Sploitus

Exploit for adPEAS

kitploit · 2026-09-06

Exploit Code

MARKDOWN224 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-61106960-ADPEAS
# adPEAS v2 — Потрясающие скрипты для повышения привилегий в Active Directory

![adPEAS Logo](https://assets.kitploit.com/production/public/readmes/4985/094efb3e3ea9d020e014d57d49df2544da13c1a85d28db14f491e55817bcc68f.jpg)

**Комплексная оценка безопасности Active Directory — без зависимостей, один файл, готов к использованию.**

* * *

## Что такое adPEAS?

adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет неправильные конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для пентестеров, аудиторов безопасности и красных команд, которым нужен надежный автономный инструмент, работающий в любой системе Windows — без RSAT, без модуля ActiveDirectory, без сторонних зависимостей.

**adPEAS v2** — это полная переработка adPEAS v1. Он заменяет устаревший подход `DirectoryEntry`/`DirectorySearcher` на единую архитектуру `System.DirectoryServices.Protocols.LdapConnection` и добавляет нативную аутентификацию Kerberos, расширенные отчеты и наступательные операции — все это на чистом PowerShell.

### Что нового в v2

  * **Нативный стек Kerberos** — AS-REQ/AS-REP, TGS-REQ/TGS-REP, Pass-the-Ticket, PKINIT, все на чистом PowerShell
  * **Несколько методов аутентификации** — Пароль, NT-Hash (OPtH), ключи AES (PtK), сертификаты (PKINIT и Pass-the-Cert/Schannel), встроенная аутентификация Windows
  * **Более 40 проверок безопасности** по 9 категориям с оценкой серьезности
  * **Интерактивные HTML-отчеты** с поиском, фильтрацией, оценками риска и подсказками
  * **Экспорт в JSON** для преобразования отчетов в автономном режиме, инкрементального сканирования и сравнения сканов
  * **Коллектор BloodHound CE** — встроенный сбор данных для анализа путей атак
  * **Наступательные операции** — Kerberoasting, AS-REP Roasting, Golden/Silver/Diamond Tickets, злоупотребление RBCD, Shadow Credentials и другое
  * **Сессионный рабочий процесс** — подключитесь один раз, выполняйте несколько проверок в интерактивном режиме
  * **Автозаполнение (Tab-completion)** — автодополнение имен объектов AD для интерактивного исследования



> **Новичок в adPEAS?** Ознакомьтесь с Руководством по быстрому старту или прочитайте серию статей в блоге blog.sekurity.de для глубокого погружения в архитектуру, аутентификацию и внутренние механизмы.

* * *

## Возможности с первого взгляда

* * *

## Требования

  * **ОС** : Windows 10/11, Windows Server 2016/2019/2022/2025
  * **PowerShell** : 5.1+ (Windows PowerShell)
  * **.NET Framework** : 4.5+ (входит в состав Windows)
  * **Сеть** : LDAP (389), LDAPS (636), Kerberos (88), SMB (445)



Не требуется модуль ActiveDirectory, RSAT или внешние модули PowerShell.

* * *

## Загрузка

### Релизные версии

Все четыре версии функционально идентичны. Выбирайте в зависимости от сценария развертывания.

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/61106960/adPEAS.git
    cd adPEAS
    

### Сборка из исходного кода

Ветка `main` содержит только исходные файлы (`src/`). Сборки релизов прикреплены к каждому релизу на GitHub. Если вы хотите собрать из последнего исходника, используйте входящий скрипт сборки:

root@kitploit:~
    
    
    git clone https://github.com/61106960/adPEAS.git
    cd adPEAS
    .\Build-Release.ps1
    

Это создает все четыре варианта (`adPEAS.ps1`, `adPEAS_min.ps1`, `adPEAS_ultra.ps1`, `adPEAS_obf.ps1`) в корне репозитория. Требуется Windows PowerShell 5.1 и никаких дополнительных зависимостей.

