{"slug":"crisstianpd","username":"Crisstianpd","perfil":{"id":503,"rol":"jugador","biografia":"","miembro_desde":"2025-12-15T19:03:45Z","avatar_url":"/img/perfil/503","perfil_url":"/u/crisstianpd","redes":{"linkedin":null,"github":"https://github.com/Crisstianpd","youtube":"https://www.youtube.com/@crisstianpd"}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":19,"porcentaje":9.6,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":6,"totales":66},"Medio":{"hechas":5,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":19,"maquinas_creadas":0,"writeups_publicados":6,"certificados_disponibles":6,"certificados_generados":6,"puntos_writeups":14,"ranking_writeups":115,"ranking_creadores":null},"maquinas_hechas":[{"id":189,"nombre":"Rolarola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/189","autor":"maciiii___","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"En esta máquina se explota la vulnerabilidad command injection, lo cual permite obtener una shell en el sistema como usuario no privilegiado. Posteriormente se explota la vulnerabilidad pickle deserialization en python para escalar a root","descarga":"https://mega.nz/file/eYdGgB7T#sGqRZDlJr9rH0as8srIiL4Y15mgvert05l_0XkxjZ_I","completada_el":"2026-02-18T15:51:03Z","writeup_url":null,"certificado":null},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2026-01-07T04:52:15Z","writeup_url":null,"certificado":null},{"id":188,"nombre":"Wargames","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/188","autor":"kaikoperez","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"El objetivo principal de este laboratorio fue practicar técnicas de reconocimiento, análisis de servicios y escalada de privilegios en un entorno controlado con un fuerte componente de lógica y análisis estático.","descarga":"https://mega.nz/file/aYk1RS4A#sCmJ4OKjGSjR-NGkJyafuNWFgEU-M_mFCyTsORHuji4","completada_el":"2026-01-07T04:50:31Z","writeup_url":null,"certificado":null},{"id":167,"nombre":"WinFake","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/167","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"16/07/2025","descripcion":"Laboratorio sencillo donde debemos inspeccionar el código fuente para obtener información de cómo realizar la intrusión.","descarga":"https://mega.nz/file/iNcxVa6T#hH3QXBvcJN_bPiUt6-KM39A3NZA_TKXRrZcIREKS0ow","completada_el":"2026-01-03T02:21:33Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2026-01-03T02:21:30Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-01-02T00:46:01Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-01-02T00:45:30Z","writeup_url":"https://youtu.be/XmUsOWUmoo8?si=ZDNw3o_gANRUaQ2G","certificado":{"cert_id":"DL-1F787C","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-1F787C","imagen_url":"/api/certificado/imagen/DL-1F787C","verify_url":"/api/certificado/verificar/DL-1F787C"}},{"id":187,"nombre":"Puzzle","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/187","autor":"Pyth0nK1d","enlace_autor":"https://www.linkedin.com/in/pyth0nk1d/","fecha":"25/12/2025","descripcion":"Adéntrate en esta máquina, encuentra las piezas perdidas y descrifra el mensaje que esconde para obtener las llaves del reino. Una buena enumeración y pensamiento lateral serán tus aliados para conseguirlo. ¡Suerte!\r\n\r\nPieza 2: El admin tiene acceso a ella. Una vulnerabilidad que puede mostrar información de otros usuarios puede hacer que un descuido de este usuario pueda comprometer su cuenta.\r\n\r\nPieza 3: Modo quiz activado! Sí, la respuesta correcta devuelve la pieza. El texto ya da muchas pistas, pero es una vulnerabilidad muy crítica que a pesar de que en la OWASP Top 10 de este año ha bajado escalones, sigue teniendo un impacto brutal. A05:2025 Injection ;)\r\n\r\nPieza 4: La clave está en la respuesta de la pieza anterior. La has adivinado? Pues ahora toca explotar esta vulnerabilidad para obtener la última pieza.","descarga":"https://mega.nz/file/CFkgwKqa#2h7VVmJsit02z3wTN1FcOTHXa_gqcahC5UOc3Sjtlow","completada_el":"2025-12-31T15:26:01Z","writeup_url":"https://youtu.be/pRS9fz8IHfc?si=qM6hg78ZmalDiQKe","certificado":{"cert_id":"DL-96292D","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-96292D","imagen_url":"/api/certificado/imagen/DL-96292D","verify_url":"/api/certificado/verificar/DL-96292D"}},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2025-12-15T19:29:02Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2025-12-15T19:29:00Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2025-12-15T19:28:57Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2025-12-15T19:28:52Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2025-12-15T19:28:50Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2025-12-15T19:28:48Z","writeup_url":null,"certificado":null},{"id":20,"nombre":"HackZones","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/20","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/11/2024","descripcion":"Laboratorio