{"slug":"el-pinguino-de-mario","username":"El Pingüino de Mario","perfil":{"id":4,"rol":"admin","biografia":"Hola soy Mario.","miembro_desde":"2025-11-22T09:48:37Z","avatar_url":"/img/perfil/4","perfil_url":"/u/el-pinguino-de-mario","redes":{"linkedin":"https://www.linkedin.com/in/maalfer1","github":"https://github.com/Maalfer","youtube":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg"}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":61,"porcentaje":30.8,"por_dificultad":{"Muy Fácil":{"hechas":5,"totales":8},"Fácil":{"hechas":24,"totales":66},"Medio":{"hechas":21,"totales":85},"Difícil":{"hechas":11,"totales":39}}},"estadisticas":{"maquinas_hechas":61,"maquinas_creadas":66,"writeups_publicados":77,"certificados_disponibles":60,"certificados_generados":60,"puntos_writeups":193,"ranking_writeups":7,"ranking_creadores":1},"maquinas_hechas":[{"id":271,"nombre":"BaluHome","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/271","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/07/2026","descripcion":"Plataforma de vídeos con vulnerabilidad en la funcionalidad de subtítulos.","descarga":"https://mega.nz/file/yEkClLpD#WtGdJSCCga_hJeIhUWohVPCESxB3LZHMxFelTAuiJRQ","completada_el":"2026-07-16T15:53:43Z","writeup_url":null,"certificado":null},{"id":264,"nombre":"ApkAdmin","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/264","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/07/2026","descripcion":"Análisis de APK vulnerable para lograr acceder a una activity que no deberíamos de tener acceso.","descarga":"https://mega.nz/file/SJFDkJDZ#yiFZfxhs6CtGnc20evvtj2_WQ21Qsr1oD88LZTlRYTQ","completada_el":"2026-07-04T22:37:53Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20APKADMIN.pdf","certificado":{"cert_id":"DL-D654E2","emitido_el":"2026-07-10T08:45:04Z","pdf_url":"/api/certificado/pdf/DL-D654E2","imagen_url":"/api/certificado/imagen/DL-D654E2","verify_url":"/api/certificado/verificar/DL-D654E2"}},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-06-22T09:17:56Z","writeup_url":null,"certificado":null},{"id":255,"nombre":"PinguPenguin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/255","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/06/2026","descripcion":"Web hecha en spring boot explotando vulnerabilidades típicas de este framework.","descarga":"https://mega.nz/file/TVNR2TBT#0WKIegn1xG9-4IfTcaaaEhCOW9EWCk8hdkOPW9_V3LQ","completada_el":"2026-06-18T16:53:13Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-06-06T11:17:52Z","writeup_url":null,"certificado":null},{"id":116,"nombre":"SkullNet","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/116","autor":"Slayer0x & W4tson","enlace_autor":"https://twitter.com/SkullNet_SN","fecha":"26/07/2024","descripcion":"Laboratorio para practicar la explotación de un repositorio .git expuesto, analizando los commits para obtener credenciales y escalar privilegios.","descarga":"https://mega.nz/file/4Xs2zYAZ#QRqiM8L44rW3DABmy5X7AfRtwj3PpW8WkknJ_xSLHGY","completada_el":"2026-06-06T11:02:00Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20SKULLNET.pdf","certificado":{"cert_id":"DL-350CEA","emitido_el":"2026-07-10T09:08:52Z","pdf_url":"/api/certificado/pdf/DL-350CEA","imagen_url":"/api/certificado/imagen/DL-350CEA","verify_url":"/api/certificado/verificar/DL-350CEA"}},{"id":34,"nombre":"Lfi.elf","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/34","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de una vulnerabilidad de Local File Inclusion (LFI) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/8aMCwT4A#hHpdHgSrjhMBXXFkvKXVDdvxPJPiwR3FdShTqb6J4s0","completada_el":"2026-05-21T17:38:05Z","writeup_url":null,"certificado":null},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k","completada_el":"2026-05-08T13:59:04Z","writeup_url":null,"certificado":null},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2026-04-27T11:35:00Z","writeup_url":null,"certificado":null},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano","completada_el":"2026-03-23T15:53:34Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20BIGWEAR.pdf","certificado":{"cert_id":"DL-6159FC","emitido_el":"2026-07-23T22:04:21Z","pdf_url":"/api/certificado/pdf/DL-6159FC","imagen_url":"/api/certificado/imagen/DL-6159FC","verify_url":"/api/certificado/verificar/DL-6159FC"}},{"id":217,"nombre":"RootedPingu","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/217","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/02/2026","descripcion":"Laboratorio donde se practica la explotación de distintas vulnerabilidades web. No hay más pistas jiji :)","descarga":"https://mega.nz/file/3QtxUKST#VO3FCo6b7aJ9gF9_V8gNFPzLhuGq4EinfD0Qo25azw4","completada_el":"2026-02-24T19:44:08Z","writeup_url":null,"certificado":null},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2026-02-09T17:52:16Z","writeup_url":null,"certificado":null},{"id":6,"nombre":"Grandma","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/6","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"13/08/2024","descripcion":"Laboratorio para practicar pivoting y tunneling a través de varias máquinas de un entorno hospitalario, explotando un LFI en aiohttp (CVE-2024-23334) y un RCE en reportlab (CVE-2023-33733) con chisel y socat.","descarga":"https://mega.nz/file/4SM2XISI#0z1POGIBA7ycOSybOw4w8t_R5X0p208lD5n3LptYtyE","completada_el":"2026-01-21T18:09:06Z","writeup_url":null,"certificado":null},{"id":8,"nombre":"Report","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/8","autor":"TLuisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"20/10/2024","descripcion":"Laboratorio para practicar LFI, bypass de subida de ficheros mediante el Content-Type e inyección SQL, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/zJEQ2TqB#dcsILUO_bjeEx1d_G0GkBQsXNzYuvBDFuC3ar5clkV8","completada_el":"2026-01-21T18:04:16Z","writeup_url":null,"certificado":null},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2026-01-21T18:02:04Z","writeup_url":null,"certificado":null},{"id":14,"nombre":"Crackoff","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/14","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación con inyección SQL, volcado de la base de datos con sqlmap y cracking de credenciales.","descarga":"https://mega.nz/file/WI82xYbJ#kCwvML44808BH5DomTwfeT8A7UzuWOKwn0xSc_wKJqw","completada_el":"2026-01-21T17:48:37Z","writeup_url":null,"certificado":null},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2025-12-22T12:24:38Z","writeup_url":"https://youtu.be/CXnGUcRLUf4?si=sehI0lElopP5MZkC","certificado":{"cert_id":"DL-75155C","emitido_el":"2026-07-10T09:08:27Z","pdf_url":"/api/certificado/pdf/DL-75155C","imagen_url":"/api/certificado/imagen/DL-75155C","verify_url":"/api/certificado/verificar/DL-75155C"}},{"id":159,"nombre":"Gallery","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/159","autor":"cxfr4","enlace_autor":"https://cxfr4.vercel.app/","fecha":"22/04/2025","descripcion":"MySQL, SQL Injection, Command Injection, port forwarding","descarga":"https://mega.nz/file/ONlzkaAC#xPFZFyFo_ZxcSN-DoOdI5yqp7UJb3ugxNnM23UzcRww","completada_el":"2025-12-20T17:18:37Z","writeup_url":null,"certificado":null},{"id":109,"nombre":"JenkHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/109","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"05/09/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins mediante la consola de scripts para obtener una reverse shell y escalar privilegios.","descarga":"https://mega.nz/file/7MsiyKgJ#F74XXHHsa-24ilYTkbzNmVioEhohGJI5rUYWYL_KEtE","completada_el":"2025-12-13T13:24:56Z","writeup_url":"https://youtu.be/U1U39HGFeLo?si=NBfmeqX6wAU_odzM","certificado":{"cert_id":"DL-5C277D","emitido_el":"2026-07-10T09:09:00Z","pdf_url":"/api/certificado/pdf/DL-5C277D","imagen_url":"/api/certificado/imagen/DL-5C277D","verify_url":"/api/certificado/verificar/DL-5C277D"}},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2025-12-06T22:22:46Z","writeup_url":"https://youtu.be/WJJLX5SydeA?si=ktZM1rfvCyvINNyF","certificado":{"cert_id":"DL-B7C8B2","emitido_el":"2026-07-10T09:08:30Z","pdf_url":"/api/certificado/pdf/DL-B7C8B2","imagen_url":"/api/certificado/imagen/DL-B7C8B2","verify_url":"/api/certificado/verificar/DL-B7C8B2"}},{"id":185,"nombre":"Jason","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/185","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"06/12/2025","descripcion":"Máquina con dos niveles diseñada para practicar ataques con JWT. En ambos niveles deberás escalar desde una cuenta con bajos privilegios hasta convertirte en administrador.","descarga":"https://mega.nz/file/3VUSmbAA#4VEpJZMDvxdhrSac8meNmqIHmN-B-k2Zihnfpkz1wlw","completada_el":"2025-12-06T10:44:15Z","writeup_url":null,"certificado":null},{"id":25,"nombre":"Hidden","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/25","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/05/2024","descripcion":"Laboratorio para practicar la enumeración de recursos ocultos y la escalada de privilegios abusando de sudo.","descarga":"https://mega.nz/file/EO8DzKgR#V3Vj8pWT6dUfWP03Zi2ZNs-o3uztnrTd1qGxvnn3oHo","completada_el":"2025-12-05T21:28:19Z","writeup_url":null,"certificado":null},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs","completada_el":"2025-12-05T21:28:08Z","writeup_url":"https://youtu.be/0gP9OZ3ToJk?si=nZfZCm1hEHHMQQA_","certificado":{"cert_id":"DL-CA57BF","emitido_el":"2026-07-10T09:08:49Z","pdf_url":"/api/certificado/pdf/DL-CA57BF","imagen_url":"/api/certificado/imagen/DL-CA57BF","verify_url":"/api/certificado/verificar/DL-CA57BF"}},{"id":73,"nombre":"ChocoPing","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/73","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/04/2025","descripcion":"Ejecución remota de comandos con WAF Bypass, cracking .zip, sudoers y análisis de archivo .pcap","descarga":"https://mega.nz/file/lfkQWbgS#FxS2eYsDcycIBO8emylnIEomBCK5OUJ0QbVE493FDpk","completada_el":"2025-12-05T21:27:50Z","writeup_url":"https://youtu.be/5Z6neZomInA","certificado":{"cert_id":"DL-907996","emitido_el":"2026-07-10T09:09:23Z","pdf_url":"/api/certificado/pdf/DL-907996","imagen_url":"/api/certificado/imagen/DL-907996","verify_url":"/api/certificado/verificar/DL-907996"}},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg","completada_el":"2025-12-05T21:26:30Z","writeup_url":null,"certificado":null},{"id":83,"nombre":"Grooti","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/83","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"26/07/2025","descripcion":"Enumeración de directorios web, bases de datos y escalada de privilegios en linux.","descarga":"https://mega.nz/file/OEUQEJjC#Ckg_Wxq7MqLHTfpjXgXBAJuIxla3qFqWv42Xw_qTQYA","completada_el":"2025-12-05T21:26:18Z","writeup_url":null,"certificado":null},{"id":182,"nombre":"Pupin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/182","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"30/11/2025","descripcion":"Laboratorio donde se debe explotar inicialmente la vulnerabilidad XSS en el campo de descripción de una máquina, para después escalarlo y pasar de ser un usuario con rol de jugador a rol de admin. Una vez hecho esto, se obtendrá el acceso por SSH de la máquina. (Agradecimientos a Archyxsec)","descarga":"https://mega.nz/file/XQVGQSTB#TfI4e94XbCEJPFw-pwZs89QZGqOQ6XUCGQk-owDEFjQ","completada_el":"2025-12-05T21:26:08Z","writeup_url":null,"certificado":null},{"id":184,"nombre":"SocialHub","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/184","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"02/12/2025","descripcion":"Laboratorio donde tendremos que explotar una vulnerabilidad Session Hijacking para convertirnos en el usuario administrador de la red social. Una vez hecho esto, habremos obtenido el acceso por SSH.","descarga":"https://mega.nz/file/XFlHELSY#GL1KYWiMN41jcHv1Um9839mlGNGmFkQJsnhtY8AGgOE","completada_el":"2025-12-02T20:02:48Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2025-12-02T15:34:31Z","writeup_url":null,"certificado":null},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2025-12-01T19:19:09Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2025-11-30T21:05:24Z","writeup_url":"https://youtu.be/n06RIYWdHWg","certificado":{"cert_id":"DL-3BE06F","emitido_el":"2026-07-10T09:08:44Z","pdf_url":"/api/certificado/pdf/DL-3BE06F","imagen_url":"/api/certificado/imagen/DL-3BE06F","verify_url":"/api/certificado/verificar/DL-3BE06F"}},{"id":28,"nombre":"DebugMe","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/28","autor":"Lenam","enlace_autor":"https://len4m.github.io/","fecha":"02/08/2024","descripcion":"Laboratorio para practicar la explotación de CVE-2022-44268 (ImageMagick) para leer ficheros del sistema, fuerza bruta y escalada de privilegios abusando de procesos.","descarga":"https://mega.nz/file/tTd0ERQL#JlXvWgN0MZVQN38qAEGlTlCJHYlu0G6p4xWLfORPVSo","completada_el":"2025-11-30T21:05:10Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20DEBUGME.pdf","certificado":{"cert_id":"DL-F25A4F","emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-F25A4F","imagen_url":"/api/certificado/imagen/DL-F25A4F","verify_url":"/api/certificado/verificar/DL-F25A4F"}},{"id":165,"nombre":"Bola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/165","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"22/06/2025","descripcion":"Enumeración de una API, explotación de vulnerabilidad BOLA, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vBt2AKba#5c4ZTcFQ2hbPPSHf55juJzGRNpynwX45hoSKFBptSPE","completada_el":"2025-11-30T19:08:04Z","writeup_url":null,"certificado":null},{"id":100,"nombre":"-Pn","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/100","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio donde se accederá con unas credenciales al panel interno de Tomcat, para después hacer intrusión al servidor.","descarga":"https://mega.nz/file/tS9GUawC#-b8ooIl3HEIFfEUkNRH6uA26OGJnUCQEHPSC9LBuw9w","completada_el":"2025-11-30T16:33:20Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2025-11-30T14:50:21Z","writeup_url":"https://youtu.be/O4jG9hXiehE?si=PxyBfpusREiGHez4","certificado":{"cert_id":"DL-5FC733","emitido_el":"2026-07-10T09:08:58Z","pdf_url":"/api/certificado/pdf/DL-5FC733","imagen_url":"/api/certificado/imagen/DL-5FC733","verify_url":"/api/certificado/verificar/DL-5FC733"}},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco","completada_el":"2025-11-30T11:28:12Z","writeup_url":"https://youtu.be/d4GSLZMqdOs","certificado":{"cert_id":"DL-3AED5B","emitido_el":"2026-07-10T09:09:24Z","pdf_url":"/api/certificado/pdf/DL-3AED5B","imagen_url":"/api/certificado/imagen/DL-3AED5B","verify_url":"/api/certificado/verificar/DL-3AED5B"}},{"id":64,"nombre":"cineHack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/64","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/01/2025","descripcion":"Laboratorio para practicar la explotación de un servicio web y escalada de privilegios abusando de tareas cron.","descarga":"https://mega.nz/file/qQElkZ5K#Buv0R6SQBuj_ZImKWIks80BxwhDMyJVtYEZVXP3M9Xw","completada_el":"2025-11-30T10:29:41Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20CINEHACK.pdf","certificado":{"cert_id":"DL-C41105","emitido_el":"2026-07-10T09:09:17Z","pdf_url":"/api/certificado/pdf/DL-C41105","imagen_url":"/api/certificado/imagen/DL-C41105","verify_url":"/api/certificado/verificar/DL-C41105"}},{"id":36,"nombre":"Verdejo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/36","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"22/05/2024","descripcion":"Laboratorio para practicar las vulnerabilidades XSS y SSTI, con escalada de privilegios crackeando hashes.","descarga":"https://mega.nz/file/ZasAgTpa#czwKDizDR0-eHGyzP8OG1VCj2od-Xzq0DWbFsTVXFWw","completada_el":"2025-11-30T10:28:59Z","writeup_url":null,"certificado":null},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2025-11-29T16:21:17Z","writeup_url":null,"certificado":null},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2025-11-29T16:19:00Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2025-11-28T21:57:02Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2025-11-28T21:56:47Z","writeup_url":null,"certificado":null},{"id":33,"nombre":"chmod-4755","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/33","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/09/2024","descripcion":"Laboratorio para practicar enumeración SMB, escape de rbash y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/qMNj0YQR#7SPCZwbRg49UQWU8idtBg_N-PNE6M60NdnfjAfx0uos","completada_el":"2025-11-28T17:18:42Z","writeup_url":null,"certificado":null},{"id":31,"nombre":"UserSearch","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/31","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"02/06/2024","descripcion":"Laboratorio para practicar inyección SQL en un buscador de usuarios y escalada de privilegios abusando de