Lo primero será hacer los escaneos de siempre:
Podemos ver cómo tiene el servicio SMB activo, por lo que vamos a comprobar con crackmapexec para examinar este servicio:
Estamos viendo como esta máquina es vulnerable a EternalBlue con nmap:
Ahora podemos lanzar el exploit de eternalblue con metasploit y ganar acceso a la máquina:EternalBlue
Vamos probando los payloads, y para 32 bits funciona el 1:
Establecemos la IP del objetivo:
Y ponemos ahora la IP nuestra para recibir la reverse shell:
Y con el comando run lanzamos el ataque:
Y ya estamos dentro:
Una vez dentro vamos aesta ruta, y ya podremos acceder al escritorio:
Y aquí tenemos la flag:












