, ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
* **Более 40 проверок безопасности** по 9 категориям с оценкой серьезности
* **Интерактивные HTML-отчеты** с поиском, фильтрацией, оценками риска и подсказками
* **Экспорт в JSON** для преобразования отчетов в автономном режиме, инкрементального сканирования и сравнения сканов
* **Коллектор BloodHound CE** — встроенный сбор данных для анализа путей атак
* **Наступательные операции** — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, злоупотребление RBCD, Shadow Credentials и другое
* **Сессионный рабочий процесс** — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме
* **Автозаполнение (Tab-completion)** — автодополнение имен объектов AD для интерактивного исследования
> **Новичок в adPEAS?** Ознакомьтесь с Руководством по быстрому старту или прочитайте серию статей в блоге blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутренние механизмы.
* **ОС** : Windows 10/11, Windows Server 2016/2019/2022/2025
* **PowerShell** : 5.1+ (Windows PowerShell)
* **.NET Framework** : 4.5+ (входит в состав Windows)
* **Сеть** : LDAP (389), LDAPS (636), Kerberos (88), SMB (445)
Не требуется модуль ActiveDirectory, RSAT или внешние модули PowerShell.
Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.
git clone
Ветка `main` содержит только исходные файлы (`src/`). Сборки релизов прикреплены к каждому релизу на GitHub. Если вы хотите собрать из последнего исходника, используйте входящий скрипт сборки:
git clone
Это создает все четыре варианта (`adPEAS.ps1`, `adPEAS_min.ps1`, `adPEAS_ultra.ps1`, `adPEAS_obf.ps1`) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.
# Option 1: Import as module (recommended)
Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
# Option 4: Load directly from GitHub into memory (no file on disk)
Invoke-Expression (Invoke-WebRequest -Uri " -UseBasicParsing).Content
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
# Pass-the-Cert / Schannel (LDAPS, no Kerberos)
Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
# All formats (default) — creates .txt, .html, and .json
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
Полная документация доступна в каталоге docs/:
Подробная серия статей, охватывающая внутреннее устройство adPEAS v2, опубликована на blog.sekurity.de.
adPEAS является **доступным в исходном коде**. Оценки безопасности вашей собственной организации бесплатны. Коммерческое использование (консалтинг, MSP, платные проекты) требует коммерческой лицензии.
См. LICENSE для полных условий, COMMERCIAL_AGREEMENT для коммерческого соглашения и PRICING для вариантов лицензирования.
* **Лицензионные запросы:** [email protected]
* **Техническая поддержка:** [email protected]
adPEAS предназначен **только для авторизованного тестирования безопасности**. Всегда получайте письменное разрешение перед тестированием. Никогда не используйте против систем, которые вам не принадлежат или на которые у вас нет разрешения. Авторы не несут ответственности за неправильное использование этого инструмента. Соблюдайте все применимые законы и нормативные акты.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
