
Ferramenta em Powershell para automatizar a enumeração do Active Directory.
Avaliação abrangente de segurança do Active Directory — zero dependências, arquivo único, pronto para uso.
O adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de escalação de privilégios em ambientes Active Directory. Foi projetada para testadores de penetração, auditores de segurança e equipes vermelhas que precisam de uma ferramenta confiável e autossuficiente que funcione em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.
adPEAS v2 é uma reescrita completa do adPEAS v1. Ele substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.
Novo no adPEAS? Consulte o Guia de Início Rápido ou leia a série de blogs em blog.sekurity.de para um mergulho profundo na arquitetura, autenticação e detalhes internos.
Nenhum módulo ActiveDirectory, RSAT ou módulos PowerShell externos são necessários.
Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.
# Clonar o repositório
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
O branch main contém apenas arquivos-fonte (src/). As compilações de lançamento estão anexadas a cada GitHub Release. Se você quiser compilar a partir do código-fonte mais recente, use o script de compilação incluído:
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1
Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.
# Opção 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1
# Opção 2: Dot-sourcing
. .\adPEAS.ps1
# Opção 3: Ler e executar na memória
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Opção 4: Carregar diretamente do GitHub na memória (sem arquivo em disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
# Máquina ingressada no domínio (usuário atual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Com credenciais
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# Modo OPSEC (pular Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
# Conectar uma vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
# Executar varredura completa
Invoke-adPEAS
# Ou executar verificações individuais
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs
# Desconectar quando terminar
Disconnect-adPEAS
# Credenciais
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, sem Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# Todos os formatos (padrão) — cria .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
# Somente HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
# Conversão offline de relatório a partir de JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
# Comparar duas varreduras (relatório de diferenças)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Executar módulos específicos:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Ou executar tudo, exceto alguns, sem listar o restante:
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer
A documentação completa está disponível no diretório docs/:
Uma série detalhada de blogs cobrindo os detalhes internos do adPEAS v2 está publicada em blog.sekurity.de.
O adPEAS é de código-fonte disponível. Avaliações de segurança internas da sua própria organização são gratuitas. O uso comercial (consultoria, MSP, engajamentos pagos) requer uma licença comercial.
Consulte LICENSE para os termos completos, COMMERCIAL_AGREEMENT para o acordo comercial e PRICING para opções de licenciamento.
O adPEAS destina-se somente a testes de segurança autorizados. Sempre obtenha autorização por escrito antes de testar. Nunca use contra sistemas que você não possui ou para os quais não tem permissão de testar. Os autores não são responsáveis pelo uso indevido desta ferramenta. Cumpra todas as leis e regulamentos aplicáveis.
Alexander Sturz — SEKurity GmbH
| Categoria | Destaques |
|---|
| Autenticação | Credenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático |
| Verificações de Segurança | Configuração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, caminhos de escalação AD CS, abuso de GPO, LAPS, chaves de recuperação BitLocker, sistemas desatualizados |
| Relatórios | Console (codificado por cores), texto simples, HTML interativo, exportação JSON |
| Operações Ofensivas | Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket |
| BloodHound | Coletor BloodHound CE integrado (exportação ZIP) |
| Modo OPSEC | Pular testes ativos (Kerberoast, ASREPRoast, BloodHound) |
| Implantação | Arquivo único .ps1, sem RSAT, sem módulos externos, funciona offline e em ambientes isolados |
| Arquivo | Tamanho | Caso de Uso |
|---|
adPEAS.ps1 | ~4,5 MB | Desenvolvimento, depuração, revisão de código |
adPEAS_min.ps1 | ~3-4 MB | Uso regular com pegada menor |
adPEAS_ultra.ps1 | ~3 MB | Tamanho mínimo, sem comentários |
adPEAS_obf.ps1 | <1 MB | Menor tamanho, ofuscado para transferência |
| Módulo | Descrição |
|---|
Domain | Configuração de domínio, confianças, política de senhas, assinatura LDAP, assinatura SMB |
Creds | Kerberoast, ASREPRoast, acesso a chaves de recuperação LAPS e BitLocker, exposição de credenciais no SYSVOL |
Rights | ACLs, DCSync, direitos de redefinição de senha, permissões perigosas de OU |
Delegation | Delegação não restrita, restrita e baseada em recursos |
ADCS | Modelos de certificado e CAs: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 via verificação de GPO). Os caminhos de escalação que exigem acesso administrativo ao host da CA estão fora do escopo — consulte Verificações de Segurança |
Accounts | Contas privilegiadas, usuários protegidos, contas de serviço, histórico de SID |
GPO | Permissões de GPO, associação a grupos locais, tarefas agendadas, scripts, configurações perigosas de registro (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) e políticas de driver de impressora Point and Print (PrintNightmare) implantadas via GPO |
Computer | LAPS, sistemas desatualizados, servidores de infraestrutura |
Application | Infraestrutura Exchange, SCCM, SCOM |
Bloodhound | Coleta de dados BloodHound CE |
| Documento | Tópico |
|---|
| Instalação | Download, configuração, política de execução |
| Início Rápido | Comece em 5 minutos |
| Autenticação | Todas as opções de autenticação |
| Verificações de Segurança | Referência completa de verificações |
| Coletor BloodHound | Exportação BloodHound CE |
| Funções Principais | Funções de consulta LDAP |
| Módulos Set- & New- | Funções de modificação AD |
| Funções Auxiliares | Funções utilitárias |
| Arquitetura | Arquitetura técnica |
| Pontuação de Risco | Severidade e pontuações de risco |
| Solução de Problemas | Problemas comuns e soluções |
| FAQ | Perguntas frequentes |