
यह एक स्वचालित Active Directory ऑडिटिंग और एनुमरेशन टूल है जो विस्तृत HTML ऑडिट रिपोर्ट तैयार करता है, जिसमें CSV/XLSX निर्यात सुविधा होती है। इसे सुरक्षा मूल्यांकन और अनुपालन ऑडिट के लिए डिज़ाइन किया गया है।

Invoke-ADEnum एक ऑडिटिंग और एनुमरेशन टूल है जो सक्रिय निर्देशिका वातावरण से जानकारी एकत्र करने की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है।
Invoke-ADEnum की एक विशेषता HTML प्रारूप में सक्रिय निर्देशिका ऑडिट रिपोर्ट उत्पन्न करने की इसकी क्षमता है। चाहे सुरक्षा मूल्यांकन, अनुपालन ऑडिट, या सामान्य सक्रिय निर्देशिका एनुमरेशन कार्य किए जा रहे हों, यह रिपोर्ट एक आसान-से-नेविगेट लेआउट में सक्रिय निर्देशिका बुनियादी ढांचे का विस्तृत अवलोकन प्रदान करेगी।
Invoke-ADEnum द्वारा उत्पन्न HTML उदाहरण रिपोर्ट: https://leo4j.github.io/Invoke-ADEnum/
नोट: तालिकाओं के शीर्षकों पर क्लिक करके, आप परिणामों का CSV संस्करण उत्पन्न और डाउनलोड कर सकते हैं। इसके अतिरिक्त, आपके पास पृष्ठ के शीर्ष पर "Active Directory Audit" पर क्लिक करके संपूर्ण HTML रिपोर्ट को XLSX प्रारूप में निर्यात करने का विकल्प है। XLSX निर्यात में प्रत्येक निष्कर्ष तालिका के लिए एक अलग शीट शामिल होगी।
यदि आप Invoke-ADEnum को मूल्यवान पाते हैं और अपने कार्य में इसका उपयोग करते हैं, तो कृपया इसे एक स्टार देने पर विचार करें। आपका समर्थन मुझे इस परियोजना में सुधार और रखरखाव जारी रखने के लिए प्रेरित करता है

स्क्रिप्ट को मेमोरी में लोड करें:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
सहायता पृष्ठ:
Invoke-ADEnum -Help
पहले अपने लक्ष्यों की जांच करें, और सुनिश्चित करें कि आप दायरे में रहें
Invoke-ADEnum -TargetsOnly
एकल डोमेन को एनुमरेट करने और बाइंड करने के लिए DC निर्दिष्ट करें
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
दायरे से बाहर के डोमेन को बाहर करें
Invoke-ADEnum -Exclude "contoso.local,domain.local"
स्थानीय व्यवस्थापक पहुंच, RBCD, उपयोगकर्ता-निर्मित ऑब्जेक्ट, दुरुपयोग योग्य GPO, और विवरण
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
पोर्ट-स्कैनिंग, DNS रिज़ॉल्यूशन और संदिग्ध जांच चलाने वाली एनुमरेशन से बचें
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Invoke-ADEnum द्वारा किए जा सकने वाले सभी उपलब्ध जांच चलाएँ। यह विशेष रूप से बड़े डोमेन में बहुत समय लेने वाला हो सकता है।
Invoke-ADEnum -AllEnum -Force
स्क्रिप्ट आपके वातावरण में कुछ भी रिकॉर्ड, बदलाव या हस्तक्षेप नहीं करती है।
यह कोई जानकारी एकत्र या प्रसारित नहीं करती है। इंटरनेट पर कुछ भी नहीं भेजा जाता है। यह पूरी तरह ऑफ़लाइन चलती है।
यह केवल एक HTML रिपोर्ट फ़ाइल बनाती है, जो वर्तमान कार्यशील निर्देशिका (यदि लिखने योग्य है) या C:\Users\Public\Documents में सहेजी जाती है।
इसे डोमेन कंट्रोलर पर चलाने की आवश्यकता नहीं है। आप इसे किसी भी मशीन (जैसे वर्कस्टेशन) से चला सकते हैं, जब तक वह डोमेन से जुड़ी हो।
यह पूरी तरह से एक मानक डोमेन उपयोगकर्ता खाते के तहत चलती है। इसके लिए उन्नत डोमेन अधिकार या स्थानीय व्यवस्थापक अनुमतियों की आवश्यकता नहीं है।
अंत में, निम्नलिखित दो जावास्क्रिप्ट लाइब्रेरी स्क्रिप्ट में एम्बेडेड हैं ताकि यह ऑफ़लाइन चल सके। इनका उपयोग HTML फ़ाइल और एक एक्सेल स्प्रेडशीट उत्पन्न करने के लिए किया जाता है।
Invoke-ADEnum विशेष रूप से अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए अभिप्रेत है। इसका उद्देश्य पेशेवरों और शोधकर्ताओं को गलत कॉन्फ़िगरेशन की पहचान करने और सिस्टम सुरक्षा को बढ़ाने में सहायता करना है।
उपयोगकर्ताओं को किसी भी सिस्टम, नेटवर्क या डिजिटल वातावरण पर इस टूल का उपयोग करने से पहले सभी संबंधित पक्षों से स्पष्ट, पारस्परिक सहमति प्राप्त करनी होगी, क्योंकि अनधिकृत गतिविधियाँ गंभीर कानूनी परिणामों का कारण बन सकती हैं। उपयोगकर्ता साइबर सुरक्षा और डिजिटल पहुंच से संबंधित सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं।
Invoke-ADEnum का निर्माता टूल के किसी भी दुरुपयोग या अवैध उपयोग के लिए देयता से इनकार करता है और किसी भी परिणामी क्षति या हानि के लिए जिम्मेदार नहीं है।