Tag

Windows

Writeups, Notes und Tools mit dem Tag Windows.

HTB

Retro

HTB Vulnlab Machines Writeup zu Retro: Anonymous SMB, Trainee-Credentials, AD CS ESC1, Schannel/LDAPS, temporäres RBCD und Administrator-CIFS-Zugriff.

HTBMachineWriteupVulnlab MachinesWindowsActive DirectorySMBAD CSESC1RBCDKerberos
published
Lab Fragments

Crafty – alte Lab Notes

Unvollständige Lab-Fragmente zur HTB Machine Crafty: Log4Shell-Foothold über Minecraft und grob dokumentierte Windows Privilege Escalation.

HTBLab FragmentCraftyWindowsMinecraftLog4ShellJava
published
Lab Fragments

Nest – alte Lab Notes

Unvollständige Lab-Fragmente zur HTB Machine Nest: SMB-Enumeration, Credential-Analyse und unfertig dokumentierter HQK-Pfad.

HTBLab FragmentNestWindowsSMBCredentials
published
HTB

Zephyr

Hack The Box Pro Lab Review zu Zephyr: spoilerarme Eindrücke, Active-Directory-Mindset, Trust Boundaries, Pivoting und Dokumentation ohne vollständige Attack Chains.

HTBPro LabZephyrWriteupActive DirectoryPivotingTrustsLateral MovementWindowsWeb
planned Coming soon
HTB

Active

HTB Machine Writeup zu Active aus dem Intro-to-Zephyr-Kontext mit SMB, Kerberoasting und Domain Admin.

HTBMachineWriteupWindowsIntro to ZephyrSMBKerberoastingActive Directory
published
HTB

Crafty

HTB Machine Writeup zu Crafty ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.

HTBMachineWriteupWindowsJavaMinecraftJARPrivilege Escalation
published
HTB

Eighteen

Hack The Box Machine Writeup für Eighteen: MSSQL-Enumeration mit initialen Credentials, Flask/Werkzeug-Hash-Crack, WinRM-Foothold als adam.scott, BadSuccessor/dMSA auf Windows Server 2025 und DCSync zu Administrator.

HTBMachineWriteupWindowsActive DirectoryMSSQLBadSuccessordMSAKerberosDCSync
published
HTB

Fuse

HTB Machine Writeup zu Fuse mit PaperCut-Enumeration, Credential Reuse und Windows Privilege Escalation.

HTBMachineWriteupWindowsActive DirectoryPaperCutPrinterPrivilege Escalation
published
HTB

Logging

HTB Machine Writeup zu Logging mit SMB-Log-Leak, Protected Users, gMSA, DLL-Hijack, AD CS und WSUS-Eskalation.

HTBMachineWriteupWindowsActive DirectorygMSAWSUSAD CS
planned Coming soon
HTB

Nest

HTB Machine Writeup zu Nest ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.

HTBMachineWriteupWindowsIntro to DanteSMBCredentials
published
HTB

Support

HTB Machine Writeup zu Support aus dem Intro-to-Zephyr-Kontext mit SMB, LDAP, BloodHound und RBCD.

HTBMachineWriteupWindowsIntro to ZephyrSMBLDAPBloodHoundRBCDActive Directory
published
HTB

Dante

Dante ist ein modernes, einsteigerfreundliches Pro Lab, das typische Red-Team-Methodiken und Tools aus der Parrot-OS-Welt praxisnah vermittelt. Nach dem Perimeter-Breach geht es darum, das interne Netzwerk zu erkunden, sich lateral und vertikal weiterzubewegen, administrative Kontrolle über alle Hosts zu erlangen und Domain Admin zu erreichen.

HTBPro LabDanteWriteupActive DirectoryPivotingWordPressJenkinsWebminDCSyncLinuxWindows
planned Coming soon
HTB

Offshore

Offshore ist eine realitätsnahe Enterprise-Umgebung mit modernen Active-Directory-Schwachstellen und Fehlkonfigurationen. Nach dem Perimeter-Breach geht es darum, die Unternehmensumgebung zu erkunden, über Trust-Grenzen zu pivoten und alle Offshore-Corp-Entitäten zu kompromittieren. Das Lab prüft Active Directory Enumeration, Exploitation, Post-Exploitation, Lateral Movement, Pivoting und moderne Web-Angriffe.

HTBPro LabOffshoreWriteupActive DirectoryPivotingDCSyncRBCDDelegationLinuxWindows
planned Coming soon
HTB

Administrator

Hack The Box CPTS-Track Writeup für Administrator: Active Directory ACL Abuse, Password Reset Chain, Password Safe Loot, targeted Kerberoasting, DCSync und Pass-the-Hash zu Domain Admin.

HTBCPTSWriteupActive DirectoryACL AbuseBloodHoundKerberoastingDCSyncPass-the-HashMachineWindowsAD Exploitation
published
HTB

Authority

Hack The Box CPTS-Track Writeup für Authority: Anonymous SMB Loot, Ansible Vault Secrets, PWM Configuration Abuse, LDAP Bind Capture, WinRM Foothold und AD CS ESC1 zu Administrator.

