
Automatisiertes Active Directory-Auditing- und Aufzählungstool, das detaillierte HTML-Auditberichte mit CSV/XLSX-Export erstellt, konzipiert für Sicherheitsbewertungen und Compliance-Audits.

Invoke-ADEnum ist ein Werkzeug zur Überwachung und Aufzählung, das entwickelt wurde, um das Sammeln von Informationen aus einer Active Directory-Umgebung zu automatisieren.
Eine der Funktionen von Invoke-ADEnum ist die Fähigkeit, einen Active Directory-Auditbericht im HTML-Format zu generieren. Ob bei Sicherheitsbewertungen, Compliance-Audits oder allgemeinen Active Directory-Enumeration-Aufgaben, der Bericht bietet einen detaillierten Überblick über die Active Directory-Infrastruktur in einem leicht navigierbaren Layout.
HTML-Beispielbericht erstellt von Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
HINWEIS: Durch Klicken auf die Tabellentitel können Sie eine CSV-Version der Ergebnisse generieren und herunterladen. Darüber hinaus haben Sie die Möglichkeit, den gesamten HTML-Bericht im XLSX-Format zu exportieren, indem Sie oben auf der Seite auf "Active Directory Audit" klicken. Der XLSX-Export enthält ein separates Blatt für jede Ergebnistabelle.
Wenn Sie Invoke-ADEnum nützlich finden und in Ihrer Arbeit verwenden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben. Ihre Unterstützung motiviert mich, dieses Projekt weiter zu verbessern und zu pflegen

Laden Sie das Skript in den Arbeitsspeicher:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Hilfeseite:
Invoke-ADEnum -Help
Überprüfen Sie zuerst Ihre Ziele und stellen Sie sicher, dass Sie im Rahmen bleiben.
Invoke-ADEnum -TargetsOnly
Geben Sie eine einzelne Domäne zur Enumeration und einen DC zum Binden an.
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Domänen außerhalb des Rahmens ausschließen.
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Lokaler Administratorzugriff, RBCD, benutzererstellte Objekte, missbrauchbare GPOs und Beschreibungen
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Vermeiden Sie Enumeration, die Port-Scans, DNS-Auflösung und verdächtige Überprüfungen durchführt.
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Führen Sie alle verfügbaren Prüfungen aus, die Invoke-ADEnum durchführen kann. Dies kann zeitaufwändig sein, insbesondere in großen Domänen.
Invoke-ADEnum -AllEnum -Force
Das Skript zeichnet nichts auf, ändert nichts und greift nicht in Ihre Umgebung ein.
Es sammelt oder überträgt keine Informationen. Es wird nichts über das Internet gesendet. Es läuft vollständig offline.
Die einzige Datei, die es erstellt, ist ein einzelner HTML-Bericht, der im aktuellen Arbeitsverzeichnis (falls beschreibbar) oder in C:\Users\Public\Documents gespeichert wird.
Es muss nicht auf einem Domänencontroller ausgeführt werden. Sie können es von jedem Rechner (z. B. einer Workstation) ausführen, solange er in der Domäne ist.
Es läuft vollständig unter einem normalen Domänenbenutzerkonto. Es sind keine erhöhten Domänenrechte oder lokalen Administratorberechtigungen erforderlich.
Schließlich sind die folgenden zwei JavaScript-Bibliotheken in das Skript eingebettet, damit es offline ausgeführt werden kann. Sie werden verwendet, um eine HTML-Datei und eine Excel-Tabelle zu generieren.
Invoke-ADEnum ist ausschließlich für Forschung, Bildung und autorisierte Tests bestimmt. Der Zweck besteht darin, Fachleuten und Forschern bei der Identifizierung von Fehlkonfigurationen und der Verbesserung der Systemsicherheit zu helfen.
Benutzer müssen die ausdrückliche, gegenseitige Zustimmung aller beteiligten Parteien einholen, bevor sie dieses Tool auf einem System, Netzwerk oder einer digitalen Umgebung einsetzen, da unbefugte Aktivitäten schwerwiegende rechtliche Konsequenzen haben können. Die Benutzer sind dafür verantwortlich, alle geltenden Gesetze und Vorschriften in Bezug auf Cybersicherheit und digitalen Zugang einzuhalten.
Der Ersteller von Invoke-ADEnum lehnt jede Haftung für Missbrauch oder unrechtmäßige Nutzung des Tools ab und ist nicht verantwortlich für daraus resultierende Schäden oder Verluste.