{"slug":"matthygd","username":"MatthyGD","perfil":{"id":797,"rol":"jugador","biografia":"","miembro_desde":"2026-01-09T07:57:26Z","avatar_url":"/img/perfil/797","perfil_url":"/u/matthygd","redes":{"linkedin":null,"github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":198,"porcentaje":100.0,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":66,"totales":66},"Medio":{"hechas":85,"totales":85},"Difícil":{"hechas":39,"totales":39}}},"estadisticas":{"maquinas_hechas":199,"maquinas_creadas":0,"writeups_publicados":21,"certificados_disponibles":20,"certificados_generados":20,"puntos_writeups":41,"ranking_writeups":59,"ranking_creadores":null},"maquinas_hechas":[{"id":271,"nombre":"BaluHome","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/271","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/07/2026","descripcion":"Plataforma de vídeos con vulnerabilidad en la funcionalidad de subtítulos.","descarga":"https://mega.nz/file/yEkClLpD#WtGdJSCCga_hJeIhUWohVPCESxB3LZHMxFelTAuiJRQ","completada_el":"2026-07-22T02:16:53Z","writeup_url":null,"certificado":null},{"id":268,"nombre":"kmspwned","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/268","autor":"b4d1t","enlace_autor":"https://youtube.com/@maciferna","fecha":"08/07/2026","descripcion":"SQLi, RCE, reutilización de credenciales, \nprivesc vía Cron Job.","descarga":"https://mega.nz/file/gIEyyb7T#UfXblU8qgB7Rgs13LKaUWafB6s6E8O-834ixFG4g388","completada_el":"2026-07-22T02:16:51Z","writeup_url":null,"certificado":null},{"id":255,"nombre":"PinguPenguin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/255","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/06/2026","descripcion":"Web hecha en spring boot explotando vulnerabilidades típicas de este framework.","descarga":"https://mega.nz/file/TVNR2TBT#0WKIegn1xG9-4IfTcaaaEhCOW9EWCk8hdkOPW9_V3LQ","completada_el":"2026-07-22T02:16:50Z","writeup_url":null,"certificado":null},{"id":264,"nombre":"ApkAdmin","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/264","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/07/2026","descripcion":"Análisis de APK vulnerable para lograr acceder a una activity que no deberíamos de tener acceso.","descarga":"https://mega.nz/file/SJFDkJDZ#yiFZfxhs6CtGnc20evvtj2_WQ21Qsr1oD88LZTlRYTQ","completada_el":"2026-07-22T02:16:48Z","writeup_url":null,"certificado":null},{"id":254,"nombre":"Gotham","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/254","autor":"TheBat","enlace_autor":"https://youtube.com/@maciferna","fecha":"14/06/2026","descripcion":"cookie sesión JWT, command injection, password reuse y binario misconfig","descarga":"https://mega.nz/file/FIkxFADI#DBsaxhta2kI731hg_T1aBTojfhGUJHXEVI20GAScDFY","completada_el":"2026-06-14T22:00:37Z","writeup_url":null,"certificado":null},{"id":249,"nombre":"Adopting","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/249","autor":"Gorka","enlace_autor":"https://bblabs.es","fecha":"23/05/2026","descripcion":"Máquina para practicar la vulnerabilidad cache deception, manipulación de respuestas en burp suite y escalada de privilegios en linux mediante la edición de ficheros críticos del sistema.","descarga":"https://mega.nz/file/bAF3SDiR#iQwvRZ55qdLURbwqElZaLeX_35Af1KuVMF8JrqdZ_u4","completada_el":"2026-06-02T11:55:51Z","writeup_url":null,"certificado":null},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k","completada_el":"2026-05-10T00:31:28Z","writeup_url":null,"certificado":null},{"id":242,"nombre":"WorkConnect","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/242","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio de hacking web que nos permite enumerar los DNIs de la plataforma y reutilizar esa información para continuar con el proceso de intrusión.","descarga":"https://mega.nz/file/WRF1xBiI#EtAQCcsY91lewgd_QVixl-wgSD2U1g1V6UKeuSQLRag","completada_el":"2026-05-05T00:28:31Z","writeup_url":null,"certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-05-05T00:28:30Z","writeup_url":null,"certificado":null},{"id":238,"nombre":"Autoescuela","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/238","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"15/04/2026","descripcion":"Laboratorio para practicar la explotación de una aplicación Node.js/Express con WebSocket que deriva en ejecución remota de comandos (CVE-2025-55182), con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fMUDnTwR#0p4LOvj_WNlVwZItskLLNLa0n5H15qjjTKOU0KHG5nI","completada_el":"2026-04-18T00:08:51Z","writeup_url":null,"certificado":null},{"id":234,"nombre":"SECorNOTsec","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/234","autor":"firstatack","enlace_autor":"https://github.com/0xR0t","fecha":"30/03/2026","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos para obtener una reverse shell y escalar privilegios mediante sudo.","descarga":"https://mega.nz/file/jdEj3LAS#vGIHuF0AEM-5HbI17N4I1DD9XM1bF-Gdo3b2V2OpFec","completada_el":"2026-04-03T19:16:20Z","writeup_url":null,"certificado":null},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano","completada_el":"2026-03-29T00:46:08Z","writeup_url":null,"certificado":null},{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U","completada_el":"2026-03-29T00:46:06Z","writeup_url":null,"certificado":null},{"id":220,"nombre":"CuentaAtrás","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/220","autor":"mikisbd","enlace_autor":"htps://github.com/0xR0t","fecha":"07/03/2026","descripcion":"Maquina donde se tendrá que analizar la web, explotar un login, explotar un WordPress, después en el SSH encontrar el camino hasta subir a root.\r\nSe han detectado un fallo en la intrusión. Se actualizará lo más pronto posible.","descarga":"https://mega.nz/file/jEt0VTLQ#FYjmajPUHFTe66AfigcsJt6tGJGn-EBz5TSUq5TgNWc","completada_el":"2026-03-21T13:19:35Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-03-21T13:19:34Z","writeup_url":null,"certificado":null},{"id":217,"nombre":"RootedPingu","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/217","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/02/2026","descripcion":"Laboratorio donde se practica la explotación de distintas vulnerabilidades web. No hay más pistas jiji :)","descarga":"https://mega.nz/file/3QtxUKST#VO3FCo6b7aJ9gF9_V8gNFPzLhuGq4EinfD0Qo25azw4","completada_el":"2026-03-03T16:59:04Z","writeup_url":null,"certificado":null},{"id":219,"nombre":"Talent","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/219","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/02/2026","descripcion":"Web de wordpress con una vulnerabilidad y escalada de privilegios en linux mediante python.","descarga":"https://mega.nz/file/mQFXjBRJ#jni1ZxpW5aZI_vZhiFGRUMtFGyVJ1uhqx1wnuVZ0P2s","completada_el":"2026-03-03T16:58:36Z","writeup_url":null,"certificado":null},{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek","completada_el":"2026-03-03T15:03:14Z","writeup_url":null,"certificado":null},{"id":153,"nombre":"Unrecover","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/153","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/02/2025","descripcion":"Laboratorio sobre recuperación de datos y técnicas de análisis forense.","descarga":"https://mega.nz/file/bEEwjTaY#tYV9KObUVL1qARVf-pBkcW-n_3qGUmaYSW-HXpf6dNE","completada_el":"2026-02-17T23:07:43Z","writeup_url":null,"certificado":null},{"id":157,"nombre":"MachuPicchu","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/157","autor":"Trr0r","enlace_autor":"https://trr0r.github.io/","fecha":"28/03/2025","descripcion":"LaTeX Injection, Chamilo CVE, Sudoers Abusing misconfigured permissions","descarga":"https://mega.nz/file/vMtlFDKR#7bgELvREL66B9S8h2NmDVDr4qvREBi0gS4P9Ur4K-Uw","completada_el":"2026-02-17T23:07:42Z","writeup_url":null,"certificado":null},{"id":160,"nombre":"Ciberguard","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/160","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"05/05/2025","descripcion":"Exposición de Credenciales: Información sensible de usuarios está disponible públicamente, permitiendo el acceso no autorizado por SSH. Escalación de Privilegios: Posibilidad de acceder a directorios de otros usuarios y ejecutar tareas cron con permisos elevados. Ocultación de Información: Contraseñas escondidas en imágenes, añadiendo complejidad a la explotación. Explotación de Enlaces Simbólicos: Uso de un binario vulnerable que permite acceder a archivos sensibles al eludir mecanismos de seguridad.","descarga":"https://mega.nz/file/KBtxmK7Q#528yat8N7HHUOSq0xr-tgEBbLdfXm_hXrSGKRTLMogg","completada_el":"2026-02-17T23:07:38Z","writeup_url":null,"certificado":null},{"id":163,"nombre":"Ofuskeit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/163","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"01/06/2025","descripcion":"Javascript deobfuscation e interacción con una API.","descarga":"https://mega.nz/file/OUE0nRxZ#9syTboxSbmL8UPr2de6SsdavqMfYhXWFrOBnH7pQWok","completada_el":"2026-02-17T23:07:37Z","writeup_url":null,"certificado":null},{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2026-02-17T23:07:36Z","writeup_url":null,"certificado":null},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2026-02-17T23:07:35Z","writeup_url":null,"certificado":null},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2026-02-17T23:07:34Z","writeup_url":null,"certificado":null},{"id":187,"nombre":"Puzzle","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/187","autor":"Pyth0nK1d","enlace_autor":"https://www.linkedin.com/in/pyth0nk1d/","fecha":"25/12/2025","descripcion":"Adéntrate en esta máquina, encuentra las piezas perdidas y descrifra el mensaje que esconde para obtener las llaves del reino. Una buena enumeración y pensamiento lateral serán tus aliados para conseguirlo. ¡Suerte!