Python.","descarga":"https://mega.nz/file/4H0GRSRT#R26UHM1Simqyvz6x56JU4nuZ182qeDNSjZlO8GtchpY","completada_el":"2025-11-28T17:18:30Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20USERSEARCH.pdf","certificado":{"cert_id":"DL-94490E","emitido_el":"2026-07-10T09:08:45Z","pdf_url":"/api/certificado/pdf/DL-94490E","imagen_url":"/api/certificado/imagen/DL-94490E","verify_url":"/api/certificado/verificar/DL-94490E"}},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2025-11-28T17:18:05Z","writeup_url":"https://youtu.be/ztE970p63JI?si=bW4SwxTcm57w-pNB","certificado":{"cert_id":"DL-F386C4","emitido_el":"2026-07-10T09:08:52Z","pdf_url":"/api/certificado/pdf/DL-F386C4","imagen_url":"/api/certificado/imagen/DL-F386C4","verify_url":"/api/certificado/verificar/DL-F386C4"}},{"id":12,"nombre":"Collections","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/12","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante el plugin File Manager, con escalada de privilegios apoyándose en MongoDB.","descarga":"https://mega.nz/file/VGsyDaDB#nn63q8MTTYVUQ_47maZuKHD8LGigmSz27w1lp-loQDs","completada_el":"2025-11-28T17:17:53Z","writeup_url":"https://youtu.be/J23U554sF4s?si=skmmqQT4ZiN6Oqin","certificado":{"cert_id":"DL-17338C","emitido_el":"2026-07-10T09:08:40Z","pdf_url":"/api/certificado/pdf/DL-17338C","imagen_url":"/api/certificado/imagen/DL-17338C","verify_url":"/api/certificado/verificar/DL-17338C"}},{"id":118,"nombre":"Los 40 Ladrones","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/118","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"04/07/2024","descripcion":"Laboratorio para practicar port knocking para revelar el servicio SSH, fuerza bruta con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MW1ChL7Z#3WBcebAXTHSpKItE6D-tq5WjlE1zN2Dzu0wfiNkBGP8","completada_el":"2025-11-28T16:47:02Z","writeup_url":"https://youtu.be/8qCLQJUH7fk?si=tpRaFUK134XCI0DT","certificado":{"cert_id":"DL-A8E6E2","emitido_el":"2026-07-10T09:08:49Z","pdf_url":"/api/certificado/pdf/DL-A8E6E2","imagen_url":"/api/certificado/imagen/DL-A8E6E2","verify_url":"/api/certificado/verificar/DL-A8E6E2"}},{"id":98,"nombre":"Redirection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/98","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/12/2024","descripcion":"Máquina donde se incluyen distintos laboratorios vulnerables a la vulnerabilidad Open Redirect. No hay escalada de privilegios en esta máquina.","descarga":"https://mega.nz/file/CYlRlTKI#CxDKcj_cdI3VRXkYb_6aLzxEbrjh80FKb_cDazfwouU","completada_el":"2025-11-28T16:21:53Z","writeup_url":"https://youtu.be/pkQgh41sr5U?si=VeCjqudCHfPyxCj4","certificado":{"cert_id":"DL-418CDA","emitido_el":"2026-07-10T09:09:12Z","pdf_url":"/api/certificado/pdf/DL-418CDA","imagen_url":"/api/certificado/imagen/DL-418CDA","verify_url":"/api/certificado/verificar/DL-418CDA"}},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2025-11-28T16:21:40Z","writeup_url":null,"certificado":null},{"id":2,"nombre":"Dance-Samba","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/2","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"El laboratorio Dance-Samba de DockerLabs es un entorno vulnerable de nivel medio en Linux que requiere enumerar servicios como FTP y Samba, acceder a recursos compartidos, obtener credenciales y acceder vía SSH. El objetivo final es escalar privilegios explotando configuraciones inseguras con sudo.","descarga":"https://mega.nz/file/JCtnnLAJ#yeVJuvp8zhHiM55IHvnFJZ62_cjR1vmH-miDBc30slY","completada_el":"2025-11-28T16:21:34Z","writeup_url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20DANCE-SAMBA.pdf","certificado":{"cert_id":"DL-CE35D0","emitido_el":"2026-07-10T09:08:57Z","pdf_url":"/api/certificado/pdf/DL-CE35D0","imagen_url":"/api/certificado/imagen/DL-CE35D0","verify_url":"/api/certificado/verificar/DL-CE35D0"}},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2025-11-28T15:51:08Z","writeup_url":"https://youtu.be/1vTDJdVPcKU?si=AteqlMFlm0vky5Tw","certificado":{"cert_id":"DL-F4C316","emitido_el":"2026-07-10T09:09:03Z","pdf_url":"/api/certificado/pdf/DL-F4C316","imagen_url":"/api/certificado/imagen/DL-F4C316","verify_url":"/api/certificado/verificar/DL-F4C316"}},{"id":89,"nombre":"Rutas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/89","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4PFzgZwS#G3PmT4CFBLPJzJ7ptED9RQ7u9b5TFQcUQk0gpwzwYUk","completada_el":"2025-11-27T17:46:32Z","writeup_url":null,"certificado":null},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE","completada_el":"2025-11-27T17:40:55Z","writeup_url":"https://youtu.be/zgn_uM7kjNY?si=2ldQlVZAsgF_f6Ga","certificado":{"cert_id":"DL-90A37C","emitido_el":"2026-07-10T09:08:32Z","pdf_url":"/api/certificado/pdf/DL-90A37C","imagen_url":"/api/certificado/imagen/DL-90A37C","verify_url":"/api/certificado/verificar/DL-90A37C"}},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2025-11-27T15:41:11Z","writeup_url":null,"certificado":null},{"id":90,"nombre":"NorC","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/90","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlxes","fecha":"01/05/2024","descripcion":"Laboratorio para practicar la explotación de CVE-2023-6063 (SQL Injection en un plugin de WordPress) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BHMgnC6Y#eJVcXooIB_HjzMUuF6-1IiULry2h0okFjhyfnb4LCWQ","completada_el":"2025-11-27T14:50:57Z","writeup_url":null,"certificado":null},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2025-11-27T14:30:15Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2025-11-26T17:04:57Z","writeup_url":null,"certificado":null},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2025-11-26T15:49:11Z","writeup_url":null,"certificado":null},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2025-11-26T15:48:59Z","writeup_url":"https://youtu.be/ux326VPrEpo?si=6Cj6OQnZVlQdtL-s","certificado":{"cert_id":"DL-937959","emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-937959","imagen_url":"/api/certificado/imagen/DL-937959","verify_url":"/api/certificado/verificar/DL-937959"}},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2025-11-26T15:11:58Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2025-11-26T15:11:56Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[{"id":277,"nombre":"ApiCoffee","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"empezar","categoria":null,"logo_url":"/img/maquina/277","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/07/2026","descripcion":"Escenario para practicar con API Rest.","descarga":"https://mega.nz/file/KVEBnboJ#k5sDImyoaRQHxVc0qWPGV9yBJX1w1_XilgzEF-Aij4w"},{"id":271,"nombre":"BaluHome","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/271","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/07/2026","descripcion":"Plataforma de vídeos con vulnerabilidad en la funcionalidad de subtítulos.","descarga":"https://mega.nz/file/yEkClLpD#WtGdJSCCga_hJeIhUWohVPCESxB3LZHMxFelTAuiJRQ"},{"id":264,"nombre":"ApkAdmin","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/264","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/07/2026","descripcion":"Análisis de APK vulnerable para lograr acceder a una activity que no deberíamos de tener acceso.","descarga":"https://mega.nz/file/SJFDkJDZ#yiFZfxhs6CtGnc20evvtj2_WQ21Qsr1oD88LZTlRYTQ"},{"id":255,"nombre":"PinguPenguin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/255","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/06/2026","descripcion":"Web hecha en spring boot explotando vulnerabilidades típicas de este framework.","descarga":"https://mega.nz/file/TVNR2TBT#0WKIegn1xG9-4IfTcaaaEhCOW9EWCk8hdkOPW9_V3LQ"},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k"},{"id":242,"nombre":"WorkConnect","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/242","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio de hacking web que nos permite enumerar los DNIs de la plataforma y reutilizar esa información para continuar con el proceso de intrusión.","descarga":"https://mega.nz/file/WRF1xBiI#EtAQCcsY91lewgd_QVixl-wgSD2U1g1V6UKeuSQLRag"},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano"},{"id":219,"nombre":"Talent","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/219","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/02/2026","descripcion":"Web de wordpress con una vulnerabilidad y escalada de privilegios en linux mediante python.","descarga":"https://mega.nz/file/mQFXjBRJ#jni1ZxpW5aZI_vZhiFGRUMtFGyVJ1uhqx1wnuVZ0P2s"},{"id":217,"nombre":"RootedPingu","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/217","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/02/2026","descripcion":"Laboratorio donde se practica