
Invoke-ADEnum 是一款审计与枚举工具,旨在自动从活动目录环境中收集信息。
Invoke-ADEnum 的特性之一是其能够生成 HTML 格式的活动目录审计报告。无论是执行安全评估、合规审计,还是进行常规的活动目录枚举任务,该报告都能以易于浏览的布局提供活动目录基础设施的详细概览。
由 Invoke-ADEnum 生成的 HTML 报告示例:https://leo4j.github.io/Invoke-ADEnum/
注意: 点击表格标题,可以生成并下载 CSV 格式的结果。此外,您还可以通过点击页面顶部的“Active Directory Audit”,将整个 HTML 报告导出为 XLSX 格式。XLSX 导出的文件将为每个结果表格包含一个独立的工作表。
如果您认为 Invoke-ADEnum 有价值并在工作中使用它,请考虑为其点星。您的支持将激励我持续改进和维护该项目。

将脚本加载到内存中:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
帮助页面:
Invoke-ADEnum -Help
首先检查目标,确保不超出范围:
Invoke-ADEnum -TargetsOnly
指定要枚举的单个域和要绑定的域控制器:
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
排除不在范围内的域:
Invoke-ADEnum -Exclude "contoso.local,domain.local"
本地管理员访问权限、RBCD、用户创建的对象、可滥用的 GPO 以及描述信息:
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
避免执行端口扫描、DNS 解析及可疑检查的枚举:
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
运行 Invoke-ADEnum 可以执行的所有检查。在大型域中可能会非常耗时。
Invoke-ADEnum -AllEnum -Force
该脚本不会记录、更改或干扰您环境中的任何内容。
它不会收集或传输任何信息。不会通过互联网发送任何内容。完全离线运行。
它唯一创建的文件是一个 HTML 报告,保存到当前工作目录(如果可写)或 C:\Users\Public\Documents。
它不需要在域控制器上运行。您可以从任何加入域的机器(例如工作站)上运行。
它完全在标准域用户帐户下运行。不需要提升域权限或本地管理员权限。
最后,脚本中嵌入了以下两个 JavaScript 库,以便离线运行。它们用于生成 HTML 文件和 Excel 电子表格。
Invoke-ADEnum 仅用于研究、教育和授权测试。其目的是帮助专业人员与研究人员识别错误配置并增强系统安全性。
用户在使用本工具前,必须获得所有相关方的明确、双方同意。未授权活动可能导致严重的法律后果。用户有责任遵守所有适用的与网络安全和数字访问相关的法律法规。
Invoke-ADEnum 的创建者不对任何滥用或非法使用本工具的行为承担责任,也不对由此造成的任何损害或损失负责。