para practicar la subida de archivos PHP para obtener una reverse shell, con movimiento entre usuarios y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/CdFVBKgb#fYIZ1IRaYjzVjrjmGOzODDquAul8U-wiFpy8Bu2vBA4","completada_el":"2025-12-15T19:28:41Z","writeup_url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/HackZones/hackzones.md","certificado":{"cert_id":"DL-6E0102","emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-6E0102","imagen_url":"/api/certificado/imagen/DL-6E0102","verify_url":"/api/certificado/verificar/DL-6E0102"}},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2025-12-15T19:28:07Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2025-12-15T19:27:46Z","writeup_url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/Upload/upload.md","certificado":{"cert_id":"DL-8BA0D7","emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-8BA0D7","imagen_url":"/api/certificado/imagen/DL-8BA0D7","verify_url":"/api/certificado/verificar/DL-8BA0D7"}},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2025-12-15T19:27:19Z","writeup_url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/File/file.md","certificado":{"cert_id":"DL-53E184","emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-53E184","imagen_url":"/api/certificado/imagen/DL-53E184","verify_url":"/api/certificado/verificar/DL-53E184"}},{"id":147,"nombre":"Cracker","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/147","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"28/12/2024","descripcion":"Laboratorio enfocado en ataques de fuerza bruta y cracking de contraseñas.","descarga":"https://mega.nz/file/iJ1UzQ5C#t8zsjmsyIB6dIFndUVc6qrvZOOh2cevCDNvEgUOELWs","completada_el":"2025-12-15T19:27:03Z","writeup_url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/Cracker/cracker.md","certificado":{"cert_id":"DL-9DF8F5","emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-9DF8F5","imagen_url":"/api/certificado/imagen/DL-9DF8F5","verify_url":"/api/certificado/verificar/DL-9DF8F5"}}],"maquinas_creadas":[],"writeups":[{"maquina":"Puzzle","url":"https://youtu.be/pRS9fz8IHfc?si=qM6hg78ZmalDiQKe","tipo":"video","publicado_el":"2026-01-03T09:53:00Z","logo_url":"/img/maquina/187"},{"maquina":"Tproot","url":"https://youtu.be/XmUsOWUmoo8?si=ZDNw3o_gANRUaQ2G","tipo":"video","publicado_el":"2026-01-02T19:54:00Z","logo_url":"/img/maquina/66"},{"maquina":"Upload","url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/Upload/upload.md","tipo":"texto","publicado_el":"2025-12-16T04:04:44Z","logo_url":"/img/maquina/41"},{"maquina":"HackZones","url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/HackZones/hackzones.md","tipo":"texto","publicado_el":"2025-12-16T04:04:38Z","logo_url":"/img/maquina/20"},{"maquina":"File","url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/File/file.md","tipo":"texto","publicado_el":"2025-12-16T04:04:33Z","logo_url":"/img/maquina/104"},{"maquina":"Cracker","url":"https://github.com/Crisstianpd/CTFs-WriteUps/blob/main/DockerLabs/Cracker/cracker.md","tipo":"texto","publicado_el":"2025-12-16T04:04:17Z","logo_url":"/img/maquina/147"}],"certificados":[{"cert_id":"DL-96292D","maquina":"Puzzle","dificultad":"Medio","logo_url":"/img/maquina/187","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-96292D","imagen_url":"/api/certificado/imagen/DL-96292D","verify_url":"/api/certificado/verificar/DL-96292D"},{"cert_id":"DL-1F787C","maquina":"Tproot","dificultad":"Muy Fácil","logo_url":"/img/maquina/66","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-1F787C","imagen_url":"/api/certificado/imagen/DL-1F787C","verify_url":"/api/certificado/verificar/DL-1F787C"},{"cert_id":"DL-8BA0D7","maquina":"Upload","dificultad":"Fácil","logo_url":"/img/maquina/41","generado":true,"emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-8BA0D7","imagen_url":"/api/certificado/imagen/DL-8BA0D7","verify_url":"/api/certificado/verificar/DL-8BA0D7"},{"cert_id":"DL-6E0102","maquina":"HackZones","dificultad":"Medio","logo_url":"/img/maquina/20","generado":true,"emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-6E0102","imagen_url":"/api/certificado/imagen/DL-6E0102","verify_url":"/api/certificado/verificar/DL-6E0102"},{"cert_id":"DL-53E184","maquina":"File","dificultad":"Fácil","logo_url":"/img/maquina/104","generado":true,"emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-53E184","imagen_url":"/api/certificado/imagen/DL-53E184","verify_url":"/api/certificado/verificar/DL-53E184"},{"cert_id":"DL-9DF8F5","maquina":"Cracker","dificultad":"Medio","logo_url":"/img/maquina/147","generado":true,"emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-9DF8F5","imagen_url":"/api/certificado/imagen/DL-9DF8F5","verify_url":"/api/certificado/verificar/DL-9DF8F5"}]}