{"slug":"l-craft-l","username":"l-craft-l","perfil":{"id":150,"rol":"jugador","biografia":"intentando pwnear maquinas dificiles de esta plataforma y hacer writeups de calidad.","miembro_desde":"2025-11-27T05:32:15Z","avatar_url":"/img/perfil/150","perfil_url":"/u/l-craft-l","redes":{"linkedin":null,"github":"https://github.com/l-craft-l","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":126,"porcentaje":63.6,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":51,"totales":66},"Medio":{"hechas":42,"totales":85},"Difícil":{"hechas":25,"totales":39}}},"estadisticas":{"maquinas_hechas":126,"maquinas_creadas":0,"writeups_publicados":21,"certificados_disponibles":21,"certificados_generados":21,"puntos_writeups":75,"ranking_writeups":37,"ranking_creadores":null},"maquinas_hechas":[{"id":139,"nombre":"DoubleTrouble","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/139","autor":"maciiii___ & darksblack","enlace_autor":"https://linktr.ee/maciiii___","fecha":"02/12/2024","descripcion":"Laboratorio que combina ataques de escalada de privilegios y técnicas de evasión de detección.","descarga":"https://mega.nz/file/yQcFkI6D#LQ1QOezE-QD4W4kgHIBh-YM64ug4yACQTC652jbm874","completada_el":"2026-07-12T00:35:40Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/DoubleTrouble/Spanish/Maquina%20DoubleTrouble%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-D63C84","emitido_el":"2026-07-14T15:28:15Z","pdf_url":"/api/certificado/pdf/DL-D63C84","imagen_url":"/api/certificado/imagen/DL-D63C84","verify_url":"/api/certificado/verificar/DL-D63C84"}},{"id":156,"nombre":"Smashing","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/156","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"28/02/2025","descripcion":"Laboratorio para practicar la vulnerabilidad CSRF al eliminar otros usuarios de la web.","descarga":"https://mega.nz/file/KNFxQZYJ#ow_lczr5Y84hf9mswv6kEsYc2LNJV-jb5DwPl-4Bs78","completada_el":"2026-06-29T07:49:04Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Smashing/Spanish/Maquina%20Smashing%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-A5E2CB","emitido_el":"2026-07-10T09:10:25Z","pdf_url":"/api/certificado/pdf/DL-A5E2CB","imagen_url":"/api/certificado/imagen/DL-A5E2CB","verify_url":"/api/certificado/verificar/DL-A5E2CB"}},{"id":254,"nombre":"Gotham","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/254","autor":"TheBat","enlace_autor":"https://youtube.com/@maciferna","fecha":"14/06/2026","descripcion":"cookie sesión JWT, command injection, password reuse y binario misconfig","descarga":"https://mega.nz/file/FIkxFADI#DBsaxhta2kI731hg_T1aBTojfhGUJHXEVI20GAScDFY","completada_el":"2026-06-15T00:28:15Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/easy/Gotham/Spanish/Maquina%20Gotham%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-6A0031","emitido_el":"2026-07-10T09:10:20Z","pdf_url":"/api/certificado/pdf/DL-6A0031","imagen_url":"/api/certificado/imagen/DL-6A0031","verify_url":"/api/certificado/verificar/DL-6A0031"}},{"id":158,"nombre":"Crystalteam","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/158","autor":"Alejandro609x","enlace_autor":"https://github.com/Alejandro609x","fecha":"22/04/2025","descripcion":"Crystalteam es una máquina vulnerable basada en Docker, diseñada para poner a prueba habilidades en la explotación de bases de datos mediante inyecciones SQL (SQLi). Su enfoque principal es la identificación y explotación de vulnerabilidades en consultas MySQL para obtener acceso no autorizado a la base de datos y extraer información sensible.","descarga":"https://mega.nz/file/8KNwjC7b#jwE74Xa2ftBftZWaxTWkRm3w_-NOIZ7ziX8UGWS_VjM","completada_el":"2026-06-14T23:38:13Z","writeup_url":null,"certificado":null},{"id":113,"nombre":"Road to Olympus","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/113","autor":"PatxaSec","enlace_autor":"https://es.linkedin.com/in/ander-g-obieta?trk=public_post_feed-actor-image&original_referer=https%3A%2F%2Fes.linkedin.com%2Fposts%2Fander-g-obieta_github-patxasecmybspwm-activity-7117548332603854848-myFL","fecha":"26/08/2024","descripcion":"Laboratorio para practicar pivoting a través de tres máquinas (Hades, Poseidón y Zeus) usando Chisel.","descarga":"https://mega.nz/file/zQV0hC7R#b_Q2NR7_6i_7fyC3__d6FWcjqKzn-3kQHH2fCZfmbz4","completada_el":"2026-06-08T03:50:23Z","writeup_url":null,"certificado":null},{"id":62,"nombre":"Raas","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/62","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"06/01/2025","descripcion":"Laboratorio para practicar enumeración SMB y reversing con Ghidra de un binario de ransomware (AES-256-CBC) para descifrar la información.","descarga":"https://mega.nz/file/md9klQ5Q#aSpsS7CLUwmDbp4G-vK7pyHuuIoKPgwNMB5l165TFWA","completada_el":"2026-06-07T17:19:38Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Raas/Spanish/Maquina%20Raas%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-F65422","emitido_el":"2026-07-10T09:10:18Z","pdf_url":"/api/certificado/pdf/DL-F65422","imagen_url":"/api/certificado/imagen/DL-F65422","verify_url":"/api/certificado/verificar/DL-F65422"}},{"id":32,"nombre":"Vulnerame","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/32","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"20/07/2024","descripcion":"Laboratorio para practicar la explotación de un CMS vulnerable (WordPress/Joomla) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/ZWU0wKDY#VWg3Z95iFP-e05IBtisDdI42IybgVwysLd69T8lqB5M","completada_el":"2026-06-01T04:14:31Z","writeup_url":null,"certificado":null},{"id":49,"nombre":"Forgotten_Portal","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/49","autor":"Cyberland","enlace_autor":"https://cyberlandsec.com/","fecha":"04/12/2024","descripcion":"Laboratorio para practicar la subida de ficheros PHP a un portal oculto y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/WdUHiRoR#rLenZ3_90tt9g41RwHwDZIi6zJ0wU0HK49hKlDGhvAc","completada_el":"2026-06-01T00:37:03Z","writeup_url":null,"certificado":null},{"id":53,"nombre":"Fileception","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/53","autor":"danielPRZ","enlace_autor":"https://github.com/RubelPerez","fecha":"11/06/2024","descripcion":"Laboratorio para practicar la explotación de servicios FTP y web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/sGci1A5L#r0I4p-iA9Pj2WKu40PgMkFzXDtKmJ3_FU4vdRp7xl-4","completada_el":"2026-05-31T23:58:11Z","writeup_url":null,"certificado":null},{"id":28,"nombre":"DebugMe","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/28","autor":"Lenam","enlace_autor":"https://len4m.github.io/","fecha":"02/08/2024","descripcion":"Laboratorio para practicar la explotación de CVE-2022-44268 (ImageMagick) para leer ficheros del sistema, fuerza bruta y escalada de privilegios abusando de procesos.","descarga":"https://mega.nz/file/tTd0ERQL#JlXvWgN0MZVQN38qAEGlTlCJHYlu0G6p4xWLfORPVSo","completada_el":"2026-05-31T22:42:05Z","writeup_url":null,"certificado":null},{"id":61,"nombre":"BadPlugin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/61","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/12/2024","descripcion":"Laboratorio para practicar la explotación de un plugin malicioso en WordPress, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CM0BUKCa#q9BJhs25x1LoC_4ieLgimNFCic_zT-v2WjgcZeRmcPU","completada_el":"2026-05-28T04:35:54Z","writeup_url":null,"certificado":null},{"id":242,"nombre":"WorkConnect","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/242","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio de hacking web que nos permite enumerar los DNIs de la plataforma y reutilizar esa información para continuar con el proceso de