\r\n\r\nPieza 2: El admin tiene acceso a ella. Una vulnerabilidad que puede mostrar información de otros usuarios puede hacer que un descuido de este usuario pueda comprometer su cuenta.\r\n\r\nPieza 3: Modo quiz activado! Sí, la respuesta correcta devuelve la pieza. El texto ya da muchas pistas, pero es una vulnerabilidad muy crítica que a pesar de que en la OWASP Top 10 de este año ha bajado escalones, sigue teniendo un impacto brutal. A05:2025 Injection ;)\r\n\r\nPieza 4: La clave está en la respuesta de la pieza anterior. La has adivinado? Pues ahora toca explotar esta vulnerabilidad para obtener la última pieza.","descarga":"https://mega.nz/file/CFkgwKqa#2h7VVmJsit02z3wTN1FcOTHXa_gqcahC5UOc3Sjtlow","completada_el":"2026-02-17T23:07:33Z","writeup_url":null,"certificado":null},{"id":189,"nombre":"Rolarola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/189","autor":"maciiii___","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"En esta máquina se explota la vulnerabilidad command injection, lo cual permite obtener una shell en el sistema como usuario no privilegiado. Posteriormente se explota la vulnerabilidad pickle deserialization en python para escalar a root","descarga":"https://mega.nz/file/eYdGgB7T#sGqRZDlJr9rH0as8srIiL4Y15mgvert05l_0XkxjZ_I","completada_el":"2026-02-17T23:07:32Z","writeup_url":null,"certificado":null},{"id":185,"nombre":"Jason","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/185","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"06/12/2025","descripcion":"Máquina con dos niveles diseñada para practicar ataques con JWT. En ambos niveles deberás escalar desde una cuenta con bajos privilegios hasta convertirte en administrador.","descarga":"https://mega.nz/file/3VUSmbAA#4VEpJZMDvxdhrSac8meNmqIHmN-B-k2Zihnfpkz1wlw","completada_el":"2026-02-17T23:07:31Z","writeup_url":null,"certificado":null},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2026-02-17T23:07:29Z","writeup_url":null,"certificado":null},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2026-02-17T23:07:28Z","writeup_url":null,"certificado":null},{"id":165,"nombre":"Bola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/165","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"22/06/2025","descripcion":"Enumeración de una API, explotación de vulnerabilidad BOLA, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vBt2AKba#5c4ZTcFQ2hbPPSHf55juJzGRNpynwX45hoSKFBptSPE","completada_el":"2026-02-17T23:07:27Z","writeup_url":null,"certificado":null},{"id":161,"nombre":"TheDog","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/161","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/05/2025","descripcion":"Laboratorio con una web vulnerable donde se puede hacer la intrusión de distintas formas.","descarga":"https://mega.nz/file/eBEj2Q6L#9022vX1bmOvuO_F5YNfGCpdGGvWwKhiLCyVTJIVBpcM","completada_el":"2026-02-17T23:07:26Z","writeup_url":null,"certificado":null},{"id":158,"nombre":"Crystalteam","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/158","autor":"Alejandro609x","enlace_autor":"https://github.com/Alejandro609x","fecha":"22/04/2025","descripcion":"Crystalteam es una máquina vulnerable basada en Docker, diseñada para poner a prueba habilidades en la explotación de bases de datos mediante inyecciones SQL (SQLi). Su enfoque principal es la identificación y explotación de vulnerabilidades en consultas MySQL para obtener acceso no autorizado a la base de datos y extraer información sensible.","descarga":"https://mega.nz/file/8KNwjC7b#jwE74Xa2ftBftZWaxTWkRm3w_-NOIZ7ziX8UGWS_VjM","completada_el":"2026-02-17T23:07:22Z","writeup_url":null,"certificado":null},{"id":155,"nombre":"ApiRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/155","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/02/2025","descripcion":"Fuzzing de endpoints de una API Rest y obtención de credenciales para el acceso por SSH usando el método GET en un endpoint determinado.","descarga":"https://mega.nz/file/zIckAJDb#lfUZ5Y1LcEqndD9yXWDILpRMdWtnI9LX91uwqtPPYwQ","completada_el":"2026-02-17T23:07:21Z","writeup_url":null,"certificado":null},{"id":149,"nombre":"Express","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/149","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/01/2025","descripcion":"Laboratorio enfocado en explotación de aplicaciones Express.js y Node.js.","descarga":"https://mega.nz/file/2AFz0KAa#fSt3-TDTnPf8NpeEQ_0mhhRwA2pWrwPSML2ctJmw6Ms","completada_el":"2026-02-17T23:07:16Z","writeup_url":null,"certificado":null},{"id":147,"nombre":"Cracker","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/147","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"28/12/2024","descripcion":"Laboratorio enfocado en ataques de fuerza bruta y cracking de contraseñas.","descarga":"https://mega.nz/file/iJ1UzQ5C#t8zsjmsyIB6dIFndUVc6qrvZOOh2cevCDNvEgUOELWs","completada_el":"2026-02-17T23:07:14Z","writeup_url":null,"certificado":null},{"id":138,"nombre":"ChocolateFire","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/138","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"25/06/2024","descripcion":"Laboratorio orientado a pruebas de pentesting en servidores web con autenticación insegura.","descarga":"https://mega.nz/file/wWslhSQS#jmz3PksTmtOaitgKwS7dcgc8Vd7o6pECPViav9clzwA","completada_el":"2026-02-17T23:07:13Z","writeup_url":null,"certificado":null},{"id":142,"nombre":"Wallet","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/142","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"12/07/2024","descripcion":"Laboratorio centrado en vulnerabilidades de seguridad en sistemas de billeteras digitales.","descarga":"https://mega.nz/file/QStynIiQ#x8_w2YlVDAG8EiHcm7Vj3JDseae-Rz_v5IsBzQ8-hGQ","completada_el":"2026-02-17T23:07:12Z","writeup_url":null,"certificado":null},{"id":143,"nombre":"Cachopo","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/143","autor":"PatxaSec","enlace_autor":"https://es.linkedin.com/in/ander-g-obieta","fecha":"25/07/2024","descripcion":"Laboratorio sobre ataques en entornos web con autenticación insegura.","descarga":"https://mega.nz/file/JTM1wbia#JEZBlPPsakA1fshW80vXltgOGVIjnvakaxPMMbPyZ4s","completada_el":"2026-02-17T23:07:10Z","writeup_url":null,"certificado":null},{"id":140,"nombre":"Eclipse","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/140","autor":"Xerosec","enlace_autor":"https://www.youtube.com/c/xerosec","fecha":"14/05/2024","descripcion":"Laboratorio enfocado en análisis forense y técnicas de ocultación de malware.","descarga":"https://mega.nz/file/RG0whSrR#dhO_VHaG-BK8A6NcVwiAhYWxZiStdYj9yT3DFWGiVEQ","completada_el":"2026-02-17T23:07:09Z","writeup_url":null,"certificado":null},{"id":135,"nombre":"Fooding","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/135","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/06/2024","descripcion":"Laboratorio para practicar la explotación de un servicio ActiveMQ vulnerable, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/0SlG3S7Z#bF91meiTF3k8A9RGhvnqdS-Irm-GnDLYGpUQk1S9_lQ","completada_el":"2026-02-17T23:07:08Z","writeup_url":null,"certificado":null},{"id":132,"nombre":"Bashpariencias","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/132","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la obtención de credenciales desde la web, cracking de un ZIP con John y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/8b83zaaQ#yo9-megLYkQZ06a1R2RzgaaPzdk37zgcecF2hdgWwJU","completada_el":"2026-02-17T23:07:07Z","writeup_url":null,"certificado":null},{"id":101,"nombre":"BruteShock","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/101","autor":"maciiii___","enlace_autor":"https://linktr.ee/maciiii___","fecha":"01/11/2024","descripcion":"Laboratorio para practicar inyección SQL y ataques de fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/iJ1wXbqZ#I7zD68UwDDbrKlUtGNP93P-lNvSY8MOWFSOtm2HNp5c","completada_el":"2026-02-17T23:07:03Z","writeup_url":null,"certificado":null},{"id":112,"nombre":"Asucar","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/112","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"12/05/2024","descripcion":"Laboratorio