{"slug":"jhonatanhck-2","username":"JhonatanHck","perfil":{"id":834,"rol":"jugador","biografia":"","miembro_desde":"2026-01-13T21:56:13Z","avatar_url":"/img/perfil/834","perfil_url":"/u/jhonatanhck-2","redes":{"linkedin":null,"github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":16,"porcentaje":8.1,"por_dificultad":{"Muy Fácil":{"hechas":0,"totales":8},"Fácil":{"hechas":16,"totales":66},"Medio":{"hechas":0,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":16,"maquinas_creadas":0,"writeups_publicados":3,"certificados_disponibles":3,"certificados_generados":3,"puntos_writeups":6,"ranking_writeups":187,"ranking_creadores":null},"maquinas_hechas":[{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2026-02-20T23:36:21Z","writeup_url":null,"certificado":null},{"id":98,"nombre":"Redirection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/98","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/12/2024","descripcion":"Máquina donde se incluyen distintos laboratorios vulnerables a la vulnerabilidad Open Redirect. No hay escalada de privilegios en esta máquina.","descarga":"https://mega.nz/file/CYlRlTKI#CxDKcj_cdI3VRXkYb_6aLzxEbrjh80FKb_cDazfwouU","completada_el":"2026-02-20T23:36:19Z","writeup_url":null,"certificado":null},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2026-02-20T17:19:09Z","writeup_url":null,"certificado":null},{"id":92,"nombre":"ShowTime","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/92","autor":"maciiii___","enlace_autor":"https://dockerlabs.es/","fecha":"24/07/2024","descripcion":"Laboratorio para practicar la explotación de una web con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/0L9nEQIT#W7C_nzun175xroRrKYOTcydum374ML-n24SANP_-k3w","completada_el":"2026-02-15T17:48:27Z","writeup_url":null,"certificado":null},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2026-02-08T19:34:45Z","writeup_url":null,"certificado":null},{"id":83,"nombre":"Grooti","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/83","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"26/07/2025","descripcion":"Enumeración de directorios web, bases de datos y escalada de privilegios en linux.","descarga":"https://mega.nz/file/OEUQEJjC#Ckg_Wxq7MqLHTfpjXgXBAJuIxla3qFqWv42Xw_qTQYA","completada_el":"2026-02-08T19:34:43Z","writeup_url":"https://github.com/Jhonatanhck/Grooti/blob/main/Grooti.md","certificado":{"cert_id":"DL-D77022","emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-D77022","imagen_url":"/api/certificado/imagen/DL-D77022","verify_url":"/api/certificado/verificar/DL-D77022"}},{"id":78,"nombre":"Bypassme","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/78","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Information disclosure, fuzzing web, credential leakeage.","descarga":"https://mega.nz/file/jYlh1aaB#mIA3crjgCCq5sUtfUsjJAT7c-0ZU8Mdo3r-EugJJhus","completada_el":"2026-02-08T19:34:42Z","writeup_url":null,"certificado":null},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco","completada_el":"2026-02-08T19:34:39Z","writeup_url":null,"certificado":null},{"id":69,"nombre":"ApiBase","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/69","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/02/2025","descripcion":"Laboratorio para practicar el abuso de una API REST e inyección SQL para obtener acceso, con escalada de privilegios analizando el tráfico de red.","descarga":"https://mega.nz/file/KI0AFDYD#wAyZndNb3xIfY1C3y0Bpmlh4SthcZLyZd7iUyXnEMWs","completada_el":"2026-02-08T19:34:36Z","writeup_url":null,"certificado":null},{"id":63,"nombre":"Extraviado","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/63","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"12/01/2025","descripcion":"Codificación en base64, acceso por SSH y escalada de privilegios mediante directorios ocultos y practicando criptografía.","descarga":"https://mega.nz/file/CIMkwajZ#S3NkpK5GTJq043gn4RLQNTYdCASjxYnJzVN8JMSwkD0","completada_el":"2026-02-02T03:19:32Z","writeup_url":null,"certificado":null},{"id":57,"nombre":"Allien","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/57","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/10/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6RVkASLT#-F9PMveM06geq87FUaUAuHFpkEq85tG61zZGkswgcsE","completada_el":"2026-02-02T03:19:28Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2026-01-18T00:24:38Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2026-01-17T23:07:15Z","writeup_url":null,"certificado":null},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2026-01-17T22:27:41Z","writeup_url":"https://github.com/Jhonatanhck/Whereismyshell/blob/main/Whereismyshell.md","certificado":{"cert_id":"DL-DD6930","emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-DD6930","imagen_url":"/api/certificado/imagen/DL-DD6930","verify_url":"/api/certificado/verificar/DL-DD6930"}},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-01-16T22:20:05Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2026-01-16T22:19:32Z","writeup_url":"https://github.com/Jhonatanhck/Injection-DockerLabs/blob/main/Injection.md","certificado":{"cert_id":"DL-F9DAB7","emitido_el":"2026-07-10T09:09:46Z","pdf_url":"/api/certificado/pdf/DL-F9DAB7","imagen_url":"/api/certificado/imagen/DL-F9DAB7","verify_url":"/api/certificado/verificar/DL-F9DAB7"}}],"maquinas_creadas":[],"writeups":[{"maquina":"WhereIsMyWebShell","url":"https://github.com/Jhonatanhck/Whereismyshell/blob/main/Whereismyshell.md","tipo":"texto","publicado_el":"2026-02-12T14:54:29Z","logo_url":"/img/maquina/10"},{"maquina":"Grooti","url":"https://github.com/Jhonatanhck/Grooti/blob/main/Grooti.md","tipo":"texto","publicado_el":"2026-02-11T15:44:59Z","logo_url":"/img/maquina/83"},{"maquina":"Injection","url":"https://github.com/Jhonatanhck/Injection-DockerLabs/blob/main/Injection.md","tipo":"texto","publicado_el":"2026-01-18T01:45:40Z","logo_url":"/img/maquina/5"}],"certificados":[{"cert_id":"DL-DD6930","maquina":"WhereIsMyWebShell","dificultad":"Fácil","logo_url":"/img/maquina/10","generado":true,"emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-DD6930","imagen_url":"/api/certificado/imagen/DL-DD6930","verify_url":"/api/certificado/verificar/DL-DD6930"},{"cert_id":"DL-D77022","maquina":"Grooti","dificultad":"Fácil","logo_url":"/img/maquina/83","generado":true,"emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-D77022","imagen_url":"/api/certificado/imagen/DL-D77022","verify_url":"/api/certificado/verificar/DL-D77022"},{"cert_id":"DL-F9DAB7","maquina":"Injection","dificultad":"Fácil","logo_url":"/img/maquina/5","generado":true,"emitido_el":"2026-07-10T09:09:46Z","pdf_url":"/api/certificado/pdf/DL-F9DAB7","imagen_url":"/api/certificado/imagen/DL-F9DAB7","verify_url":"/api/certificado/verificar/DL-F9DAB7"}]}