Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
adPEAS — Инструмент Powershell для автоматизации перечисления Active Directory. | Kitploit
Инструменты/GitHubGitHub/61106960/adpeas
Повышение привилегийРазведкаСканеры уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHub61106960/adpeas

adPEAS

Инструмент Powershell для автоматизации перечисления Active Directory.

1.4k156551 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

adPEAS v2 — Active Directory Privilege Escalation Awesome Scripts

adPEAS Logo

Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готов к использованию.


Что такое adPEAS?

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет ошибки конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он разработан для пентестеров, аудиторов безопасности и red team, которым нужен надежный автономный инструмент, работающий в любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

adPEAS v2 — это полная переработка adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на единую архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенную отчетность и наступательные операции — всё на чистом PowerShell.

Что нового в v2

  • Нативный стек Kerberos — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, всё на чистом PowerShell
  • Несколько методов аутентификации — пароль, NT-Hash (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
  • 40+ проверок безопасности в 9 категориях с оценкой критичности
  • Интерактивные HTML-отчеты с поиском, фильтрацией, оценкой рисков и всплывающими подсказками
  • Экспорт в JSON для офлайн-конвертации отчетов, инкрементального сканирования и сравнения результатов
  • Коллектор BloodHound CE — встроенный сбор данных для анализа путей атак
  • Наступательные операции — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, атаки на RBCD, Shadow Credentials и многое другое
  • Сессионный рабочий процесс — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме
  • Автодополнение по Tab — автозаполнение имен объектов AD для интерактивного исследования

Впервые с adPEAS? Ознакомьтесь с Кратким руководством или прочитайте серию статей в блоге на blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутреннее устройство.


Возможности вкратце


Требования

  • ОС: Windows 10/11, Windows Server 2016/2019/2022/2025
  • PowerShell: 5.1+ (Windows PowerShell)
  • .NET Framework: 4.5+ (входит в состав Windows)
  • Сеть: LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Модуль ActiveDirectory, RSAT или внешние модули PowerShell не требуются.


Загрузка

Версии релизов

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/61106960/adPEAS.git
cd adPEAS

Сборка из исходного кода

Ветка main содержит только исходные файлы (src/). Сборки релизов прикреплены к каждому релизу GitHub. Если вы хотите собрать из последнего исходного кода, используйте прилагаемый скрипт сборки:

root@kitploit:~
git clone https://github.com/61106960/adPEAS.git
cd adPEAS
.\Build-Release.ps1

Это создаст все четыре варианта (adPEAS.ps1, adPEAS_min.ps1, adPEAS_ultra.ps1, adPEAS_obf.ps1) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.


Быстрый старт

root@kitploit:~
# Вариант 1: Импорт как модуль (рекомендуется)
Import-Module .\adPEAS.ps1

# Вариант 2: Dot-sourcing
. .\adPEAS.ps1

# Вариант 3: Чтение и выполнение в памяти
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Вариант 4: Загрузка напрямую из GitHub в память (без файла на диске)
Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content

Однострочник (совместимо с v1)

root@kitploit:~
# Машина, входящая в домен (текущий пользователь)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

# С учетными данными
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# Режим OPSEC (пропуск Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Сессионный режим (стиль v2)

root@kitploit:~
# Подключение один раз
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

# Полное сканирование
Invoke-adPEAS

# Или выполнение отдельных проверок
Get-KerberoastableAccounts
Get-ADCSVulnerabilities
Get-DangerousACLs

# Отключение по завершении
Disconnect-adPEAS

Методы аутентификации

root@kitploit:~
# Учетные данные
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

# Overpass-the-Hash (NT-Hash)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

# Pass-the-Key (AES256)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

# PKINIT (сертификат)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, без Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

# LDAPS
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

Вывод и отчетность

root@kitploit:~
# Все форматы (по умолчанию) — создает .txt, .html и .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

# Только HTML
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

# Офлайн-конвертация отчета из JSON
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

# Сравнение двух сканирований (diff-отчет)
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Модули проверок безопасности

Запуск конкретных модулей:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Или запуск всего, кроме нескольких, без перечисления остальных:

root@kitploit:~
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -ExcludeModule Bloodhound,Computer

Документация

Полная документация доступна в каталоге docs/:

Серия статей в блоге

Подробная серия статей о внутреннем устройстве adPEAS v2 опубликована на blog.sekurity.de.


