{"slug":"avmsec","username":"avmsec","perfil":{"id":707,"rol":"jugador","biografia":"","miembro_desde":"2026-01-02T15:46:27Z","avatar_url":"/img/perfil/707","perfil_url":"/u/avmsec","redes":{"linkedin":null,"github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":14,"porcentaje":7.1,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":6,"totales":66},"Medio":{"hechas":0,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":14,"maquinas_creadas":0,"writeups_publicados":3,"certificados_disponibles":3,"certificados_generados":3,"puntos_writeups":3,"ranking_writeups":265,"ranking_creadores":null},"maquinas_hechas":[{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek","completada_el":"2026-03-04T09:01:34Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2026-03-04T07:57:55Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2026-02-12T09:48:02Z","writeup_url":null,"certificado":null},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2026-02-12T09:39:48Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-02-12T09:21:03Z","writeup_url":null,"certificado":null},{"id":188,"nombre":"Wargames","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/188","autor":"kaikoperez","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"El objetivo principal de este laboratorio fue practicar técnicas de reconocimiento, análisis de servicios y escalada de privilegios en un entorno controlado con un fuerte componente de lógica y análisis estático.","descarga":"https://mega.nz/file/aYk1RS4A#sCmJ4OKjGSjR-NGkJyafuNWFgEU-M_mFCyTsORHuji4","completada_el":"2026-02-05T10:24:18Z","writeup_url":null,"certificado":null},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2026-02-05T09:48:59Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2026-02-05T09:48:56Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-02-05T09:48:53Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2026-02-05T09:48:48Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-02-05T09:48:45Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-01-02T15:51:12Z","writeup_url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/borazuwarahCtf.md","certificado":{"cert_id":"DL-0F6339","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-0F6339","imagen_url":"/api/certificado/imagen/DL-0F6339","verify_url":"/api/certificado/verificar/DL-0F6339"}},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2026-01-02T15:51:08Z","writeup_url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/firstHacking.md","certificado":{"cert_id":"DL-2D14BC","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-2D14BC","imagen_url":"/api/certificado/imagen/DL-2D14BC","verify_url":"/api/certificado/verificar/DL-2D14BC"}},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-01-02T15:50:59Z","writeup_url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/trust.md","certificado":{"cert_id":"DL-FD74C3","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-FD74C3","imagen_url":"/api/certificado/imagen/DL-FD74C3","verify_url":"/api/certificado/verificar/DL-FD74C3"}}],"maquinas_creadas":[],"writeups":[{"maquina":"Trust","url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/trust.md","tipo":"texto","publicado_el":"2026-01-02T19:53:52Z","logo_url":"/img/maquina/13"},{"maquina":"FirstHacking","url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/firstHacking.md","tipo":"texto","publicado_el":"2026-01-02T19:53:51Z","logo_url":"/img/maquina/22"},{"maquina":"BorazuwarahCTF","url":"https://github.com/136avm/dockerlabs/blob/master/muyFaciles/borazuwarahCtf.md","tipo":"texto","publicado_el":"2026-01-02T19:53:50Z","logo_url":"/img/maquina/38"}],"certificados":[{"cert_id":"DL-FD74C3","maquina":"Trust","dificultad":"Muy Fácil","logo_url":"/img/maquina/13","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-FD74C3","imagen_url":"/api/certificado/imagen/DL-FD74C3","verify_url":"/api/certificado/verificar/DL-FD74C3"},{"cert_id":"DL-2D14BC","maquina":"FirstHacking","dificultad":"Muy Fácil","logo_url":"/img/maquina/22","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-2D14BC","imagen_url":"/api/certificado/imagen/DL-2D14BC","verify_url":"/api/certificado/verificar/DL-2D14BC"},{"cert_id":"DL-0F6339","maquina":"BorazuwarahCTF","dificultad":"Muy Fácil","logo_url":"/img/maquina/38","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-0F6339","imagen_url":"/api/certificado/imagen/DL-0F6339","verify_url":"/api/certificado/verificar/DL-0F6339"}]}