El puerto donde corre winrm por lo general es el 5985:
Y usaremos el siguiente módulo de metasploit:
use auxiliary/scanner/winrm/winrm_login
Y haremos la configuración:
Y nos lo encuentra:
Una vez hecho esto, tenemos que comprobar que mediante winrm tengamos permisos para loguearnos, por lo que usamos el siguiente módulo:
use auxiliary/scanner/winrm/winrm_auth_methods
Lo lanzamos y vemos que está habilitado:
Por último, ya podemos ejecutar un comando de forma remota proporcionando las credenciales de antes:
Por último, si queremos ganar acceso remoto, tenemos que usar el siguiente módulo:
use exploit/windows/winrm/winrm_script_exec
Lo ejecutamos y ya estamos dentro: