> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows Easy

Простые Windows-машины HackTheBox, посвящённые SMB, WinRM, основам Active Directory, злоупотреблению службами и повышению привилегий.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Active HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Active HackTheBox, охватывающий перечисление SMB, взлом защищённого паролем ZIP-файла (fcrackzip), взлом и чтение .PFX-файла (crackpkcs12), получение SSL-доступа с Evil-WinRM, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/99a10bf12d671e0017788819ad171f7d35612f2c">/pages/99a10bf12d671e0017788819ad171f7d35612f2c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины TimeLapse HackTheBox, охватывающий перечисление SMB, взлом защищённого паролем ZIP-файла (fcrackzip), взлом и чтение .PFX-файла (crackpkcs12), получение SSL-доступа с Evil-WinRM, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/3e2b3736ac897b93a8d3333bde650d70e7c48aa9">/pages/3e2b3736ac897b93a8d3333bde650d70e7c48aa9</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Sauna HackTheBox, охватывающий утечку информации, перечисление LDAP, перечисление пользователей Kerberos — Kerbrute, атаку AS-REP Roasting (GetNPUsers), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/3dcd6a0fc604a17fe04886e08b310835657329ec">/pages/3dcd6a0fc604a17fe04886e08b310835657329ec</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Forest HackTheBox, охватывающий AXFR — атаку переноса зоны домена (неудачно), перечисление RPC — получение валидных пользователей домена, выполнение атаки AS-REP Roast с полученными пользователями, взлом хэшей, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/eaf949d8a8c83a6806fdae87408dd1e47d82ae9b">/pages/eaf949d8a8c83a6806fdae87408dd1e47d82ae9b</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Support HackTheBox, охватывающий перечисление SMB, анализ EXE-бинарника, отладку с помощью DNSpy, установку точек останова и получение пароля LDAP в открытом виде (DNSpy), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/c1044efa52fe5c856c66862dc1f966bad5eee958">/pages/c1044efa52fe5c856c66862dc1f966bad5eee958</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Remote HackTheBox, охватывающий веб-перечисление, перечисление NFS — showmount, утечку информации, злоупотребление панелью администратора Umbraco, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/da6e85bc1eabb3d2d524a8ff26fbbb94542b5114">/pages/da6e85bc1eabb3d2d524a8ff26fbbb94542b5114</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Love HackTheBox, охватывающий SQL-инъекцию (SQLI), подделку запросов на стороне сервера (SSRF), злоупотребление загрузкой файлов, эксплуатацию системы голосования, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/1ec39dd154f0390c89f6a76764dde4c0e5dc24ca">/pages/1ec39dd154f0390c89f6a76764dde4c0e5dc24ca</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Driver HackTheBox, охватывающий подбор пароля, вредоносный файл SCF, локальное повышение привилегий через Print Spooler (PrintNightmare) (CVE-2021-1675], а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/119997f9c493bd81903b57bab2617409fea02bf7">/pages/119997f9c493bd81903b57bab2617409fea02bf7</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Artic HackTheBox, охватывающий эксплуатацию Adobe ColdFusion 8, уязвимость обхода каталогов, взлом хэшей, злоупотребление запланированными задачами — создание вредоносного JSP-файла, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/fd41b68275d4ffe1fcf98e6e5d96d2b1d7e8d22d">/pages/fd41b68275d4ffe1fcf98e6e5d96d2b1d7e8d22d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Return HackTheBox, охватывающий злоупотребление сетевым принтером, злоупотребление группой Server Operators, обработку конфигурации службы, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/65295834c0b2b5ac7cb7c5d781d78350493ec660">/pages/65295834c0b2b5ac7cb7c5d781d78350493ec660</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Optium HackTheBox, охватывающий эксплуатацию HttpFileServer 2.3 (RCE), системное перечисление — Windows Exploit Suggester, Windows Server 12 (MS16-032) (повышение привилегий), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/38d83fe3b98d86a622d62d138e49e6e9014e1138">/pages/38d83fe3b98d86a622d62d138e49e6e9014e1138</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Toolbox HackTheBox, охватывающий инъекцию в PostgreSQL (RCE), pivoting, злоупотребление boot2docker (Docker-Toolbox), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/0455ae1b7ea2d06fef9c21a5b8f454f6612138ae">/pages/0455ae1b7ea2d06fef9c21a5b8f454f6612138ae</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Jerry HackTheBox, охватывающий утечку информации, злоупотребление Tomcat (проникновение и повышение привилегий), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/9a79e494ca028b9912542b4003e79efd660b1f44">/pages/9a79e494ca028b9912542b4003e79efd660b1f44</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Devel HackTheBox, охватывающий aspnet_client, iisstart.htm, welcome.png, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/45a485bd8a4dd4da6cf4cbbc048aeea3f31121eb">/pages/45a485bd8a4dd4da6cf4cbbc048aeea3f31121eb</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Netmon HackTheBox, охватывающий перечисление FTP, утечку информации, раскрытие учётных данных PRTG Network Monitor, выполнение команды через уведомление PRTG, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/640d9a3cfff543fdbdee734d5364984b0980c644">/pages/640d9a3cfff543fdbdee734d5364984b0980c644</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Granny HackTheBox, охватывающий злоупотребление методами PUT и MOVE — загрузку Aspx WebShell, Microsoft IIS 6.0 — удалённое переполнение буфера через WebDAV 'ScStoragePathFromUrl' (RCE), похищение токена — Churrasco (повышение привилегий), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/33376e2fff5e1cda63f848136c21a3d01937b614">/pages/33376e2fff5e1cda63f848136c21a3d01937b614</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Cicada HackTheBox, охватывающий перечисление SMB (RID-Brute), утечку информации (описание пользователя) (netexec), повышение привилегий (SeBackupPrivilege), извлечение SAM (pypykatz), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/2fab0227626ff16ccdf44e9156a21785be549711">/pages/2fab0227626ff16ccdf44e9156a21785be549711</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины EscapeTwo HackTheBox, охватывающий перечисление SMB, утечку пароля из файла (zip, Excel file), эксплуатацию MSSQL (Microsoft SQL) с RCE, перечисление BloodHund, а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/6e8f9393ca00a45c536a8df3d97ea020b96cfc6c">/pages/6e8f9393ca00a45c536a8df3d97ea020b96cfc6c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Grandpa HackTheBox, охватывающий Microsoft IIS 6.0 — удалённое переполнение буфера через WebDAV 'ScStoragePathFromUrl' (RCE), похищение токена — Churrasco (повышение привилегий), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/d151dfd7785cdaca7470b9b73deb65bce09f9534">/pages/d151dfd7785cdaca7470b9b73deb65bce09f9534</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows — простая машина</h4></td><td>Разбор простой Windows-машины Legacy HackTheBox, охватывающий перечисление SMB, эксплуатацию Eternalblue (MS17-010) (эксплойт Triple Z), а также практические заметки по перечислению, эксплуатации, закреплению и повышению привилегий.</td><td><a href="/pages/38becb527835376453e706fa0e65fb30bdf8be6d">/pages/38becb527835376453e706fa0e65fb30bdf8be6d</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
