita completa do adPEAS v1. Ele substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.

Novidades na v2

  • Stack Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tudo em PowerShell puro
  • Múltiplos métodos de autenticação — Senha, NT-Hash (OPtH), chaves AES (PtK), Certificados (PKINIT & Pass-the-Cert/Schannel), Windows integrado
  • Mais de 40 verificações de segurança em 9 categorias com pontuação de severidade
  • Relatórios HTML interativos com busca, filtragem, pontuações de risco e tooltips
  • Exportação JSON para conversão offline de relatórios, varredura incremental e comparação de varreduras
  • Coletor BloodHound CE — coleta de dados integrada para análise de caminhos de ataque
  • Operações ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials e mais
  • Fluxo de trabalho baseado em sessão — conecte uma vez, execute várias verificações interativamente
  • Tab-completion — autocompletar nomes de objetos AD para exploração interativa

Novo no adPEAS? Consulte o Guia de Início Rápido ou leia a série de blogs em blog.sekurity.de para um mergulho profundo na arquitetura, autenticação e funcionamento interno.


Recursos em Resumo

CategoriaDestaques
AutenticaçãoCredenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático
Verificações de SegurançaConfiguração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, caminhos de escalação do AD CS, abuso de GPO, LAPS, chaves de recuperação do BitLocker, sistemas desatualizados
RelatóriosConsole (com código de cores), texto simples, HTML interativo, exportação JSON
Operações OfensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundColetor BloodHound CE integrado (exportação ZIP)
Modo OPSECPular testes ativos (Kerberoast, ASREPRoast, BloodHound)
ImplantaçãoArquivo .ps1 único, sem RSAT, sem módulos externos, funciona offline e em redes isoladas

Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluído no Windows)
  • Rede: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nenhum módulo ActiveDirectory, RSAT ou módulos PowerShell externos são necessários.


Download

Versões de Release

ArquivoTamanhoCaso de Uso
adPEAS.ps1~4.5 MBDesenvolvimento, depuração, revisão de código
adPEAS_min.ps1~3-4 MBUso regular com menor footprint
adPEAS_ultra.ps1~3 MBTamanho mínimo, sem comentários
adPEAS_obf.ps1<1 MBMenor tamanho, ofuscado para transferência

Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Compilando a partir do Código-Fonte

O branch main sempre contém uma compilação atual de todas as quatro variantes, reconstruída com cada correção e recurso, então as URLs raw acima servem o código mais recente. Essas compilações carregam uma string de versão de desenvolvimento (2.5.1+20260917-1759). Cada GitHub Release marcado tem as quatro compilações estáveis anexadas como assets para download, com uma string de versão limpa (2.5.1) — use essas se precisar de uma versão conhecida e citável. Para compilar a partir do código-fonte você mesmo:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.


Início Rápido

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

One-Liner (Compatível com v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Baseado em Sessão (Estilo v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Métodos de Autenticação

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Saída e Relatórios

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de Verificação de Segurança

Categorias