la explotación de distintas vulnerabilidades web. No hay más pistas jiji :)","descarga":"https://mega.nz/file/3QtxUKST#VO3FCo6b7aJ9gF9_V8gNFPzLhuGq4EinfD0Qo25azw4"},{"id":185,"nombre":"Jason","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/185","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"06/12/2025","descripcion":"Máquina con dos niveles diseñada para practicar ataques con JWT. En ambos niveles deberás escalar desde una cuenta con bajos privilegios hasta convertirte en administrador.","descarga":"https://mega.nz/file/3VUSmbAA#4VEpJZMDvxdhrSac8meNmqIHmN-B-k2Zihnfpkz1wlw"},{"id":184,"nombre":"SocialHub","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/184","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"02/12/2025","descripcion":"Laboratorio donde tendremos que explotar una vulnerabilidad Session Hijacking para convertirnos en el usuario administrador de la red social. Una vez hecho esto, habremos obtenido el acceso por SSH.","descarga":"https://mega.nz/file/XFlHELSY#GL1KYWiMN41jcHv1Um9839mlGNGmFkQJsnhtY8AGgOE"},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA"},{"id":182,"nombre":"Pupin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/182","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"30/11/2025","descripcion":"Laboratorio donde se debe explotar inicialmente la vulnerabilidad XSS en el campo de descripción de una máquina, para después escalarlo y pasar de ser un usuario con rol de jugador a rol de admin. Una vez hecho esto, se obtendrá el acceso por SSH de la máquina. (Agradecimientos a Archyxsec)","descarga":"https://mega.nz/file/XQVGQSTB#TfI4e94XbCEJPFw-pwZs89QZGqOQ6XUCGQk-owDEFjQ"},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y"},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8"},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU"},{"id":166,"nombre":"InfluencerHate","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/166","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/06/2025","descripcion":"Fuerza bruta en formulario web de apache y después otra forma de fuerza bruta en formulario de login web.","descarga":"https://mega.nz/file/yNMX1RAS#HXQMccqjMmCrGcrSDy4nOmo9-NYjUm5qA4lbKy9OF2s"},{"id":165,"nombre":"Bola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/165","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"22/06/2025","descripcion":"Enumeración de una API, explotación de vulnerabilidad BOLA, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vBt2AKba#5c4ZTcFQ2hbPPSHf55juJzGRNpynwX45hoSKFBptSPE"},{"id":163,"nombre":"Ofuskeit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/163","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"01/06/2025","descripcion":"Javascript deobfuscation e interacción con una API.","descarga":"https://mega.nz/file/OUE0nRxZ#9syTboxSbmL8UPr2de6SsdavqMfYhXWFrOBnH7pQWok"},{"id":155,"nombre":"ApiRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/155","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/02/2025","descripcion":"Fuzzing de endpoints de una API Rest y obtención de credenciales para el acceso por SSH usando el método GET en un endpoint determinado.","descarga":"https://mega.nz/file/zIckAJDb#lfUZ5Y1LcEqndD9yXWDILpRMdWtnI9LX91uwqtPPYwQ"},{"id":153,"nombre":"Unrecover","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/153","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/02/2025","descripcion":"Laboratorio sobre recuperación de datos y técnicas de análisis forense.","descarga":"https://mega.nz/file/bEEwjTaY#tYV9KObUVL1qARVf-pBkcW-n_3qGUmaYSW-HXpf6dNE"},{"id":141,"nombre":"DockerLabs","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/141","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"17/07/2024","descripcion":"Laboratorio para aprender sobre seguridad en contenedores Docker.","descarga":"https://mega.nz/file/EPFy0CzA#DIz-H4Fa172X5m0t01FtdEXJO7pMIzDu4nTBdAklzFY"},{"id":138,"nombre":"ChocolateFire","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/138","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"25/06/2024","descripcion":"Laboratorio orientado a pruebas de pentesting en servidores web con autenticación insegura.","descarga":"https://mega.nz/file/wWslhSQS#jmz3PksTmtOaitgKwS7dcgc8Vd7o6pECPViav9clzwA"},{"id":135,"nombre":"Fooding","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/135","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/06/2024","descripcion":"Laboratorio para practicar la explotación de un servicio ActiveMQ vulnerable, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/0SlG3S7Z#bF91meiTF3k8A9RGhvnqdS-Irm-GnDLYGpUQk1S9_lQ"},{"id":133,"nombre":"BigPivoting","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/133","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/06/2024","descripcion":"Laboratorio para practicar pivoting avanzado a través de cinco máquinas encadenadas usando Chisel, proxychains y socat.","descarga":"https://mega.nz/file/ZLcgDJgS#6YwYC3w59buJExd5t1AEGUXuJBa4nILaP3r9KKJg5Qk"},{"id":131,"nombre":"SummerVibes","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/131","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/04/2024","descripcion":"Laboratorio para practicar fuerza bruta, explotación de un CMS y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/oTcXGSQQ#0x63VdGMr2SukQ_VjWE4-Qu3ECGlWEfNbMIHaNDJLtI"},{"id":128,"nombre":"LittlePivoting","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/128","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"19/04/2024","descripcion":"Laboratorio para practicar pivoting con Chisel: explotación de un LFI to RCE, fuerza bruta SSH y movimiento lateral a una red interna.","descarga":"https://mega.nz/file/Ve8zRBaZ#CKDTDbTkrZmLI7CeVOs_lGvg34c90XENg6uyGqFcWUE"},{"id":126,"nombre":"PyRed","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/126","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la ejecución remota de comandos a través de un compilador de Python web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MHFl1JgS#HHZoCOv8d8Cne4AKUHRchI9IXGX-4OA2FjntN8QG7rw"},{"id":123,"nombre":"StrongJenkins","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/123","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/04/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios abusando de Python mediante sudo.","descarga":"https://mega.nz/file/QLF1maab#uWv80VZEIFclxoCnHb5COB6vgZYDLciFr1tkQX_Be8g"},{"id":106,"nombre":"FindYourStyle","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/106","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/10/2024","descripcion":"Laboratorio para practicar la explotación de Drupal (Drupalgeddon2) para obtener acceso y escalar privilegios en Linux.","descarga":"https://mega.nz/file/qEVWUKqR#3CheB213YMSaj-VUXSu1LOj2hlI7AwD-lQUbrtR_9W0"},{"id":105,"nombre":"HackPenguin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/105","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Laboratorio donde se practica esteganografía para el acceso a una base de datos de KeePass.","descarga":"https://mega.nz/file/ELkQSLxT#NH61P-i3H7eN6uNmc1egG7pxDfpW2-AljnxJ2hL6W_M"},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE"},{"id":100,"nombre":"-Pn","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/100","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio donde se accederá con unas credenciales al panel interno de Tomcat, para después hacer intrusión al servidor.","descarga":"https://mega.nz/file/tS9GUawC#-b8ooIl3HEIFfEUkNRH6uA26OGJnUCQEHPSC9LBuw9w"},{"id":98,"nombre":"Redirection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/98","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/12/2024","descripcion":"Máquina donde se incluyen distintos laboratorios vulnerables a la vulnerabilidad Open Redirect. No hay escalada de privilegios en esta máquina.","descarga":"https://mega.nz/file/CYlRlTKI#CxDKcj_cdI3VRXkYb_6aLzxEbrjh80FKb_cDazfwouU"},{"id":97,"nombre":"Sites","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/97","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante fuzzing de parámetros y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/tT8RXaJB#K5air4Vs7CCMbCz7leZLUmkoPkei3k6mV60pJHNJO78"},{"id":96,"nombre":"ChocolateLovers","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/96","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la explotación del CMS Nibbleblog para obtener una shell y escalar privilegios en