Skip to content
adPEAS exploit

adPEAS exploit

Sploitus September 9, 2026

![adPEAS Logo](

**Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готов к использованию.**

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет неправильные конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для пентестеров, аудиторов безопасности и красных команд, которым нужен надежный автономный инструмент, работающий в любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

**adPEAS v2** — это полная переработка adPEAS v1. Он заменяет устаревший подход `DirectoryEntry`/`DirectorySearcher` на единую архитектуру `System.DirectoryServices.Protocols.LdapConnection` и добавляет нативную аутентификацию Kerberos, расширенные отчеты и наступательные операции — все это на чистом PowerShell.

* **Нативный стек Kerberos** — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, все на чистом PowerShell

* **Несколько методов аутентификации** — Пароль, NT-Hash (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows

* **Более 40 проверок безопасности** по 9 категориям с оценкой серьезности

* **Интерактивные HTML-отчеты** с поиском, фильтрацией, оценками риска и подсказками

* **Экспорт в JSON** для преобразования отчетов в автономном режиме, инкрементального сканирования и сравнения сканов

* **Коллектор BloodHound CE** — встроенный сбор данных для анализа путей атак

* **Наступательные операции** — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, злоупотребление RBCD, Shadow Credentials и другое

* **Сессионный рабочий процесс** — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме

* **Автозаполнение (Tab-completion)** — автодополнение имен объектов AD для интерактивного исследования

> **Новичок в adPEAS?** Ознакомьтесь с Руководством по быстрому старту или прочитайте серию статей в блоге blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутренние механизмы.

* **ОС** : Windows 10/11, Windows Server 2016/2019/2022/2025

* **PowerShell** : 5.1+ (Windows PowerShell)

* **.NET Framework** : 4.5+ (входит в состав Windows)

* **Сеть** : LDAP (389), LDAPS (636), Kerberos (88), SMB (445)

Не требуется модуль ActiveDirectory, RSAT или внешние модули PowerShell.

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.

git clone

Ветка `main` содержит только исходные файлы (`src/`). Сборки релизов прикреплены к каждому релизу на GitHub. Если вы хотите собрать из последнего исходника, используйте входящий скрипт сборки:

git clone

Это создает все четыре варианта (`adPEAS.ps1`, `adPEAS_min.ps1`, `adPEAS_ultra.ps1`, `adPEAS_obf.ps1`) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.

# Option 1: Import as module (recommended)

Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression

# Option 4: Load directly from GitHub into memory (no file on disk)

Invoke-Expression (Invoke-WebRequest -Uri " -UseBasicParsing).Content

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth

Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"

# OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC

Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth

Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)

Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"

Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."

Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"

# Pass-the-Cert / Schannel (LDAPS, no Kerberos)

Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert

Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS

# All formats (default) — creates .txt, .html, and .json

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML

Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"

Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"

Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS

Полная документация доступна в каталоге docs/:

Подробная серия статей, охватывающая внутреннее устройство adPEAS v2, опубликована на blog.sekurity.de.

adPEAS является **доступным в исходном коде**. Оценки безопасности вашей собственной организации бесплатны. Коммерческое использование (консалтинг, MSP, платные проекты) требует коммерческой лицензии.

См. LICENSE для полных условий, COMMERCIAL_AGREEMENT для коммерческого соглашения и PRICING для вариантов лицензирования.

* **Лицензионные запросы:** [email protected]

* **Техническая поддержка:** [email protected]

adPEAS предназначен **только для авторизованного тестирования безопасности**. Всегда получайте письменное разрешение перед тестированием. Никогда не используйте против систем, которые вам не принадлежат или на которые у вас нет разрешения. Авторы не несут ответственности за неправильное использование этого инструмента. Соблюдайте все применимые законы и нормативные акты.

Extracted Entities

Email Addresses (1)

Platforms (1)