
Strumento automatizzato di auditing e enumerazione di Active Directory che genera report di audit HTML dettagliati con esportazione CSV/XLSX, progettato per valutazioni di sicurezza e audit di conformità.

Invoke-ADEnum è uno strumento di audit e enumerazione progettato per automatizzare la raccolta di informazioni da un ambiente Active Directory.
Una delle caratteristiche di Invoke-ADEnum è la capacità di generare un Report di Audit di Active Directory in formato HTML. Che si tratti di valutazioni di sicurezza, audit di conformità o attività generali di enumerazione di Active Directory, il report fornirà una panoramica dettagliata dell'infrastruttura Active Directory in un layout facile da navigare.
Report HTML di esempio generato da Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
NOTA: Cliccando sui titoli delle tabelle, è possibile generare e scaricare una versione CSV dei risultati. Inoltre, è possibile esportare l'intero report HTML in formato XLSX cliccando su 'Active Directory Audit' nella parte superiore della pagina. L'esportazione XLSX includerà un foglio separato per ogni tabella di risultati.
Se trovi Invoke-ADEnum utile e lo utilizzi nel tuo lavoro, per favore considera di lasciare una stella. Il tuo supporto mi motiva a continuare a migliorare e mantenere questo progetto

Carica lo script in memoria:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Pagina di aiuto:
Invoke-ADEnum -Help
Controlla prima i tuoi target e assicurati di rimanere in ambito
Invoke-ADEnum -TargetsOnly
Specifica un singolo dominio da enumerare e un DC a cui associarsi
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Escludi domini fuori ambito
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Accesso Amministratore Locale, RBCD, Oggetti Creati da Utenti, GPO abusabili e descrizioni
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Evita l'enumerazione che esegue scansioni di porte, risoluzione DNS e controlli sospetti
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Esegue tutti i controlli disponibili che Invoke-ADEnum può eseguire. Può richiedere molto tempo, specialmente in domini grandi.
Invoke-ADEnum -AllEnum -Force
Lo script non registra, modifica o interferisce con nulla nel tuo ambiente.
Non raccoglie né trasmette alcuna informazione. Nulla viene inviato su internet. Funziona completamente offline.
L'unico file che crea è un singolo report HTML, salvato nella directory di lavoro corrente (se scrivibile) o in C:\Users\Public\Documents.
Non è necessario eseguirlo su un Domain Controller. Puoi eseguirlo da qualsiasi macchina (come una workstation) purché sia unita al dominio.
Viene eseguito interamente con un account utente di dominio standard. Non richiede diritti di dominio elevati o permessi di amministratore locale.
Infine, le seguenti due librerie JavaScript sono integrate nello script in modo che possa funzionare offline. Vengono utilizzate per generare un file HTML e un foglio di calcolo Excel.
Invoke-ADEnum è destinato esclusivamente a ricerca, istruzione e test autorizzati. Il suo scopo è aiutare professionisti e ricercatori nell'identificare configurazioni errate e migliorare la sicurezza dei sistemi.
Gli utenti devono ottenere il consenso esplicito e reciproco di tutte le parti coinvolte prima di utilizzare questo strumento su qualsiasi sistema, rete o ambiente digitale, poiché attività non autorizzate possono portare a gravi conseguenze legali. Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili relative alla cybersecurity e all'accesso digitale.
Il creatore di Invoke-ADEnum declina ogni responsabilità per qualsiasi uso improprio o illecito dello strumento e non è responsabile per eventuali danni o perdite risultanti.