CrackMapExec winrm

crackmapexec winrm <cidr> -u <user> -p '<pass>'

Valida credenciales contra hosts con WinRM habilitado (puerto 5985/5986).

Para verificar si unas credenciales son válidas en sistemas que tienen WinRM (Windows Remote Management) activo, lo que permite ejecución remota de comandos (PowerShell). Es una alternativa más sigilosa a SMB en algunos casos.

Si el objetivo no tiene WinRM habilitado o está bloqueado por firewall. También si no tienes credenciales.