RMS? Ну не обязательно. Вам просто нужен доступ к сети. Обойти не получится. Нужен брут. Можно например, исполmзовать patator - Использование patator для bruteforce-атак | DefconRU , либо другие тулзы которые умеют работать с smb
Я бы сбросил пароль на машине с физ. доступом например через KonBoot, дальше по накатанной: сканирование сети, сбор информации,поиск эксплойтов.
Если это AD, то ещё лучше,пробиваемся на DC и будет счастье