Lo primero será hacer los escaneos de siempre:

Podemos ver cómo tiene el servicio SMB activo, por lo que vamos a comprobar con crackmapexec para examinar este servicio:

Estamos viendo como esta máquina es vulnerable a EternalBlue con nmap:

Ahora podemos lanzar el exploit de eternalblue con metasploit y ganar acceso a la máquina:EternalBlue

Vamos probando los payloads, y para 32 bits funciona el 1:

Establecemos la IP del objetivo:

Y ponemos ahora la IP nuestra para recibir la reverse shell:

Y con el comando run lanzamos el ataque:

Y ya estamos dentro:

Una vez dentro vamos aesta ruta, y ya podremos acceder al escritorio:

Y aquí tenemos la flag: