Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
adPEAS — Ferramenta em Powershell para automatizar a enumeração do Active Directory. | Kitploit
Ferramentas/GitHubGitHub/61106960/adpeas
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAutenticaçãoRed Teaming
GitHub61106960/adpeas

adPEAS

Ferramenta em Powershell para automatizar a enumeração do Active Directory.

1.4k156há 24 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

adPEAS v2 — Scripts Incríveis de Elevação de Privilégio no Active Directory

adPEAS Logo

Avaliação abrangente de segurança do Active Directory — zero dependências, único arquivo, pronto para uso.


O que é adPEAS?

adPEAS é uma ferramenta de avaliação de segurança baseada em PowerShell que identifica configurações incorretas, vulnerabilidades e caminhos de elevação de privilégio em ambientes Active Directory. É projetada para testadores de penetração, auditores de segurança e red teams que precisam de uma ferramenta confiável e autossuficiente que funciona em qualquer sistema Windows — sem RSAT, sem módulo ActiveDirectory, sem dependências de terceiros.

adPEAS v2 é uma reescrita completa do adPEAS v1. Substitui a abordagem legada DirectoryEntry/DirectorySearcher por uma arquitetura unificada System.DirectoryServices.Protocols.LdapConnection e adiciona autenticação Kerberos nativa, relatórios avançados e operações ofensivas — tudo em PowerShell puro.

Novidades na v2

  • Pilha Kerberos nativa — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, tudo em PowerShell puro
  • Múltiplos métodos de autenticação — Senha, NT-Hash (OPtH), chaves AES (PtK), Certificados (PKINIT & Pass-the-Cert/Schannel), Windows integrado
  • Mais de 40 verificações de segurança em 9 categorias com pontuação de severidade
  • Relatórios HTML interativos com pesquisa, filtragem, pontuações de risco e dicas
  • Exportação JSON para conversão offline de relatórios, varreduras incrementais e comparação de varreduras
  • Coletor BloodHound CE — coleta de dados integrada para análise de caminhos de ataque
  • Operações ofensivas — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, abuso de RBCD, Shadow Credentials e mais
  • Fluxo de trabalho baseado em sessão — conecte uma vez, execute múltiplas verificações interativamente
  • Autocompletar com tab — autocomplete de nomes de objetos do AD para exploração interativa

Novo no adPEAS? Confira o Guia de Início Rápido ou leia a série de blogs no blog.sekurity.de para um mergulho profundo em arquitetura, autenticação e detalhes internos.


Recursos em Resumo


Requisitos

  • SO: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (incluído no Windows)
  • Rede: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Nenhum módulo ActiveDirectory, RSAT ou módulos externos do PowerShell são necessários.


Download

Versões de Lançamento

Todas as quatro versões são funcionalmente idênticas. Escolha com base no seu cenário de implantação.

root@kitploit:~
# Clone o repositório
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Construindo a partir do Código Fonte

O branch main contém apenas os arquivos fonte (src/). As versões de lançamento estão anexadas a cada GitHub Release. Se quiser construir a partir da fonte mais recente, use o script de build incluído:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Isso produz todas as quatro variantes (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) na raiz do repositório. Requer Windows PowerShell 5.1 e nenhuma dependência adicional.


Início Rápido

root@kitploit:~
# Opção 1: Importar como módulo (recomendado)
Import-Module .\adPEAS.ps1

# Opção 2: Dot-sourcing
. .\adPEAS.ps1

# Opção 3: Ler e executar na memória
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Opção 4: Carregar diretamente do GitHub na memória (nenhum arquivo em disco)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Comando Único (Compatível com v1)

root@kitploit:~
# Máquina associada ao domínio (usuário atual)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Com credenciais
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Modo OPSEC (pular Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Baseado em Sessão (Estilo v2)

root@kitploit:~
# Conecte uma vez
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Execute varredura completa
Invoke-adPEAS

# Ou execute verificações individuais
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Desconecte quando terminar
Disconnect-adPEAS

Métodos de Autenticação

root@kitploit:~
# Credenciais
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificado)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, sem Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Saída e Relatórios

root@kitploit:~
# Todos os formatos (padrão) — cria .txt, .html e .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Apenas HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Conversão offline de relatório a partir de JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Comparar duas varreduras (relatório de diferenças)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Módulos de Verificação de Segurança

Executar módulos específicos:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Documentação

A documentação completa está disponível no diretório docs/:

Série de Blogs

Uma série detalhada de blogs cobrindo os detalhes internos do adPEAS v2 está publicada em blog.sekurity.de.


