Несмотря на то, что для аутентификации в windows рекомендуется использовать Kerberos - большинство компаний продолжает использовать NTLM.
RedTeam тоже любит, когда используется NTLM - это значит можно забирать хеши и сессию.
Для этого можно использовать как самописные решения, так и уже реализованные.
Например, responder - инструмент, который поднимет в локальной сети сервер, ждёт подключения и складывает NTLMv2 SSP в отдельный файл.
#redteam
https://github.com/SpiderLabs/Responder/blob/master/README.md
Post #36
423