Hacemos el escaneo con nmap: {{pasted_image_20240123093622.png|}} Como vemos el puerto 445 abierto y que se trata de una máquina windows xp, vamos a ver mediante el script vuln de nmap si esta máquina es vulnerable o no: nmap -p445 --script=vuln 192.168.0.54 {{pasted_image_20240123093714.png|}} Buscamos este exploit con metasploit: {{pasted_image_20240123093834.png|}} Lo seleccionamos y lo lanzamos: {{pasted_image_20240123094612.png|}} {{pasted_image_20240123094655.png|}}