Impacket dcomexec
dcomexec.py <domain>/<user>:'<pass>'@<target>
Executa comandos em um host Windows remoto a partir do Linux abusando de objetos DCOM (MMC20.Application ou ShellWindows) com semi-shell interativa.
Quando você quer execução remota sem criar serviços (ao contrário do smbexec) e sem depender do WinRM. O dcomexec usa RPC (135) e retorna a saída via SMB, dando uma semi-shell semelhante ao wmiexec, mas por um vetor diferente que às vezes passa despercebido.
Se o host tiver restrições de ativação DCOM (Machine Launch Restrictions) ou o firewall bloquear a porta 135. Também evite se o ambiente azul correlacionar a combinação RPC+SMB como assinatura do Impacket.