Quante cavolate spari, pingare non serve a niente, serve solo a vedere se l'ip è connesso.
Come ha detto System, se vuoi fare un buon lavoro metasploit è di obbligo, puoi usare come interfaccia msfconsole, per vedere gli exploit che puoi usare fai show exploit, se troverai l'exploit che ti garba, fai use e l'exploit , troverai delle opzioni, quelle da prendere in considerazione (Obbligatoriamente) sono: Rhost, la porta tcp e BROSWER, dovrai avere l'ip della vittima, se l'exploit funge avrai delle opzioni da usare..
Non sempre il sistema è vulnerabile..
Non posso dirti molto perchè sto su metasploit da poco, forse ho sbagliato anche qualcosa.