Impacket dcomexec

dcomexec.py <domain>/<user>:'<pass>'@<target>

Executa comandos em um host Windows remoto a partir do Linux abusando de objetos DCOM (MMC20.Application ou ShellWindows) com semi-shell interativa.

Quando você quer execução remota sem criar serviços (ao contrário do smbexec) e sem depender do WinRM. O dcomexec usa RPC (135) e retorna a saída via SMB, dando uma semi-shell semelhante ao wmiexec, mas por um vetor diferente que às vezes passa despercebido.

Se o host tiver restrições de ativação DCOM (Machine Launch Restrictions) ou o firewall bloquear a porta 135. Também evite se o ambiente azul correlacionar a combinação RPC+SMB como assinatura do Impacket.