> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows Einfach

Windows-Easy-HackTheBox-Maschinen mit Fokus auf SMB, WinRM, Active-Directory-Grundlagen, Dienstmissbrauch und Privilegieneskalation.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Active HackTheBox Windows Easy</h4></td><td>Lösung zur aktiven HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration, Knacken einer passwortgeschützten ZIP-Datei (fcrackzip), Knacken und Lesen einer .PFX-Datei (crackpkcs12), Erlangen des SSL-Zugriffs mit Evil-WinRM sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/48cc2b5186057264c40d604292e577aa18e5ad65">/pages/48cc2b5186057264c40d604292e577aa18e5ad65</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows Easy</h4></td><td>Lösung zur TimeLapse HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration, Knacken einer passwortgeschützten ZIP-Datei (fcrackzip), Knacken und Lesen einer .PFX-Datei (crackpkcs12), Erlangen des SSL-Zugriffs mit Evil-WinRM sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/61f96f2cd3ba3b3990efb2397ca4211fbe848dbf">/pages/61f96f2cd3ba3b3990efb2397ca4211fbe848dbf</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows Easy</h4></td><td>Lösung zur Sauna HackTheBox-Windows-Easy-Maschine mit Behandlung von Informationsleck, LDAP-Enumeration, Kerberos-Benutzeraufzählung - Kerbrute, AS-REP-Roasting-Angriff (GetNPUsers) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/12b5ef180962962efd2cffdfbe1e8d5c5d982889">/pages/12b5ef180962962efd2cffdfbe1e8d5c5d982889</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows Easy</h4></td><td>Lösung zur Forest HackTheBox-Windows-Easy-Maschine mit Behandlung von AXFR - Domain-Zonenübertragungsangriff (fehlgeschlagen), RPC-Enumeration - gültige Domänenbenutzer ermitteln, Ausführen eines AS-REP-Roast-Angriffs mit den erlangten Benutzern, Knacken von Hashes sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/f3ed05ebf168087e747834fc4cfd917d58e1e475">/pages/f3ed05ebf168087e747834fc4cfd917d58e1e475</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows Easy</h4></td><td>Lösung zur Support HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration, EXE-Binäranalyse, Debugging mit DNSpy, Setzen von Breakpoints und Auslesen eines LDAP-Passworts im Klartext (DNSpy) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/b2cba96bf9cd8ce6bacd13c3dd01d60469dcf0e7">/pages/b2cba96bf9cd8ce6bacd13c3dd01d60469dcf0e7</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows Easy</h4></td><td>Lösung zur Remote HackTheBox-Windows-Easy-Maschine mit Behandlung von Web-Enumeration, NFS-Enumeration - Showmount, Informationsleck, Missbrauch des Umbraco-Admin-Panels sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/1ab5eca2714df0942d4275f0a1b16b1b9776e745">/pages/1ab5eca2714df0942d4275f0a1b16b1b9776e745</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows Easy</h4></td><td>Lösung zur Love HackTheBox-Windows-Easy-Maschine mit Behandlung von SQL-Injektion (SQLI), Server-Side Request Forgery (SSRF), Missbrauch des Datei-Uploads, Ausnutzen des Abstimmungssystems sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/9cf77eef41b946f113bd4c3af9b1a8af9b574feb">/pages/9cf77eef41b946f113bd4c3af9b1a8af9b574feb</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows Easy</h4></td><td>Lösung zur Driver HackTheBox-Windows-Easy-Maschine mit Behandlung von Passworterraten, bösartiger SCF-Datei, lokaler Privilegieneskalation über den Print Spooler (PrintNightmare) (CVE-2021-1675] sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/326e127870e36f578a5478b2c45705a01db7980e">/pages/326e127870e36f578a5478b2c45705a01db7980e</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows Easy</h4></td><td>Lösung zur Artic HackTheBox-Windows-Easy-Maschine mit Behandlung von Ausnutzung von Adobe ColdFusion 8, Directory-Traversal-Schwachstelle, Knacken von Hashes, Missbrauch geplanter Tasks - Erstellen einer bösartigen JSP-Datei sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/0b3feb75a130cf041f9d90646bc65a80abc13186">/pages/0b3feb75a130cf041f9d90646bc65a80abc13186</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows Easy</h4></td><td>Lösung zur Return HackTheBox-Windows-Easy-Maschine mit Behandlung von Missbrauch des Netzwerkdruckers, Missbrauch der Server Operators-Gruppe, Umgang mit der Dienstkonfiguration sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/0f2e456662b8f69e6ce78fb8865aafaea07d00f8">/pages/0f2e456662b8f69e6ce78fb8865aafaea07d00f8</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows Easy</h4></td><td>Lösung zur Optium HackTheBox-Windows-Easy-Maschine mit Behandlung von Ausnutzung von HttpFileServer 2.3 (RCE), System-Enumeration - Windows Exploit Suggester, Windows Server 12 (MS16-032) (Privilegieneskalation) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/6546ab17ccd224c3e2bfff86c8698e941d027d85">/pages/6546ab17ccd224c3e2bfff86c8698e941d027d85</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows Easy</h4></td><td>Lösung zur Toolbox HackTheBox-Windows-Easy-Maschine mit Behandlung von PostgreSQL-Injektion (RCE), Pivoting, Missbrauch von boot2docker (Docker-Toolbox) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/e95e346c9665eacf62a2a141ce44120b8216cd56">/pages/e95e346c9665eacf62a2a141ce44120b8216cd56</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows Easy</h4></td><td>Lösung zur Jerry HackTheBox-Windows-Easy-Maschine mit Behandlung von Informationsleck, Missbrauch von Tomcat (Eindringen und Privilegieneskalation) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/32a8f4d80415b79ec0e52d1455dc9c0fb000e7ff">/pages/32a8f4d80415b79ec0e52d1455dc9c0fb000e7ff</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows Easy</h4></td><td>Lösung zur Devel HackTheBox-Windows-Easy-Maschine mit Behandlung von aspnet_client, iisstart.htm, welcome.png sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/1d08dc2d303d2c646d82acac0344a223f1fe47a3">/pages/1d08dc2d303d2c646d82acac0344a223f1fe47a3</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows Easy</h4></td><td>Lösung zur Netmon HackTheBox-Windows-Easy-Maschine mit Behandlung von FTP-Enumeration, Informationsleck, Offenlegung von Zugangsdaten des PRTG Network Monitor, Befehlsausführung über PRTG-Benachrichtigung sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/ee34439fe937db629f44da0a46f907ef6fc3fa89">/pages/ee34439fe937db629f44da0a46f907ef6fc3fa89</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows Easy</h4></td><td>Lösung zur Granny HackTheBox-Windows-Easy-Maschine mit Behandlung von Missbrauch der PUT- und MOVE-Methoden - Hochladen einer Aspx-WebShell, Microsoft IIS 6.0 - WebDAV-Remote-Buffer-Overflow 'ScStoragePathFromUrl' (RCE), Token-Kidnapping - Churrasco (Privilegieneskalation) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/6a7640fc44d8eeed356fdcdda575c7d44fbb8f27">/pages/6a7640fc44d8eeed356fdcdda575c7d44fbb8f27</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows Easy</h4></td><td>Lösung zur Cicada HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration (RID-Brute-Force), Informationsleck (Benutzerbeschreibung) (netexec), Privilegieneskalation (SeBackupPrivilege), SAM-Extraktion (pypykatz) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/206a2b6fbdc7e0f2e90bda8040ad407270153b42">/pages/206a2b6fbdc7e0f2e90bda8040ad407270153b42</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows Easy</h4></td><td>Lösung zur EscapeTwo HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration, Offenlegung von Passwortinformationen (ZIP, Excel-Datei), MSSQL (Microsoft SQL)-Ausnutzung mit RCE, BloodHound-Enumeration sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/e5b382b8104c31f90ea0afa300cd74630ef37ead">/pages/e5b382b8104c31f90ea0afa300cd74630ef37ead</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows Easy</h4></td><td>Lösung zur Grandpa HackTheBox-Windows-Easy-Maschine mit Behandlung von Microsoft IIS 6.0 - WebDAV-Remote-Buffer-Overflow 'ScStoragePathFromUrl' (RCE), Token-Kidnapping - Churrasco (Privilegieneskalation) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/6532e22f85204875eb47c286a3af83e699bd7044">/pages/6532e22f85204875eb47c286a3af83e699bd7044</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows Easy</h4></td><td>Lösung zur Legacy HackTheBox-Windows-Easy-Maschine mit Behandlung von SMB-Enumeration, EternalBlue-Ausnutzung (MS17-010) (Triple-Z-Exploit) sowie mit praktischen Notizen zu Enumeration, Exploitation, Foothold und Privilegieneskalation.</td><td><a href="/pages/92ffdd67d086be95a8152b6ab0a91d3863e98afa">/pages/92ffdd67d086be95a8152b6ab0a91d3863e98afa</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