Лицензия

adPEAS — доступен исходный код. Внутренние оценки безопасности вашей собственной организации бесплатны. Коммерческое использование (консалтинг, MSP, платные проекты) требует коммерческой лицензии.

См. LICENSE для полных условий, COMMERCIAL_AGREEMENT для коммерческого соглашения и PRICING для вариантов лицензирования.

  • Вопросы лицензирования: [email protected]
  • Техническая поддержка: [email protected]

Правовое уведомление

adPEAS предназначен только для авторизованного тестирования безопасности. Всегда получайте письменное разрешение перед тестированием. Никогда не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения. Авторы не несут ответственности за неправомерное использование этого инструмента. Соблюдайте все применимые законы и нормативные акты.


Автор

Alexander Sturz — SEKurity GmbH

  • GitHub: @61106960
  • Блог: blog.sekurity.de
Скачать инструмент
КатегорияОсновные возможности
АутентификацияУчетные данные, PKINIT, Pass-the-Cert, NT-Hash, ключи AES, аутентификация Windows, Kerberos-first с автоматическим резервным вариантом
Проверки безопасностиКонфигурация домена, Kerberoast, ASREPRoast, ACL, DCSync, делегирование, пути эскалации AD CS, атаки на GPO, LAPS, ключи восстановления BitLocker, устаревшие системы
ОтчетностьКонсоль (с цветовой кодировкой), обычный текст, интерактивный HTML, экспорт в JSON
Наступательные операцииKerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, RBCD, Shadow Credentials, Pass-the-Ticket
BloodHoundВстроенный коллектор BloodHound CE (экспорт в ZIP)
Режим OPSECПропуск активного тестирования (Kerberoast, ASREPRoast, BloodHound)
РазвертываниеОдин файл .ps1, без RSAT, без внешних модулей, работает офлайн и в изолированных сетях
ФайлРазмерВариант использования
adPEAS.ps1~4.5 МБРазработка, отладка, ревью кода
adPEAS_min.ps1~3-4 МБОбычное использование с меньшим размером
adPEAS_ultra.ps1~3 МБМинимальный размер, без комментариев
adPEAS_obf.ps1<1 МБНаименьший размер, обфусцирован для передачи
МодульОписание
DomainКонфигурация домена, доверительные отношения, политика паролей, подпись LDAP, подпись SMB
CredsKerberoast, ASREPRoast, доступ к ключам восстановления LAPS и BitLocker, раскрытие учетных данных в SYSVOL
RightsACL, DCSync, права на сброс паролей, опасные разрешения OU
DelegationНеограниченное, ограниченное, основанное на ресурсах ограниченное делегирование
ADCSШаблоны сертификатов и ЦС: ESC1-ESC5, ESC8, ESC9, ESC13, ESC14, ESC15 (ESC10 через проверку GPO). Пути эскалации, требующие административного доступа к хосту ЦС, выходят за рамки — см. Проверки безопасности
AccountsПривилегированные учетные записи, защищенные пользователи, сервисные учетные записи, история SID
GPOРазрешения GPO, членство в локальных группах, запланированные задачи, скрипты, опасные параметры реестра (WDigest, AlwaysInstallElevated, OneLogon/Zerologon, …) и политики драйверов принтеров Point and Print (PrintNightmare), развертываемые через GPO
ComputerLAPS, устаревшие системы, инфраструктурные серверы
ApplicationИнфраструктура Exchange, SCCM, SCOM
BloodhoundСбор данных BloodHound CE
ДокументТема
УстановкаЗагрузка, настройка, политика выполнения
Быстрый стартНачало работы за 5 минут
АутентификацияВсе варианты аутентификации
Проверки безопасностиПолный справочник проверок
Коллектор BloodHoundЭкспорт BloodHound CE
Основные функцииФункции LDAP-запросов
Модули Set- и New-Функции изменения AD
Вспомогательные функцииУтилитарные функции
АрхитектураТехническая архитектура
Оценка рисковКритичность и оценка рисков
Устранение неполадокЧастые проблемы и решения
FAQЧасто задаваемые вопросы