Primero necesitamos obtener intrusión a la máquina víctima; y una vez dentro, pasamos la sesión a segundo plano y usamos el módulo de hashdump:
use post/windows/gather/hashdump
Y obtenemos los hashes de los usuarios: