Impacket psexec (post-DA)
psexec.py <domain>/administrator@<target> -hashes :<nthash>
Executa comandos remotos em hosts do domínio como Administrador usando hashes NTLM (pass-the-hash).
Depois de obter o hash do Administrador do Domínio (via DCSync ou Golden Ticket), use o psexec.py para se mover lateralmente e executar comandos em qualquer host do domínio. É o passo final para assumir o controle de toda a infraestrutura.
Se o host de destino tiver assinatura SMB obrigatória ou o EDR monitorar o uso do psexec. Em ambientes com EDR, prefira técnicas como WMI ou Schtasks.