{"slug":"bapee","username":"bapee","perfil":{"id":1536,"rol":"jugador","biografia":"","miembro_desde":"2026-03-21T00:41:37Z","avatar_url":"/img/perfil/1536","perfil_url":"/u/bapee","redes":{"linkedin":"https://www.linkedin.com/in/ikersoriano/","github":"https://github.com/bapee0","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":13,"porcentaje":6.6,"por_dificultad":{"Muy Fácil":{"hechas":7,"totales":8},"Fácil":{"hechas":6,"totales":66},"Medio":{"hechas":0,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":13,"maquinas_creadas":0,"writeups_publicados":3,"certificados_disponibles":3,"certificados_generados":2,"puntos_writeups":6,"ranking_writeups":187,"ranking_creadores":null},"maquinas_hechas":[{"id":238,"nombre":"Autoescuela","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/238","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"15/04/2026","descripcion":"Laboratorio para practicar la explotación de una aplicación Node.js/Express con WebSocket que deriva en ejecución remota de comandos (CVE-2025-55182), con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fMUDnTwR#0p4LOvj_WNlVwZItskLLNLa0n5H15qjjTKOU0KHG5nI","completada_el":"2026-07-17T23:22:08Z","writeup_url":null,"certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-07-17T22:37:53Z","writeup_url":null,"certificado":null},{"id":264,"nombre":"ApkAdmin","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/264","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/07/2026","descripcion":"Análisis de APK vulnerable para lograr acceder a una activity que no deberíamos de tener acceso.","descarga":"https://mega.nz/file/SJFDkJDZ#yiFZfxhs6CtGnc20evvtj2_WQ21Qsr1oD88LZTlRYTQ","completada_el":"2026-07-12T13:13:54Z","writeup_url":"https://github.com/bapee0/CTF-Writeups/blob/master/DockerLabs/ApkAdmin_Writeup.md","certificado":{"cert_id":"DL-957070","emitido_el":"2026-07-14T15:28:15Z","pdf_url":"/api/certificado/pdf/DL-957070","imagen_url":"/api/certificado/imagen/DL-957070","verify_url":"/api/certificado/verificar/DL-957070"}},{"id":268,"nombre":"kmspwned","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/268","autor":"b4d1t","enlace_autor":"https://youtube.com/@maciferna","fecha":"08/07/2026","descripcion":"SQLi, RCE, reutilización de credenciales, \nprivesc vía Cron Job.","descarga":"https://mega.nz/file/gIEyyb7T#UfXblU8qgB7Rgs13LKaUWafB6s6E8O-834ixFG4g388","completada_el":"2026-07-12T11:29:34Z","writeup_url":null,"certificado":null},{"id":254,"nombre":"Gotham","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/254","autor":"TheBat","enlace_autor":"https://youtube.com/@maciferna","fecha":"14/06/2026","descripcion":"cookie sesión JWT, command injection, password reuse y binario misconfig","descarga":"https://mega.nz/file/FIkxFADI#DBsaxhta2kI731hg_T1aBTojfhGUJHXEVI20GAScDFY","completada_el":"2026-06-21T15:11:29Z","writeup_url":"https://github.com/bapee0/CTF-Writeups/blob/master/DockerLabs/Gotham_Writeup.md","certificado":null},{"id":154,"nombre":"Walking Dead","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/154","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"13/02/2025","descripcion":"Laboratorio para practicar técnicas básicas de explotación en entornos web.","descarga":"https://mega.nz/file/KYF0CAia#VZDiYoAnlpQ1n61yLqOkFfCApsLeqOgPL9Hyoi8tzgM","completada_el":"2026-05-21T22:44:53Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2026-03-25T23:35:44Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-03-25T23:32:08Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2026-03-25T21:59:07Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-03-25T15:38:34Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-03-25T15:26:44Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-03-24T11:20:18Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2026-03-23T23:02:22Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[],"writeups":[{"maquina":"Gotham","url":"https://github.com/bapee0/CTF-Writeups/blob/master/DockerLabs/Gotham_Writeup.md","tipo":"texto","publicado_el":"2026-07-16T15:25:06Z","logo_url":"/img/maquina/254"},{"maquina":"DockerLabs","url":"https://github.com/bapee0/CTF-Writeups/blob/master/DockerLabs/DockerLabs%20-%20Facil.md","tipo":"texto","publicado_el":"2026-07-15T13:54:52Z","logo_url":"/img/maquina/141"},{"maquina":"ApkAdmin","url":"https://github.com/bapee0/CTF-Writeups/blob/master/DockerLabs/ApkAdmin_Writeup.md","tipo":"texto","publicado_el":"2026-07-14T15:28:14Z","logo_url":"/img/maquina/264"}],"certificados":[{"cert_id":"DL-C4A71F","maquina":"Gotham","dificultad":"Fácil","logo_url":"/img/maquina/254","generado":false,"emitido_el":null,"pdf_url":null,"imagen_url":null,"verify_url":"/api/certificado/verificar/DL-C4A71F"},{"cert_id":"DL-6A68E6","maquina":"DockerLabs","dificultad":"Fácil","logo_url":"/img/maquina/141","generado":true,"emitido_el":"2026-07-15T13:54:54Z","pdf_url":"/api/certificado/pdf/DL-6A68E6","imagen_url":"/api/certificado/imagen/DL-6A68E6","verify_url":"/api/certificado/verificar/DL-6A68E6"},{"cert_id":"DL-957070","maquina":"ApkAdmin","dificultad":"Fácil","logo_url":"/img/maquina/264","generado":true,"emitido_el":"2026-07-14T15:28:15Z","pdf_url":"/api/certificado/pdf/DL-957070","imagen_url":"/api/certificado/imagen/DL-957070","verify_url":"/api/certificado/verificar/DL-957070"}]}