Pues yo lo haria del siguiente modo...
Una vez que conozca una de las ip's externas de la red (si esta utiliza un router o concentrador), uso la shell de windows (ping -t <IP>) para abrir una conexion permanente, luego snifeo con un snifer independiente (no es el snifer ARP que trae el cain, googleen un poco) y tomo notas de los paquetes enviados y recibidos por el router o la maquina.
Una vez hecho esto, uso un editor de packetes para simular que soy una de las conexiones con las que el router tiene contacto, como el ISP por ejemplo.
Una vez hecho esto, puedo obtener acceso a las Ip's internas (haciendo tracer desde el router hasta 255.255.255.255 y guardando los logs de las ip's activas, esto se puede hacer con un scanner de ip).
Luego de esto, me dedico a estudiar la situacion de cierta pc, por ejemplo, que explorador usa (a ver si puedo inyectar algo, hay muchos exploits para IE

).
Si ninguno de los pasos es posible, simplemente obtengo el ip del server, y hago un DDoS masivo hasta que este no tenga control sobre las pc (depende de la pc y el sistema operativo)
Si esto tampoco es posible, puedo usar un auto trojan downloader en una web, en una de las pc, y utilizo ingenieria social para que se abra la web en esta web, de ese modo obtengo acceso remoto por medio de un troyano.
Si esto tampoco es posible, puede scanearse los puertos de las pc, para buscar alguna vulnerabilidad directa, por ejemplo: netbios, vnc u otro programa de compartimiento (poco posible)
¿Tampoco se pudo? entonces, intento aplicar un metodo muy conocido para obtener acceso a redes internas, mediante el ip spoof, lo cual me permite "falsificar mi ip" (esto solo es posible cuando una de las pc esta apagada, asi q puedes tomar su lugar).
¿ningun resultado? Puedes intentar Denial Of Service en las pc que se conectan al server, y usar el descontrol para hacerte con el control...
¿Aun nada??? Entonces intento ing social por msn u otro metodo de chat, e intento troyanizar o keyloggear al admin.
Si no puedes o sabes hacer funcionar ninguno de los metodos mencionados, te recomiendo
www.google.comSi no funciono, pues, creo que es una red segura.
PD: tambien puedes usar el Metodo del Sniffer del cain si tienes acceso fisico a una de las pc.
salu2