> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows Easy

Machines HackTheBox Windows Easy axées sur SMB, WinRM, les bases d’Active Directory, l’abus de services et l’escalade de privilèges.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Active HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Active HackTheBox Windows facile couvrant l’énumération SMB, le cassage d’un fichier ZIP protégé par mot de passe (fcrackzip), le cassage et la lecture d’un fichier .PFX (crackpkcs12), l’obtention d’un accès SSL avec Evil-WinRM, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/6a7c6b8d9ba181731de3b03e1e5ff2e232a5ceb1">/pages/6a7c6b8d9ba181731de3b03e1e5ff2e232a5ceb1</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows facile</h4></td><td>Compte rendu de la machine TimeLapse HackTheBox Windows facile couvrant l’énumération SMB, le cassage d’un fichier ZIP protégé par mot de passe (fcrackzip), le cassage et la lecture d’un fichier .PFX (crackpkcs12), l’obtention d’un accès SSL avec Evil-WinRM, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/e8f69618c57939ecf84f8e6da7754380186e2e96">/pages/e8f69618c57939ecf84f8e6da7754380186e2e96</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Sauna HackTheBox Windows facile couvrant la fuite d’informations, l’énumération LDAP, l’énumération d’utilisateurs Kerberos - Kerbrute, l’attaque AS-REP Roasting (GetNPUsers), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/44f9bb67045624defb7771bd5df836cca7157d4e">/pages/44f9bb67045624defb7771bd5df836cca7157d4e</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Forest HackTheBox Windows facile couvrant l’attaque AXFR - transfert de zone de domaine (échec), l’énumération RPC - récupération d’utilisateurs de domaine valides, la réalisation d’une attaque AS-RepRoast avec les utilisateurs obtenus, le cassage de hashes, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/85c72a5b5538d98415c4a010547202227c4c409c">/pages/85c72a5b5538d98415c4a010547202227c4c409c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Support HackTheBox Windows facile couvrant l’énumération SMB, l’analyse binaire EXE, le débogage avec DNSpy, la définition de points d’arrêt et l’obtention d’un mot de passe LDAP en clair (DNSpy), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/81307eac21d2a9a7487e612e2df76b94da78bffa">/pages/81307eac21d2a9a7487e612e2df76b94da78bffa</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Remote HackTheBox Windows facile couvrant l’énumération Web, l’énumération NFS - showmount, la fuite d’informations, l’abus du panneau d’administration Umbraco, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/15c735b29aa3f912f25c0dc21fe7f25d2cc21ada">/pages/15c735b29aa3f912f25c0dc21fe7f25d2cc21ada</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Love HackTheBox Windows facile couvrant l’injection SQL (SQLI), la falsification de requêtes côté serveur (SSRF), l’abus du téléversement de fichiers, l’exploitation du système de vote, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/4dd52164d08f1ed303b6d0df8e470aae4bd45704">/pages/4dd52164d08f1ed303b6d0df8e470aae4bd45704</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Driver HackTheBox Windows facile couvrant la devinette de mot de passe, le fichier malveillant SCF, l’escalade de privilèges locale via le spooler d’impression (PrintNightmare) (CVE-2021-1675), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/d940c7c2e18fb19f8441c88c2a5c590692a1a124">/pages/d940c7c2e18fb19f8441c88c2a5c590692a1a124</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Artic HackTheBox Windows facile couvrant l’exploitation d’Adobe ColdFusion 8, la vulnérabilité de traversée de répertoires, le cassage de hashes, l’abus des tâches planifiées - création d’un fichier JSP malveillant, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/0cb4c68a7558e6ac032af49fd460570c23a4293c">/pages/0cb4c68a7558e6ac032af49fd460570c23a4293c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Return HackTheBox Windows facile couvrant l’abus de l’imprimante réseau, l’abus du groupe Server Operators, la gestion de la configuration des services, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/87c5d02fd319e8570acf52cc9ee77646b96b9255">/pages/87c5d02fd319e8570acf52cc9ee77646b96b9255</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Optium HackTheBox Windows facile couvrant l’exploitation de HttpFileServer 2.3 (RCE), l’énumération du système - Windows Exploit Suggester, Windows Server 12 (MS16-032) (escalade de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/a3deff4ddea3842998e63323caba752e70830a39">/pages/a3deff4ddea3842998e63323caba752e70830a39</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Toolbox HackTheBox Windows facile couvrant l’injection PostgreSQL (RCE), le pivotement, l’abus de boot2docker (Docker-Toolbox), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/18bb4d8a8190c493d0a1c6c5409276fe588dd14e">/pages/18bb4d8a8190c493d0a1c6c5409276fe588dd14e</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Jerry HackTheBox Windows facile couvrant la fuite d’informations, l’abus de Tomcat (intrusion et escalade de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/e3287f6457bb85513dd0e858f8ecc7083120bd38">/pages/e3287f6457bb85513dd0e858f8ecc7083120bd38</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Devel HackTheBox Windows facile couvrant aspnet_client, iisstart.htm, welcome.png, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/4c32b3d84e467db020f308801358a28693cefc5f">/pages/4c32b3d84e467db020f308801358a28693cefc5f</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Netmon HackTheBox Windows facile couvrant l’énumération FTP, la fuite d’informations, la divulgation d’identifiants de PRTG Network Monitor, l’exécution de commandes de notification PRTG, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/76db275c1fd54ce877c976d80253a7bacb380b97">/pages/76db275c1fd54ce877c976d80253a7bacb380b97</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Granny HackTheBox Windows facile couvrant l’abus des méthodes PUT et MOVE - téléversement d’un WebShell Aspx, Microsoft IIS 6.0 - débordement de tampon distant WebDAV 'ScStoragePathFromUrl' (RCE), vol de jeton - Churrasco (escalade de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/a0e3979f346408a0b806d2cf6485bd26f9b3f294">/pages/a0e3979f346408a0b806d2cf6485bd26f9b3f294</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Cicada HackTheBox Windows facile couvrant l’énumération SMB (RID-Brute), la fuite d’informations (description de l’utilisateur) (netexec), l’escalade de privilèges (SeBackupPrivilege), l’extraction SAM (pypykatz), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/cc3c71f2e955521cbf1d3f05979eaf59a7db18f8">/pages/cc3c71f2e955521cbf1d3f05979eaf59a7db18f8</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows facile</h4></td><td>Compte rendu de la machine EscapeTwo HackTheBox Windows facile couvrant l’énumération SMB, la fuite d’informations de mots de passe (zip, fichier Excel), l’exploitation MSSQL (Microsoft SQL) RCE, l’énumération BloodHound, avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/bc50f63182f30fa4f7a84529a3c2e429e95e0588">/pages/bc50f63182f30fa4f7a84529a3c2e429e95e0588</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Grandpa HackTheBox Windows facile couvrant Microsoft IIS 6.0 - débordement de tampon distant WebDAV 'ScStoragePathFromUrl' (RCE), vol de jeton - Churrasco (escalade de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/427e97fb0d5fff5de22121efe3f3af23ead97070">/pages/427e97fb0d5fff5de22121efe3f3af23ead97070</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows facile</h4></td><td>Compte rendu de la machine Legacy HackTheBox Windows facile couvrant l’énumération SMB, l’exploitation EternalBlue (MS17-010) (exploit Triple Z), avec des notes pratiques sur l’énumération, l’exploitation, le point d’appui et l’escalade de privilèges.</td><td><a href="/pages/4c1794bf6f084bb6f6f2eef7ae982ddfa2e4dd17">/pages/4c1794bf6f084bb6f6f2eef7ae982ddfa2e4dd17</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
