Vamos a tener el siguiente mapa de red con estas máquinas:
Desplegamos los 3 laboratorios:
Primero entramos en la máquina windows 7 explotando un eternalblue, y una vez dentro detectamos la segunda interfaz de red:
Ahora buscamos equipos dentro de esta red interna:
Después enrutamos el tráfico:
Y detectamos puertos abiertos dentro de la máquina objetivo:
Y ahora con portproxy hacemos el port forwarding para enviarnos el puerto 80 de la máquina víctima a nuestro puerto 8080:
Y ahora accedemos sin problema al puerto 80 de la máquina remota final:
Pero en esta máquina corría otro servicio web por su puerto 631, por lo que podemos traérnoslo también a nuestro puerto 631:
Y accedemos:
Encontramos también el usuario dimitri, por lo que podemos traernos también el puerto 22 para hacerle el ataque de fuerza bruta:
Nos lo traemos al puerto 222:
Y atacamos a este puerto con hydra poniendo la IP intermedia:
hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.0.28 -s 222
Y funciona: