
Herramienta automatizada de auditoría y enumeración de Active Directory que genera informes de auditoría HTML detallados con exportación a CSV/XLSX, diseñada para evaluaciones de seguridad y auditorías de cumplimiento.

Invoke-ADEnum es una herramienta de auditoría y enumeración diseñada para automatizar la recopilación de información de un entorno de Active Directory.
Una de las características de Invoke-ADEnum es su capacidad para generar un Informe de Auditoría de Active Directory en formato HTML. Ya sea realizando evaluaciones de seguridad, auditorías de cumplimiento o tareas generales de enumeración de Active Directory, el informe proporcionará una visión detallada de la infraestructura de Active Directory en un diseño de fácil navegación.
HTML Example_Report generado por Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
NOTA: Al hacer clic en los títulos de las tablas, puede generar y descargar una versión CSV de los resultados. Además, tiene la opción de exportar todo el informe HTML en formato XLSX haciendo clic en "Active Directory Audit" en la parte superior de la página. La exportación XLSX incluirá una hoja separada para cada tabla de hallazgos.
Si encuentra Invoke-ADEnum valioso y lo utiliza en su trabajo, considere darle una estrella. Su apoyo me motiva a seguir mejorando y manteniendo este proyecto

Cargar el script en memoria:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Página de ayuda:
Invoke-ADEnum -Help
Verifique primero sus objetivos y asegúrese de mantenerse dentro del alcance
Invoke-ADEnum -TargetsOnly
Especifique un único dominio para enumerar y un DC al que vincularse
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Excluir dominios fuera del alcance
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Acceso de Administrador Local, RBCD, Objetos Creados por Usuario, GPO abusables y descripciones
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Evitar la enumeración que realiza escaneo de puertos, resolución DNS y comprobaciones sospechosas
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Ejecutar todas las comprobaciones disponibles que Invoke-ADEnum puede realizar. Puede consumir mucho tiempo, especialmente en dominios grandes.
Invoke-ADEnum -AllEnum -Force
El script no registra, cambia ni interfiere con nada en su entorno.
No recopila ni transmite ninguna información. No se envía nada por internet. Se ejecuta completamente sin conexión.
El único archivo que crea es un único informe HTML, guardado en el directorio de trabajo actual (si es escribible) o en C:\Users\Public\Documents.
No necesita ejecutarse en un Controlador de Dominio. Puede ejecutarlo desde cualquier máquina (como una estación de trabajo) siempre que esté unida al dominio.
Se ejecuta completamente bajo una cuenta de usuario de dominio estándar. No requiere permisos elevados de dominio ni permisos de administrador local.
Finalmente, las siguientes dos bibliotecas JavaScript están incrustadas en el script para que pueda ejecutarse sin conexión. Se utilizan para generar un archivo HTML y una hoja de cálculo de Excel.
Invoke-ADEnum está destinado exclusivamente para investigación, educación y pruebas autorizadas. Su propósito es asistir a profesionales e investigadores en la identificación de configuraciones incorrectas y mejorar la seguridad del sistema.
Los usuarios deben obtener el consentimiento explícito y mutuo de todas las partes involucradas antes de utilizar esta herramienta en cualquier sistema, red o entorno digital, ya que las actividades no autorizadas pueden conllevar graves consecuencias legales. Los usuarios son responsables de cumplir con todas las leyes y regulaciones aplicables relacionadas con la ciberseguridad y el acceso digital.
El creador de Invoke-ADEnum renuncia a toda responsabilidad por cualquier uso indebido o ilícito de la herramienta y no es responsable de los daños o pérdidas resultantes.