CrackMapExec winrm
crackmapexec winrm <cidr> -u <user> -p '<pass>'
Valida credenciais contra hosts com WinRM habilitado (porta 5985/5986).
Para verificar se determinadas credenciais são válidas em sistemas com WinRM (Windows Remote Management) ativo, o que permite execução remota de comandos (PowerShell). É uma alternativa mais furtiva ao SMB em alguns casos.
Se o alvo não tiver WinRM habilitado ou estiver bloqueado por firewall. Também se você não tiver credenciais.