PsExec lateral movement

PsExec.exe \<target> -u <domain>\<user> -p '<pass>' cmd.exe

Ejecuta procesos de forma remota creando un servicio temporal en el host objetivo mediante el Service Control Manager (SMB/ADMIN$).

Cuando tienes credenciales de una cuenta con permisos de administrador local sobre el host remoto y quieres una shell o ejecutar un comando. Es el método clásico de lateral movement en Windows.

Si el EDR monitoriza creación de servicios (casi todos lo hacen) o el objetivo tiene SMB signing obligatorio. En entornos modernos con EDR, PsExec es de las técnicas más detectadas: prefiere WMI, WinRM o Schtasks.