Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Invoke-ADEnum — 自动化的Active Directory审计和枚举工具,生成详细的HTML审计报告,支持CSV/XLSX导出,专为安全评估和合规审计设计。 | Kitploit
工具/GitHubGitHub/leo4j/invoke-adenum
侦察漏洞分析配置审计信息收集渗透测试
GitHubleo4j/invoke-adenum

Invoke-ADEnum

自动化的Active Directory审计和枚举工具,生成详细的HTML审计报告,支持CSV/XLSX导出,专为安全评估和合规审计设计。

查看仓库
539562个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Invoke-ADEnum

image

活动目录审计与枚举

Invoke-ADEnum 是一款审计与枚举工具,旨在自动从活动目录环境中收集信息。

Invoke-ADEnum 的特性之一是其能够生成 HTML 格式的活动目录审计报告。无论是执行安全评估、合规审计,还是进行常规的活动目录枚举任务,该报告都能以易于浏览的布局提供活动目录基础设施的详细概览。

由 Invoke-ADEnum 生成的 HTML 报告示例:https://leo4j.github.io/Invoke-ADEnum/

注意: 点击表格标题,可以生成并下载 CSV 格式的结果。此外,您还可以通过点击页面顶部的“Active Directory Audit”,将整个 HTML 报告导出为 XLSX 格式。XLSX 导出的文件将为每个结果表格包含一个独立的工作表。

如果您认为 Invoke-ADEnum 有价值并在工作中使用它,请考虑为其点星。您的支持将激励我持续改进和维护该项目。

ADEnum

使用方法

将脚本加载到内存中:

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')

帮助页面:

root@kitploit:~
Invoke-ADEnum -Help

首先检查目标,确保不超出范围:

root@kitploit:~
Invoke-ADEnum -TargetsOnly

指定要枚举的单个域和要绑定的域控制器:

root@kitploit:~
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local

排除不在范围内的域:

root@kitploit:~
Invoke-ADEnum -Exclude "contoso.local,domain.local"

推荐覆盖范围

本地管理员访问权限、RBCD、用户创建的对象、可滥用的 GPO 以及描述信息:

root@kitploit:~
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions

操作安全

避免执行端口扫描、DNS 解析及可疑检查的枚举:

root@kitploit:~
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions

全面覆盖

运行 Invoke-ADEnum 可以执行的所有检查。在大型域中可能会非常耗时。

root@kitploit:~
Invoke-ADEnum -AllEnum -Force

安全说明

该脚本不会记录、更改或干扰您环境中的任何内容。

它不会收集或传输任何信息。不会通过互联网发送任何内容。完全离线运行。

它唯一创建的文件是一个 HTML 报告,保存到当前工作目录(如果可写)或 C:\Users\Public\Documents。

它不需要在域控制器上运行。您可以从任何加入域的机器(例如工作站)上运行。

它完全在标准域用户帐户下运行。不需要提升域权限或本地管理员权限。

最后,脚本中嵌入了以下两个 JavaScript 库,以便离线运行。它们用于生成 HTML 文件和 Excel 电子表格。

图片

免责声明

Invoke-ADEnum 仅用于研究、教育和授权测试。其目的是帮助专业人员与研究人员识别错误配置并增强系统安全性。

用户在使用本工具前,必须获得所有相关方的明确、双方同意。未授权活动可能导致严重的法律后果。用户有责任遵守所有适用的与网络安全和数字访问相关的法律法规。

Invoke-ADEnum 的创建者不对任何滥用或非法使用本工具的行为承担责任,也不对由此造成的任何损害或损失负责。

下载工具