intrusión.","descarga":"https://mega.nz/file/WRF1xBiI#EtAQCcsY91lewgd_QVixl-wgSD2U1g1V6UKeuSQLRag","completada_el":"2026-05-18T20:14:27Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-05-18T19:54:28Z","writeup_url":null,"certificado":null},{"id":137,"nombre":"Queuemedic","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/137","autor":"b0ysie7e","enlace_autor":"https://b0ysie7e.github.io/","fecha":"21/09/2024","descripcion":"Laboratorio enfocado en ataques a sistemas de colas y explotación de inyecciones en bases de datos.","descarga":"https://mega.nz/file/2JcQnR7Z#0z-p6i183WAZ58RGEGHadF-B3rwyzxoANZ2CXQPL3s8","completada_el":"2026-05-18T19:52:42Z","writeup_url":null,"certificado":null},{"id":217,"nombre":"RootedPingu","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/217","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/02/2026","descripcion":"Laboratorio donde se practica la explotación de distintas vulnerabilidades web. No hay más pistas jiji :)","descarga":"https://mega.nz/file/3QtxUKST#VO3FCo6b7aJ9gF9_V8gNFPzLhuGq4EinfD0Qo25azw4","completada_el":"2026-05-18T19:52:32Z","writeup_url":null,"certificado":null},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k","completada_el":"2026-05-18T19:51:08Z","writeup_url":null,"certificado":null},{"id":234,"nombre":"SECorNOTsec","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/234","autor":"firstatack","enlace_autor":"https://github.com/0xR0t","fecha":"30/03/2026","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos para obtener una reverse shell y escalar privilegios mediante sudo.","descarga":"https://mega.nz/file/jdEj3LAS#vGIHuF0AEM-5HbI17N4I1DD9XM1bF-Gdo3b2V2OpFec","completada_el":"2026-04-05T04:44:47Z","writeup_url":null,"certificado":null},{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U","completada_el":"2026-03-30T20:44:00Z","writeup_url":null,"certificado":null},{"id":127,"nombre":"Flow","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/127","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/12/2024","descripcion":"Laboratorio para practicar fuerza bruta a un panel de login e inyección de comandos a través de la cabecera User-Agent, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CYFwDZiB#QInpoG8_HkwdVeU0QBIg_tGA9W3EvSJ3Aq7j8u0JMfI","completada_el":"2026-03-01T22:42:13Z","writeup_url":null,"certificado":null},{"id":59,"nombre":"Subversion","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/59","autor":"Lenam","enlace_autor":"https://len4m.github.io/","fecha":"22/11/2024","descripcion":"Laboratorio para practicar fuerza bruta contra Subversion (SVN), explotación de un Buffer Overflow en un binario personalizado e inyección de opciones en un cron para escalar a root.","descarga":"https://mega.nz/file/2NVByKhI#VFYaqQsvVUmTA_J3IleIaur5xRXGjRa8Kz4WcfIOO6c","completada_el":"2026-02-09T02:39:52Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Subversion/Spanish/Maquina%20Subversion%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-6FC092","emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-6FC092","imagen_url":"/api/certificado/imagen/DL-6FC092","verify_url":"/api/certificado/verificar/DL-6FC092"}},{"id":107,"nombre":"Buffered","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/107","autor":"rxffsec","enlace_autor":"https://rxffsec.github.io/","fecha":"26/08/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para comprometer la máquina y escalar privilegios.","descarga":"https://mega.nz/file/zUUzxLhB#lzhBgWejM8qsYUZJg-gVKK-H2PY2qlqrBGa9I625eSQ","completada_el":"2026-01-17T04:49:44Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Buffered/Spanish/Maquina%20Buffered%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-3F8ECE","emitido_el":"2026-07-10T09:09:47Z","pdf_url":"/api/certificado/pdf/DL-3F8ECE","imagen_url":"/api/certificado/imagen/DL-3F8ECE","verify_url":"/api/certificado/verificar/DL-3F8ECE"}},{"id":151,"nombre":"Insanity","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/151","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"22/01/2025","descripcion":"Laboratorio diseñado para escenarios extremos y técnicas avanzadas.","descarga":"https://mega.nz/file/nFdnRaoR#3JYuj-Bk7QbK6QxUuzkJcs4JGIkJv7V5EDL4x3TRVsw","completada_el":"2026-01-14T00:02:36Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Insanity/Spanish/Maquina%20Insanity%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-450158","emitido_el":"2026-07-10T09:09:46Z","pdf_url":"/api/certificado/pdf/DL-450158","imagen_url":"/api/certificado/imagen/DL-450158","verify_url":"/api/certificado/verificar/DL-450158"}},{"id":148,"nombre":"Spain","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/148","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"01/01/2025","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para el acceso inicial, deserialización insegura con pickle (RCE) y reversing de un binario con Ghidra, encadenando movimiento lateral mediante sudo hasta escalar a root.","descarga":"https://mega.nz/file/yUkB0TTD#bjqlcsRr-bYoEN1fiBOvrtdSfUpg-VzgZGirUV_sZHU","completada_el":"2026-01-08T19:14:46Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Spain/Spanish/Maquina%20Spain%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-3694F2","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-3694F2","imagen_url":"/api/certificado/imagen/DL-3694F2","verify_url":"/api/certificado/verificar/DL-3694F2"}},{"id":40,"nombre":"Insecure","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/40","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"11/09/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow, tanto en local como en remoto, para comprometer el servicio.","descarga":"https://mega.nz/file/jZ8QxQAL#q6g9kd4LqGHDMnCNXpv7Ag2WBVV5PHq60U77rXesSZE","completada_el":"2026-01-07T03:42:21Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Insecure/Spanish/Maquina%20Insecure%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-FD0568","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-FD0568","imagen_url":"/api/certificado/imagen/DL-FD0568","verify_url":"/api/certificado/verificar/DL-FD0568"}},{"id":189,"nombre":"Rolarola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/189","autor":"maciiii___","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"En esta máquina se explota la vulnerabilidad command injection, lo cual permite obtener una shell en el sistema como usuario no privilegiado. Posteriormente se explota la vulnerabilidad pickle deserialization en python para escalar a root","descarga":"https://mega.nz/file/eYdGgB7T#sGqRZDlJr9rH0as8srIiL4Y15mgvert05l_0XkxjZ_I","completada_el":"2026-01-05T05:37:10Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Rolarola/Spanish/Maquina%20Rolarola%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-5E3A6A","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-5E3A6A","imagen_url":"/api/certificado/imagen/DL-5E3A6A","verify_url":"/api/certificado/verificar/DL-5E3A6A"}},{"id":14,"nombre":"Crackoff","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/14","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación con inyección SQL, volcado de la base de datos con sqlmap y cracking de credenciales.","descarga":"https://mega.nz/file/WI82xYbJ#kCwvML44808BH5DomTwfeT8A7UzuWOKwn0xSc_wKJqw","completada_el":"2026-01-03T22:13:01Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Crackoff/Spanish/Maquina%20Crackoff%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-F406ED","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-F406ED","imagen_url":"/api/certificado/imagen/DL-F406ED","verify_url":"/api/certificado/verificar/DL-F406ED"}},{"id":15,"nombre":"Predictable","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/15","autor":"C4rta","enlace_autor":"https://github.com/ic4rta","fecha":"25/06/2024","descripcion":"Laboratorio