El puerto donde corre winrm por lo general es el 5985: {{pasted_image_20230730162902.png|}} Y usaremos el siguiente módulo de metasploit: use auxiliary/scanner/winrm/winrm_login Y haremos la configuración: {{pasted_image_20230730163115.png|}} Y nos lo encuentra: {{pasted_image_20230730163236.png|}} Una vez hecho esto, tenemos que comprobar que mediante winrm tengamos permisos para loguearnos, por lo que usamos el siguiente módulo: use auxiliary/scanner/winrm/winrm_auth_methods Lo lanzamos y vemos que está habilitado: {{pasted_image_20230730163416.png|}} Por último, ya podemos ejecutar un comando de forma remota proporcionando las credenciales de antes: {{pasted_image_20230730163544.png|}} Por último, si queremos ganar acceso remoto, tenemos que usar el siguiente módulo: use exploit/windows/winrm/winrm_script_exec {{pasted_image_20230730163820.png|}} Lo ejecutamos y ya estamos dentro: