
Ferramenta automatizada de auditoria e enumeração do Active Directory que gera relatórios de auditoria HTML detalhados com exportação CSV/XLSX, projetada para avaliações de segurança e auditorias de conformidade.

Invoke-ADEnum é uma ferramenta de auditoria e enumeração projetada para automatizar a coleta de informações de um ambiente Active Directory.
Uma das funcionalidades do Invoke-ADEnum é a capacidade de gerar um Relatório de Auditoria do Active Directory em formato HTML. Seja realizando avaliações de segurança, auditorias de conformidade ou tarefas gerais de enumeração do Active Directory, o relatório fornecerá uma visão geral detalhada da infraestrutura do Active Directory em um layout de fácil navegação.
Exemplo de Relatório HTML gerado pelo Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
NOTA: Ao clicar nos títulos das tabelas, você pode gerar e baixar uma versão CSV dos resultados. Além disso, você tem a opção de exportar todo o relatório HTML em formato XLSX clicando em "Active Directory Audit" no topo da página. A exportação XLSX incluirá uma planilha separada para cada tabela de descobertas.
Se você achar o Invoke-ADEnum valioso e usá-lo em seu trabalho, considere dar uma estrela. Seu apoio me motiva a continuar melhorando e mantendo este projeto

Carregue o script na memória:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Página de ajuda:
Invoke-ADEnum -Help
Verifique seus alvos primeiro e certifique-se de permanecer no escopo
Invoke-ADEnum -TargetsOnly
Especifique um único domínio para enumerar e um DC para se vincular
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Excluir domínios fora do escopo
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Acesso de Administrador Local, RBCD, Objetos Criados pelo Usuário, GPOs abusáveis e descrições
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Evite enumeração que execute varredura de portas, resolução de DNS e verificações suspeitas
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Execute todas as verificações disponíveis que o Invoke-ADEnum pode realizar. Pode ser muito demorado, especialmente em domínios grandes.
Invoke-ADEnum -AllEnum -Force
O script não grava, altera ou interfere em nada no seu ambiente.
Ele não coleta nem transmite nenhuma informação. Nada é enviado pela internet. Ele é executado completamente offline.
O único arquivo que ele cria é um único relatório HTML, salvo no diretório de trabalho atual (se gravável) ou em C:\Users\Public\Documents.
Ele não precisa ser executado em um Controlador de Domínio. Você pode executá-lo de qualquer máquina (como uma estação de trabalho) desde que esteja associada ao domínio.
Ele é executado totalmente sob uma conta de usuário de domínio padrão. Não requer direitos elevados de domínio ou permissões de administrador local.
Finalmente, as duas bibliotecas JavaScript a seguir estão incorporadas no script para que ele possa ser executado offline. Elas são usadas para gerar um arquivo HTML e uma planilha do Excel.
O Invoke-ADEnum é destinado exclusivamente para pesquisa, educação e testes autorizados. Seu objetivo é ajudar profissionais e pesquisadores a identificar configurações incorretas e melhorar a segurança do sistema.
Os usuários devem obter consentimento explícito e mútuo de todas as partes envolvidas antes de utilizar esta ferramenta em qualquer sistema, rede ou ambiente digital, pois atividades não autorizadas podem levar a sérias consequências legais. Os usuários são responsáveis por cumprir todas as leis e regulamentos aplicáveis relacionados à segurança cibernética e acesso digital.
O criador do Invoke-ADEnum isenta-se de responsabilidade por qualquer uso indevido ou ilícito da ferramenta e não é responsável por quaisquer danos ou perdas resultantes.