Primero necesitamos obtener intrusión a la máquina víctima; y una vez dentro, pasamos la sesión a segundo plano y usamos el módulo de hashdump:

use post/windows/gather/hashdump

Y obtenemos los hashes de los usuarios: