
Modulo PowerShell ActiveDirectory firmato da Microsoft
DLL firmata da Microsoft per il modulo PowerShell ActiveDirectory
Solo un backup del modulo PowerShell ActiveDirectory di Microsoft da Server 2016 con RSAT e modulo installati. La DLL si trova solitamente in questo percorso: C:\Windows\Microsoft.NET\assembly\GAC_64\Microsoft.ActiveDirectory.Management
e il resto dei file del modulo in questo percorso: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\
Puoi copiare questa DLL sulla tua macchina e usarla per enumerare Active Directory senza installare RSAT e senza avere privilegi amministrativi.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose

Puoi anche usare Import-ActiveDirectory.ps1 (Grazie alla PR di @D1iv3) per caricare lo script utilizzando download-execute cradles e senza scrivere la DLL su disco:
PS C:\> iex (new-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/ADModule/master/Import-ActiveDirectory.ps1');Import-ActiveDirectory

Per poter elencare tutti i cmdlet del modulo, importa anche il modulo. Ricorda di importare prima la DLL.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose
PS C:\> Import-Module C:\AD\Tools\ADModule\ActiveDirectory\ActiveDirectory.psd1
PS C:\> Get-Command -Module ActiveDirectory
Ci sono molti vantaggi come bassissime probabilità di rilevamento da parte dell'AV, una copertura molto ampia da parte dei cmdlet, buoni filtri per i cmdlet, firmato da Microsoft, ecc. Il più utile, tuttavia, è che questo modulo funziona perfettamente dalla modalità di linguaggio vincolato (Constrained Language Mode) di PowerShell

https://www.labofapenetrationtester.com/2018/10/domain-enumeration-from-PowerShell-CLM.html