para practicar la explotación de WordPress y escalada de privilegios abusando de puttygen mediante sudo.","descarga":"https://mega.nz/file/sCtDHbjS#3FdcMCEsKE5Ea0taLVkx9Nt9Oj43fqm4Q6RBKCTOVac","completada_el":"2026-02-17T23:07:00Z","writeup_url":null,"certificado":null},{"id":120,"nombre":"Devil","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/120","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/09/2024","descripcion":"Laboratorio para practicar la explotación del CMS Drupal y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vAFHDCTB#LbMKq1zL8hVWUJ8Of0sSZ3Qvke-Px9sj4MLJx7MHIkw","completada_el":"2026-02-17T23:06:59Z","writeup_url":null,"certificado":null},{"id":123,"nombre":"StrongJenkins","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/123","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/04/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios abusando de Python mediante sudo.","descarga":"https://mega.nz/file/QLF1maab#uWv80VZEIFclxoCnHb5COB6vgZYDLciFr1tkQX_Be8g","completada_el":"2026-02-17T23:06:58Z","writeup_url":"https://www.youtube.com/watch?v=CXBqO1-ht58&list=PL8iWeKBFGOO4MUR0EWq6CoM6D4tPI7ogk","certificado":{"cert_id":"DL-BC2E3E","emitido_el":"2026-07-10T09:08:28Z","pdf_url":"/api/certificado/pdf/DL-BC2E3E","imagen_url":"/api/certificado/imagen/DL-BC2E3E","verify_url":"/api/certificado/verificar/DL-BC2E3E"}},{"id":128,"nombre":"LittlePivoting","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/128","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"19/04/2024","descripcion":"Laboratorio para practicar pivoting con Chisel: explotación de un LFI to RCE, fuerza bruta SSH y movimiento lateral a una red interna.","descarga":"https://mega.nz/file/Ve8zRBaZ#CKDTDbTkrZmLI7CeVOs_lGvg34c90XENg6uyGqFcWUE","completada_el":"2026-02-17T23:06:57Z","writeup_url":null,"certificado":null},{"id":129,"nombre":"DockHackLab","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/129","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"16/07/2024","descripcion":"Laboratorio para practicar port knocking, subida de ficheros PHP e inyección de claves SSH para escalar privilegios.","descarga":"https://mega.nz/file/dWVihLRC#h7gh8lDbML0A8YxQlOqthE2yRdjNDeREt6Ho0Ll2si0","completada_el":"2026-02-17T23:06:55Z","writeup_url":null,"certificado":null},{"id":126,"nombre":"PyRed","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/126","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la ejecución remota de comandos a través de un compilador de Python web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MHFl1JgS#HHZoCOv8d8Cne4AKUHRchI9IXGX-4OA2FjntN8QG7rw","completada_el":"2026-02-17T23:06:54Z","writeup_url":null,"certificado":null},{"id":122,"nombre":"Mapache2","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/122","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar fuerza bruta contra un panel de login y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6ZkFnbiB#N1Q3tz67fGqAfmauzPJ2LDUURPwZWhmTFPqwoqdAX9w","completada_el":"2026-02-17T23:06:52Z","writeup_url":null,"certificado":null},{"id":115,"nombre":"Master","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/115","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un WordPress vulnerable y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4b1TQSTC#In5DpkgPX9cJgCHCrEc9WpccX5YdF2GPyFy7XXs_Gg4","completada_el":"2026-02-17T23:06:51Z","writeup_url":null,"certificado":null},{"id":105,"nombre":"HackPenguin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/105","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Laboratorio donde se practica esteganografía para el acceso a una base de datos de KeePass.","descarga":"https://mega.nz/file/ELkQSLxT#NH61P-i3H7eN6uNmc1egG7pxDfpW2-AljnxJ2hL6W_M","completada_el":"2026-02-17T23:06:50Z","writeup_url":null,"certificado":null},{"id":97,"nombre":"Sites","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/97","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante fuzzing de parámetros y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/tT8RXaJB#K5air4Vs7CCMbCz7leZLUmkoPkei3k6mV60pJHNJO78","completada_el":"2026-02-17T23:06:47Z","writeup_url":null,"certificado":null},{"id":95,"nombre":"Inj3ct0rss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/95","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"18/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BD0AVZLJ#xGYYLKOl2MYwvGipfsVQI-z0YRTMzq-tpXze-znT7bk","completada_el":"2026-02-17T23:06:44Z","writeup_url":null,"certificado":null},{"id":91,"nombre":"ChatMe","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/91","autor":"Pylon & Zunderrub","enlace_autor":"https://www.youtube.com/@zunderrub","fecha":"29/09/2024","descripcion":"Laboratorio para practicar la subida de un fichero PYZ malicioso para obtener una reverse shell, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/TA8ViDiK#2nR-Xh0Ge7yJfAlXAxihzb6ykJeZylwGaP2k5tDMR3g","completada_el":"2026-02-17T23:06:39Z","writeup_url":null,"certificado":null},{"id":89,"nombre":"Rutas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/89","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4PFzgZwS#G3PmT4CFBLPJzJ7ptED9RQ7u9b5TFQcUQk0gpwzwYUk","completada_el":"2026-02-17T23:06:38Z","writeup_url":null,"certificado":null},{"id":81,"nombre":"Status","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/81","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"25/06/2025","descripcion":"500 Internal Server Error, No se puede cargar el contenido.","descarga":"https://mega.nz/file/2UsFwLgJ#r-WOx2NsoucfO2MkTG9ab6S7XxtnB51V_5e0XQ1Bzvg","completada_el":"2026-02-17T23:06:36Z","writeup_url":null,"certificado":null},{"id":86,"nombre":"Memesploit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/86","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar enumeración de Samba y servicios web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/iQ8XCY7a#fYKZCPSXcFWUvV5UzTp5zTIQHuXYw_YbvM9IFGVAiDA","completada_el":"2026-02-17T23:06:35Z","writeup_url":null,"certificado":null},{"id":79,"nombre":"ApacheByte","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/79","autor":"0xD4taEcho","enlace_autor":"https://www.youtube.com/@0xD4taEcho","fecha":"01/06/2025","descripcion":"File Upload en panel de administración.","descarga":"https://mega.nz/file/fRVlkaJY#4ifgzfMsJh6WMgWnd7W_Tnx_I-8N2nwCHU-GL3ZkfdM","completada_el":"2026-02-17T23:06:33Z","writeup_url":null,"certificado":null},{"id":76,"nombre":"LogisticCloud","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/76","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"13/01/2025","descripcion":"Laboratorio para practicar hacking en la nube con un entorno de AWS simulado.","descarga":"https://mega.nz/file/3FcyGZra#T4gJ35FYNaGy19uKDpIqzvuB7KXjRgI-d6CY5UYsSUI","completada_el":"2026-02-17T23:06:31Z","writeup_url":null,"certificado":null},{"id":70,"nombre":"Gitea","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/70","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"28/02/2025","descripcion":"Laboratorio para practicar la explotación de un servicio Gitea y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/SEcgiQIC#UvyzMp11ssDZxnODZXbboOKjJZ3y73TVsMf6kJflEtg","completada_el":"2026-02-17T23:06:30Z","writeup_url":null,"certificado":null},{"id":73,"nombre":"ChocoPing","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/73","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/04/2025","descripcion":"Ejecución remota de comandos con WAF Bypass, cracking .zip, sudoers y análisis de archivo .pcap","descarga":"https://mega.nz/file/lfkQWbgS#FxS2eYsDcycIBO8emylnIEomBCK5OUJ0QbVE493FDpk","completada_el":"2026-02-17T23:06:28Z","writeup_url":null,"certificado":null},{"id":64,"nombre":"cineHack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/64","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/01/2025","descripcion":"Laboratorio para practicar la explotación de un servicio web y escalada de privilegios abusando de tareas cron.","descarga":"https://mega.nz/file/qQElkZ5K#Buv0R6SQBuj_ZImKWIks80BxwhDMyJVtYEZVXP3M9Xw","completada_el":"2026-02-17T23:06:24Z","writeup_url":null,"certificado":null},{"id":65,"nombre":"Seeker","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/65","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"22/01/2025","descripcion":"Laboratorio para practicar fuzzing de subdominios (virtual hosting) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mIkXDDgI#vebCZfiydSu6yFdX_O8qgmiogPeePfB1Uj1v-ZttV1w","completada_el":"2026-02-17T23:06:23Z","writeup_url":null,"certificado":null},{"id":61,"nombre":"BadPlugin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/61","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/12/2024","descripcion":"Laboratorio