Linux.","descarga":"https://mega.nz/file/FbcgFS4J#_hcnLHn7jiXA-xlNkeXMRd92bJSaubMDeLIXZ-cMBrs"},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE"},{"id":93,"nombre":"Pinguinazo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/93","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/06/2024","descripcion":"Laboratorio para practicar la vulnerabilidad SSTI y escalada de privilegios abusando de Java mediante sudo.","descarga":"https://mega.nz/file/xeNVTA5B#RXNj1lKF2Gab1HwAWE1SdMtb8CFPJh4le7jsSWjZ7qc"},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc"},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY"},{"id":84,"nombre":"Waffy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/84","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"23/08/2025","descripcion":"Bypass del WAF Modsecurity instalado en Apache.","descarga":"https://mega.nz/file/GEs1jChD#2k9GEijwQYrLgOPh1TqJOhHaq7bWxfm9bFNnpp0PZKY"},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg"},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco"},{"id":73,"nombre":"ChocoPing","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/73","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/04/2025","descripcion":"Ejecución remota de comandos con WAF Bypass, cracking .zip, sudoers y análisis de archivo .pcap","descarga":"https://mega.nz/file/lfkQWbgS#FxS2eYsDcycIBO8emylnIEomBCK5OUJ0QbVE493FDpk"},{"id":69,"nombre":"ApiBase","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/69","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/02/2025","descripcion":"Laboratorio para practicar el abuso de una API REST e inyección SQL para obtener acceso, con escalada de privilegios analizando el tráfico de red.","descarga":"https://mega.nz/file/KI0AFDYD#wAyZndNb3xIfY1C3y0Bpmlh4SthcZLyZd7iUyXnEMWs"},{"id":61,"nombre":"BadPlugin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/61","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/12/2024","descripcion":"Laboratorio para practicar la explotación de un plugin malicioso en WordPress, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CM0BUKCa#q9BJhs25x1LoC_4ieLgimNFCic_zT-v2WjgcZeRmcPU"},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk"},{"id":52,"nombre":"HiddenCat","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/52","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Apache Tomcat (Ghostcat) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oSMDFTwS#RuwOzB6pGIQN87FpC4vJ4K8trWJajo55RilJ8EOBsVA"},{"id":51,"nombre":"SecretJenkins","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/51","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/wbEwUBRY#z7bH1Hj9-6tsD2G0ji0tBujUbFaE7w8W3YhvV0MpMQs"},{"id":45,"nombre":"Database","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/45","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/05/2024","descripcion":"Laboratorio para practicar el bypass de login con inyección SQL, enumeración SMB y escalada de privilegios abusando de Java.","descarga":"https://mega.nz/file/JaFAhBDB#4nFyDl36xA7hyVpo8hdJSuiIh34IwjhTGG2yGtk1FLs"},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8"},{"id":43,"nombre":"DevTools","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/43","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/12/2024","descripcion":"Laboratorio para practicar el análisis de ficheros JavaScript para obtener credenciales y escalar privilegios en Linux.","descarga":"https://mega.nz/file/TQsx3SLY#ZtO_3auMe422od0KtMfC8mxAKWIgWwELiQ0qhADz3B0"},{"id":42,"nombre":"Domain","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/42","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/04/2024","descripcion":"Laboratorio para practicar enumeración SMB, fuerza bruta y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/4GMGGYpa#-aSLPKJxpmrvHGYi4jqLYaEVXEdGRkdJQLxPCfRI9t8"},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ"},{"id":25,"nombre":"Hidden","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/25","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/05/2024","descripcion":"Laboratorio para practicar la enumeración de recursos ocultos y la escalada de privilegios abusando de sudo.","descarga":"https://mega.nz/file/EO8DzKgR#V3Vj8pWT6dUfWP03Zi2ZNs-o3uztnrTd1qGxvnn3oHo"},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw"},{"id":21,"nombre":"PingPong","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/21","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/06/2024","descripcion":"Laboratorio para practicar la explotación de una ejecución de comandos en un servicio web, con movimiento entre usuarios y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4GtWBbQZ#HMo12GRIHABDnyRK2mO_AKuFhPrMO-oXO7hLQpmyadA"},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to"},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA"},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs"},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM"},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU"},{"id":12,"nombre":"Collections","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/12","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante el plugin File Manager, con escalada de privilegios apoyándose en MongoDB.","descarga":"https://mega.nz/file/VGsyDaDB#nn63q8MTTYVUQ_47maZuKHD8LGigmSz27w1lp-loQDs"},{"id":11,"nombre":"Inclusion","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/11","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/05/2024","descripcion":"Vulnerabilidad local file inclusion (LFI) y fuerza bruta contra el protocolo SSH después de haber explotado el LFI.","descarga":"https://mega.nz/file/AalG1ZoR#Fm9_h5l_LUDw4bSy2NniytGsLuSD4EA12gUJ5ofYTF4"},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30"},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk"}],"writeups":[{"maquina":"UserSearch","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20USERSEARCH.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/31"},{"maquina":"Dance-Samba","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20DANCE-SAMBA.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/2"},{"maquina":"Cachopo","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20CACHOPO.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/143"},{"maquina":"SkullNet","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20SKULLNET.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/116"},{"maquina":"HackTheHeaven","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20HACKTHEHEAVEN.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/124"},{"maquina":"DebugMe","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20DEBUGME.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/28"},{"maquina":"cineHack","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20CINEHACK.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/64"},{"maquina":"BigWear","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20BIGWEAR.pdf","tipo":"texto","publicado_el":"2026-07-23T22:04:20Z","logo_url":"/img/maquina/225"},{"maquina":"ApkAdmin","url":"https://github.com/Maalfer/writeups-ctf/blob/main/MA%CC%81QUINA%20APKADMIN.pdf","tipo":"texto","publicado_el":"2026-07-04T14:31:36Z","logo_url":"/img/maquina/264"},{"maquina":"ForbiddenHack","url":"https://youtu.be/Hj7wqWzUjoo","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/164"},{"maquina":"Ofuskeit","url":"https://youtu.be/oLuHKuhHns0","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/163"},{"maquina":"galeria","url":"https://youtu.be/eGG7YQ7IWmw","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/77"},{"maquina":"BaluFood","url":"https://youtu.be/d4GSLZMqdOs","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/75"},{"maquina":"ChocoPing","url":"https://youtu.be/5Z6neZomInA","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/73"},{"maquina":"ApiBase","url":"https://youtu.be/rrYj5EBHIek","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/69"},{"maquina":"ApiRoot","url":"https://youtu.be/pQVrwOpNyZo?si=Vc8Nwumw0mm0oDkF","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/155"},{"maquina":"Internship","url":"https://youtu.be/6TmjzNtw3nU","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/67"},{"maquina":"Unrecover","url":"https://youtu.be/DwuHCZVSDRQ?si=swBionQcVgsCcrKM","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/153"},{"maquina":"cineHack","url":"https://youtu.be/n5H1Fr_h4bU?si=5-_G0qBqv6Yi8t4O","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/64"},{"maquina":"cineHack","url":"https://youtu.be/n5H1Fr_h4bU","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/64"},{"maquina