PsExec lateral movement

PsExec.exe \<target> -u <domain>\<user> -p '<pass>' cmd.exe

Executa processos remotamente criando um serviço temporário no host alvo através do Service Control Manager (SMB/ADMIN$).

Quando você tem credenciais de uma conta com permissões de administrador local no host remoto e quer um shell ou executar um comando. É o método clássico de movimento lateral no Windows.

Se o EDR monitora a criação de serviços (quase todos fazem isso) ou o alvo tem assinatura SMB obrigatória. Em ambientes modernos com EDR, PsExec é uma das técnicas mais detectadas: prefira WMI, WinRM ou Schtasks.