para practicar la explotación de un plugin malicioso en WordPress, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CM0BUKCa#q9BJhs25x1LoC_4ieLgimNFCic_zT-v2WjgcZeRmcPU","completada_el":"2026-02-17T23:06:22Z","writeup_url":null,"certificado":null},{"id":58,"nombre":"HereBash","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/58","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"20/06/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/tDFTjZ4Z#bkqPWRqK__cqqz0cn_rFz6Q4hamYS4w48S2RCEXcs2A","completada_el":"2026-02-17T23:06:20Z","writeup_url":null,"certificado":null},{"id":53,"nombre":"Fileception","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/53","autor":"danielPRZ","enlace_autor":"https://github.com/RubelPerez","fecha":"11/06/2024","descripcion":"Laboratorio para practicar la explotación de servicios FTP y web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/sGci1A5L#r0I4p-iA9Pj2WKu40PgMkFzXDtKmJ3_FU4vdRp7xl-4","completada_el":"2026-02-17T23:06:18Z","writeup_url":null,"certificado":null},{"id":49,"nombre":"Forgotten_Portal","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/49","autor":"Cyberland","enlace_autor":"https://cyberlandsec.com/","fecha":"04/12/2024","descripcion":"Laboratorio para practicar la subida de ficheros PHP a un portal oculto y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/WdUHiRoR#rLenZ3_90tt9g41RwHwDZIi6zJ0wU0HK49hKlDGhvAc","completada_el":"2026-02-17T23:06:16Z","writeup_url":null,"certificado":null},{"id":47,"nombre":"Dark","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/47","autor":"makak77","enlace_autor":"https://dockerlabs.es/","fecha":"07/06/2024","descripcion":"Laboratorio para practicar pivoting entre máquinas y fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/Qft1jCjb#PlBLNl2jgetv_7jP9ycnsKnL4pabkeec55XWCXxbORk","completada_el":"2026-02-17T23:06:15Z","writeup_url":null,"certificado":null},{"id":48,"nombre":"Rubiks","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/48","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la explotación de una consola de administración que ejecuta comandos codificados, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mEcS3DJT#9gcjtWbWlZcFg7chYKcKwzo6gsa7HYJAmDbluJ_AbI8","completada_el":"2026-02-17T23:06:14Z","writeup_url":null,"certificado":null},{"id":45,"nombre":"Database","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/45","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/05/2024","descripcion":"Laboratorio para practicar el bypass de login con inyección SQL, enumeración SMB y escalada de privilegios abusando de Java.","descarga":"https://mega.nz/file/JaFAhBDB#4nFyDl36xA7hyVpo8hdJSuiIh34IwjhTGG2yGtk1FLs","completada_el":"2026-02-17T23:06:13Z","writeup_url":null,"certificado":null},{"id":43,"nombre":"DevTools","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/43","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/12/2024","descripcion":"Laboratorio para practicar el análisis de ficheros JavaScript para obtener credenciales y escalar privilegios en Linux.","descarga":"https://mega.nz/file/TQsx3SLY#ZtO_3auMe422od0KtMfC8mxAKWIgWwELiQ0qhADz3B0","completada_el":"2026-02-17T23:06:11Z","writeup_url":null,"certificado":null},{"id":42,"nombre":"Domain","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/42","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/04/2024","descripcion":"Laboratorio para practicar enumeración SMB, fuerza bruta y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/4GMGGYpa#-aSLPKJxpmrvHGYi4jqLYaEVXEdGRkdJQLxPCfRI9t8","completada_el":"2026-02-17T23:06:09Z","writeup_url":null,"certificado":null},{"id":33,"nombre":"chmod-4755","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/33","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/09/2024","descripcion":"Laboratorio para practicar enumeración SMB, escape de rbash y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/qMNj0YQR#7SPCZwbRg49UQWU8idtBg_N-PNE6M60NdnfjAfx0uos","completada_el":"2026-02-17T23:06:08Z","writeup_url":null,"certificado":null},{"id":31,"nombre":"UserSearch","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/31","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"02/06/2024","descripcion":"Laboratorio para practicar inyección SQL en un buscador de usuarios y escalada de privilegios abusando de Python.","descarga":"https://mega.nz/file/4H0GRSRT#R26UHM1Simqyvz6x56JU4nuZ182qeDNSjZlO8GtchpY","completada_el":"2026-02-17T23:06:03Z","writeup_url":null,"certificado":null},{"id":30,"nombre":"Stack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/30","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"21/12/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar información del sistema y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OBFRQKaa#sp_n4F-7ffNhdWReBuYnsQUkBQOjHtcjDgon7E-ZHSc","completada_el":"2026-02-17T23:06:01Z","writeup_url":null,"certificado":null},{"id":29,"nombre":"Stranger","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/29","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"27/07/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta para el acceso SSH y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/ASUAAAJI#UMnyDI2IGruY4tehy39wKE2lwuKPdfpr_KJZy1l5XN0","completada_el":"2026-02-17T23:05:58Z","writeup_url":null,"certificado":null},{"id":27,"nombre":"0xc0ffee","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/27","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la enumeración de un servicio web en Python, obtención de credenciales filtradas y ejecución de una reverse shell para escalar privilegios.","descarga":"https://mega.nz/file/jJFVUICT#xhmECKrhWrCC8Z8O3xyelJYOh7OLUoA1Hml5-lut5SQ","completada_el":"2026-02-17T23:05:57Z","writeup_url":null,"certificado":null},{"id":26,"nombre":"404-not-found","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/26","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/08/2024","descripcion":"Laboratorio para practicar la enumeración de subdominios e inyección LDAP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/cCU02YzZ#UQgH3W1lHg-K8PbRRMokRwzP-hKpYI1ae6MWNAQkOj8","completada_el":"2026-02-17T23:05:55Z","writeup_url":null,"certificado":null},{"id":25,"nombre":"Hidden","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/25","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/05/2024","descripcion":"Laboratorio para practicar la enumeración de recursos ocultos y la escalada de privilegios abusando de sudo.","descarga":"https://mega.nz/file/EO8DzKgR#V3Vj8pWT6dUfWP03Zi2ZNs-o3uztnrTd1qGxvnn3oHo","completada_el":"2026-02-17T23:05:54Z","writeup_url":null,"certificado":null},{"id":24,"nombre":"MyBB","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/24","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"17/06/2024","descripcion":"Laboratorio para practicar la explotación de un foro MyBB mediante fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BfsEXQCa#QK5FLpPoY4nIdeupfy-dBbjUV2hBxl_X6yCTytD_pl8","completada_el":"2026-02-17T23:05:52Z","writeup_url":null,"certificado":null},{"id":23,"nombre":"Reverse","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/23","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"24/12/2024","descripcion":"Máquina donde se analiza un binario para acceder a un subdominio, se explota una vulnerabilidad LFI con log poisoning para obtener acceso al sistema y luego se aprovechan permisos sudo mal configurados para escalar a root.","descarga":"https://mega.nz/file/XYswTACa#7HR7EZlUXRIITV5eisEVvegFiCi-biVi0tYR5VD1uDQ","completada_el":"2026-02-17T23:05:51Z","writeup_url":null,"certificado":null},{"id":21,"nombre":"PingPong","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/21","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/06/2024","descripcion":"Laboratorio para practicar la explotación de una ejecución de comandos en un servicio web, con movimiento entre usuarios y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4GtWBbQZ#HMo12GRIHABDnyRK2mO_AKuFhPrMO-oXO7hLQpmyadA","completada_el":"2026-02-17T23:05:50Z","writeup_url":null,"certificado":null},{"id":20,"nombre":"HackZones","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/20","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/11/2024","descripcion":"Laboratorio para practicar la subida de archivos PHP para obtener una reverse shell, con movimiento entre usuarios y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/CdFVBKgb#fYIZ1IRaYjzVjrjmGOzODDquAul8U-wiFpy8Bu2vBA4","completada_el":"2026-02-17T23:05:48Z","writeup_url":null,"certificado":null},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2026-02-17T23:05:31Z","writeup_url":null,"certificado":null},{"id":8,"nombre":"Report","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/8","autor":"TLuisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"20/10/2024","descripcion":"Laboratorio