Licença

adPEAS é código-fonte disponível. Avaliações de segurança internas da sua própria organização são gratuitas. O uso comercial (consultoria, MSP, trabalhos pagos) requer uma licença comercial.

Veja LICENSE para termos completos, COMMERCIAL_AGREEMENT para o acordo comercial e PRICING para opções de licenciamento.

  • Consultas de Licenciamento: [email protected]
  • Suporte Técnico: [email protected]

Aviso Legal

adPEAS é destinado apenas para testes de segurança autorizados. Sempre obtenha autorização por escrito antes de testar. Nunca use contra sistemas que você não possui ou não tem permissão para testar. Os autores não são responsáveis pelo uso indevido desta ferramenta. Cumpra todas as leis e regulamentações aplicáveis.


Autor

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Blog: blog.sekurity.de
Baixar ferramenta
CategoriaDestaques
AutenticaçãoCredenciais, PKINIT, Pass-the-Cert, NT-Hash, chaves AES, autenticação Windows, Kerberos-first com fallback automático
Verificações de SegurançaConfiguração de domínio, Kerberoast, ASREPRoast, ACLs, DCSync, delegação, ADCS (ESC1-ESC15), abuso de GPO, LAPS, chaves de recuperação BitLocker, sistemas desatualizados
RelatóriosConsole (codificado por cor), texto simples, HTML interativo, exportação JSON
Operações OfensivasKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Credenciais Sombra, Pass-the-Ticket
BloodHoundColetor BloodHound CE integrado (exportação ZIP)
Modo OPSECPular testes ativos (Kerberoast, ASREPRoast, BloodHound)
ImplantaçãoArquivo único .ps1, sem RSAT, sem módulos externos, funciona offline e em ambientes isolados
ArquivoTamanhoCaso de Uso
adPEAS.ps1~4.5 MBDesenvolvimento, depuração, revisão de código
adPEAS_min.ps1~3-4 MBUso regular com tamanho reduzido
adPEAS_ultra.ps1~3 MBTamanho mínimo, sem comentários
adPEAS_obf.ps1<1 MBMenor tamanho, ofuscado para transferência
MóduloDescrição
DomainConfiguração de domínio, trusts, política de senhas, assinatura LDAP, assinatura SMB
CredsKerberoast, ASREPRoast, acesso a chaves de recuperação LAPS e BitLocker, exposição de credenciais em SYSVOL
RightsACLs, DCSync, direitos de redefinição de senha, permissões perigosas de UO
DelegationDelegação irrestrita, restrita, baseada em recursos
ADCSModelos de certificado, vulnerabilidades ESC1–ESC15
AccountsContas privilegiadas, usuários protegidos, contas de serviço, histórico de SID
GPOPermissões de GPO, associação a grupos locais, tarefas agendadas, scripts e configurações de registro perigosas (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …) implantadas via GPO
ComputerLAPS, sistemas desatualizados, servidores de infraestrutura
ApplicationInfraestrutura Exchange, SCCM, SCOM
BloodhoundColeta de dados BloodHound CE
DocumentoTópico
InstalaçãoDownload, configuração, política de execução
Início RápidoComece em 5 minutos
AutenticaçãoTodas as opções de autenticação
Verificações de SegurançaReferência completa de verificações
Coletor BloodHoundExportação BloodHound CE
Funções PrincipaisFunções de consulta LDAP
Módulos Set- e New-Funções de modificação do AD
Funções AuxiliaresFunções utilitárias
ArquiteturaArquitetura técnica
Pontuação de RiscoPontuações de severidade e risco
Solução de ProblemasProblemas comuns e soluções
FAQPerguntas frequentes