> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows Easy

Máquinas Windows Easy da HackTheBox focadas em SMB, WinRM, conceitos básicos de Active Directory, abuso de serviços e escalada de privilégios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>HackTheBox Windows Fácil ativo</h4></td><td>Relato da máquina HackTheBox Windows Fácil ativo cobrindo enumeração SMB, quebra de senha de arquivo ZIP protegido (fcrackzip), quebra e leitura de arquivo .PFX (crackpkcs12), obtenção de acesso SSL com Evil-WinRM, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/ad796c07f8870e0513b9624d4dba855f7456185a">/pages/ad796c07f8870e0513b9624d4dba855f7456185a</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil TimeLapse cobrindo enumeração SMB, quebra de senha de arquivo ZIP protegido (fcrackzip), quebra e leitura de arquivo .PFX (crackpkcs12), obtenção de acesso SSL com Evil-WinRM, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/d2ca30ba1ec4204098b9007ae5bdeeb1cf75aa9b">/pages/d2ca30ba1ec4204098b9007ae5bdeeb1cf75aa9b</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Sauna cobrindo vazamento de informações, enumeração LDAP, enumeração de usuários Kerberos - Kerbrute, ataque AS-REP Roasting (GetNPUsers), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/6b61d8dc1cc4220eefc2c678277e0cab3fd1eaa2">/pages/6b61d8dc1cc4220eefc2c678277e0cab3fd1eaa2</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Forest cobrindo AXFR - Ataque de transferência de zona de domínio (falhou), enumeração RPC - obtenção de usuários válidos do domínio, execução de um ataque AS-RepRoast com os usuários obtidos, quebra de hashes, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/ee23728288a9a6d9e845b17345207b7bf924466a">/pages/ee23728288a9a6d9e845b17345207b7bf924466a</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Support cobrindo enumeração SMB, análise binária de EXE, depuração com DNSpy, definição de pontos de interrupção e obtenção de uma senha LDAP em texto claro (DNSpy), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/8a594bda24c8da7ae1942c080082589707e6af54">/pages/8a594bda24c8da7ae1942c080082589707e6af54</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Remote cobrindo enumeração web, enumeração NFS - showmount, vazamento de informações, abuso do painel de administração do Umbraco, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/4c182cbd1777a91fe9c7bdabc21a5c168ad5d2ef">/pages/4c182cbd1777a91fe9c7bdabc21a5c168ad5d2ef</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Love cobrindo injeção SQL (SQLI), falsificação de solicitação do lado do servidor (SSRF), abuso de upload de arquivos, exploração do sistema de votação, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/5891ef953a2fc07e6601cff3010ba3f58f2ccba4">/pages/5891ef953a2fc07e6601cff3010ba3f58f2ccba4</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Driver cobrindo adivinhação de senhas, arquivo malicioso SCF, escalada de privilégios local via Print Spooler (PrintNightmare) (CVE-2021-1675], com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/07c9d2929d77c1bb429a89c244713ff3ce88007b">/pages/07c9d2929d77c1bb429a89c244713ff3ce88007b</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Artic cobrindo exploração do Adobe ColdFusion 8, vulnerabilidade de traversal de diretório, quebra de hashes, abuso de tarefas agendadas - criação de arquivo JSP malicioso, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/65e747fa496ddbfc18e5e14ef09b47d60b781ee5">/pages/65e747fa496ddbfc18e5e14ef09b47d60b781ee5</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Return cobrindo abuso de impressora de rede, abuso do grupo Server Operators, tratamento da configuração de serviços, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/8769546b742b8b920d78de2be1b5a75c5289cc7c">/pages/8769546b742b8b920d78de2be1b5a75c5289cc7c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Optium cobrindo exploração do HttpFileServer 2.3 (RCE), enumeração do sistema - Windows Exploit Suggester, Windows Server 12 (MS16-032) (escalada de privilégios), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/9048ee730eb54c8865037112ca7be5e2e8a2bd3a">/pages/9048ee730eb54c8865037112ca7be5e2e8a2bd3a</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Toolbox cobrindo injeção em PostgreSQL (RCE), pivoting, abuso do boot2docker (Docker-Toolbox), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/5a0a6868a064c30a23fc9da65337fa2d41711e7e">/pages/5a0a6868a064c30a23fc9da65337fa2d41711e7e</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Jerry cobrindo vazamento de informações, abuso do Tomcat (intrusão e escalada de privilégios), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/2a5b80b802aabd21f378e622bedc135a9f425a29">/pages/2a5b80b802aabd21f378e622bedc135a9f425a29</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Devel cobrindo aspnet_client, iisstart.htm, welcome.png, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/83ecaddecd0755895cc70f7c2b06d91b55062800">/pages/83ecaddecd0755895cc70f7c2b06d91b55062800</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Netmon cobrindo enumeração FTP, vazamento de informações, divulgação de credenciais do PRTG Network Monitor, execução de comandos de notificação do PRTG, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/47673004f4fae8a66e3ed61e98c41bd0930538df">/pages/47673004f4fae8a66e3ed61e98c41bd0930538df</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Granny cobrindo abuso dos métodos PUT e MOVE - upload de WebShell Aspx, Microsoft IIS 6.0 - estouro remoto de buffer WebDAV 'ScStoragePathFromUrl' (RCE), sequestro de token - Churrasco (escalada de privilégios), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/3db7bd91f9a43b1d61cf1998ab2ed13a74ae682d">/pages/3db7bd91f9a43b1d61cf1998ab2ed13a74ae682d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Cicada cobrindo enumeração SMB (RID-Brute), vazamento de informações (descrição do usuário) (netexec), escalada de privilégios (SeBackupPrivilege), extração SAM (pypykatz), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/927d129674c0a347f64785e7736c2ac4a0f479b5">/pages/927d129674c0a347f64785e7736c2ac4a0f479b5</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil EscapeTwo cobrindo enumeração SMB, vazamento de senha em informações (zip, arquivo Excel), exploração MSSQL (Microsoft SQL) RCE, enumeração BloodHund, com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/4740d1d8a08d6e29a17c8adafa85c016bbd5c709">/pages/4740d1d8a08d6e29a17c8adafa85c016bbd5c709</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Grandpa cobrindo Microsoft IIS 6.0 - estouro remoto de buffer WebDAV 'ScStoragePathFromUrl' (RCE), sequestro de token - Churrasco (escalada de privilégios), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/fd9590899667460109e852e5b856437fd9926fbe">/pages/fd9590899667460109e852e5b856437fd9926fbe</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows Fácil</h4></td><td>Relato da máquina HackTheBox Windows Fácil Legacy cobrindo enumeração SMB, exploração do Eternalblue (MS17-010) (Exploit Triple Z), com notas práticas de enumeração, exploração, ponto de apoio e escalada de privilégios.</td><td><a href="/pages/b7f252f7579d578fc134b7ead12ba5b22e9fdd22">/pages/b7f252f7579d578fc134b7ead12ba5b22e9fdd22</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
