Назад к обновлениям
New releaseAug 26, 2026

adPEAS v2.3.2

Инструмент Powershell для автоматизации перечисления Active Directory.

Поделиться

adPEAS v2 — Awesome Scripts для повышения привилегий в Active Directory

adPEAS Logo

Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готово к работе.


Что такое adPEAS?

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет ошибки конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для пентестеров, аудиторов безопасности и red team, которым нужен надёжный, самодостаточный инструмент, работающий на любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

adPEAS v2 — это полная переработка adPEAS v1. Она заменяет устаревший подход на основе DirectoryEntry/DirectorySearcher унифицированной архитектурой System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенную отчётность и наступательные операции — всё на чистом PowerShell.

Что нового в v2

  • Нативный стек Kerberos — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, всё на чистом PowerShell
  • Несколько методов аутентификации — пароль, NT-хэш (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
  • Более 40 проверок безопасности по 9 категориям с оценкой серьёзности
  • Интерактивные HTML-отчёты с поиском, фильтрацией, оценками риска и всплывающими подсказками
  • Экспорт в JSON для офлайн-конвертации отчётов, инкрементального сканирования и сравнения сканирований
  • Коллектор BloodHound CE — встроенный сбор данных для анализа путей атак
  • Наступательные операции — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, злоупотребление RBCD, Shadow Credentials и многое другое
  • Рабочий процесс на основе сессий — подключитесь один раз, запускайте несколько проверок интерактивно
  • Автодополнение по Tab — автодополнение имён объектов AD для интерактивного исследования

Впервые работаете с adPEAS? Ознакомьтесь с руководством по быстрому старту или прочитайте серию статей в блоге на blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутреннее устройство.


Возможности кратко

КатегорияОсновные возможности
АутентификацияУчётные данные, PKINIT, Pass-the-Cert, NT-хэш, ключи AES, аутентификация Windows, приоритет Kerberos с автоматическим откатом
Проверки безопасностиКонфигурация домена, Kerberoast, ASREPRoast, ACL, DCSync, делегирование, пути эскалации AD CS, злоупотребление GPO, LAPS, ключи восстановления BitLocker, устаревшие системы
ОтчётностьКонсоль (с цветовой кодировкой), обычный текст, интерактивный HTML, экспорт в JSON
Наступательные операцииKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundВстроенный коллектор BloodHound CE (экспорт в ZIP)
Режим OPSECПропуск активного тестирования (Kerberoast, ASREPRoast, BloodHound)
РазвёртываниеОдин файл .ps1, без RSAT, без внешних модулей, работает офлайн и в изолированных сетях

Требования

  • ОС: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (входит в состав Windows)
  • Сеть: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Модуль ActiveDirectory, RSAT или внешние модули PowerShell не требуются.


Загрузка

Релизные версии

ФайлРазмерСценарий использования
adPEAS.ps1~4.5 MBРазработка, отладка, проверка кода
adPEAS_min.ps1~3-4 MBОбычное использование с меньшим размером
adPEAS_ultra.ps1~3 MBМинимальный размер, без комментариев
adPEAS_obf.ps1<1 MBНаименьший размер, обфусцирован для передачи

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развёртывания.

# Clone the repository
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Сборка из исходного кода

Ветка main всегда содержит актуальную сборку всех четырёх вариантов, пересобираемую при каждом исправлении и добавлении функции, поэтому приведённые выше raw-URL отдают самый свежий код. Эти сборки содержат строку версии для разработки (2.5.1+20260917-1759). К каждому помеченному тегом GitHub Release прикреплены четыре стабильные сборки в качестве загружаемых ресурсов с чистой строкой версии (2.5.1) — используйте их, если вам нужна известная версия, на которую можно ссылаться. Чтобы собрать из исходного кода самостоятельно:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Это создаёт все четыре варианта (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.


Быстрый старт

# Option 1: Import as module (recommended)
Import-Module .\adPEAS.ps1

# Option 2: Dot-sourcing
. .\adPEAS.ps1

# Option 3: Read and execute in memory
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Однострочник (совместим с v1)

# Domain-joined machine (current user)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# With credentials
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

На основе сессий (стиль v2)

# Connect once
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Run full scan
Invoke-adPEAS

# Or run individual checks
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Disconnect when done
Disconnect-adPEAS

Методы аутентификации

# Credentials
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (Certificate)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Вывод и отчётность

# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# HTML only
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Offline report conversion from JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Compare two scans (diff report)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Модули проверки безопасности

Категории