CrackMapExec winrm

crackmapexec winrm <cidr> -u <user> -p '<pass>'

Valida credenciais contra hosts com WinRM habilitado (porta 5985/5986).

Para verificar se determinadas credenciais são válidas em sistemas com WinRM (Windows Remote Management) ativo, o que permite execução remota de comandos (PowerShell). É uma alternativa mais furtiva ao SMB em alguns casos.

Se o alvo não tiver WinRM habilitado ou estiver bloqueado por firewall. Também se você não tiver credenciais.