Impacket smbexec

smbexec.py <domain>/<user>:'<pass>'@<target>

Executa comandos em um host Windows remoto criando um serviço temporário via SMB (Service Control Manager) e retornando a saída por named pipe.

Quando você tem credenciais administrativas e precisa de execução remota a partir do Linux com saída interativa. Ao contrário do wmiexec, funciona mesmo se o WMI estiver bloqueado, desde que o SMB (445) esteja aberto.

Se o host tiver assinatura SMB obrigatória ou o EDR monitorar a criação de serviços (7045/4697): o smbexec deixa um serviço temporário durante a execução. Para operações furtivas, prefira o wmiexec (sem serviços).