":"Patriaquerida","url":"https://youtu.be/kxAwKgBKLTs?si=REEve9o0DdRWu-1m","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/150"},{"maquina":"BadPlugin","url":"https://youtu.be/fYzYpbFEgEs?si=VwDtD_UA_J-o-5Tg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/61"},{"maquina":"BadPlugin","url":"https://youtu.be/fYzYpbFEgEs?si=0J3bd-w8CM7TrRr1","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/61"},{"maquina":"Redirection","url":"https://youtu.be/pkQgh41sr5U?si=VeCjqudCHfPyxCj4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/98"},{"maquina":"DevTools","url":"https://youtu.be/X0sa540_SJ0?si=i3w4kNIEZ3VFMGY1","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/43"},{"maquina":"Forgotten_Portal","url":"https://youtu.be/WVRPqMnXWz0?si=7wukLsjgiZACbpw4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/49"},{"maquina":"Elevator","url":"https://youtu.be/Euodz0tW-Qw?si=01CkafP2P-J-LqGe","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/146"},{"maquina":"HedgeHog","url":"https://youtu.be/d96qJBNe4yU?si=LSC0SlLTgpnX95-F","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/37"},{"maquina":"BruteShock","url":"https://youtu.be/_YCcAYEDVq0?si=bu35qPCreAR0lwJo","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/101"},{"maquina":"Stellarjwt","url":"https://youtu.be/VapnEcotU9A?si=qGWRIWAryq0apQW-","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/136"},{"maquina":"FindYourStyle","url":"https://youtu.be/Vy-dYm6NcCY?si=KhwgmwFvp2XTve0v","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/106"},{"maquina":"ChatMe","url":"https://youtu.be/tRyVhzEbt7I?si=5plxFEapN5z3PEt-","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/91"},{"maquina":"Balulero","url":"https://youtu.be/rYf6MUjsh6A?si=hgSj31NH8sSVe4jg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/94"},{"maquina":"Pequeñas-Mentirosas","url":"https://youtu.be/1vTDJdVPcKU?si=AteqlMFlm0vky5Tw","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/3"},{"maquina":"JenkHack","url":"https://youtu.be/U1U39HGFeLo?si=NBfmeqX6wAU_odzM","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/109"},{"maquina":"Candy","url":"https://youtu.be/O4jG9hXiehE?si=PxyBfpusREiGHez4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/35"},{"maquina":"Backend","url":"https://youtu.be/X7rK5beEgNE?si=5CU_6OZ28QisF298","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/55"},{"maquina":"Dance-Samba","url":"https://youtu.be/GWGw-7H9oEw?si=YRqRO8TScvzoZ7Lz","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/2"},{"maquina":"Dance-Samba","url":"https://youtu.be/GWGw-7H9oEw","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/2"},{"maquina":"Pntopntobarra","url":"https://youtu.be/rFYUKJzpwmU?si=Cs0UvXYJPRJTVlDa","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/125"},{"maquina":"Psycho","url":"https://youtu.be/ux326VPrEpo?si=6Cj6OQnZVlQdtL-s","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/1"},{"maquina":"Psycho","url":"https://youtu.be/ux326VPrEpo","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/1"},{"maquina":"Sites","url":"https://youtu.be/LzzCPCUZ724?si=h_vWgS_ES-EyuVJl","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/97"},{"maquina":"DebugMe","url":"https://youtu.be/kAt9FHRivbk?si=ygUPyooqQ8fXP9If","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/28"},{"maquina":"ConsoleLog","url":"https://youtu.be/ztE970p63JI?si=bW4SwxTcm57w-pNB","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/19"},{"maquina":"SkullNet","url":"https://youtu.be/8In_wMxyAM4?si=-DBmi1UslxQtDG0D","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/116"},{"maquina":"Cachopo","url":"https://youtu.be/Ch0Chj3ZDp0?si=vLYVANsnrlYbFM_6","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/143"},{"maquina":"Winterfell","url":"https://youtu.be/zsyre2EBb24?si=1mC_jhr5nawFvV67","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/121"},{"maquina":"NodeClimb","url":"https://youtu.be/0gP9OZ3ToJk?si=nZfZCm1hEHHMQQA_","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/17"},{"maquina":"Los 40 Ladrones","url":"https://youtu.be/8qCLQJUH7fk?si=tpRaFUK134XCI0DT","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/118"},{"maquina":"Master","url":"https://youtu.be/uaWtlUVJ0hQ?si=cLW0KNcoAIThj1nC","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/115"},{"maquina":"ChocolateFire","url":"https://youtu.be/6MvVNrGcN2M?si=9G-Yc9kX-jhRQkD0","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/138"},{"maquina":"Whoiam","url":"https://youtu.be/Mxn8CcsA7IQ?si=DA0Dy_-oqvy0IpYr","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/108"},{"maquina":"UserSearch","url":"https://youtu.be/Bk5DhhKijuc?si=qqOogvK5-JCsQgpw","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/31"},{"maquina":"BorazuwarahCTF","url":"https://youtu.be/n06RIYWdHWg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/38"},{"maquina":"Database","url":"https://youtu.be/MqCbOtczlZo?si=yt8AF9hg4tSQ6iKx","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/45"},{"maquina":"PingPong","url":"https://youtu.be/sPUvTEaKT80?si=MQ_7YSlECFRE3-YJ","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/21"},{"maquina":"DockerLabs","url":"https://youtu.be/kyBl6bwGT4U?si=lVklXoIRVBaaPQw4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/141"},{"maquina":"Collections","url":"https://youtu.be/J23U554sF4s?si=skmmqQT4ZiN6Oqin","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/12"},{"maquina":"Collections","url":"https://youtu.be/J23U554sF4s?si=A886_2Ce5UN6rkx4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/12"},{"maquina":"SecretJenkins","url":"https://youtu.be/CHDm8sM77r4?si=mMhD2XwIFU1vpO8t","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/51"},{"maquina":"Library","url":"https://youtu.be/3MYp7TCQ_Uo?si=b1YxpUrhVy_iAoSo","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/18"},{"maquina":"HackTheHeaven","url":"https://youtu.be/ygnmetl-xH0?si=rhuUI3e7ygmY1y8U","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/124"},{"maquina":"HackTheHeaven","url":"https://youtu.be/ygnmetl-xH0","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/124"},{"maquina":"AnonymousPingu","url":"https://youtu.be/zgn_uM7kjNY?si=2ldQlVZAsgF_f6Ga","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/103"},{"maquina":"AnonymousPingu","url":"https://www.youtube.com/watch?v=zgn_uM7kjNY&pp=ygUOYW5vbnltb3VzcGluZ3U%3D","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/103"},{"maquina":"SummerVibes","url":"https://youtu.be/7St6YnMvYBI?si=QKLBVY-pbd3uGFxT","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/131"},{"maquina":"SummerVibes","url":"https://youtu.be/137XmnAfJdo","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/131"},{"maquina":"Vacaciones","url":"https://youtu.be/WJJLX5SydeA?si=ktZM1rfvCyvINNyF","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/46"},{"maquina":"Vacaciones","url":"https://www.youtube.com/watch?v=WJJLX5SydeA&pp=ygUZZWwgcGluZ3Vpbm8gZGUgbWFyaW8gbGl2ZQ%3D%3D","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/46"},{"maquina":"LittlePivoting","url":"https://youtu.be/niGOqDP3zfA?si=NpYRX85il8MvljaS","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/128"},{"maquina":"WhereIsMyWebShell","url":"https://youtu.be/CXnGUcRLUf4?si=sehI0lElopP5MZkC","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/10"},{"maquina":"Domain","url":"https://youtu.be/8mbzmzQ7em4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/42"},{"maquina":"Move","url":"https://youtu.be/iMH9-Rex2C8?si=l8Wy7KSdTM7rg3Q6","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/44"},{"maquina":"Move","url":"https://youtu.be/iMH9-Rex2C8","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/44"},{"maquina":"Escolares","url":"https://youtu.be/AL4J7l-kst0?si=G2ktXA39I9SEtbnI","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/102"},{"maquina":"PyRed","url":"https://youtu.be/nZ37mf5IWdg?si=1XW_4k3XgfQ_clTm","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/126"}],"certificados":[{"cert_id":"DL-94490E","maquina":"UserSearch","dificultad":"Medio","logo_url":"/img/maquina/31","generado":true,"emitido_el":"2026-07-10T09:08:45Z","pdf_url":"/api/certificado/pdf/DL-94490E","imagen_url":"/api/certificado/imagen/DL-94490E","verify_url":"/api/certificado/verificar/DL-94490E"},{"cert_id":"DL-CE35D0","maquina":"Dance-Samba","dificultad":"Medio","logo_url":"/img/maquina/2","generado":true,"emitido_el":"2026-07-10T09:08:57Z","pdf_url":"/api/certificado/pdf/DL-CE35D0","imagen_url":"/api/certificado/imagen/DL-CE35D0","verify_url":"/api