Impacket psexec (post-DA)

psexec.py <domain>/administrator@<target> -hashes :<nthash>

Executa comandos remotos em hosts do domínio como Administrador usando hashes NTLM (pass-the-hash).

Depois de obter o hash do Administrador do Domínio (via DCSync ou Golden Ticket), use o psexec.py para se mover lateralmente e executar comandos em qualquer host do domínio. É o passo final para assumir o controle de toda a infraestrutura.

Se o host de destino tiver assinatura SMB obrigatória ou o EDR monitorar o uso do psexec. Em ambientes com EDR, prefira técnicas como WMI ou Schtasks.