AADInternals est une boîte à outils PowerShell utilisée pour explorer et tester la sécurité de Microsoft Entra ID et Microsoft 365.

Le module AADInternals-Endpoints se concentre sur ce qui se passe directement sur les postes et serveurs : appareils joints à Entra ID, Entra Connect, comptes système ou encore mécanismes d’authentification locaux.

Son intérêt est surtout pédagogique : il permet de mieux comprendre comment certaines attaques fonctionnent techniquement, afin de vérifier si les protections mises en place sont réellement efficaces.

À utiliser uniquement dans un environnement de test ou avec une autorisation explicite.