RCE:

PsExec nos permite ejecutar procesos en otros sitemas, completos con total interactividiad para aplicaciones de consola, sin tener que instalar software cliente manualmente.

<aside> 💡

. Toma este servicio y lo implementa en el recurso compartido admin$ (de forma predeterminada) en la máquina remota. Luego utiliza la interfaz DCE/RPC sobre SMB para acceder a la API de Windows Service Control Manager. A continuación, inicia el servicio PSExec en la máquina remota. El servicio PSExec crea entonces un llamada tubería eso puede enviar comandos al sistema.

</aside>

Ataques de autenticacion Forzada:

Tambien podemos abusar de smb creando un servidor smb falso para cpturar los hashes NetNTLM v1/v2 Res

Crackeando hash NTLM hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

https://github.com/lgandx/Responder