
adPEAS v2.5.0
Ferramenta em Powershell para automatizar a enumeração do Active Directory.
adPEAS v2 — Scripts Incríveis de Escalação de Privilégios no Active Directory
Avaliação abrangente de segurança do Active Directory — zero dependências, arquivo único, pronto para uso.
O que é o adPEAS?
O adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de escalação de privilégios em ambientes Active Directory. Foi projetada para testadores de penetração, auditores de segurança e equipes vermelhas que precisam de uma ferramenta confiável e autossuficiente que funcione em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.
adPEAS v2 é uma reescrita completa do adPEAS v1. Ele substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.
Novidades na v2
- Stack Kerberos nativo — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tudo em PowerShell puro
- Múltiplos métodos de autenticação — Senha, NT-Hash (OPtH), chaves AES (PtK), Certificados (PKINIT e Pass-the-Cert/Schannel), integrado ao Windows
- Mais de 40 verificações de segurança em 9 categorias com pontuação de severidade
- Relatórios HTML interativos com pesquisa, filtragem, pontuações de risco e dicas de ferramentas
- Exportação JSON para conversão offline de relatórios, varreduras incrementais e comparação de varreduras
- Coletor BloodHound CE — coleta de dados integrada para análise de caminhos de ataque
- Operações ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials e mais
- Fluxo de trabalho baseado em sessão — conecte uma vez, execute várias verificações interativamente
- Conclusão por Tab — autocompletar nomes de objetos AD para exploração interativa
Novo no adPEAS? Consulte o Guia de Início Rápido ou leia a série de blogs em blog.sekurity.de para um mergulho profundo na arquitetura, autenticação e detalhes internos.
Recursos em Destaque
| Categoria | Destaques |
|---|---|
| Autenticação | Credenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático |
| Verificações de Segurança | Configuração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, caminhos de escalação AD CS, abuso de GPO, LAPS, chaves de recuperação BitLocker, sistemas desatualizados |
| Relatórios | Console (codificado por cores), texto simples, HTML interativo, exportação JSON |
| Operações Ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Coletor BloodHound CE integrado (exportação ZIP) |
| Modo OPSEC | Pular testes ativos (Kerberoast, ASREPRoast, BloodHound) |
| Implantação | Arquivo único .ps1, sem RSAT, sem módulos externos, funciona offline e em ambientes isolados |
Requisitos
- SO: Windows 10/11, Windows Server 2016/2019/2022/2025
- PowerShell: 5.1+ (Windows PowerShell)
- .NET Framework: 4.5+ (incluído no Windows)
- Rede: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Nenhum módulo ActiveDirectory, RSAT ou módulos PowerShell externos são necessários.
Download
Versões de Lançamento
| Arquivo | Tamanho | Caso de Uso |
|---|---|---|
adPEAS.ps1 | ~4,5 MB | Desenvolvimento, depuração, revisão de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular com pegada menor |
adPEAS_ultra.ps1 | ~3 MB | Tamanho mínimo, sem comentários |
adPEAS_obf.ps1 | <1 MB | Menor tamanho, ofuscado para transferência |
Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.
# Clonar o repositório
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
Compilando a partir do Código-Fonte
O branch main contém apenas arquivos-fonte (src/). As compilações de lançamento estão anexadas a cada GitHub Release. Se você quiser compilar a partir do código-fonte mais recente, use o script de compilação incluído:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.
Início Rápido
# Opção 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1
# Opção 2: Dot-sourcing
. .\adPEAS.ps1
# Opção 3: Ler e executar na memória
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Opção 4: Carregar diretamente do GitHub na memória (sem arquivo em disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
One-Liner (Compatível com v1)
# Máquina ingressada no domínio (usuário atual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Com credenciais
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Modo OPSEC (pular Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Baseado em Sessão (Estilo v2)
# Conectar uma vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Executar varredura completa
Invoke-adPEAS
# Ou executar verificações individuais
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Desconectar quando terminar
Disconnect-adPEAS
Métodos de Autenticação
# Credenciais
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sem Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
Saída e Relatórios
# Todos os formatos (padrão) — cria .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Somente HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Conversão offline de relatório a partir de JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Comparar duas varreduras (relatório de diferenças)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"