{"slug":"enzuka","username":"Enzuka","perfil":{"id":157,"rol":"jugador","biografia":"","miembro_desde":"2025-11-27T15:04:54Z","avatar_url":"/img/perfil/157","perfil_url":"/u/enzuka","redes":{"linkedin":"https://www.linkedin.com/in/kevin-paz-4a58691b3/","github":"https://github.com/NivekZap","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":16,"porcentaje":8.1,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":8,"totales":66},"Medio":{"hechas":0,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":16,"maquinas_creadas":0,"writeups_publicados":1,"certificados_disponibles":1,"certificados_generados":1,"puntos_writeups":2,"ranking_writeups":327,"ranking_creadores":null},"maquinas_hechas":[{"id":136,"nombre":"Stellarjwt","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/136","autor":"Alv-fh","enlace_autor":"https://github.com/Alv-fh","fecha":"25/10/2024","descripcion":"Laboratorio para practicar la manipulación de tokens JWT, fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/bFsR1SCD#ZrWjuyypHNSPS0VRDpyPKT8E8W4ZpKqnVGf27_VOu_k","completada_el":"2026-03-19T01:10:53Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2025-12-14T16:06:20Z","writeup_url":null,"certificado":null},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2025-12-14T04:19:56Z","writeup_url":null,"certificado":null},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs","completada_el":"2025-12-14T03:43:41Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2025-12-10T01:03:26Z","writeup_url":"https://kevin-paz.gitbook.io/enzuka/maquinas-docker/quickstart","certificado":{"cert_id":"DL-6EE439","emitido_el":"2026-07-10T09:08:25Z","pdf_url":"/api/certificado/pdf/DL-6EE439","imagen_url":"/api/certificado/imagen/DL-6EE439","verify_url":"/api/certificado/verificar/DL-6EE439"}},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2025-12-10T00:41:30Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2025-12-09T23:55:16Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2025-12-09T23:55:12Z","writeup_url":null,"certificado":null},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2025-12-09T23:55:09Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2025-12-09T23:55:05Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2025-12-09T23:55:02Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2025-12-09T23:54:59Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2025-12-09T23:54:56Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2025-11-27T15:57:30Z","writeup_url":null,"certificado":null},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2025-11-27T15:57:24Z","writeup_url":null,"certificado":null},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8","completada_el":"2025-11-27T15:56:33Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[],"writeups":[{"maquina":"Injection","url":"https://kevin-paz.gitbook.io/enzuka/maquinas-docker/quickstart","tipo":"texto","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/5"}],"certificados":[{"cert_id":"DL-6EE439","maquina":"Injection","dificultad":"Fácil","logo_url":"/img/maquina/5","generado":true,"emitido_el":"2026-07-10T09:08:25Z","pdf_url":"/api/certificado/pdf/DL-6EE439","imagen_url":"/api/certificado/imagen/DL-6EE439","verify_url":"/api/certificado/verificar/DL-6EE439"}]}