Parece que tienes un poco mezclada la informacion a ver si te puedo aclarar:
Lo de entrar al router para ver las ips locales no te hace falta si conectas por wifi. Te basta con hacer un escaneo en el rango 192.168.1.* y veras a todos los demas ordenadores que esten conectados a esa red local. Para ello puedes usar nmap en la opcion ping scan o usar un ip scanner, eso ya como prefieras, ambas opciones las tienes disponibles en windows.
Luego, lo suyo seria que hicieras escaneo de vulnerabilidades a esa ip. Para eso se usa un scanner de vulnerabilidades, yo recomendaria te nessus, que tambien lo tienes en windows, es gratuito pero tienes que registarlo en la web. Tambien hay otras opciones, busca en google scanner de vulnerabilidades y encontraras.
Una vez encontradas las vulnerabilidades, buscas el exploit correspondiente. Para ello el scanner de vulnerabilidades te dara muchos datos, incluso el numero identificador de la vulnerabilidad, pero eso si probablemente en ingles. Una vez tengas esos datos puedes buscar el exploit a mano via google o si tienes suerte puedes pasarle el informe a metasploit para que lo haga por ti con el comando autopwn (sobre eso hay un tutorial muy bueno en esta misma web: http://foro.elhacker.net/hacking_basico/metasploit_nessus_pasar_resultado_de_escaneo_de_nessus_al_msf-t279697.0.html )
tambien te recomiendo echar un ojo a tutoriales de intrusion por netbios, suele ser de lo primero que se aprende asi que hay tropecientos manuales, y en red local es relativamente facil.
Luego, el esnifar la red es diferente, eso no te da acceso al pc sino que "solo" te permite ojear la informacion que circula por esa red (contraseñas que se envian y demas).
Lo de entrar al router para ver las ips locales no te hace falta si conectas por wifi. Te basta con hacer un escaneo en el rango 192.168.1.* y veras a todos los demas ordenadores que esten conectados a esa red local. Para ello puedes usar nmap en la opcion ping scan o usar un ip scanner, eso ya como prefieras, ambas opciones las tienes disponibles en windows.
Luego, lo suyo seria que hicieras escaneo de vulnerabilidades a esa ip. Para eso se usa un scanner de vulnerabilidades, yo recomendaria te nessus, que tambien lo tienes en windows, es gratuito pero tienes que registarlo en la web. Tambien hay otras opciones, busca en google scanner de vulnerabilidades y encontraras.
Una vez encontradas las vulnerabilidades, buscas el exploit correspondiente. Para ello el scanner de vulnerabilidades te dara muchos datos, incluso el numero identificador de la vulnerabilidad, pero eso si probablemente en ingles. Una vez tengas esos datos puedes buscar el exploit a mano via google o si tienes suerte puedes pasarle el informe a metasploit para que lo haga por ti con el comando autopwn (sobre eso hay un tutorial muy bueno en esta misma web: http://foro.elhacker.net/hacking_basico/metasploit_nessus_pasar_resultado_de_escaneo_de_nessus_al_msf-t279697.0.html )
tambien te recomiendo echar un ojo a tutoriales de intrusion por netbios, suele ser de lo primero que se aprende asi que hay tropecientos manuales, y en red local es relativamente facil.
Luego, el esnifar la red es diferente, eso no te da acceso al pc sino que "solo" te permite ojear la informacion que circula por esa red (contraseñas que se envian y demas).