HackTheBox - MonitorsFour
· ✍️ sckull
ffuf
api-enum
cacti
cacti-1.2.28
CVE-2025-24367
password-spraying
CVE-2025-24367
docker
CVE-2025-9074
Docker-Desktop-4.44.2
chisel
evil-winrm-py
secretsdump
MonitorsFour corre un sitio web donde se descubrieron vistas que exponian la direccion de una API. Esta exponia las credenciales de usuarios, lo que permitio el acceso al sitio. Tambien, se encontro Cacti vulnerable. Se ejecuto Password Spraying para obtener credenciales validas que permitieron la explotacion y acceso a un contenedor docker. El sitio principal mencionaba la version de docker, la cual se encontro vulnerable, tras la explotacion, se logro acceso privilegiado al almacenamiento host. Finalmente se modifico un CronJob para obtener acceso privilegiado en el host.