para practicar la explotación de un algoritmo predecible analizando el código fuente para obtener la clave de acceso.","descarga":"https://mega.nz/file/casXCQKK#Q3zG7ehNT_Ow49mb947ROEYsm8_9HXNyHLRCToyp3zg","completada_el":"2025-12-30T00:55:44Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Predictable/Spanish/Maquina%20Predictable%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-F518D0","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-F518D0","imagen_url":"/api/certificado/imagen/DL-F518D0","verify_url":"/api/certificado/verificar/DL-F518D0"}},{"id":99,"nombre":"r00tless","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/99","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"02/09/2024","descripcion":"Laboratorio para practicar el abuso de una subida de ficheros para inyectar claves SSH (authorized_keys) y escalar privilegios en Linux.","descarga":"https://mega.nz/file/vIUk1CwL#DdTBr1QFzuwY73Pkx0jm4YP_H11FA5ypzd1q-Nj_q2E","completada_el":"2025-12-29T04:23:19Z","writeup_url":null,"certificado":null},{"id":145,"nombre":"DoubleFlow","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/145","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"04/08/2024","descripcion":"Laboratorio centrado en explotación de desbordamiento de búfer.","descarga":"https://mega.nz/file/4TEyDRBZ#KWMu-L5iTjZqa7SQUxPV_R32KL-oWR2FNBWl7EQ8MK8","completada_el":"2025-12-28T23:13:35Z","writeup_url":null,"certificado":null},{"id":6,"nombre":"Grandma","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/6","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"13/08/2024","descripcion":"Laboratorio para practicar pivoting y tunneling a través de varias máquinas de un entorno hospitalario, explotando un LFI en aiohttp (CVE-2024-23334) y un RCE en reportlab (CVE-2023-33733) con chisel y socat.","descarga":"https://mega.nz/file/4SM2XISI#0z1POGIBA7ycOSybOw4w8t_R5X0p208lD5n3LptYtyE","completada_el":"2025-12-28T01:55:10Z","writeup_url":null,"certificado":null},{"id":187,"nombre":"Puzzle","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/187","autor":"Pyth0nK1d","enlace_autor":"https://www.linkedin.com/in/pyth0nk1d/","fecha":"25/12/2025","descripcion":"Adéntrate en esta máquina, encuentra las piezas perdidas y descrifra el mensaje que esconde para obtener las llaves del reino. Una buena enumeración y pensamiento lateral serán tus aliados para conseguirlo. ¡Suerte!\r\n\r\nPieza 2: El admin tiene acceso a ella. Una vulnerabilidad que puede mostrar información de otros usuarios puede hacer que un descuido de este usuario pueda comprometer su cuenta.\r\n\r\nPieza 3: Modo quiz activado! Sí, la respuesta correcta devuelve la pieza. El texto ya da muchas pistas, pero es una vulnerabilidad muy crítica que a pesar de que en la OWASP Top 10 de este año ha bajado escalones, sigue teniendo un impacto brutal. A05:2025 Injection ;)\r\n\r\nPieza 4: La clave está en la respuesta de la pieza anterior. La has adivinado? Pues ahora toca explotar esta vulnerabilidad para obtener la última pieza.","descarga":"https://mega.nz/file/CFkgwKqa#2h7VVmJsit02z3wTN1FcOTHXa_gqcahC5UOc3Sjtlow","completada_el":"2025-12-26T06:31:21Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Puzzle/Spanish/Maquina%20Puzzle%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-E38B2E","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-E38B2E","imagen_url":"/api/certificado/imagen/DL-E38B2E","verify_url":"/api/certificado/verificar/DL-E38B2E"}},{"id":152,"nombre":"Lifeordead","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/152","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/01/2025","descripcion":"Laboratorio con desafíos intensos de pentesting en redes y servidores.","descarga":"https://mega.nz/file/3AMyhALJ#Q9EsnKnT48D27pOkXmLryzYpp7XgaVEMxjlgqD0H4FQ","completada_el":"2025-12-21T05:25:48Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/lifeordead/Spanish/Maquina%20lifeordead%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-FE4E70","emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-FE4E70","imagen_url":"/api/certificado/imagen/DL-FE4E70","verify_url":"/api/certificado/verificar/DL-FE4E70"}},{"id":54,"nombre":"HackMeDaddy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/54","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"18/08/2024","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos en un campo de ping, con fuerza bruta y escalada de privilegios mediante sudo (find).","descarga":"https://mega.nz/file/tfcg3TSZ#At03l6Mmc72YHqgumCZmeus1VFxSxwWf6FA7Xbm6_5U","completada_el":"2025-12-21T05:25:42Z","writeup_url":null,"certificado":null},{"id":159,"nombre":"Gallery","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/159","autor":"cxfr4","enlace_autor":"https://cxfr4.vercel.app/","fecha":"22/04/2025","descripcion":"MySQL, SQL Injection, Command Injection, port forwarding","descarga":"https://mega.nz/file/ONlzkaAC#xPFZFyFo_ZxcSN-DoOdI5yqp7UJb3ugxNnM23UzcRww","completada_el":"2025-12-21T05:25:37Z","writeup_url":null,"certificado":null},{"id":133,"nombre":"BigPivoting","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/133","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/06/2024","descripcion":"Laboratorio para practicar pivoting avanzado a través de cinco máquinas encadenadas usando Chisel, proxychains y socat.","descarga":"https://mega.nz/file/ZLcgDJgS#6YwYC3w59buJExd5t1AEGUXuJBa4nILaP3r9KKJg5Qk","completada_el":"2025-12-21T05:25:31Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/BigPivoting/Spanish/Maquina%20BigPivoting%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-58082F","emitido_el":"2026-07-10T09:09:39Z","pdf_url":"/api/certificado/pdf/DL-58082F","imagen_url":"/api/certificado/imagen/DL-58082F","verify_url":"/api/certificado/verificar/DL-58082F"}},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2025-12-21T05:25:18Z","writeup_url":null,"certificado":null},{"id":31,"nombre":"UserSearch","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/31","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"02/06/2024","descripcion":"Laboratorio para practicar inyección SQL en un buscador de usuarios y escalada de privilegios abusando de Python.","descarga":"https://mega.nz/file/4H0GRSRT#R26UHM1Simqyvz6x56JU4nuZ182qeDNSjZlO8GtchpY","completada_el":"2025-12-21T05:25:12Z","writeup_url":null,"certificado":null},{"id":9,"nombre":"Swiss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/9","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk/","fecha":"17/11/2024","descripcion":"Laboratorio para practicar enumeración web, obtención de credenciales e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vdtjRZJR#Ao1QF3I7aMh0db5X2YjchpusbBa_LzpvA2JTUhO3EmQ","completada_el":"2025-12-21T05:25:06Z","writeup_url":null,"certificado":null},{"id":29,"nombre":"Stranger","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/29","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"27/07/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta para el acceso SSH y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/ASUAAAJI#UMnyDI2IGruY4tehy39wKE2lwuKPdfpr_KJZy1l5XN0","completada_el":"2025-12-21T05:25:00Z","writeup_url":null,"certificado":null},{"id":81,"nombre":"Status","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/81","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"25/06/2025","descripcion":"500 Internal Server Error, No se puede cargar el contenido.","descarga":"https://mega.nz/file/2UsFwLgJ#r-WOx2NsoucfO2MkTG9ab6S7XxtnB51V_5e0XQ1Bzvg","completada_el":"2025-12-21T05:24:54Z","writeup_url":null,"certificado":null},{"id":30,"nombre":"Stack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/30","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"21/12/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar información del sistema y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OBFRQKaa#sp_n4F-7ffNhdWReBuYnsQUkBQOjHtcjDgon7E-ZHSc","completada_el":"2025-12-21T05:24:42Z","writeup_url":null,"certificado":null},{"id":65,"nombre":"Seeker","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/65","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"22/01/2025","descripcion":"Laboratorio para practicar fuzzing de subdominios (virtual hosting) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mIkXDDgI#vebCZfiydSu6yFdX_O8qgmiogPeePfB1Uj1v-ZttV1w","completada_el":"2025-12-21T05:24:34Z","writeup_url":null,"certificado":null},{"id":89,"nombre":"Rutas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/89","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4PFzgZwS#G3PmT4CFBLPJzJ7ptED9RQ7u9b5TFQcUQk0gpwzwYUk","completada_el":"2025-12-21T05:24:26Z","writeup_url":null,"certificado":null},{"id":48,"nombre":"Rubiks","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/48","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la explotación de una consola de administración que ejecuta comandos codificados, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mEcS3DJT#9gcjtWbWlZcFg7chYKcKwzo6gsa7HYJAmDbluJ_AbI8","completada_el":"2025-12-21T05:24:19Z","writeup_url":null,"certificado":null},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2025-12-21T05:24:10Z","writeup_url":null,"certificado":null},{"id":24,"nombre":"MyBB","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/24","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"17/06/2024","descripcion":"Laboratorio para practicar la explotación de un foro MyBB mediante fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BfsEXQCa#QK5FLpPoY4nIdeupfy-dBbjUV2hBxl_X6yCTytD_pl8","completada_el":"2025-12-21T05:24:02Z","writeup_url":null,"certificado":null},{"id":86,"nombre":"Memesploit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/86","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar enumeración de Samba y servicios web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/iQ8XCY7a#fYKZCPSXcFWUvV5UzTp5zTIQHuXYw_YbvM9IFGVAiDA","completada_el":"2025-12-21T05:23:55Z","writeup_url":null,"certificado":null},{"id":76,"nombre":"LogisticCloud","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/76","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"13/01/2025","descripcion":"Laboratorio para practicar hacking en la nube con un entorno de AWS simulado.","descarga":"https://mega.nz/file/3FcyGZra#T4gJ35FYNaGy19uKDpIqzvuB7KXjRgI-d6CY5UYsSUI","completada_el":"2025-12-21T05:23:48Z","writeup_url":null,"certificado":null},{"id":25,"nombre":"Hidden","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/25","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/05/2024","descripcion":"Laboratorio para practicar la enumeración de recursos ocultos y la escalada de privilegios abusando de sudo.","descarga":"https://mega.nz/file/EO8DzKgR#V3Vj8pWT6dUfWP03Zi2ZNs-o3uztnrTd1qGxvnn3oHo","completada_el":"2025-12-21T05:23:39Z","writeup_url":null,"certificado":null},{"id":58,"nombre":"HereBash","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/58","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"20/06/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/tDFTjZ4Z#bkqPWRqK__cqqz0cn_rFz6Q4hamYS4w48S2RCEXcs2A","completada_el":"2025-12-21T05:23:32Z","writeup_url":null,"certificado":null},{"id":20,"nombre":"HackZones","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/20","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/11/2024","descripcion":"Laboratorio para practicar la subida de archivos PHP para obtener una reverse shell, con movimiento entre usuarios y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/CdFVBKgb#fYIZ1IRaYjzVjrjmGOzODDquAul8U-wiFpy8Bu2vBA4","completada_el":"2025-12-21T05:23:24Z","writeup_url":null,"certificado":null},{"id":42,"nombre":"Domain","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/42","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/04/2024","descripcion":"Laboratorio para practicar enumeración SMB, fuerza bruta y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/4GMGGYpa#-aSLPKJxpmrvHGYi4jqLYaEVXEdGRkdJQLxPCfRI9t8","completada_el":"2025-12-21T05:23:16Z","writeup_url":null,"certificado":null},{"id":45,"nombre":"Database","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/45","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/05/2024","descripcion":"Laboratorio para practicar el bypass de login con inyección SQL, enumeración SMB y escalada de privilegios abusando de Java.","descarga":"https://mega.nz/file/JaFAhBDB#4nFyDl36xA7hyVpo8hdJSuiIh34IwjhTGG2yGtk1FLs","completada_el":"2025-12-21T05:23:08Z","writeup_url":null,"certificado":null},{"id":47,"nombre":"Dark","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/47","autor":"makak77","enlace_autor":"https://dockerlabs.es/","fecha":"07/06/2024","descripcion":"Laboratorio para practicar pivoting entre máquinas y fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/Qft1jCjb#PlBLNl2jgetv_7jP9ycnsKnL4pabkeec55XWCXxbORk","completada_el":"2025-12-21T05:23:02Z","writeup_url":null,"certificado":null},{"id":2,"nombre":"Dance-Samba","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/2","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"El laboratorio Dance-Samba de DockerLabs es un entorno vulnerable de nivel medio en Linux que requiere enumerar servicios como FTP y Samba, acceder a recursos compartidos, obtener credenciales y acceder vía SSH. El objetivo final es escalar privilegios explotando configuraciones inseguras con sudo.","descarga":"https://mega.nz/file/JCtnnLAJ#yeVJuvp8zhHiM55IHvnFJZ62_cjR1vmH-miDBc30slY","completada_el":"2025-12-21T05:22:55Z","writeup_url":null,"certificado":null},{"id":12,"nombre":"Collections","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/12","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante el plugin File Manager, con escalada de privilegios apoyándose en MongoDB.","descarga":"https://mega.nz/file/VGsyDaDB#nn63q8MTTYVUQ_47maZuKHD8LGigmSz27w1lp-loQDs","completada_el":"2025-12-21T05:22:45Z","writeup_url":null,"certificado":null},{"id":64,"nombre":"cineHack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/64","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/01/2025","descripcion":"Laboratorio para practicar la explotación de un servicio web y escalada de privilegios abusando de tareas cron.","descarga":"https://mega.nz/file/qQElkZ5K#Buv0R6SQBuj_ZImKWIks80BxwhDMyJVtYEZVXP3M9Xw","completada_el":"2025-12-21T05:22:38Z","writeup_url":null,"certificado":null},{"id":160,"nombre":"Ciberguard","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/160","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"05/05/2025","descripcion":"Exposición de Credenciales: Información sensible de usuarios está disponible públicamente, permitiendo el acceso no autorizado por SSH. Escalación de Privilegios: Posibilidad de acceder a directorios de otros usuarios y ejecutar tareas cron con permisos elevados. Ocultación de Información: Contraseñas escondidas en imágenes, añadiendo complejidad a la explotación. Explotación de Enlaces Simbólicos: Uso de un binario vulnerable que permite acceder a archivos sensibles al eludir mecanismos de seguridad.","descarga":"https://mega.nz/file/KBtxmK7Q#528yat8N7HHUOSq0xr-tgEBbLdfXm_hXrSGKRTLMogg","completada_el":"2025-12-21T05:22:32Z","writeup_url":null,"certificado":null},{"id":73,"nombre":"ChocoPing","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/73","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/04/2025","descripcion":"Ejecución remota de comandos con WAF Bypass, cracking .zip, sudoers y análisis de archivo .pcap","descarga":"https://mega.nz/file/lfkQWbgS#FxS2eYsDcycIBO8emylnIEomBCK5OUJ0QbVE493FDpk","completada_el":"2025-12-21T05:22:25Z","writeup_url":null,"certificado":null},{"id":33,"nombre":"chmod-4755","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/33","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/09/2024","descripcion":"Laboratorio para practicar enumeración SMB, escape de rbash y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/qMNj0YQR#7SPCZwbRg49UQWU8idtBg_N-PNE6M60NdnfjAfx0uos","completada_el":"2025-12-21T05:22:18Z","writeup_url":null,"certificado":null},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2025-12-21T05:22:10Z","writeup_url":null,"certificado":null},{"id":26,"nombre":"404-not-found","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/26","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/08/2024","descripcion":"Laboratorio para practicar la enumeración de subdominios e inyección LDAP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/cCU02YzZ#UQgH3W1lHg-K8PbRRMokRwzP-hKpYI1ae6MWNAQkOj8","completada_el":"2025-12-21T05:22:01Z","writeup_url":null,"certificado":null},{"id":27,"nombre":"0xc0ffee","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/27","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la enumeración de un servicio web en Python, obtención de credenciales filtradas y ejecución de una reverse shell para escalar privilegios.","descarga":"https://mega.nz/file/jJFVUICT#xhmECKrhWrCC8Z8O3xyelJYOh7OLUoA1Hml5-lut5SQ","completada_el":"2025-12-21T05:21:39Z","writeup_url":null,"certificado":null},{"id":121,"nombre":"Winterfell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/121","autor":"Zunderrub","enlace_autor":"https://www.youtube.com/@zunderrub","fecha":"16/07/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/Qaky0DoJ#AfyxhrLvz8n_Kxefe-61c5n81T9CqtGeU_Ybk5Xv0bA","completada_el":"2025-12-21T05:21:20Z","writeup_url":null,"certificado":null},{"id":167,"nombre":"WinFake","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/167","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"16/07/2025","descripcion":"Laboratorio sencillo donde debemos inspeccionar el código fuente para obtener información de cómo realizar la intrusión.","descarga":"https://mega.nz/file/iNcxVa6T#hH3QXBvcJN_bPiUt6-KM39A3NZA_TKXRrZcIREKS0ow","completada_el":"2025-12-21T05:21:14Z","writeup_url":null,"certificado":null},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2025-12-21T05:21:07Z","writeup_url":null,"certificado":null},{"id":154,"nombre":"Walking Dead","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/154","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"13/02/2025","descripcion":"Laboratorio para practicar técnicas básicas de explotación en entornos web.","descarga":"https://mega.nz/file/KYF0CAia#VZDiYoAnlpQ1n61yLqOkFfCApsLeqOgPL9Hyoi8tzgM","completada_el":"2025-12-21T05:20:59Z","writeup_url":null,"certificado":null},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2025-12-21T05:20:54Z","writeup_url":null,"certificado":null},{"id":56,"nombre":"Vulnvault","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/56","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"25/08/2024","descripcion":"Obtención de ID_RSA de SSH y escalada de privilegios en linux mediante la enumeración de procesos corriendo en segundo plano.","descarga":"https://mega.nz/file/1asGQbRK#zvWJuwPfUI0P43b2YDBesILqJogA3tv3SVQn4oORmSI","completada_el":"2025-12-21T05:20:45Z","writeup_url":null,"certificado":null},{"id":36,"nombre":"Verdejo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/36","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"22/05/2024","descripcion":"Laboratorio para practicar las vulnerabilidades XSS y SSTI, con escalada de privilegios crackeando hashes.","descarga":"https://mega.nz/file/ZasAgTpa#czwKDizDR0-eHGyzP8OG1VCj2od-Xzq0DWbFsTVXFWw","completada_el":"2025-12-21T05:20:15Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2025-12-21T05:20:05Z","writeup_url":null,"certificado":null},{"id":136,"nombre":"Stellarjwt","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/136","autor":"Alv-fh","enlace_autor":"https://github.com/Alv-fh","fecha":"25/10/2024","descripcion":"Laboratorio para practicar la manipulación de tokens JWT, fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/bFsR1SCD#ZrWjuyypHNSPS0VRDpyPKT8E8W4ZpKqnVGf27_VOu_k","completada_el":"2025-12-21T05:19:57Z","writeup_url":null,"certificado":null},{"id":92,"nombre":"ShowTime","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/92","autor":"maciiii___","enlace_autor":"https://dockerlabs.es/","fecha":"24/07/2024","descripcion":"Laboratorio para practicar la explotación de una web con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/0L9nEQIT#W7C_nzun175xroRrKYOTcydum374ML-n24SANP_-k3w","completada_el":"2025-12-21T05:19:40Z","writeup_url":null,"certificado":null},{"id":51,"nombre":"SecretJenkins","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/51","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/wbEwUBRY#z7bH1Hj9-6tsD2G0ji0tBujUbFaE7w8W3YhvV0MpMQs","completada_el":"2025-12-21T05:19:33Z","writeup_url":null,"certificado":null},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2025-12-21T05:19:24Z","writeup_url":null,"certificado":null},{"id":117,"nombre":"Pressenter","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/117","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la enumeración y explotación de WordPress con wpscan, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/aJUHFbzC#JtLW0g6ovbzOwO71ddC8wolKMIVmMkuexkW_LQI2zSE","completada_el":"2025-12-21T05:19:08Z","writeup_url":null,"certificado":null},{"id":125,"nombre":"Pntopntobarra","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/125","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar la clave SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/AXEATCAT#fDXuqEr2xZUx_mu2mG_2LucVDPBo6mcT8YR8zQEHqeI","completada_el":"2025-12-21T05:18:57Z","writeup_url":null,"certificado":null},{"id":162,"nombre":"PkgPoison","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/162","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Intrusión sencilla y escalada de privilegios mediante distintos pasos.","descarga":"https://mega.nz/file/2N0SkDRY#r93BUs1a3mZaJQHNOWdVSSeO2liBevU9d_q4_FleJug","completada_el":"2025-12-21T05:18:49Z","writeup_url":null,"certificado":null},{"id":93,"nombre":"Pinguinazo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/93","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/06/2024","descripcion":"Laboratorio para practicar la vulnerabilidad SSTI y escalada de privilegios abusando de Java mediante sudo.","descarga":"https://mega.nz/file/xeNVTA5B#RXNj1lKF2Gab1HwAWE1SdMtb8CFPJh4le7jsSWjZ7qc","completada_el":"2025-12-21T05:18:42Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2025-12-21T05:18:31Z","writeup_url":null,"certificado":null},{"id":119,"nombre":"Picadilly","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/119","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/05/2024","descripcion":"Laboratorio para practicar el descifrado de credenciales y la subida de una reverse shell PHP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/xf8F2DQK#gHSypFAv6z4oM_ltNmfR4myrQHFMSEy8mh2ZvOz5CSg","completada_el":"2025-12-21T05:18:25Z","writeup_url":null,"certificado":null},{"id":150,"nombre":"Patriaquerida","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/150","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"14/01/2025","descripcion":"Laboratorio