Lo primero será hacer un PING para comprobar si estamos ante una máquina Windows o Linux fijándonos en el TTL, que en este caso estamos ante un Windows porque su TTL es 127:
Ahora, tras hacer el escaneo de puertos con nmap, vemos que todos estos están abiertos:
Y en el resultado podemos ver que el puerto 445 está abierto, que este es el puerto SMB:
Por tanto vamos a inspeccionar este puerto con una herramienta llamada crackmapexec, donde ya sabemos que es un Windows 10, se llama PRINTER y tiene el servicio SMB firmado:
Ahora vamos a entrar a la web desde el navegador, ya que tiene abierto el puerto 80:
Y en la parte de settings tenemos este menú, donde vemos que la web se conecta a un servidor por el puerto 389:
Aquí podemos cambiar el servidor y poner nuestro ordenador, mientras nos ponemos en escucha con netcat por el puerto 389:
Y ahora si pulsamos en update, tendremos la conexión donde se nos entrega una password:
Y ahora con crackmapexec podemos comprobar si esta credencial es correcta si se nos pone el signo +:
Vamos a conectarnos a través de winrm (administración remota de windows), ya que con crackmapexec vemos que también podemos entrar:
Pues ahora vamos a explotar la conexión winrm con una herramienta que se llama evil-winrm, donde la instalaré de esta manera:
Y ahora ejecutamos este comando para conectarnos por winrm:
Ahora si vamos al escritorio de la máquina víctima, tenemos un bloc de notas:
Para leerla usamos el comando type, similar al comando cat de linux: