> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows Fácil

Máquinas Windows fáciles de HackTheBox centradas en SMB, WinRM, conceptos básicos de Active Directory, abuso de servicios y escalada de privilegios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Active HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Active de HackTheBox que cubre enumeración SMB, crackeo de un archivo ZIP protegido con contraseña (fcrackzip), crackeo y lectura de un archivo .PFX (crackpkcs12), obtención de acceso SSL con Evil-WinRM, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/79d1b532e03a3518379fae3748877f79a859fd3c">/pages/79d1b532e03a3518379fae3748877f79a859fd3c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil TimeLapse de HackTheBox que cubre enumeración SMB, crackeo de un archivo ZIP protegido con contraseña (fcrackzip), crackeo y lectura de un archivo .PFX (crackpkcs12), obtención de acceso SSL con Evil-WinRM, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/13d3a032a0076a3326235a29fc456095dba1e50e">/pages/13d3a032a0076a3326235a29fc456095dba1e50e</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Sauna de HackTheBox que cubre fuga de información, enumeración LDAP, enumeración de usuarios Kerberos - Kerbrute, ataque AS-REP Roasting (GetNPUsers), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/1ff88aef97c0adb0d24376b4d9051c415bc2f4e4">/pages/1ff88aef97c0adb0d24376b4d9051c415bc2f4e4</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Forest de HackTheBox que cubre AXFR - ataque de transferencia de zona del dominio (fallido), enumeración RPC - obtención de usuarios válidos del dominio, realización de un ataque AS-RepRoast con los usuarios obtenidos, crackeo de hashes, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/d790704bfc9253807fda2a954b9c7f65db6bdcdd">/pages/d790704bfc9253807fda2a954b9c7f65db6bdcdd</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Support de HackTheBox que cubre enumeración SMB, análisis binario EXE, depuración con DNSpy, establecimiento de puntos de interrupción y obtención de una contraseña LDAP en texto claro (DNSpy), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/cf0d0099b716b2267cd5092326190f302945880b">/pages/cf0d0099b716b2267cd5092326190f302945880b</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Remote de HackTheBox que cubre enumeración web, enumeración NFS - showmount, fuga de información, abuso del panel de administración de Umbraco, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/507d469fa88fdfc3e98ecda5c74440c423db8cdc">/pages/507d469fa88fdfc3e98ecda5c74440c423db8cdc</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Love de HackTheBox que cubre inyección SQL (SQLI), falsificación de solicitudes del lado del servidor (SSRF), abuso de carga de archivos, explotación del sistema de votación, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/9425c9dbe843b2e0bbafc4b958db8994a01ea416">/pages/9425c9dbe843b2e0bbafc4b958db8994a01ea416</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Driver de HackTheBox que cubre adivinación de contraseñas, archivo malicioso SCF, escalada de privilegios local mediante Print Spooler (PrintNightmare) (CVE-2021-1675], con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/8fbe804dc727705a61d22f9bb12d5d5ea896c4d9">/pages/8fbe804dc727705a61d22f9bb12d5d5ea896c4d9</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Artic de HackTheBox que cubre explotación de Adobe ColdFusion 8, vulnerabilidad de recorrido de directorios, crackeo de hashes, abuso de tareas programadas - creación de archivo JSP malicioso, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/a92e96611ba57d060786922c76a3b3cf0e46d587">/pages/a92e96611ba57d060786922c76a3b3cf0e46d587</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Return de HackTheBox que cubre abuso de impresora de red, abuso del grupo Server Operators, manejo de la configuración de servicios, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/0255c88911272608d695e7e084f23722e4318d6d">/pages/0255c88911272608d695e7e084f23722e4318d6d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Optium de HackTheBox que cubre explotación de HttpFileServer 2.3 (RCE), enumeración del sistema - Windows Exploit Suggester, Windows Server 12 (MS16-032) (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/be09bd7b2858363a3554aa419c429b4c1c74780f">/pages/be09bd7b2858363a3554aa419c429b4c1c74780f</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Toolbox de HackTheBox que cubre inyección PostgreSQL (RCE), pivoting, abuso de boot2docker (Docker-Toolbox), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/fba284b80a644aa9fa2b9525781ece0b35beaccc">/pages/fba284b80a644aa9fa2b9525781ece0b35beaccc</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Jerry de HackTheBox que cubre fuga de información, abuso de Tomcat (intrusión y escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/f59d1823ffad63d2119c212dc22165c05747575d">/pages/f59d1823ffad63d2119c212dc22165c05747575d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Devel de HackTheBox que cubre aspnet_client, iisstart.htm, welcome.png, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/900dacef1d915a49d5aac93258d624dda5d5eb03">/pages/900dacef1d915a49d5aac93258d624dda5d5eb03</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Netmon de HackTheBox que cubre enumeración FTP, fuga de información, divulgación de credenciales de PRTG Network Monitor, ejecución de comandos mediante notificación de PRTG, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/96d83588a40cb5e28b1bf96e37bbcce18f68d7c5">/pages/96d83588a40cb5e28b1bf96e37bbcce18f68d7c5</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Granny de HackTheBox que cubre abuso de los métodos PUT y MOVE - subida de una web shell Aspx, Microsoft IIS 6.0 - desbordamiento remoto del búfer WebDAV 'ScStoragePathFromUrl' (RCE), secuestro de token - Churrasco (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/764f9a6e0db877e51af3b28ceac73d63f06900d5">/pages/764f9a6e0db877e51af3b28ceac73d63f06900d5</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Cicada de HackTheBox que cubre enumeración SMB (RID-Brute), fuga de información (descripción de usuario) (netexec), escalada de privilegios (SeBackupPrivilege), extracción de SAM (pypykatz), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/8519d781c463a85714cdb0e13a99a59e64b9dcbd">/pages/8519d781c463a85714cdb0e13a99a59e64b9dcbd</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil EscapeTwo de HackTheBox que cubre enumeración SMB, fuga de información de contraseñas (zip, archivo Excel), explotación RCE de MSSQL (Microsoft SQL), enumeración de BloodHound, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/fd2099d4f60561897363c2fdfabbdac2d0dde1d5">/pages/fd2099d4f60561897363c2fdfabbdac2d0dde1d5</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Grandpa de HackTheBox que cubre Microsoft IIS 6.0 - desbordamiento remoto del búfer WebDAV 'ScStoragePathFromUrl' (RCE), secuestro de token - Churrasco (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/49481c69404c2f1eabb2c9b499a405f8f7dcc6de">/pages/49481c69404c2f1eabb2c9b499a405f8f7dcc6de</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows Fácil</h4></td><td>Guía de la máquina Windows fácil Legacy de HackTheBox que cubre enumeración SMB, explotación EternalBlue (MS17-010) (Triple Z Exploit), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/0d0af6db9b8cef0670dea2bda82dad63f1786512">/pages/0d0af6db9b8cef0670dea2bda82dad63f1786512</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
