El puerto donde corre winrm por lo general es el 5985:

Y usaremos el siguiente módulo de metasploit:

use auxiliary/scanner/winrm/winrm_login

Y haremos la configuración:

Y nos lo encuentra:

Una vez hecho esto, tenemos que comprobar que mediante winrm tengamos permisos para loguearnos, por lo que usamos el siguiente módulo:

use auxiliary/scanner/winrm/winrm_auth_methods

Lo lanzamos y vemos que está habilitado:

Por último, ya podemos ejecutar un comando de forma remota proporcionando las credenciales de antes:

Por último, si queremos ganar acceso remoto, tenemos que usar el siguiente módulo:

use exploit/windows/winrm/winrm_script_exec

Lo ejecutamos y ya estamos dentro: