WMI process create
wmic /node:<target> /user:<domain>\<user> /password:'<pass>' process call create "cmd.exe /c <payload>"
Cria um processo remotamente no host alvo usando WMI (Win32_Process.Create), sem deixar serviços temporários.
Quando você tem credenciais administrativas sobre o host remoto e quer executar comandos com menor pegada que o PsExec. O WMI usa a porta 135 + RPC dinâmico e não cria serviços: apenas o processo filho aparece no alvo.
Se o host de destino tiver o firewall bloqueando WMI (TCP 135) ou se você só tiver acesso via WinRM (porta 5985). Também não use se o payload gerar processos muito visíveis: o processo filho é visto no 4688 com sua linha de comando completa.