para practicar LFI, bypass de subida de ficheros mediante el Content-Type e inyección SQL, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/zJEQ2TqB#dcsILUO_bjeEx1d_G0GkBQsXNzYuvBDFuC3ar5clkV8","completada_el":"2026-02-17T23:05:30Z","writeup_url":null,"certificado":null},{"id":11,"nombre":"Inclusion","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/11","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/05/2024","descripcion":"Vulnerabilidad local file inclusion (LFI) y fuerza bruta contra el protocolo SSH después de haber explotado el LFI.","descarga":"https://mega.nz/file/AalG1ZoR#Fm9_h5l_LUDw4bSy2NniytGsLuSD4EA12gUJ5ofYTF4","completada_el":"2026-02-17T23:05:28Z","writeup_url":null,"certificado":null},{"id":12,"nombre":"Collections","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/12","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante el plugin File Manager, con escalada de privilegios apoyándose en MongoDB.","descarga":"https://mega.nz/file/VGsyDaDB#nn63q8MTTYVUQ_47maZuKHD8LGigmSz27w1lp-loQDs","completada_el":"2026-02-17T23:05:25Z","writeup_url":null,"certificado":null},{"id":9,"nombre":"Swiss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/9","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk/","fecha":"17/11/2024","descripcion":"Laboratorio para practicar enumeración web, obtención de credenciales e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vdtjRZJR#Ao1QF3I7aMh0db5X2YjchpusbBa_LzpvA2JTUhO3EmQ","completada_el":"2026-02-17T23:05:23Z","writeup_url":null,"certificado":null},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2026-02-17T23:05:22Z","writeup_url":null,"certificado":null},{"id":2,"nombre":"Dance-Samba","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/2","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"El laboratorio Dance-Samba de DockerLabs es un entorno vulnerable de nivel medio en Linux que requiere enumerar servicios como FTP y Samba, acceder a recursos compartidos, obtener credenciales y acceder vía SSH. El objetivo final es escalar privilegios explotando configuraciones inseguras con sudo.","descarga":"https://mega.nz/file/JCtnnLAJ#yeVJuvp8zhHiM55IHvnFJZ62_cjR1vmH-miDBc30slY","completada_el":"2026-02-17T23:05:21Z","writeup_url":null,"certificado":null},{"id":209,"nombre":"Profetas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/209","autor":"mikisbd","enlace_autor":"","fecha":"11/02/2026","descripcion":"SQLi, XXE, Desofuscación Python, Sudoers croc","descarga":"https://mega.nz/file/SIlwhAKa#092JXHsOBr8E6PTkWq0uueLw8A-1_5N9M2Dasiqrw5w","completada_el":"2026-02-17T23:05:18Z","writeup_url":null,"certificado":null},{"id":127,"nombre":"Flow","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/127","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/12/2024","descripcion":"Laboratorio para practicar fuerza bruta a un panel de login e inyección de comandos a través de la cabecera User-Agent, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CYFwDZiB#QInpoG8_HkwdVeU0QBIg_tGA9W3EvSJ3Aq7j8u0JMfI","completada_el":"2026-02-17T23:03:57Z","writeup_url":null,"certificado":null},{"id":133,"nombre":"BigPivoting","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/133","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"10/06/2024","descripcion":"Laboratorio para practicar pivoting avanzado a través de cinco máquinas encadenadas usando Chisel, proxychains y socat.","descarga":"https://mega.nz/file/ZLcgDJgS#6YwYC3w59buJExd5t1AEGUXuJBa4nILaP3r9KKJg5Qk","completada_el":"2026-02-17T23:03:55Z","writeup_url":"https://www.youtube.com/watch?v=DWqAytqqcUQ","certificado":{"cert_id":"DL-E8E8A9","emitido_el":"2026-07-10T09:08:29Z","pdf_url":"/api/certificado/pdf/DL-E8E8A9","imagen_url":"/api/certificado/imagen/DL-E8E8A9","verify_url":"/api/certificado/verificar/DL-E8E8A9"}},{"id":137,"nombre":"Queuemedic","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/137","autor":"b0ysie7e","enlace_autor":"https://b0ysie7e.github.io/","fecha":"21/09/2024","descripcion":"Laboratorio enfocado en ataques a sistemas de colas y explotación de inyecciones en bases de datos.","descarga":"https://mega.nz/file/2JcQnR7Z#0z-p6i183WAZ58RGEGHadF-B3rwyzxoANZ2CXQPL3s8","completada_el":"2026-02-17T23:03:54Z","writeup_url":null,"certificado":null},{"id":145,"nombre":"DoubleFlow","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/145","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"04/08/2024","descripcion":"Laboratorio centrado en explotación de desbordamiento de búfer.","descarga":"https://mega.nz/file/4TEyDRBZ#KWMu-L5iTjZqa7SQUxPV_R32KL-oWR2FNBWl7EQ8MK8","completada_el":"2026-02-17T23:03:53Z","writeup_url":null,"certificado":null},{"id":151,"nombre":"Insanity","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/151","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"22/01/2025","descripcion":"Laboratorio diseñado para escenarios extremos y técnicas avanzadas.","descarga":"https://mega.nz/file/nFdnRaoR#3JYuj-Bk7QbK6QxUuzkJcs4JGIkJv7V5EDL4x3TRVsw","completada_el":"2026-02-17T23:03:51Z","writeup_url":null,"certificado":null},{"id":156,"nombre":"Smashing","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/156","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"28/02/2025","descripcion":"Laboratorio para practicar la vulnerabilidad CSRF al eliminar otros usuarios de la web.","descarga":"https://mega.nz/file/KNFxQZYJ#ow_lczr5Y84hf9mswv6kEsYc2LNJV-jb5DwPl-4Bs78","completada_el":"2026-02-17T23:03:50Z","writeup_url":null,"certificado":null},{"id":182,"nombre":"Pupin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/182","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"30/11/2025","descripcion":"Laboratorio donde se debe explotar inicialmente la vulnerabilidad XSS en el campo de descripción de una máquina, para después escalarlo y pasar de ser un usuario con rol de jugador a rol de admin. Una vez hecho esto, se obtendrá el acceso por SSH de la máquina. (Agradecimientos a Archyxsec)","descarga":"https://mega.nz/file/XQVGQSTB#TfI4e94XbCEJPFw-pwZs89QZGqOQ6XUCGQk-owDEFjQ","completada_el":"2026-02-17T23:03:49Z","writeup_url":null,"certificado":null},{"id":186,"nombre":"Tokenaso","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/186","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"19/12/2025","descripcion":"Laboratorio vulnerabilidad para practicar ataques de race Condition, exposición de credenciales y criptografía.","descarga":"https://mega.nz/file/PMMQBRRI#CRUAfS_a0s3d-HkvGSUFX_DOFklzWa1vw7wK20zFx_M","completada_el":"2026-02-17T23:03:46Z","writeup_url":null,"certificado":null},{"id":184,"nombre":"SocialHub","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/184","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"02/12/2025","descripcion":"Laboratorio donde tendremos que explotar una vulnerabilidad Session Hijacking para convertirnos en el usuario administrador de la red social. Una vez hecho esto, habremos obtenido el acceso por SSH.","descarga":"https://mega.nz/file/XFlHELSY#GL1KYWiMN41jcHv1Um9839mlGNGmFkQJsnhtY8AGgOE","completada_el":"2026-02-17T23:03:42Z","writeup_url":null,"certificado":null},{"id":159,"nombre":"Gallery","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/159","autor":"cxfr4","enlace_autor":"https://cxfr4.vercel.app/","fecha":"22/04/2025","descripcion":"MySQL, SQL Injection, Command Injection, port forwarding","descarga":"https://mega.nz/file/ONlzkaAC#xPFZFyFo_ZxcSN-DoOdI5yqp7UJb3ugxNnM23UzcRww","completada_el":"2026-02-17T23:03:38Z","writeup_url":null,"certificado":null},{"id":152,"nombre":"Lifeordead","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/152","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/01/2025","descripcion":"Laboratorio con desafíos intensos de pentesting en redes y servidores.","descarga":"https://mega.nz/file/3AMyhALJ#Q9EsnKnT48D27pOkXmLryzYpp7XgaVEMxjlgqD0H4FQ","completada_el":"2026-02-17T23:03:37Z","writeup_url":null,"certificado":null},{"id":148,"nombre":"Spain","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/148","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"01/01/2025","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para el acceso inicial, deserialización insegura con pickle (RCE) y reversing de un binario con Ghidra, encadenando movimiento lateral mediante sudo hasta escalar a root.","descarga":"https://mega.nz/file/yUkB0TTD#bjqlcsRr-bYoEN1fiBOvrtdSfUpg-VzgZGirUV_sZHU","completada_el":"2026-02-17T23:03:36Z","writeup_url":null,"certificado":null},{"id":139,"nombre":"DoubleTrouble","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/139","autor":"maciiii___ & darksblack","enlace_autor":"https://linktr.ee/maciiii___","fecha":"02/12/2024","descripcion":"Laboratorio que combina ataques de escalada de privilegios y técnicas de evasión de detección.","descarga":"https://mega.nz/file/yQcFkI6D#LQ1QOezE-QD4W4kgHIBh-YM64ug4yACQTC652jbm874","completada_el":"2026-02-17T23:03:35Z","writeup_url":null,"certificado":null},{"id":null,"nombre":"Corruptress","dificultad":"","clase":"","color":"#64748b","origen":null,"categoria":null,"logo_url":null,"completada_el":"2026-02-17T23:03:33Z","writeup_url":null,"certificado":null},{"id":131,"nombre":"SummerVibes","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/131","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/04/2024","descripcion":"Laboratorio para practicar fuerza bruta, explotación de un CMS y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/oTcXGSQQ#0x63VdGMr2SukQ_VjWE4-Qu3ECGlWEfNbMIHaNDJLtI","completada_el":"2026-02-17T23:03:32Z","writeup_url":null,"certificado":null},{"id":124,"nombre":"HackTheHeaven","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/124","autor":"AlbertoMD3","enlace_autor":"https://albertomd3.gitbook.io/cibersecurity1","fecha":"10/04/2024","descripcion":"Laboratorio para practicar la explotación de un LFI/Path Traversal hacia RCE, con pivoting mediante Chisel y escalada de privilegios por sudo.","descarga":"https://mega.nz/file/9G0BCDTC#YMVrW5AmlCfRDFm5fZgz1FWZkHsHK-F0tgM3WcfZfzY","completada_el":"2026-02-17T23:03:28Z","writeup_url":null,"certificado":null},{"id":116,"nombre":"SkullNet","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/116","autor":"Slayer0x & W4tson","enlace_autor":"https://twitter.com/SkullNet_SN","fecha":"26/07/2024","descripcion":"Laboratorio para practicar la explotación de un repositorio .git expuesto, analizando los commits para obtener credenciales y escalar privilegios.","descarga":"https://mega.nz/file/4Xs2zYAZ#QRqiM8L44rW3DABmy5X7AfRtwj3PpW8WkknJ_xSLHGY","completada_el":"2026-02-17T23:03:25Z","writeup_url":null,"certificado":null},{"id":111,"nombre":"Darkweb","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/111","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/12/2024","descripcion":"Laboratorio para practicar enumeración SMB, descifrado de un mensaje cifrado y fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fRVVGYhb#eO77of7KMh7U6UsTlKz0Z8_eMExG7ev9sMATHpZAOi4","completada_el":"2026-02-17T23:03:24Z","writeup_url":"https://www.youtube.com/watch?v=DVOTB_bVVrg","certificado":{"cert_id":"DL-2F529D","emitido_el":"2026-07-10T09:09:11Z","pdf_url":"/api/certificado/pdf/DL-2F529D","imagen_url":"/api/certificado/imagen/DL-2F529D","verify_url":"/api/certificado/verificar/DL-2F529D"}},{"id":113,"nombre":"Road to Olympus","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/113","autor":"PatxaSec","enlace_autor":"https://es.linkedin.com/in/ander-g-obieta?trk=public_post_feed-actor-image&original_referer=https%3A%2F%2Fes.linkedin.com%2Fposts%2Fander-g-obieta_github-patxasecmybspwm-activity-7117548332603854848-myFL","fecha":"26/08/2024","descripcion":"Laboratorio para practicar pivoting a través de tres máquinas (Hades, Poseidón y Zeus) usando Chisel.","descarga":"https://mega.nz/file/zQV0hC7R#b_Q2NR7_6i_7fyC3__d6FWcjqKzn-3kQHH2fCZfmbz4","completada_el":"2026-02-17T23:03:22Z","writeup_url":null,"certificado":null},{"id":107,"nombre":"Buffered","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/107","autor":"rxffsec","enlace_autor":"https://rxffsec.github.io/","fecha":"26/08/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para comprometer la máquina y escalar privilegios.","descarga":"https://mega.nz/file/zUUzxLhB#lzhBgWejM8qsYUZJg-gVKK-H2PY2qlqrBGa9I625eSQ","completada_el":"2026-02-17T23:03:21Z","writeup_url":null,"certificado":null},{"id":90,"nombre":"NorC","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/90","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlxes","fecha":"01/05/2024","descripcion":"Laboratorio para practicar la explotación de CVE-2023-6063 (SQL Injection en un plugin de WordPress) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BHMgnC6Y#eJVcXooIB_HjzMUuF6-1IiULry2h0okFjhyfnb4LCWQ","completada_el":"2026-02-17T23:03:20Z","writeup_url":null,"certificado":null},{"id":99,"nombre":"r00tless","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/99","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"02/09/2024","descripcion":"Laboratorio para practicar el abuso de una subida de ficheros para inyectar claves SSH (authorized_keys) y escalar privilegios en Linux.","descarga":"https://mega.nz/file/vIUk1CwL#DdTBr1QFzuwY73Pkx0jm4YP_H11FA5ypzd1q-Nj_q2E","completada_el":"2026-02-17T23:03:18Z","writeup_url":null,"certificado":null},{"id":84,"nombre":"Waffy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/84","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"23/08/2025","descripcion":"Bypass del WAF Modsecurity instalado en Apache.","descarga":"https://mega.nz/file/GEs1jChD#2k9GEijwQYrLgOPh1TqJOhHaq7bWxfm9bFNnpp0PZKY","completada_el":"2026-02-17T23:03:17Z","writeup_url":null,"certificado":null},{"id":80,"nombre":"Minecraft","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/80","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/06/2025","descripcion":"Explotar una ejecución remota de comandos dentro de un servidor de Minecraft.","descarga":"https://mega.nz/file/jFtSEbLR#7eIxRxtz8aFE-4GR61JF5uSkzIIq1RC2sA5AeXiTEgg","completada_el":"2026-02-17T23:03:14Z","writeup_url":null,"certificado":null},{"id":72,"nombre":"StackInferno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/72","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"28/03/2025","descripcion":"Laboratorio con desafíos en hacking web, cracking y exploiting","descarga":"https://mega.nz/file/DE8GTC4C#LaGYQQaj_upmKUY6_u4uTvfo21SRiuIDwfe0bQ6lPCY","completada_el":"2026-02-17T23:03:12Z","writeup_url":null,"certificado":null},{"id":71,"nombre":"secureLAB","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/71","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/03/2025","descripcion":"Máquina para practicar hacking web y hacking de APIs","descarga":"https://mega.nz/file/eAMWyA7Z#5H1ZpKkq3RvRBVD0pe2ck0L1rpgGk_1x5nzBk-VcrCk","completada_el":"2026-02-17T23:03:10Z","writeup_url":null,"certificado":null},{"id":68,"nombre":"Canario","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/68","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"13/02/2025","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow con stack canary, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/7cVlUJjR#c8AI7X_mrPmvdUuVgLK0aAYffnJp9pi3b7mqqdhSxMI","completada_el":"2026-02-17T23:03:09Z","writeup_url":null,"certificado":null},{"id":62,"nombre":"Raas","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/62","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"06/01/2025","descripcion":"Laboratorio para practicar enumeración SMB y reversing con Ghidra de un binario de ransomware (AES-256-CBC) para descifrar la información.","descarga":"https://mega.nz/file/md9klQ5Q#aSpsS7CLUwmDbp4G-vK7pyHuuIoKPgwNMB5l165TFWA","completada_el":"2026-02-17T23:03:07Z","writeup_url":null,"certificado":null},{"id":59,"nombre":"Subversion","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/59","autor":"Lenam","enlace_autor":"https://len4m.github.io/","fecha":"22/11/2024","descripcion":"Laboratorio para practicar fuerza bruta contra Subversion (SVN), explotación de un Buffer Overflow en un binario personalizado e inyección de opciones en un cron para escalar a root.","descarga":"https://mega.nz/file/2NVByKhI#VFYaqQsvVUmTA_J3IleIaur5xRXGjRa8Kz4WcfIOO6c","completada_el":"2026-02-17T23:03:06Z","writeup_url":null,"certificado":null},{"id":54,"nombre":"HackMeDaddy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/54","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"18/08/2024","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos en un campo de ping, con fuerza bruta y escalada de privilegios mediante sudo (find).","descarga":"https://mega.nz/file/tfcg3TSZ#At03l6Mmc72YHqgumCZmeus1VFxSxwWf6FA7Xbm6_5U","completada_el":"2026-02-17T23:02:55Z","writeup_url":null,"certificado":null},{"id":50,"nombre":"Force","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/50","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"12/07/2024","descripcion":"Laboratorio para practicar la enumeración de usuarios en un panel de login, fuerza bruta con diccionario filtrado e inyección SQL.","descarga":"https://mega.nz/file/wDMxDY6a#WxhnA-zzne7iLtPig9WLcwiE9wkZwRRrsJkW_jjXNUA","completada_el":"2026-02-17T23:02:53Z","writeup_url":null,"certificado":null},{"id":39,"nombre":"Sender","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/39","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/12/2024","descripcion":"Laboratorio para practicar la generación de diccionarios con cewl y fuerza bruta a partir de la información de la web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/OElWlB6D#QG2fcvGZDJzZwsdzcTtWHlcbgGealbfAJunHQTFV6VE","completada_el":"2026-02-17T23:02:52Z","writeup_url":null,"certificado":null},{"id":40,"nombre":"Insecure","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/40","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"11/09/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow, tanto en local como en remoto, para comprometer el servicio.","descarga":"https://mega.nz/file/jZ8QxQAL#q6g9kd4LqGHDMnCNXpv7Ag2WBVV5PHq60U77rXesSZE","completada_el":"2026-02-17T23:02:51Z","writeup_url":null,"certificado":null},{"id":34,"nombre":"Lfi.elf","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/34","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de una vulnerabilidad de Local File Inclusion (LFI) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/8aMCwT4A#hHpdHgSrjhMBXXFkvKXVDdvxPJPiwR3FdShTqb6J4s0","completada_el":"2026-02-17T23:02:49Z","writeup_url":"https://www.youtube.com/watch?v=AVDp99gzeu4","certificado":{"cert_id":"DL-358466","emitido_el":"2026-07-10T09:08:55Z","pdf_url":"/api/certificado/pdf/DL-358466","imagen_url":"/api/certificado/imagen/DL-358466","verify_url":"/api/certificado/verificar/DL-358466"}},{"id":32,"nombre":"Vulnerame","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/32","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"20/07/2024","descripcion":"Laboratorio para practicar la explotación de un CMS vulnerable (WordPress/Joomla) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/ZWU0wKDY#VWg3Z95iFP-e05IBtisDdI42IybgVwysLd69T8lqB5M","completada_el":"2026-02-17T23:02:47Z","writeup_url":null,"certificado":null},{"id":15,"nombre":"Predictable","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/15","autor":"C4rta","enlace_autor":"https://github.com/ic4rta","fecha":"25/06/2024","descripcion":"Laboratorio para practicar la explotación de un algoritmo predecible analizando el código fuente para obtener la clave de acceso.","descarga":"https://mega.nz/file/casXCQKK#Q3zG7ehNT_Ow49mb947ROEYsm8_9HXNyHLRCToyp3zg","completada_el":"2026-02-17T23:02:46Z","writeup_url":null,"certificado":null},{"id":28,"nombre":"DebugMe","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/28","autor":"Lenam","enlace_autor":"https://len4m.github.io/","fecha":"02/08/2024","descripcion":"Laboratorio para practicar la explotación de CVE-2022-44268 (ImageMagick) para leer ficheros del sistema, fuerza bruta y escalada de privilegios abusando de procesos.","descarga":"https://mega.nz/file/tTd0ERQL#JlXvWgN0MZVQN38qAEGlTlCJHYlu0G6p4xWLfORPVSo","completada_el":"2026-02-17T23:02:44Z","writeup_url":null,"certificado":null},{"id":14,"nombre":"Crackoff","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/14","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación con inyección SQL, volcado de la base de datos con sqlmap y cracking de credenciales.","descarga":"https://mega.nz/file/WI82xYbJ#kCwvML44808BH5DomTwfeT8A7UzuWOKwn0xSc_wKJqw","completada_el":"2026-02-17T23:02:42Z","writeup_url":null,"certificado":null},{"id":6,"nombre":"Grandma","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/6","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"13/08/2024","descripcion":"Laboratorio para practicar pivoting y tunneling a través de varias máquinas de un entorno hospitalario, explotando un LFI en aiohttp (CVE-2024-23334) y un RCE en reportlab (CVE-2023-33733) con chisel y socat.","descarga":"https://mega.nz/file/4SM2XISI#0z1POGIBA7ycOSybOw4w8t_R5X0p208lD5n3LptYtyE","completada_el":"2026-02-17T23:02:41Z","writeup_url":null,"certificado":null},{"id":93,"nombre":"Pinguinazo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/93","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/06/2024","descripcion":"Laboratorio para practicar la vulnerabilidad SSTI y escalada de privilegios abusando de Java mediante sudo.","descarga":"https://mega.nz/file/xeNVTA5B#RXNj1lKF2Gab1HwAWE1SdMtb8CFPJh4le7jsSWjZ7qc","completada_el":"2026-02-17T23:00:02Z","writeup_url":null,"certificado":null},{"id":108,"nombre":"Whoiam","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/108","autor":"0xR0_","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante un plugin vulnerable (CVE-2021-24145) y escalada de privilegios con sudo (find).","descarga":"https://mega.nz/file/hW1GkK7a#VWCCWXCCwXLWZsmt9sWsiidKq7Lr1D6Ni2TCP9M2ObM","completada_el":"2026-02-17T22:59:49Z","writeup_url":null,"certificado":null},{"id":118,"nombre":"Los 40 Ladrones","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/118","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"04/07/2024","descripcion":"Laboratorio para practicar port knocking para revelar el servicio SSH, fuerza bruta con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MW1ChL7Z#3WBcebAXTHSpKItE6D-tq5WjlE1zN2Dzu0wfiNkBGP8","completada_el":"2026-02-17T22:59:43Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2026-02-17T22:55:36Z","writeup_url":null,"certificado":null},{"id":188,"nombre":"Wargames","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/188","autor":"kaikoperez","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"El objetivo principal de este laboratorio fue practicar técnicas de reconocimiento, análisis de servicios y escalada de privilegios en un entorno controlado con un fuerte componente de lógica y análisis estático.","descarga":"https://mega.nz/file/aYk1RS4A#sCmJ4OKjGSjR-NGkJyafuNWFgEU-M_mFCyTsORHuji4","completada_el":"2026-02-17T22:55:35Z","writeup_url":null,"certificado":null},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2026-02-17T22:55:34Z","writeup_url":null,"certificado":null},{"id":83,"nombre":"Grooti","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/83","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"26/07/2025","descripcion":"Enumeración de directorios web, bases de datos y escalada de privilegios en linux.","descarga":"https://mega.nz/file/OEUQEJjC#Ckg_Wxq7MqLHTfpjXgXBAJuIxla3qFqWv42Xw_qTQYA","completada_el":"2026-02-17T22:55:33Z","writeup_url":null,"certificado":null},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg","completada_el":"2026-02-17T22:55:32Z","writeup_url":null,"certificado":null},{"id":162,"nombre":"PkgPoison","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/162","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Intrusión sencilla y escalada de privilegios mediante distintos pasos.","descarga":"https://mega.nz/file/2N0SkDRY#r93BUs1a3mZaJQHNOWdVSSeO2liBevU9d_q4_FleJug","completada_el":"2026-02-17T22:55:31Z","writeup_url":null,"certificado":null},{"id":167,"nombre":"WinFake","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/167","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"16/07/2025","descripcion":"Laboratorio sencillo donde debemos inspeccionar el código fuente para obtener información de cómo realizar la intrusión.","descarga":"https://mega.nz/file/iNcxVa6T#hH3QXBvcJN_bPiUt6-KM39A3NZA_TKXRrZcIREKS0ow","completada_el":"2026-02-17T22:55:30Z","writeup_url":null,"certificado":null},{"id":166,"nombre":"InfluencerHate","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/166","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/06/2025","descripcion":"Fuerza bruta en formulario web de apache y después otra forma de fuerza bruta en formulario de login web.","descarga":"https://mega.nz/file/yNMX1RAS#HXQMccqjMmCrGcrSDy4nOmo9-NYjUm5qA4lbKy9OF2s","completada_el":"2026-02-17T22:55:28Z","writeup_url":null,"certificado":null},{"id":78,"nombre":"Bypassme","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/78","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Information disclosure, fuzzing web, credential leakeage.","descarga":"https://mega.nz/file/jYlh1aaB#mIA3crjgCCq5sUtfUsjJAT7c-0ZU8Mdo3r-EugJJhus","completada_el":"2026-02-17T22:55:27Z","writeup_url":null,"certificado":null},{"id":77,"nombre":"galeria","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/77","autor":"Raul A","enlace_autor":"https://dockerlabs.es","fecha":"13/05/2025","descripcion":"Fuzzing web sencillo y vulnerabilidad file upload.","descarga":"https://mega.nz/file/SYdiyT4Y#54dLD-sGCP6OAYQBy4zWA2XpGfUURg51mIO-fpLTi_g","completada_el":"2026-02-17T22:55:26Z","writeup_url":null,"certificado":null},{"id":154,"nombre":"Walking Dead","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/154","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"13/02/2025","descripcion":"Laboratorio para practicar técnicas básicas de explotación en entornos