Назад к обновлениям
New releaseAug 26, 2026

adPEAS v2.3.2

Инструмент Powershell для автоматизации перечисления Active Directory.

Поделиться

adPEAS v2 — Потрясающие скрипты для повышения привилегий в Active Directory

adPEAS Logo

Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готов к использованию.


Что такое adPEAS?

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет неправильные конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для пентестеров, аудиторов безопасности и красных команд, которым нужен надежный автономный инструмент, работающий в любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

adPEAS v2 — это полная переработка adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на единую архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенные отчеты и наступательные операции — все это на чистом PowerShell.

Что нового в v2

  • Нативный стек Kerberos — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, все на чистом PowerShell
  • Несколько методов аутентификации — Пароль, NT-Hash (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
  • Более 40 проверок безопасности по 9 категориям с оценкой серьезности
  • Интерактивные HTML-отчеты с поиском, фильтрацией, оценками риска и подсказками
  • Экспорт в JSON для преобразования отчетов в автономном режиме, инкрементального сканирования и сравнения сканов
  • Коллектор BloodHound CE — встроенный сбор данных для анализа путей атак
  • Наступательные операции — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, злоупотребление RBCD, Shadow Credentials и другое
  • Сессионный рабочий процесс — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме
  • Автозаполнение (Tab-completion) — автодополнение имен объектов AD для интерактивного исследования

Новичок в adPEAS? Ознакомьтесь с Руководством по быстрому старту или прочитайте серию статей в блоге blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутренние механизмы.


Возможности с первого взгляда

КатегорияОсновные возможности
АутентификацияУчетные данные, PKINIT, Pass-the-Cert, NT-Hash, ключи AES, аутентификация Windows, сначала Kerberos с автоматическим откатом
Проверки безопасностиКонфигурация домена, Kerberoast, ASREPRoast, ACL, DCSync, делегирование, ADCS (ESC1-ESC15), злоупотребление GPO, LAPS, ключи восстановления BitLocker, устаревшие системы
ОтчетностьКонсоль (цветная), обычный текст, интерактивный HTML, экспорт в JSON
Наступательные операцииKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundВстроенный коллектор BloodHound CE (экспорт ZIP)
Режим OPSECПропуск активного тестирования (Kerberoast, ASREPRoast, BloodHound)
РазвертываниеОдин файл .ps1, без RSAT, без внешних модулей, работает в автономном режиме и в изолированных сетях

Требования

  • ОС: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (входит в состав Windows)
  • Сеть: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Не требуется модуль ActiveDirectory, RSAT или внешние модули PowerShell.


Загрузка

Релизные версии

ФайлРазмерНазначение
adPEAS.ps1~4.5 MBРазработка, отладка, проверка кода
adPEAS_min.ps1~3-4 MBОбычное использование с меньшим размером
adPEAS_ultra.ps1~3 MBМинимальный размер, без комментариев
adPEAS_obf.ps1<1 MBНаименьший размер, обфусцирован для передачи

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Сборка из исходного кода

Ветка main содержит только исходные файлы (src/). Сборки релизов прикреплены к каждому релизу на GitHub. Если вы хотите собрать из последнего исходника, используйте входящий скрипт сборки:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Это создает все четыре варианта (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.


Быстрый старт

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Однострочник (совместимость с v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Сессионный режим (стиль v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Методы аутентификации

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Вывод и отчетность

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Модули проверок безопасности

МодульОписание
DomainКонфигурация домена, доверительные отношения, политика паролей, подпись LDAP, подпись SMB
CredsKerberoast, ASREPRoast, доступ к ключам восстановления LAPS и BitLocker, раскрытие учетных данных в SYSVOL
RightsACL, DCSync, права на сброс пароля, опасные разрешения OU
DelegationНеограниченное, ограниченное, делегирование на основе ресурсов
ADCSШаблоны сертификатов, уязвимости ESC1–ESC15
AccountsПривилегированные учетные записи, защищенные пользователи, служебные учетные записи, история SID
GPOРазрешения GPO, членство в локальных группах, запланированные задачи, скрипты и опасные настройки реестра (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, PrintNightmare, …), развертываемые через GPO
ComputerLAPS, устаревшие системы, серверы инфраструктуры
ApplicationИнфраструктура Exchange, SCCM, SCOM
BloodHoundСбор данных BloodHound CE

Запуск конкретных модулей:

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Документация

Полная документация доступна в каталоге docs/:

ДокументТема
InstallationУстановка: загрузка, настройка, политика выполнения
Quick-StartБыстрый старт: начните за 5 минут
AuthenticationАутентификация: все варианты аутентификации
Security ChecksПроверки безопасности: полная справка по проверкам
BloodHound CollectorКоллектор BloodHound CE: экспорт BloodHound CE
Core FunctionsОсновные функции: функции запросов LDAP
Set- & New-ModulesМодули Set- и New-: функции модификации AD
Helper FunctionsВспомогательные функции: утилитарные функции
ArchitectureАрхитектура: техническая архитектура
Risk ScoringОценка рисков: серьезность и оценки риска
TroubleshootingУстранение неполадок: распространенные проблемы и решения
FAQЧАВО: часто задаваемые вопросы

Серия статей в блоге

Подробная серия статей, охватывающая внутреннее устройство adPEAS v2, опубликована на blog.sekurity.de.


Лицензия

adPEAS является доступным в исходном коде. Оценки безопасности вашей собственной организации бесплатны. Коммерческое использование (консалтинг, MSP, платные проекты) требует коммерческой лицензии.

См. LICENSE для полных условий, COMMERCIAL_AGREEMENT для коммерческого соглашения и PRICING для вариантов лицензирования.


Правовое уведомление

adPEAS предназначен только для авторизованного тестирования безопасности. Всегда получайте письменное разрешение перед тестированием. Никогда не используйте против систем, которые вам не принадлежат или на которые у вас нет разрешения. Авторы не несут ответственности за неправильное использование этого инструмента. Соблюдайте все применимые законы и нормативные акты.


Автор

Alexander SturzSEKurity GmbH

Категории