Pri útoku sa dá preniesť aj Primary Refresh Token (PRT) podobne ako NT hash či Kerberos ticket. Benjamin Delpy a Dirk-jan Mollema zverejnili podrobný výskum aj kód, ktorý ukazuje, ako môže útočník zneužiť Pass-the-PRT na laterálny pohyb do cloudu.

Nahrávka mojej krátkej ukážky útoku Pass-the-PRT: