
Автоматизированный инструмент аудита и перечисления Active Directory, который генерирует подробные HTML-отчёты аудита с экспортом в CSV/XLSX, предназначенный для оценки безопасности и аудита соответствия требованиям.

Invoke-ADEnum — это инструмент для аудита и перечисления, предназначенный для автоматизации сбора информации из среды Active Directory.
Одна из возможностей Invoke-ADEnum — способность генерировать отчёт об аудите Active Directory в формате HTML. Будь то оценка безопасности, аудит соответствия требованиям или обычные задачи перечисления Active Directory, отчёт предоставит подробный обзор инфраструктуры Active Directory в удобном для навигации формате.
Пример HTML-отчёта, сгенерированного Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
ПРИМЕЧАНИЕ: Щёлкнув по заголовкам таблиц, вы можете сгенерировать и загрузить CSV-версию результатов. Кроме того, у вас есть возможность экспортировать весь HTML-отчёт в формат XLSX, нажав на «Active Directory Audit» в верхней части страницы. Экспорт в XLSX будет включать отдельный лист для каждой таблицы с результатами.
Если вы считаете Invoke-ADEnum полезным и используете его в своей работе, пожалуйста, поставьте звёздочку. Ваша поддержка мотивирует меня продолжать улучшать и поддерживать этот проект

Загрузите скрипт в память:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
Справка:
Invoke-ADEnum -Help
Сначала проверьте цели и убедитесь, что вы не выходите за рамки разрешённого.
Invoke-ADEnum -TargetsOnly
Укажите один домен для перечисления и контроллер домена для привязки.
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
Исключите домены, не входящие в область.
Invoke-ADEnum -Exclude "contoso.local,domain.local"
Локальный административный доступ, RBCD, объекты, созданные пользователями, уязвимые GPO и описания
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Избегайте перечисления, которое выполняет сканирование портов, разрешение DNS и подозрительные проверки.
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
Запустите все доступные проверки, которые может выполнить Invoke-ADEnum. Это может быть очень затратно по времени, особенно в больших доменах.
Invoke-ADEnum -AllEnum -Force
Скрипт не записывает, не изменяет и не вмешивается ни во что в вашей среде.
Он не собирает и не передаёт никакую информацию. Ничего не отправляется через интернет. Он работает полностью офлайн.
Единственный файл, который он создаёт, — это один HTML-отчёт, сохраняемый в текущем рабочем каталоге (если он доступен для записи) или в C:\Users\Public\Documents.
Ему не нужно запускаться на контроллере домена. Вы можете запускать его с любой машины (например, рабочей станции), если она входит в домен.
Он полностью работает под стандартной учётной записью доменного пользователя. Ему не требуются повышенные права домена или локальные права администратора.
Наконец, в скрипт встроены следующие две библиотеки JavaScript, чтобы он мог работать офлайн. Они используются для генерации HTML-файла и электронной таблицы Excel.
Invoke-ADEnum предназначен исключительно для исследований, образования и авторизованного тестирования. Его цель — помочь специалистам и исследователям выявлять неправильные настройки и повышать безопасность систем.
Пользователи должны получить явное взаимное согласие всех заинтересованных сторон перед использованием этого инструмента в любой системе, сети или цифровой среде, поскольку несанкционированные действия могут привести к серьёзным правовым последствиям. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов, касающихся кибербезопасности и цифрового доступа.
Создатель Invoke-ADEnum снимает с себя ответственность за любое неправильное или незаконное использование инструмента и не несёт ответственности за возникшие убытки или потери.