
Outil automatisé d'audit et d'énumération Active Directory qui génère des rapports d'audit HTML détaillés avec export CSV/XLSX, conçu pour les évaluations de sécurité et les audits de conformité.

Invoke-ADEnum est un outil d'audit et d'énumération conçu pour automatiser la collecte d'informations à partir d'un environnement Active Directory.
L'une des fonctionnalités d'Invoke-ADEnum est sa capacité à générer un rapport d'audit Active Directory au format HTML. Que ce soit pour des évaluations de sécurité, des audits de conformité ou des tâches générales d'énumération Active Directory, le rapport fournira un aperçu détaillé de l'infrastructure Active Directory dans une mise en page facile à naviguer.
Exemple de rapport HTML généré par Invoke-ADEnum : https://leo4j.github.io/Invoke-ADEnum/
REMARQUE : En cliquant sur les titres des tableaux, vous pouvez générer et télécharger une version CSV des résultats. De plus, vous avez la possibilité d'exporter l'intégralité du rapport HTML au format XLSX en cliquant sur « Active Directory Audit » en haut de la page. L'export XLSX inclura une feuille séparée pour chaque tableau de résultats.
Si vous trouvez Invoke-ADEnum utile et que vous l'utilisez dans votre travail, veuillez envisager de lui attribuer une étoile. Votre soutien me motive à continuer d'améliorer et de maintenir ce projet

Charger le script en mémoire :
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Page d'aide :
Invoke-ADEnum -Help
Vérifiez d'abord vos cibles et assurez-vous de rester dans le périmètre autorisé
Invoke-ADEnum -TargetsOnly
Spécifiez un seul domaine à énumérer et un DC auquel se lier
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Exclure les domaines hors périmètre
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Accès administrateur local, RBCD, objets créés par l'utilisateur, GPO abusables et descriptions
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Évitez l'énumération qui effectue du scan de ports, de la résolution DNS et des vérifications suspectes
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Exécute toutes les vérifications disponibles qu'Invoke-ADEnum peut effectuer. Cela peut prendre beaucoup de temps, en particulier dans les grands domaines.
Invoke-ADEnum -AllEnum -Force
Le script n'enregistre, ne modifie ni n'interfère avec quoi que ce soit dans votre environnement.
Il ne collecte ni ne transmet aucune information. Rien n'est envoyé sur Internet. Il s'exécute complètement hors ligne.
Le seul fichier qu'il crée est un rapport HTML unique, enregistré dans le répertoire de travail actuel (s'il est accessible en écriture) ou dans C:\Users\Public\Documents.
Il n'a pas besoin de s'exécuter sur un contrôleur de domaine. Vous pouvez l'exécuter depuis n'importe quelle machine (comme un poste de travail) à condition qu'elle soit jointe au domaine.
Il s'exécute entièrement sous un compte d'utilisateur de domaine standard. Il ne nécessite pas de droits élevés sur le domaine ni d'autorisations d'administrateur local.
Enfin, les deux bibliothèques JavaScript suivantes sont intégrées au script afin qu'il puisse s'exécuter hors ligne. Elles sont utilisées pour générer un fichier HTML et une feuille de calcul Excel.
Invoke-ADEnum est destiné exclusivement à la recherche, à l'éducation et aux tests autorisés. Son objectif est d'aider les professionnels et les chercheurs à identifier les mauvaises configurations et à améliorer la sécurité des systèmes.
Les utilisateurs doivent obtenir le consentement explicite et mutuel de toutes les parties concernées avant d'utiliser cet outil sur un système, un réseau ou un environnement numérique, car des activités non autorisées peuvent entraîner de graves conséquences juridiques. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables en matière de cybersécurité et d'accès numérique.
Le créateur d'Invoke-ADEnum décline toute responsabilité en cas d'utilisation abusive ou illicite de l'outil et n'est pas responsable des dommages ou pertes qui en résulteraient.