HTBCPTSWriteupActive DirectoryAD CSESC1PWMAnsible VaultLDAPWinRMMachineWindowsAD Exploitation
published
HTB

Fluffy

Hack The Box CPTS-Track Writeup für Fluffy: Assumed Breach, CVE-2025-24071 NTLM Capture, Shadow Credentials, WinRM und AD CS ESC16.

HTBCPTSWriteupActive DirectoryAD CSShadow CredentialsESC16MachineWindows
published
HTB

Ghost

Hack The Box CPTS-Track Writeup für Ghost: LDAP-Login-Bypass, Gitea Source Disclosure, Container RCE, AD DNS Abuse, NetNTLMv2 Capture, gMSA, AD FS SAML Forgery, linked SQL, IFM Dump und Golden Ticket Forest Escalation.

HTBCPTSWriteupActive DirectoryAD FSgMSAMSSQLGolden TicketDockerKerberosMachineWindows
published
HTB

Jeeves

Hack The Box CPTS-Track Writeup für Jeeves: Jenkins Script Console RCE, KeePass Credential Recovery, Pass-the-Hash und Root-Flag in Alternate Data Streams.

HTBCPTSWriteupWindowsJenkinsKeePassPass-the-HashADSMachine
published
HTB

Media

Hack The Box CPTS-Track Writeup für Media: UNC-basierter NetNTLMv2-Capture, Credential Cracking, SSH-Foothold, NTFS Junction Webroot Write und SeTcbPrivilege Abuse.

HTBCPTSWriteupWindowsNetNTLMv2ResponderNTFS JunctionSeTcbPrivilegeMachine
published
HTB

PingPong

Hack The Box Season-10 Writeup zu PingPong. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupActive DirectoryAD CSRBCDMSSQLseason-10MachineWindows
planned Coming soon
HTB

POV

Hack The Box CPTS-Track Writeup für POV: ASP.NET Arbitrary File Read, machineKey Disclosure, ViewState Forgery, DPAPI Credential Recovery, WinRM Pivot und SeDebugPrivilege zu SYSTEM.

HTBCPTSWriteupWindowsASP.NETViewStateDPAPISeDebugPrivilegeMachine
published
HTB

Reactor

Hack The Box Season-11 Writeup zu Reactor. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupseason-11MachineWindows
planned Coming soon
HTB

Redelegate

Hack The Box CPTS-Track Writeup für Redelegate: Anonymous FTP, KeePass Crack, MSSQL SID Enumeration, gezielter Password Spray, ACL Abuse, constrained delegation, DCSync und Administrator Pass-the-Hash.

HTBCPTSWriteupActive DirectoryKeePassMSSQLDelegationDCSyncWinRMMachineWindows
published
HTB

StreamIO

Hack The Box CPTS-Track Writeup für StreamIO: Web Enumeration, MSSQL Injection, Credential Cracking, PHP LFI/RFI, SQL Backup Credentials, WinRM Foothold, AD ACL Abuse und LAPS zu Administrator.

HTBCPTSWriteupActive DirectoryMSSQLLFIRFIWinRMLAPSMachineWindowsAD Exploitation
published
HTB

TombWatcher

Hack The Box CPTS-Track Writeup für TombWatcher: AD Enumeration, WriteSPN Kerberoasting, gMSA Abuse, ACL Chain, ADCS ESC15 und Schannel LDAP Auth zu Domain Admin.

HTBCPTSWriteupActive DirectoryKerberoastinggMSAAD CSESC15MachineWindows
published
HTB

Voleur

Hack The Box CPTS-Track Writeup für Voleur: Kerberos-only Active Directory Enumeration, verschlüsseltes Access Review, User Restore, DPAPI, targeted Kerberoasting, WSL/SSH und Offline-NTDS zu Administrator.

HTBCPTSWriteupActive DirectoryKerberosDPAPIKerberoastingWSLNTDSMachineWindows
published
HTB

VulnCicada

Hack The Box CPTS-Track Writeup für VulnCicada: NFS-Profil-Leak, Kerberos-only Zugriff, ADCS ESC8 Kerberos Relay, DC-Maschinenzertifikat und DCSync zu Administrator.

HTBCPTSWriteupActive DirectoryNFSKerberosAD CSESC8DCSyncMachineWindows
published
HTB

Blue

Hack The Box CPTS-Roadmap Writeup für Blue: Windows 7 SP1, SMBv1, MS17-010 EternalBlue und direkter SYSTEM-Zugriff.

HTBRoadmap CPTSWriteupWindowsSMBEternalBlueMachine
published
HTB

Optimum

Hack The Box CPTS-Roadmap Writeup für Optimum: Rejetto HFS 2.3 RCE, Meterpreter als kostas und MS16-032 Privilege Escalation zu SYSTEM.

HTBRoadmap CPTSWriteupWindowsHFSMS16-032Machine
published
Pentest

Pentest Playbook

Mein Pentest Playbook

LinuxWindowsPlaybookPentest
published
hacks

Flag Search

Suchen und sicherstellen, dass keine Flag übersehen wird.

LinuxWindowsHacks
published