Impacket smbexec
smbexec.py <domain>/<user>:'<pass>'@<target>
Ejecuta comandos en un host Windows remoto creando un servicio temporal vía SMB (Service Control Manager) y devolviendo la salida por named pipe.
Cuando tienes credenciales administrativas y necesitas ejecución remota desde Linux con salida interactiva. A diferencia de wmiexec, funciona incluso si WMI está bloqueado, siempre que SMB (445) esté abierto.
Si el host tiene SMB signing obligatorio o el EDR monitoriza creación de servicios (7045/4697): smbexec deja un servicio temporal durante la ejecución. Para operaciones sigilosas, prefiere wmiexec (sin servicios).