Impacket psexec (post-DA)

psexec.py <domain>/administrator@<target> -hashes :<nthash>

Ejecuta comandos remotos en hosts del dominio como Administrador usando hashes NTLM (pass-the-hash).

Después de obtener el hash del Administrador del Dominio (mediante DCSync o Golden Ticket), usa psexec.py para moverse lateralmente y ejecutar comandos en cualquier host del dominio. Es el paso final para tomar control de toda la infraestructura.

Si el host destino tiene SMB signing obligatorio o el EDR monitoriza el uso de psexec. En entornos con EDR, prefiere técnicas como WMI o Schtasks.