para aprender sobre seguridad en entornos básicos.","descarga":"https://mega.nz/file/vFVAVaDC#GCHyxwobUhc_WodvbdeOEdjfjtotxH4WKW3TzOB3P9E","completada_el":"2025-12-21T05:18:10Z","writeup_url":null,"certificado":null},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs","completada_el":"2025-12-21T05:18:00Z","writeup_url":null,"certificado":null},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2025-12-21T05:17:53Z","writeup_url":null,"certificado":null},{"id":118,"nombre":"Los 40 Ladrones","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/118","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"04/07/2024","descripcion":"Laboratorio para practicar port knocking para revelar el servicio SSH, fuerza bruta con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MW1ChL7Z#3WBcebAXTHSpKItE6D-tq5WjlE1zN2Dzu0wfiNkBGP8","completada_el":"2025-12-21T05:17:44Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2025-12-21T05:17:25Z","writeup_url":null,"certificado":null},{"id":67,"nombre":"Internship","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/67","autor":"s1egfr1ed","enlace_autor":"https://github.com/purpl3-mag1ck","fecha":"13/02/2025","descripcion":"Laboratorio para practicar inyección SQL, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/TQdAXALQ#RWvOvq8NlGImQfjhptnNfYDQlRyqEIYBjNRTK8sM5o4","completada_el":"2025-12-21T05:17:16Z","writeup_url":null,"certificado":null},{"id":83,"nombre":"Grooti","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/83","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"26/07/2025","descripcion":"Enumeración de directorios web, bases de datos y escalada de privilegios en linux.","descarga":"https://mega.nz/file/OEUQEJjC#Ckg_Wxq7MqLHTfpjXgXBAJuIxla3qFqWv42Xw_qTQYA","completada_el":"2025-12-21T05:17:09Z","writeup_url":null,"certificado":null},{"id":77,"nombre":"galeria","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/77","autor":"Raul A","enlace_autor":"https://dockerlabs.es","fecha":"13/05/2025","descripcion":"Fuzzing web sencillo y vulnerabilidad file upload.","descarga":"https://mega.nz/file/SYdiyT4Y#54dLD-sGCP6OAYQBy4zWA2XpGfUURg51mIO-fpLTi_g","completada_el":"2025-12-21T05:17:01Z","writeup_url":null,"certificado":null},{"id":164,"nombre":"ForbiddenHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/164","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"14/01/2025","descripcion":"Bypass código de estado 403 y explotación de LFI con Wrapper.","descarga":"https://mega.nz/file/bMUEgKDQ#6tXvq8HYxEkyJ3oQTz07uc7yxRrCyJ88_ZZhAmQpZz0","completada_el":"2025-12-21T05:16:53Z","writeup_url":null,"certificado":null},{"id":106,"nombre":"FindYourStyle","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/106","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/10/2024","descripcion":"Laboratorio para practicar la explotación de Drupal (Drupalgeddon2) para obtener acceso y escalar privilegios en Linux.","descarga":"https://mega.nz/file/qEVWUKqR#3CheB213YMSaj-VUXSu1LOj2hlI7AwD-lQUbrtR_9W0","completada_el":"2025-12-21T05:16:44Z","writeup_url":null,"certificado":null},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2025-12-21T05:16:36Z","writeup_url":null,"certificado":null},{"id":63,"nombre":"Extraviado","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/63","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"12/01/2025","descripcion":"Codificación en base64, acceso por SSH y escalada de privilegios mediante directorios ocultos y practicando criptografía.","descarga":"https://mega.nz/file/CIMkwajZ#S3NkpK5GTJq043gn4RLQNTYdCASjxYnJzVN8JMSwkD0","completada_el":"2025-12-21T05:16:29Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2025-12-21T05:16:22Z","writeup_url":null,"certificado":null},{"id":146,"nombre":"Elevator","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/146","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"01/12/2024","descripcion":"Laboratorio diseñado para la escalada de privilegios en entornos Windows y Linux.","descarga":"https://mega.nz/file/iQEkiJhS#hi8mYfK63xa4LV0twSHPZ9kDrcWRbUvh2avgvF4LXEs","completada_el":"2025-12-21T05:16:11Z","writeup_url":null,"certificado":null},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg","completada_el":"2025-12-21T05:16:03Z","writeup_url":null,"certificado":null},{"id":141,"nombre":"DockerLabs","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/141","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"17/07/2024","descripcion":"Laboratorio para aprender sobre seguridad en contenedores Docker.","descarga":"https://mega.nz/file/EPFy0CzA#DIz-H4Fa172X5m0t01FtdEXJO7pMIzDu4nTBdAklzFY","completada_el":"2025-12-21T05:15:37Z","writeup_url":null,"certificado":null},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2025-12-21T05:15:29Z","writeup_url":null,"certificado":null},{"id":96,"nombre":"ChocolateLovers","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/96","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la explotación del CMS Nibbleblog para obtener una shell y escalar privilegios en Linux.","descarga":"https://mega.nz/file/FbcgFS4J#_hcnLHn7jiXA-xlNkeXMRd92bJSaubMDeLIXZ-cMBrs","completada_el":"2025-12-21T05:15:23Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2025-12-21T05:15:16Z","writeup_url":null,"certificado":null},{"id":78,"nombre":"Bypassme","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/78","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Information disclosure, fuzzing web, credential leakeage.","descarga":"https://mega.nz/file/jYlh1aaB#mIA3crjgCCq5sUtfUsjJAT7c-0ZU8Mdo3r-EugJJhus","completada_el":"2025-12-21T05:15:09Z","writeup_url":null,"certificado":null},{"id":74,"nombre":"Bicho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/74","autor":"Trr0r","enlace_autor":"https://trr0r.github.io/","fecha":"22/04/2025","descripcion":"Log Poisoning, Exploiting Werkzeug Debugger, Abusing wp-cli via Sudoers and Leveraging custom script in Sudoers for privilege escalation.","descarga":"https://mega.nz/file/cC1lGQ4Y#4_ZBvE50GkqopyFr9i1ndugmsHiEnD7KA7PIEriSURI","completada_el":"2025-12-21T05:15:02Z","writeup_url":null,"certificado":null},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2025-12-21T05:13:22Z","writeup_url":null,"certificado":null},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco","completada_el":"2025-12-21T05:13:10Z","writeup_url":null,"certificado":null},{"id":55,"nombre":"Backend","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/55","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"29/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap para volcar credenciales y acceder por SSH.","descarga":"https://mega.nz/file/DJlBRQyK#B63IORNn8g03XetnPC7tfG5QFfic_ngyDhTTqI-pb9U","completada_el":"2025-12-21T05:13:03Z","writeup_url":null,"certificado":null},{"id":69,"nombre":"ApiBase","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/69","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/02/2025","descripcion":"Laboratorio para practicar el abuso de una API REST e inyección SQL para obtener acceso, con escalada de privilegios analizando el tráfico de red.","descarga":"https://mega.nz/file/KI0AFDYD#wAyZndNb3xIfY1C3y0Bpmlh4SthcZLyZd7iUyXnEMWs","completada_el":"2025-12-21T05:12:32Z","writeup_url":null,"certificado":null},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE","completada_el":"2025-12-21T05:12:24Z","writeup_url":null,"certificado":null},{"id":110,"nombre":"Amor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/110","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"26/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/hG8ijIxA#ru335im55yCTn2_FgLHVNh_Y5QU2SES8apugbPJVkd0","completada_el":"2025-12-21T05:12:17Z","writeup_url":null,"certificado":null},{"id":57,"nombre":"Allien","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/57","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/10/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6RVkASLT#-F9PMveM06geq87FUaUAuHFpkEq85tG61zZGkswgcsE","completada_el":"2025-12-21T05:12:10Z","writeup_url":null,"certificado":null},{"id":114,"nombre":"AguaDeMayo","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/114","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"14/05/2024","descripcion":"Laboratorio para practicar enumeración web e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/kC1nTCoI#MD6FBVLITgA5dtLglSBYbOUtJ_Tb-CmslqZM1kUx6C8","completada_el":"2025-12-21T05:11:47Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2025-12-21T05:10:35Z","writeup_url":null,"certificado":null},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2025-12-21T05:10:29Z","writeup_url":null,"certificado":null},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2025-12-21T05:10:21Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2025-12-21T05:10:17Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2025-12-21T05:10:13Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2025-12-21T05:10:10Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2025-12-21T05:10:07Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2025-12-21T05:10:03Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2025-12-21T05:10:00Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2025-12-21T05:09:56Z","writeup_url":null,"certificado":null},{"id":186,"nombre":"Tokenaso","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/186","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"19/12/2025","descripcion":"Laboratorio vulnerabilidad para practicar ataques de race Condition, exposición de credenciales y criptografía.","descarga":"https://mega.nz/file/PMMQBRRI#CRUAfS_a0s3d-HkvGSUFX_DOFklzWa1vw7wK20zFx_M","completada_el":"2025-12-20T22:15:44Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Tokenaso/Spanish/Maquina%20Tokenaso%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-8D882B","emitido_el":"2026-07-10T09:09:39Z","pdf_url":"/api/certificado/pdf/DL-8D882B","imagen_url":"/api/certificado/imagen/DL-8D882B","verify_url":"/api/certificado/verificar/DL-8D882B"}},{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2025-12-09T21:50:17Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/SpiderRoot/Spanish/Maquina%20SpiderRoot%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-D98521","emitido_el":"2026-07-10T09:09:36Z","pdf_url":"/api/certificado/pdf/DL-D98521","imagen_url":"/api/certificado/imagen/DL-D98521","verify_url":"/api/certificado/verificar/DL-D98521"}},{"id":184,"nombre":"SocialHub","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/184","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"02/12/2025","descripcion":"Laboratorio donde tendremos que explotar una vulnerabilidad Session Hijacking para convertirnos en el usuario administrador de la red social. Una vez hecho esto, habremos obtenido el acceso por SSH.","descarga":"https://mega.nz/file/XFlHELSY#GL1KYWiMN41jcHv1Um9839mlGNGmFkQJsnhtY8AGgOE","completada_el":"2025-12-02T23:23:13Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/SocialHub/Spanish/Maquina%20SocialHub%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-CCC027","emitido_el":"2026-07-10T09:09:34Z","pdf_url":"/api/certificado/pdf/DL-CCC027","imagen_url":"/api/certificado/imagen/DL-CCC027","verify_url":"/api/certificado/verificar/DL-CCC027"}},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2025-12-02T02:19:53Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Race/Spanish/Maquina%20race%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-7274B5","emitido_el":"2026-07-10T09:09:34Z","pdf_url":"/api/certificado/pdf/DL-7274B5","imagen_url":"/api/certificado/imagen/DL-7274B5","verify_url":"/api/certificado/verificar/DL-7274B5"}},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2025-11-28T03:34:10Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Crossfi/Spanish/Maquina%20crossfi%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-6EE599","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-6EE599","imagen_url":"/api/certificado/imagen/DL-6EE599","verify_url":"/api/certificado/verificar/DL-6EE599"}},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2025-11-27T05:37:20Z","writeup_url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/easy/Aidor/Spanish/Maquina%20Aidor%20-%20Dockerlabs.md","certificado":{"cert_id":"DL-0EA5FD","emitido_el":"2026-07-10T09:09:30Z","pdf_url":"/api/certificado/pdf/DL-0EA5FD","imagen_url":"/api/certificado/imagen/DL-0EA5FD","verify_url":"/api/certificado/verificar/DL-0EA5FD"}}],"maquinas_creadas":[],"writeups":[{"maquina":"DoubleTrouble","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/DoubleTrouble/Spanish/Maquina%20DoubleTrouble%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-07-14T15:28:14Z","logo_url":"/img/maquina/139"},{"maquina":"Smashing","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Smashing/Spanish/Maquina%20Smashing%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-06-30T06:42:53Z","logo_url":"/img/maquina/156"},{"maquina":"Gotham","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/easy/Gotham/Spanish/Maquina%20Gotham%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-06-16T12:46:39Z","logo_url":"/img/maquina/254"},{"maquina":"Raas","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Raas/Spanish/Maquina%20Raas%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-06-11T07:10:53Z","logo_url":"/img/maquina/62"},{"maquina":"Subversion","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Subversion/Spanish/Maquina%20Subversion%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-02-09T09:19:33Z","logo_url":"/img/maquina/59"},{"maquina":"Buffered","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Buffered/Spanish/Maquina%20Buffered%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-25T08:50:55Z","logo_url":"/img/maquina/107"},{"maquina":"Insanity","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Insanity/Spanish/Maquina%20Insanity%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-15T12:44:42Z","logo_url":"/img/maquina/151"},{"maquina":"Spain","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Spain/Spanish/Maquina%20Spain%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-11T07:50:49Z","logo_url":"/img/maquina/148"},{"maquina":"Insecure","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Insecure/Spanish/Maquina%20Insecure%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-08T03:59:17Z","logo_url":"/img/maquina/40"},{"maquina":"Rolarola","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Rolarola/Spanish/Maquina%20Rolarola%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-06T14:03:33Z","logo_url":"/img/maquina/189"},{"maquina":"Crackoff","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Crackoff/Spanish/Maquina%20Crackoff%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-05T05:42:38Z","logo_url":"/img/maquina/14"},{"maquina":"Predictable","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Predictable/Spanish/Maquina%20Predictable%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2026-01-01T16:50:15Z","logo_url":"/img/maquina/15"},{"maquina":"Puzzle","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Puzzle/Spanish/Maquina%20Puzzle%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-27T11:21:58Z","logo_url":"/img/maquina/187"},