* * *

## Быстрый старт

root@kitploit:~
    
    
    # Option 1: Import as module (recommended)
    Import-Module .\adPEAS.ps1
    
    # Option 2: Dot-sourcing
    . .\adPEAS.ps1
    
    # Option 3: Read and execute in memory
    Get-Content -Raw .\adPEAS.ps1 | Invoke-Expression
    
    # Option 4: Load directly from GitHub into memory (no file on disk)
    Invoke-Expression (Invoke-WebRequest -Uri "https://raw.githubusercontent.com/61106960/adPEAS/main/adPEAS_obf.ps1" -UseBasicParsing).Content
    

### Однострочник (совместимость с v1)

root@kitploit:~
    
    
    # Domain-joined machine (current user)
    Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth
    
    # With credentials
    Invoke-adPEAS -Domain "contoso.com" -Username "john.doe" -Password "P@ssw0rd!"
    
    # OPSEC mode (skip Kerberoast, ASREPRoast, BloodHound)
    Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -OPSEC
    

### Сессионный режим (стиль v2)

root@kitploit:~
    
    
    # Connect once
    Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth
    
    # Run full scan
    Invoke-adPEAS
    
    # Or run individual checks
    Get-KerberoastableAccounts
    Get-ADCSVulnerabilities
    Get-DangerousACLs
    
    # Disconnect when done
    Disconnect-adPEAS
    

### Методы аутентификации

root@kitploit:~
    
    
    # Credentials
    Connect-adPEAS -Domain "contoso.com" -Credential (Get-Credential)
    
    # Overpass-the-Hash (NT-Hash)
    Connect-adPEAS -Domain "contoso.com" -Username "admin" -NTHash "32ED87BDB5FDC5E9CBA88547376818D4"
    
    # Pass-the-Key (AES256)
    Connect-adPEAS -Domain "contoso.com" -Username "admin" -AES256Key "4a3b2c1d5e6f..."
    
    # PKINIT (Certificate)
    Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx"
    
    # Pass-the-Cert / Schannel (LDAPS, no Kerberos)
    Connect-adPEAS -Domain "contoso.com" -Certificate "user.pfx" -PassTheCert
    
    # LDAPS
    Connect-adPEAS -Domain "contoso.com" -UseWindowsAuth -UseLDAPS
    

### Вывод и отчетность

root@kitploit:~
    
    
    # All formats (default) — creates .txt, .html, and .json
    Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report
    
    # HTML only
    Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Outputfile .\report -Format HTML
    
    # Offline report conversion from JSON
    Convert-adPEASReport -InputJson ".\report.json" -OutputPath ".\new_report"
    
    # Compare two scans (diff report)
    Compare-adPEASReport -Baseline ".\scan_q1.json" -Current ".\scan_q2.json" -OutputPath ".\diff"
    

* * *

## Модули проверок безопасности

Запуск конкретных модулей:

root@kitploit:~
    
    
    Invoke-adPEAS -Domain "contoso.com" -UseWindowsAuth -Module Domain,Creds,ADCS
    

* * *

## Документация

Полная документация доступна в каталоге docs/:

### Серия статей в блоге

Подробная серия статей, охватывающая внутреннее устройство adPEAS v2, опубликована на blog.sekurity.de.

* * *

## Лицензия

adPEAS является **доступным в исходном коде**. Оценки безопасности вашей собственной организации бесплатны. Коммерческое использование (консалтинг, MSP, платные проекты) требует коммерческой лицензии.

См. LICENSE для полных условий, COMMERCIAL_AGREEMENT для коммерческого соглашения и PRICING для вариантов лицензирования.

  * **Лицензионные запросы:** some-email@example.com
  * **Техническая поддержка:** some-email@example.com



* * *

## Правовое уведомление

adPEAS предназначен **только для авторизованного тестирования безопасности**. Всегда получайте письменное разрешение перед тестированием. Никогда не используйте против систем, которые вам не принадлежат или на которые у вас нет разрешения. Авторы не несут ответственности за неправильное использование этого инструмента. Соблюдайте все применимые законы и нормативные акты.

* * *

## Автор

**Alexander Sturz** — SEKurity GmbH

  * GitHub: @61106960
  * Blog: blog.sekurity.de