Назад к обновлениям
New releaseSep 9, 2026

adPEAS v2.5.0

Инструмент Powershell для автоматизации перечисления Active Directory.

Поделиться

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готов к использованию.


Что такое adPEAS?

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет ошибки конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он разработан для пентестеров, аудиторов безопасности и red team, которым нужен надежный автономный инструмент, работающий в любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

adPEAS v2 — это полная переработка adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на единую архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенную отчетность и наступательные операции — всё на чистом PowerShell.

Что нового в v2

  • Нативный стек Kerberos — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, всё на чистом PowerShell
  • Несколько методов аутентификации — пароль, NT-Hash (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
  • 40+ проверок безопасности в 9 категориях с оценкой критичности
  • Интерактивные HTML-отчеты с поиском, фильтрацией, оценкой рисков и всплывающими подсказками
  • Экспорт в JSON для офлайн-конвертации отчетов, инкрементального сканирования и сравнения результатов
  • Коллектор BloodHound CE — встроенный сбор данных для анализа путей атак
  • Наступательные операции — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, атаки на RBCD, Shadow Credentials и многое другое
  • Сессионный рабочий процесс — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме
  • Автодополнение по Tab — автозаполнение имен объектов AD для интерактивного исследования

Впервые с adPEAS? Ознакомьтесь с Кратким руководством или прочитайте серию статей в блоге на blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутреннее устройство.


Возможности вкратце

КатегорияОсновные возможности
АутентификацияУчетные данные, PKINIT, Pass-the-Cert, NT-Hash, ключи AES, аутентификация Windows, Kerberos-first с автоматическим резервным вариантом
Проверки безопасностиКонфигурация домена, Kerberoast, ASREPRoast, ACL, DCSync, делегирование, пути эскалации AD CS, атаки на GPO, LAPS, ключи восстановления BitLocker, устаревшие системы
ОтчетностьКонсоль (с цветовой кодировкой), обычный текст, интерактивный HTML, экспорт в JSON
Наступательные операцииKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundВстроенный коллектор BloodHound CE (экспорт в ZIP)
Режим OPSECПропуск активного тестирования (Kerberoast, ASREPRoast, BloodHound)
РазвертываниеОдин файл .ps1, без RSAT, без внешних модулей, работает офлайн и в изолированных сетях

Требования

  • ОС: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (входит в состав Windows)
  • Сеть: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Модуль ActiveDirectory, RSAT или внешние модули PowerShell не требуются.


Загрузка

Версии релизов

ФайлРазмерВариант использования
adPEAS.ps1~4.5 МБРазработка, отладка, ревью кода
adPEAS_min.ps1~3-4 МБОбычное использование с меньшим размером
adPEAS_ultra.ps1~3 МБМинимальный размер, без комментариев
adPEAS_obf.ps1<1 МБНаименьший размер, обфусцирован для передачи

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.

# Клонирование репозитория
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Сборка из исходного кода

Ветка main содержит только исходные файлы (src/). Сборки релизов прикреплены к каждому релизу GitHub. Если вы хотите собрать из последнего исходного кода, используйте прилагаемый скрипт сборки:

git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Это создаст все четыре варианта (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.


Быстрый старт

# Вариант 1: Импорт как модуль (рекомендуется)
Import-Module .\adPEAS.ps1

# Вариант 2: Dot-sourcing
. .\adPEAS.ps1

# Вариант 3: Чтение и выполнение в памяти
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Вариант 4: Загрузка напрямую из GitHub в память (без файла на диске)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Однострочник (совместимо с v1)

# Машина, входящая в домен (текущий пользователь)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# С учетными данными
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Режим OPSEC (пропуск Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Сессионный режим (стиль v2)

# Подключение один раз
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Полное сканирование
Invoke-adPEAS

# Или выполнение отдельных проверок
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Отключение по завершении
Disconnect-adPEAS

Методы аутентификации

# Учетные данные
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (сертификат)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, без Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Вывод и отчетность

# Все форматы (по умолчанию) — создает .txt, .html и .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Только HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Офлайн-конвертация отчета из JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Сравнение двух сканирований (diff-отчет)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Модули проверок безопасности

Категории