/certificado/verificar/DL-CE35D0"},{"cert_id":"DL-DD4AB3","maquina":"Cachopo","dificultad":"Medio","logo_url":"/img/maquina/143","generado":true,"emitido_el":"2026-07-10T09:08:52Z","pdf_url":"/api/certificado/pdf/DL-DD4AB3","imagen_url":"/api/certificado/imagen/DL-DD4AB3","verify_url":"/api/certificado/verificar/DL-DD4AB3"},{"cert_id":"DL-350CEA","maquina":"SkullNet","dificultad":"Difícil","logo_url":"/img/maquina/116","generado":true,"emitido_el":"2026-07-10T09:08:52Z","pdf_url":"/api/certificado/pdf/DL-350CEA","imagen_url":"/api/certificado/imagen/DL-350CEA","verify_url":"/api/certificado/verificar/DL-350CEA"},{"cert_id":"DL-40DD55","maquina":"HackTheHeaven","dificultad":"Difícil","logo_url":"/img/maquina/124","generado":true,"emitido_el":"2026-07-10T09:08:34Z","pdf_url":"/api/certificado/pdf/DL-40DD55","imagen_url":"/api/certificado/imagen/DL-40DD55","verify_url":"/api/certificado/verificar/DL-40DD55"},{"cert_id":"DL-F25A4F","maquina":"DebugMe","dificultad":"Difícil","logo_url":"/img/maquina/28","generado":true,"emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-F25A4F","imagen_url":"/api/certificado/imagen/DL-F25A4F","verify_url":"/api/certificado/verificar/DL-F25A4F"},{"cert_id":"DL-C41105","maquina":"cineHack","dificultad":"Medio","logo_url":"/img/maquina/64","generado":true,"emitido_el":"2026-07-10T09:09:17Z","pdf_url":"/api/certificado/pdf/DL-C41105","imagen_url":"/api/certificado/imagen/DL-C41105","verify_url":"/api/certificado/verificar/DL-C41105"},{"cert_id":"DL-6159FC","maquina":"BigWear","dificultad":"Medio","logo_url":"/img/maquina/225","generado":true,"emitido_el":"2026-07-23T22:04:21Z","pdf_url":"/api/certificado/pdf/DL-6159FC","imagen_url":"/api/certificado/imagen/DL-6159FC","verify_url":"/api/certificado/verificar/DL-6159FC"},{"cert_id":"DL-D654E2","maquina":"ApkAdmin","dificultad":"Fácil","logo_url":"/img/maquina/264","generado":true,"emitido_el":"2026-07-10T08:45:04Z","pdf_url":"/api/certificado/pdf/DL-D654E2","imagen_url":"/api/certificado/imagen/DL-D654E2","verify_url":"/api/certificado/verificar/DL-D654E2"},{"cert_id":"DL-E2296A","maquina":"ForbiddenHack","dificultad":"Fácil","logo_url":"/img/maquina/164","generado":true,"emitido_el":"2026-07-10T09:09:27Z","pdf_url":"/api/certificado/pdf/DL-E2296A","imagen_url":"/api/certificado/imagen/DL-E2296A","verify_url":"/api/certificado/verificar/DL-E2296A"},{"cert_id":"DL-5797F5","maquina":"Ofuskeit","dificultad":"Medio","logo_url":"/img/maquina/163","generado":true,"emitido_el":"2026-07-10T09:09:27Z","pdf_url":"/api/certificado/pdf/DL-5797F5","imagen_url":"/api/certificado/imagen/DL-5797F5","verify_url":"/api/certificado/verificar/DL-5797F5"},{"cert_id":"DL-43DEAA","maquina":"galeria","dificultad":"Facil","logo_url":"/img/maquina/77","generado":true,"emitido_el":"2026-07-10T09:09:25Z","pdf_url":"/api/certificado/pdf/DL-43DEAA","imagen_url":"/api/certificado/imagen/DL-43DEAA","verify_url":"/api/certificado/verificar/DL-43DEAA"},{"cert_id":"DL-3AED5B","maquina":"BaluFood","dificultad":"Fácil","logo_url":"/img/maquina/75","generado":true,"emitido_el":"2026-07-10T09:09:24Z","pdf_url":"/api/certificado/pdf/DL-3AED5B","imagen_url":"/api/certificado/imagen/DL-3AED5B","verify_url":"/api/certificado/verificar/DL-3AED5B"},{"cert_id":"DL-907996","maquina":"ChocoPing","dificultad":"Medio","logo_url":"/img/maquina/73","generado":true,"emitido_el":"2026-07-10T09:09:23Z","pdf_url":"/api/certificado/pdf/DL-907996","imagen_url":"/api/certificado/imagen/DL-907996","verify_url":"/api/certificado/verificar/DL-907996"},{"cert_id":"DL-81C5B0","maquina":"ApiBase","dificultad":"Fácil","logo_url":"/img/maquina/69","generado":true,"emitido_el":"2026-07-10T09:09:21Z","pdf_url":"/api/certificado/pdf/DL-81C5B0","imagen_url":"/api/certificado/imagen/DL-81C5B0","verify_url":"/api/certificado/verificar/DL-81C5B0"},{"cert_id":"DL-2AC195","maquina":"ApiRoot","dificultad":"Medio","logo_url":"/img/maquina/155","generado":true,"emitido_el":"2026-07-10T09:09:21Z","pdf_url":"/api/certificado/pdf/DL-2AC195","imagen_url":"/api/certificado/imagen/DL-2AC195","verify_url":"/api/certificado/verificar/DL-2AC195"},{"cert_id":"DL-92572A","maquina":"Internship","dificultad":"Fácil","logo_url":"/img/maquina/67","generado":true,"emitido_el":"2026-07-10T09:09:19Z","pdf_url":"/api/certificado/pdf/DL-92572A","imagen_url":"/api/certificado/imagen/DL-92572A","verify_url":"/api/certificado/verificar/DL-92572A"},{"cert_id":"DL-F42072","maquina":"Unrecover","dificultad":"Medio","logo_url":"/img/maquina/153","generado":true,"emitido_el":"2026-07-10T09:09:18Z","pdf_url":"/api/certificado/pdf/DL-F42072","imagen_url":"/api/certificado/imagen/DL-F42072","verify_url":"/api/certificado/verificar/DL-F42072"},{"cert_id":"DL-19523A","maquina":"Patriaquerida","dificultad":"Fácil","logo_url":"/img/maquina/150","generado":true,"emitido_el":"2026-07-10T09:09:16Z","pdf_url":"/api/certificado/pdf/DL-19523A","imagen_url":"/api/certificado/imagen/DL-19523A","verify_url":"/api/certificado/verificar/DL-19523A"},{"cert_id":"DL-C4F158","maquina":"BadPlugin","dificultad":"Medio","logo_url":"/img/maquina/61","generado":true,"emitido_el":"2026-07-10T09:09:14Z","pdf_url":"/api/certificado/pdf/DL-C4F158","imagen_url":"/api/certificado/imagen/DL-C4F158","verify_url":"/api/certificado/verificar/DL-C4F158"},{"cert_id":"DL-418CDA","maquina":"Redirection","dificultad":"Fácil","logo_url":"/img/maquina/98","generado":true,"emitido_el":"2026-07-10T09:09:12Z","pdf_url":"/api/certificado/pdf/DL-418CDA","imagen_url":"/api/certificado/imagen/DL-418CDA","verify_url":"/api/certificado/verificar/DL-418CDA"},{"cert_id":"DL-825CD5","maquina":"DevTools","dificultad":"Medio","logo_url":"/img/maquina/43","generado":true,"emitido_el":"2026-07-10T09:09:11Z","pdf_url":"/api/certificado/pdf/DL-825CD5","imagen_url":"/api/certificado/imagen/DL-825CD5","verify_url":"/api/certificado/verificar/DL-825CD5"},{"cert_id":"DL-B0DC40","maquina":"Forgotten_Portal","dificultad":"Medio","logo_url":"/img/maquina/49","generado":true,"emitido_el":"2026-07-10T09:09:11Z","pdf_url":"/api/certificado/pdf/DL-B0DC40","imagen_url":"/api/certificado/imagen/DL-B0DC40","verify_url":"/api/certificado/verificar/DL-B0DC40"},{"cert_id":"DL-9E73ED","maquina":"Elevator","dificultad":"Fácil","logo_url":"/img/maquina/146","generado":true,"emitido_el":"2026-07-10T09:09:10Z","pdf_url":"/api/certificado/pdf/DL-9E73ED","imagen_url":"/api/certificado/imagen/DL-9E73ED","verify_url":"/api/certificado/verificar/DL-9E73ED"},{"cert_id":"DL-B1F39F","maquina":"HedgeHog","dificultad":"Muy Fácil","logo_url":"/img/maquina/37","generado":true,"emitido_el":"2026-07-10T09:09:07Z","pdf_url":"/api/certificado/pdf/DL-B1F39F","imagen_url":"/api/certificado/imagen/DL-B1F39F","verify_url":"/api/certificado/verificar/DL-B1F39F"},{"cert_id":"DL-3263EC","maquina":"BruteShock","dificultad":"Medio","logo_url":"/img/maquina/101","generado":true,"emitido_el":"2026-07-10T09:09:07Z","pdf_url":"/api/certificado/pdf/DL-3263EC","imagen_url":"/api/certificado/imagen/DL-3263EC","verify_url":"/api/certificado/verificar/DL-3263EC"},{"cert_id":"DL-77254E","maquina":"Stellarjwt","dificultad":"Fácil","logo_url":"/img/maquina/136","generado":true,"emitido_el":"2026-07-10T09:09:07Z","pdf_url":"/api/certificado/pdf/DL-77254E","imagen_url":"/api/certificado/imagen/DL-77254E","verify_url":"/api/certificado/verificar/DL-77254E"},{"cert_id":"DL-C6D587","maquina":"FindYourStyle","dificultad":"Fácil","logo_url":"/img/maquina/106","generado":true,"emitido_el":"2026-07-10T09:09:06Z","pdf_url":"/api/certificado/pdf/DL-C6D587","imagen_url":"/api/certificado/imagen/DL-C6D587","verify_url":"/api/certificado/verificar/DL-C6D587"},{"cert_id":"DL-8FFD88","maquina":"ChatMe","dificultad":"Medio","logo_url":"/img/maquina/91","generado":true,"emitido_el":"2026-07-10T09:09:05Z","pdf_url":"/api/certificado/pdf/DL-8FFD88","imagen_url":"/api/certificado/imagen/DL-8FFD88","verify_url":"/api/certificado/verificar/DL-8FFD88"},{"cert_id":"DL-3B5141","maquina":"Balulero","dificultad":"Fácil","logo_url":"/img/maquina/94","generado":true,"emitido_el":"2026-07-10T09:09:04Z","pdf_url":"/api/certificado/pdf/DL-3B5141","imagen_url":"/api/certificado/imagen/DL-3B5141","verify_url":"/api/certificado/verificar/DL-3B5141"},{"cert_id":"DL-F4C316","maquina":"Pequeñas-Mentirosas","dificultad":"Fácil","logo_url":"/img/maquina/3","generado":true,"emitido_el":"2026-07-10T09:09:03Z","pdf_url":"/api/certificado/pdf/DL-F4C316","imagen_url":"/api/certificado/imagen/DL-F4C316","verify_url":"/api/certificado/verificar/DL-F4C316"},{"cert_id":"DL-5C277D","maquina":"JenkHack","dificultad":"Fácil","logo_url":"/img/maquina/109","generado":true,"emitido_el":"2026-07-10T09:09:00Z","pdf_url":"/api/certificado/pdf/DL-5C277D","imagen_url":"/api/certificado/imagen/DL-5C277D","verify_url":"/api/certificado/verificar/DL-5C277D"},{"cert_id":"DL-5FC733","maquina":"Candy","dificultad":"Fácil","logo_url":"/img/maquina/35","generado":true,"emitido_el":"2026-07-10T09:08:58Z","pdf_url":"/api/certificado/pdf/DL-5FC733","imagen_url":"/api/certificado/imagen/DL-5FC733","verify_url":"/api/certificado/verificar/DL-5FC733"},{"cert_id":"DL-30D3E4","maquina":"Backend","dificultad":"Fácil","logo_url":"/img/maquina/55","generado":true,"emitido_el":"2026-07-10T09:08:58Z","pdf_url":"/api/certificado/pdf/DL-30D3E4","imagen_url":"/api/certificado/imagen/DL-30D3E4","verify_url":"/api/certificado/verificar/DL-30D3E4"},{"cert_id":"DL-96684E","maquina":"Pntopntobarra","dificultad":"Fácil","logo_url":"/img/maquina/125","generado":true,"emitido_el":"2026-07-10T09:08:56Z","pdf_url":"/api/certificado/pdf/DL-96684E","imagen_url":"/api/certificado/imagen/DL-96684E","verify_url":"/api/certificado/verificar/DL-96684E"},{"cert_id":"DL-937959","maquina":"Psycho","dificultad":"Fácil","logo_url":"/img/maquina/1","generado":true,"emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-937959","imagen_url":"/api/certificado/imagen/DL-937959","verify_url":"/api/certificado/verificar/DL-937959"},{"cert_id":"DL-954BB2","maquina":"Sites","dificultad":"Medio","logo_url":"/img/maquina/97","generado":true,"emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-954BB2","imagen_url":"/api/certificado/imagen/DL-954BB2","verify_url":"/api/certificado/verificar/DL-954BB2"},{"cert_id":"DL-F386C4","maquina":"ConsoleLog","dificultad":"Fácil","logo_url":"/img/maquina/19","generado":true,"emitido_el":"2026-07-10T09:08:52Z","pdf_url":"/api/certificado/pdf/DL-F386C4","imagen_url":"/api/certificado/imagen/DL-F386C4","verify_url":"/api/certificado/verificar/DL-F386C4"},{"cert_id":"DL-C343B9","maquina":"Winterfell","dificultad":"Fácil","logo_url":"/img/maquina/121","generado":true,"emitido_el":"2026-07-10T09:08:50Z","pdf_url":"/api/certificado/pdf/DL-C343B9","imagen_url":"/api/certificado/imagen/DL-C343B9","verify_url":"/api/certificado/verificar/DL-C343B9"},{"cert_id":"DL-CA57BF","maquina":"NodeClimb","dificultad":"Fácil","logo_url":"/img/maquina/17","generado":true,"emitido_el":"2026-07-10T09:08:49Z","pdf_url":"/api/certificado/pdf/DL-CA57BF","imagen_url":"/api/certificado/imagen/DL-CA57BF","verify_url":"/api/certificado/verificar/DL-CA57BF"},{"cert_id":"DL-A8E6E2","maquina":"Los 40 Ladrones","dificultad":"Fácil","logo_url":"/img/maquina/118","generado":true,"emitido_el":"2026-07-10T09:08:49Z","pdf_url":"/api/certificado/pdf/DL-A8E6E2","imagen_url":"/api/certificado/imagen/DL-A8E6E2","verify_url":"/api/certificado/verificar/DL-A8E6E2"},{"cert_id":"DL-F560A0","maquina":"Master","dificultad":"Medio","logo_url":"/img/maquina/115","generado":true,"emitido_el":"2026-07-10T09:08:49Z","pdf_url":"/api/certificado/pdf/DL-F560A0","imagen_url":"/api/certificado/imagen/DL-F560A0","verify_url":"/api/certificado/verificar/DL-F560A0"},{"cert_id":"DL-D9DAE2","maquina":"ChocolateFire","dificultad":"Medio","logo_url":"/img/maquina/138","generado":true,"emitido_el":"2026-07-10T09:08:48Z","pdf_url":"/api/certificado/pdf/DL-D9DAE2","imagen_url":"/api/certificado/imagen/DL-D9DAE2","verify_url":"/api/certificado/verificar/DL-D9DAE2"},{"cert_id":"DL-EB29E9","maquina":"Whoiam","dificultad":"Fácil","logo_url":"/img/maquina/108","generado":true,"emitido_el":"2026-07-10T09:08:45Z","pdf_url":"/api/certificado/pdf/DL-EB29E9","imagen_url":"/api/certificado/imagen/DL-EB29E9","verify_url":"/api/certificado/verificar/DL-EB29E9"},{"cert_id":"DL-3BE06F","maquina":"BorazuwarahCTF","dificultad":"Muy Fácil","logo_url":"/img/maquina/38","generado":true,"emitido_el":"2026-07-10T09:08:44Z","pdf_url":"/api/certificado/pdf/DL-3BE06F","imagen_url":"/api/certificado/imagen/DL-3BE06F","verify_url":"/api/certificado/verificar/DL-3BE06F"},{"cert_id":"DL-BFBD03","maquina":"Database","dificultad":"Medio","logo_url":"/img/maquina/45","generado":true,"emitido_el":"2026-07-10T09:08:43Z","pdf_url":"/api/certificado/pdf/DL-BFBD03","imagen_url":"/api/certificado/imagen/DL-BFBD03","verify_url":"/api/certificado/verificar/DL-BFBD03"},{"cert_id":"DL-EA0CD9","maquina":"PingPong","dificultad":"Medio","logo_url":"/img/maquina/21","generado":true,"emitido_el":"2026-07-10T09:08:41Z","pdf_url":"/api/certificado/pdf/DL-EA0CD9","imagen_url":"/api/certificado/imagen/DL-EA0CD9","verify_url":"/api/certificado/verificar/DL-EA0CD9"},{"cert_id":"DL-E22AAA","maquina":"DockerLabs","dificultad":"Fácil","logo_url":"/img/maquina/141","generado":true,"emitido_el":"2026-07-10T09:08:40Z","pdf_url":"/api/certificado/pdf/DL-E22AAA","imagen_url":"/api/certificado/imagen/DL-E22AAA","verify_url":"/api/certificado/verificar/DL-E22AAA"},{"cert_id":"DL-17338C","maquina":"Collections","dificultad":"Medio","logo_url":"/img/maquina/12","generado":true,"emitido_el":"2026-07-10T09:08:40Z","pdf_url":"/api/certificado/pdf/DL-17338C","imagen_url":"/api/certificado/imagen/DL-17338C","verify_url":"/api/certificado/verificar/DL-17338C"},{"cert_id":"DL-2A4310","maquina":"SecretJenkins","dificultad":"Facil","logo_url":"/img/maquina/51","generado":true,"emitido_el":"2026-07-10T09:08:37Z","pdf_url":"/api/certificado/pdf/DL-2A4310","imagen_url":"/api/certificado/imagen/DL-2A4310","verify_url":"/api/certificado/verificar/DL-2A4310"},{"cert_id":"DL-965BA2","maquina":"Library","dificultad":"Fácil","logo_url":"/img/maquina/18","generado":true,"emitido_el":"2026-07-10T09:08:36Z","pdf_url":"/api/certificado/pdf/DL-965BA2","imagen_url":"/api/certificado/imagen/DL-965BA2","verify_url":"/api/certificado/verificar/DL-965BA2"},{"cert_id":"DL-90A37C","maquina":"AnonymousPingu","dificultad":"Fácil","logo_url":"/img/maquina/103","generado":true,"emitido_el":"2026-07-10T09:08:32Z","pdf_url":"/api/certificado/pdf/DL-90A37C","imagen_url":"/api/certificado/imagen/DL-90A37C","verify_url":"/api/certificado/verificar/DL-90A37C"},{"cert_id":"DL-6BAD70","maquina":"SummerVibes","dificultad":"Difícil","logo_url":"/img/maquina/131","generado":true,"emitido_el":"2026-07-10T09:08:31Z","pdf_url":"/api/certificado/pdf/DL-6BAD70","imagen_url":"/api/certificado/imagen/DL-6BAD70","verify_url":"/api/certificado/verificar/DL-6BAD70"},{"cert_id":"DL-B7C8B2","maquina":"Vacaciones","dificultad":"Muy Fácil","logo_url":"/img/maquina/46","generado":true,"emitido_el":"2026-07-10T09:08:30Z","pdf_url":"/api/certificado/pdf/DL-B7C8B2","imagen_url":"/api/certificado/imagen/DL-B7C8B2","verify_url":"/api/certificado/verificar/DL-B7C8B2"},{"cert_id":"DL-30D0B5","maquina":"LittlePivoting","dificultad":"Medio","logo_url":"/img/maquina/128","generado":true,"emitido_el":"2026-07-10T09:08:29Z","pdf_url":"/api/certificado/pdf/DL-30D0B5","imagen_url":"/api/certificado/imagen/DL-30D0B5","verify_url":"/api/certificado/verificar/DL-30D0B5"},{"cert_id":"DL-75155C","maquina":"WhereIsMyWebShell","dificultad":"Fácil","logo_url":"/img/maquina/10","generado":true,"emitido_el":"2026-07-10T09:08:27Z","pdf_url":"/api/certificado/pdf/DL-75155C","imagen_url":"/api/certificado/imagen/DL-75155C","verify_url":"/api/certificado/verificar/DL-75155C"},{"cert_id":"DL-8DF893","maquina":"Domain","dificultad":"Medio","logo_url":"/img/maquina/42","generado":true,"emitido_el":"2026-07-10T09:08:26Z","pdf_url":"/api/certificado/pdf/DL-8DF893","imagen_url":"/api/certificado/imagen/DL-8DF893","verify_url":"/api/certificado/verificar/DL-8DF893"},{"cert_id":"DL-17F88F","maquina":"Move","dificultad":"Fácil","logo_url":"/img/maquina/44","generado":true,"emitido_el":"2026-07-10T09:08:24Z","pdf_url":"/api/certificado/pdf/DL-17F88F","imagen_url":"/api/certificado/imagen/DL-17F88F","verify_url":"/api/certificado/verificar/DL-17F88F"},{"cert_id":"DL-34B472","maquina":"Escolares","dificultad":"Fácil","logo_url":"/img/maquina/102","generado":true,"emitido_el":"2026-07-10T09:08:23Z","pdf_url":"/api/certificado/pdf/DL-34B472","imagen_url":"/api/certificado/imagen/DL-34B472","verify_url":"/api/certificado/verificar/DL-34B472"},{"cert_id":"DL-DFB054","maquina":"PyRed","dificultad":"Medio","logo_url":"/img/maquina/126","generado":true,"emitido_el":"2026-07-10T09:08:22Z","pdf_url":"/api/certificado/pdf/DL-DFB054","imagen_url":"/api/certificado/imagen/DL-DFB054","verify_url":"/api/certificado/verificar/DL-DFB054"}]}