{"maquina":"BigPivoting","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/BigPivoting/Spanish/Maquina%20BigPivoting%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-23T12:22:25Z","logo_url":"/img/maquina/133"},{"maquina":"Tokenaso","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/Tokenaso/Spanish/Maquina%20Tokenaso%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-21T19:06:00Z","logo_url":"/img/maquina/186"},{"maquina":"Lifeordead","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/lifeordead/Spanish/Maquina%20lifeordead%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-13T09:46:12Z","logo_url":"/img/maquina/152"},{"maquina":"SpiderRoot","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/SpiderRoot/Spanish/Maquina%20SpiderRoot%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-10T08:48:06Z","logo_url":"/img/maquina/169"},{"maquina":"SocialHub","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/hard/SocialHub/Spanish/Maquina%20SocialHub%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-03T09:27:52Z","logo_url":"/img/maquina/184"},{"maquina":"Race","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Race/Spanish/Maquina%20race%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-12-02T06:14:26Z","logo_url":"/img/maquina/183"},{"maquina":"Crossfi","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/medium/Crossfi/Spanish/Maquina%20crossfi%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-11-28T06:04:22Z","logo_url":"/img/maquina/172"},{"maquina":"Aidor","url":"https://github.com/l-craft-l/Dockerlabs-Writeups/blob/main/easy/Aidor/Spanish/Maquina%20Aidor%20-%20Dockerlabs.md","tipo":"texto","publicado_el":"2025-11-22T11:26:49Z","logo_url":"/img/maquina/85"}],"certificados":[{"cert_id":"DL-D63C84","maquina":"DoubleTrouble","dificultad":"Difícil","logo_url":"/img/maquina/139","generado":true,"emitido_el":"2026-07-14T15:28:15Z","pdf_url":"/api/certificado/pdf/DL-D63C84","imagen_url":"/api/certificado/imagen/DL-D63C84","verify_url":"/api/certificado/verificar/DL-D63C84"},{"cert_id":"DL-A5E2CB","maquina":"Smashing","dificultad":"Difícil","logo_url":"/img/maquina/156","generado":true,"emitido_el":"2026-07-10T09:10:25Z","pdf_url":"/api/certificado/pdf/DL-A5E2CB","imagen_url":"/api/certificado/imagen/DL-A5E2CB","verify_url":"/api/certificado/verificar/DL-A5E2CB"},{"cert_id":"DL-6A0031","maquina":"Gotham","dificultad":"Fácil","logo_url":"/img/maquina/254","generado":true,"emitido_el":"2026-07-10T09:10:20Z","pdf_url":"/api/certificado/pdf/DL-6A0031","imagen_url":"/api/certificado/imagen/DL-6A0031","verify_url":"/api/certificado/verificar/DL-6A0031"},{"cert_id":"DL-F65422","maquina":"Raas","dificultad":"Difícil","logo_url":"/img/maquina/62","generado":true,"emitido_el":"2026-07-10T09:10:18Z","pdf_url":"/api/certificado/pdf/DL-F65422","imagen_url":"/api/certificado/imagen/DL-F65422","verify_url":"/api/certificado/verificar/DL-F65422"},{"cert_id":"DL-6FC092","maquina":"Subversion","dificultad":"Difícil","logo_url":"/img/maquina/59","generado":true,"emitido_el":"2026-07-10T09:09:51Z","pdf_url":"/api/certificado/pdf/DL-6FC092","imagen_url":"/api/certificado/imagen/DL-6FC092","verify_url":"/api/certificado/verificar/DL-6FC092"},{"cert_id":"DL-3F8ECE","maquina":"Buffered","dificultad":"Difícil","logo_url":"/img/maquina/107","generado":true,"emitido_el":"2026-07-10T09:09:47Z","pdf_url":"/api/certificado/pdf/DL-3F8ECE","imagen_url":"/api/certificado/imagen/DL-3F8ECE","verify_url":"/api/certificado/verificar/DL-3F8ECE"},{"cert_id":"DL-450158","maquina":"Insanity","dificultad":"Difícil","logo_url":"/img/maquina/151","generado":true,"emitido_el":"2026-07-10T09:09:46Z","pdf_url":"/api/certificado/pdf/DL-450158","imagen_url":"/api/certificado/imagen/DL-450158","verify_url":"/api/certificado/verificar/DL-450158"},{"cert_id":"DL-3694F2","maquina":"Spain","dificultad":"Difícil","logo_url":"/img/maquina/148","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-3694F2","imagen_url":"/api/certificado/imagen/DL-3694F2","verify_url":"/api/certificado/verificar/DL-3694F2"},{"cert_id":"DL-FD0568","maquina":"Insecure","dificultad":"Difícil","logo_url":"/img/maquina/40","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-FD0568","imagen_url":"/api/certificado/imagen/DL-FD0568","verify_url":"/api/certificado/verificar/DL-FD0568"},{"cert_id":"DL-5E3A6A","maquina":"Rolarola","dificultad":"Medio","logo_url":"/img/maquina/189","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-5E3A6A","imagen_url":"/api/certificado/imagen/DL-5E3A6A","verify_url":"/api/certificado/verificar/DL-5E3A6A"},{"cert_id":"DL-F406ED","maquina":"Crackoff","dificultad":"Difícil","logo_url":"/img/maquina/14","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-F406ED","imagen_url":"/api/certificado/imagen/DL-F406ED","verify_url":"/api/certificado/verificar/DL-F406ED"},{"cert_id":"DL-F518D0","maquina":"Predictable","dificultad":"Difícil","logo_url":"/img/maquina/15","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-F518D0","imagen_url":"/api/certificado/imagen/DL-F518D0","verify_url":"/api/certificado/verificar/DL-F518D0"},{"cert_id":"DL-E38B2E","maquina":"Puzzle","dificultad":"Medio","logo_url":"/img/maquina/187","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-E38B2E","imagen_url":"/api/certificado/imagen/DL-E38B2E","verify_url":"/api/certificado/verificar/DL-E38B2E"},{"cert_id":"DL-58082F","maquina":"BigPivoting","dificultad":"Difícil","logo_url":"/img/maquina/133","generado":true,"emitido_el":"2026-07-10T09:09:39Z","pdf_url":"/api/certificado/pdf/DL-58082F","imagen_url":"/api/certificado/imagen/DL-58082F","verify_url":"/api/certificado/verificar/DL-58082F"},{"cert_id":"DL-8D882B","maquina":"Tokenaso","dificultad":"Difícil","logo_url":"/img/maquina/186","generado":true,"emitido_el":"2026-07-10T09:09:39Z","pdf_url":"/api/certificado/pdf/DL-8D882B","imagen_url":"/api/certificado/imagen/DL-8D882B","verify_url":"/api/certificado/verificar/DL-8D882B"},{"cert_id":"DL-FE4E70","maquina":"Lifeordead","dificultad":"Difícil","logo_url":"/img/maquina/152","generado":true,"emitido_el":"2026-07-10T09:09:37Z","pdf_url":"/api/certificado/pdf/DL-FE4E70","imagen_url":"/api/certificado/imagen/DL-FE4E70","verify_url":"/api/certificado/verificar/DL-FE4E70"},{"cert_id":"DL-D98521","maquina":"SpiderRoot","dificultad":"Medio","logo_url":"/img/maquina/169","generado":true,"emitido_el":"2026-07-10T09:09:36Z","pdf_url":"/api/certificado/pdf/DL-D98521","imagen_url":"/api/certificado/imagen/DL-D98521","verify_url":"/api/certificado/verificar/DL-D98521"},{"cert_id":"DL-CCC027","maquina":"SocialHub","dificultad":"Difícil","logo_url":"/img/maquina/184","generado":true,"emitido_el":"2026-07-10T09:09:34Z","pdf_url":"/api/certificado/pdf/DL-CCC027","imagen_url":"/api/certificado/imagen/DL-CCC027","verify_url":"/api/certificado/verificar/DL-CCC027"},{"cert_id":"DL-7274B5","maquina":"Race","dificultad":"Medio","logo_url":"/img/maquina/183","generado":true,"emitido_el":"2026-07-10T09:09:34Z","pdf_url":"/api/certificado/pdf/DL-7274B5","imagen_url":"/api/certificado/imagen/DL-7274B5","verify_url":"/api/certificado/verificar/DL-7274B5"},{"cert_id":"DL-6EE599","maquina":"Crossfi","dificultad":"Medio","logo_url":"/img/maquina/172","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-6EE599","imagen_url":"/api/certificado/imagen/DL-6EE599","verify_url":"/api/certificado/verificar/DL-6EE599"},{"cert_id":"DL-0EA5FD","maquina":"Aidor","dificultad":"Fácil","logo_url":"/img/maquina/85","generado":true,"emitido_el":"2026-07-10T09:09:30Z","pdf_url":"/api/certificado/pdf/DL-0EA5FD","imagen_url":"/api/certificado/imagen/DL-0EA5FD","verify_url":"/api/certificado/verificar/DL-0EA5FD"}]}