web.","descarga":"https://mega.nz/file/KYF0CAia#VZDiYoAnlpQ1n61yLqOkFfCApsLeqOgPL9Hyoi8tzgM","completada_el":"2026-02-17T22:55:20Z","writeup_url":"https://www.youtube.com/watch?v=PA9yHghBkVk","certificado":{"cert_id":"DL-646F6F","emitido_el":"2026-07-10T09:09:20Z","pdf_url":"/api/certificado/pdf/DL-646F6F","imagen_url":"/api/certificado/imagen/DL-646F6F","verify_url":"/api/certificado/verificar/DL-646F6F"}},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2026-02-17T22:55:19Z","writeup_url":"https://www.youtube.com/watch?v=rqRANFTTyoc","certificado":{"cert_id":"DL-C0D482","emitido_el":"2026-07-10T09:08:25Z","pdf_url":"/api/certificado/pdf/DL-C0D482","imagen_url":"/api/certificado/imagen/DL-C0D482","verify_url":"/api/certificado/verificar/DL-C0D482"}},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco","completada_el":"2026-02-17T22:55:17Z","writeup_url":null,"certificado":null},{"id":74,"nombre":"Bicho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/74","autor":"Trr0r","enlace_autor":"https://trr0r.github.io/","fecha":"22/04/2025","descripcion":"Log Poisoning, Exploiting Werkzeug Debugger, Abusing wp-cli via Sudoers and Leveraging custom script in Sudoers for privilege escalation.","descarga":"https://mega.nz/file/cC1lGQ4Y#4_ZBvE50GkqopyFr9i1ndugmsHiEnD7KA7PIEriSURI","completada_el":"2026-02-17T22:55:16Z","writeup_url":null,"certificado":null},{"id":69,"nombre":"ApiBase","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/69","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/02/2025","descripcion":"Laboratorio para practicar el abuso de una API REST e inyección SQL para obtener acceso, con escalada de privilegios analizando el tráfico de red.","descarga":"https://mega.nz/file/KI0AFDYD#wAyZndNb3xIfY1C3y0Bpmlh4SthcZLyZd7iUyXnEMWs","completada_el":"2026-02-17T22:55:15Z","writeup_url":null,"certificado":null},{"id":67,"nombre":"Internship","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/67","autor":"s1egfr1ed","enlace_autor":"https://github.com/purpl3-mag1ck","fecha":"13/02/2025","descripcion":"Laboratorio para practicar inyección SQL, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/TQdAXALQ#RWvOvq8NlGImQfjhptnNfYDQlRyqEIYBjNRTK8sM5o4","completada_el":"2026-02-17T22:55:14Z","writeup_url":null,"certificado":null},{"id":150,"nombre":"Patriaquerida","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/150","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"14/01/2025","descripcion":"Laboratorio para aprender sobre seguridad en entornos básicos.","descarga":"https://mega.nz/file/vFVAVaDC#GCHyxwobUhc_WodvbdeOEdjfjtotxH4WKW3TzOB3P9E","completada_el":"2026-02-17T22:55:13Z","writeup_url":"https://www.youtube.com/watch?v=1InlpPLstcU","certificado":{"cert_id":"DL-D36F65","emitido_el":"2026-07-10T09:09:16Z","pdf_url":"/api/certificado/pdf/DL-D36F65","imagen_url":"/api/certificado/imagen/DL-D36F65","verify_url":"/api/certificado/verificar/DL-D36F65"}},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2026-02-17T22:55:11Z","writeup_url":null,"certificado":null},{"id":63,"nombre":"Extraviado","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/63","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"12/01/2025","descripcion":"Codificación en base64, acceso por SSH y escalada de privilegios mediante directorios ocultos y practicando criptografía.","descarga":"https://mega.nz/file/CIMkwajZ#S3NkpK5GTJq043gn4RLQNTYdCASjxYnJzVN8JMSwkD0","completada_el":"2026-02-17T22:55:06Z","writeup_url":null,"certificado":null},{"id":164,"nombre":"ForbiddenHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/164","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"14/01/2025","descripcion":"Bypass código de estado 403 y explotación de LFI con Wrapper.","descarga":"https://mega.nz/file/bMUEgKDQ#6tXvq8HYxEkyJ3oQTz07uc7yxRrCyJ88_ZZhAmQpZz0","completada_el":"2026-02-17T22:55:05Z","writeup_url":null,"certificado":null},{"id":98,"nombre":"Redirection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/98","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/12/2024","descripcion":"Máquina donde se incluyen distintos laboratorios vulnerables a la vulnerabilidad Open Redirect. No hay escalada de privilegios en esta máquina.","descarga":"https://mega.nz/file/CYlRlTKI#CxDKcj_cdI3VRXkYb_6aLzxEbrjh80FKb_cDazfwouU","completada_el":"2026-02-17T22:55:01Z","writeup_url":null,"certificado":null},{"id":146,"nombre":"Elevator","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/146","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"01/12/2024","descripcion":"Laboratorio diseñado para la escalada de privilegios en entornos Windows y Linux.","descarga":"https://mega.nz/file/iQEkiJhS#hi8mYfK63xa4LV0twSHPZ9kDrcWRbUvh2avgvF4LXEs","completada_el":"2026-02-17T22:55:00Z","writeup_url":null,"certificado":null},{"id":136,"nombre":"Stellarjwt","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/136","autor":"Alv-fh","enlace_autor":"https://github.com/Alv-fh","fecha":"25/10/2024","descripcion":"Laboratorio para practicar la manipulación de tokens JWT, fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/bFsR1SCD#ZrWjuyypHNSPS0VRDpyPKT8E8W4ZpKqnVGf27_VOu_k","completada_el":"2026-02-17T22:54:56Z","writeup_url":null,"certificado":null},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2026-02-17T22:54:54Z","writeup_url":null,"certificado":null},{"id":106,"nombre":"FindYourStyle","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/106","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/10/2024","descripcion":"Laboratorio para practicar la explotación de Drupal (Drupalgeddon2) para obtener acceso y escalar privilegios en Linux.","descarga":"https://mega.nz/file/qEVWUKqR#3CheB213YMSaj-VUXSu1LOj2hlI7AwD-lQUbrtR_9W0","completada_el":"2026-02-17T22:54:53Z","writeup_url":null,"certificado":null},{"id":57,"nombre":"Allien","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/57","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/10/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6RVkASLT#-F9PMveM06geq87FUaUAuHFpkEq85tG61zZGkswgcsE","completada_el":"2026-02-17T22:54:52Z","writeup_url":null,"certificado":null},{"id":130,"nombre":"Paradise","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/130","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"01/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente, fuerza bruta y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/zE9XSRaY#9QeNmFoqVzz1JFb4iR-3uqVFhMLMCf7wwbC5NsX1A_0","completada_el":"2026-02-17T22:54:48Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-02-17T22:54:46Z","writeup_url":null,"certificado":null},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2026-02-17T22:54:44Z","writeup_url":null,"certificado":null},{"id":109,"nombre":"JenkHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/109","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"05/09/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins mediante la consola de scripts para obtener una reverse shell y escalar privilegios.","descarga":"https://mega.nz/file/7MsiyKgJ#F74XXHHsa-24ilYTkbzNmVioEhohGJI5rUYWYL_KEtE","completada_el":"2026-02-17T22:54:43Z","writeup_url":null,"certificado":null},{"id":117,"nombre":"Pressenter","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/117","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la enumeración y explotación de WordPress con wpscan, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/aJUHFbzC#JtLW0g6ovbzOwO71ddC8wolKMIVmMkuexkW_LQI2zSE","completada_el":"2026-02-17T22:54:41Z","writeup_url":null,"certificado":null},{"id":55,"nombre":"Backend","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/55","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"29/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap para volcar credenciales y acceder por SSH.","descarga":"https://mega.nz/file/DJlBRQyK#B63IORNn8g03XetnPC7tfG5QFfic_ngyDhTTqI-pb9U","completada_el":"2026-02-17T22:54:39Z","writeup_url":null,"certificado":null},{"id":56,"nombre":"Vulnvault","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/56","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"25/08/2024","descripcion":"Obtención de ID_RSA de SSH y escalada de privilegios en linux mediante la enumeración de procesos corriendo en segundo plano.","descarga":"https://mega.nz/file/1asGQbRK#zvWJuwPfUI0P43b2YDBesILqJogA3tv3SVQn4oORmSI","completada_el":"2026-02-17T22:54:38Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2026-02-17T22:54:37Z","writeup_url":null,"certificado":null},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2026-02-17T22:54:28Z","writeup_url":"https://www.youtube.com/watch?v=sLBkfgUxj3Y","certificado":{"cert_id":"DL-977743","emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-977743","imagen_url":"/api/certificado/imagen/DL-977743","verify_url":"/api/certificado/verificar/DL-977743"}},{"id":125,"nombre":"Pntopntobarra","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/125","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar la clave SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/AXEATCAT#fDXuqEr2xZUx_mu2mG_2LucVDPBo6mcT8YR8zQEHqeI","completada_el":"2026-02-17T22:54:26Z","writeup_url":null,"certificado":null},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2026-02-17T22:54:25Z","writeup_url":"https://www.youtube.com/watch?v=moRUTveFIzw&lc=Ugyonfk54Vn_nHhyp7t4AaABAg","certificado":{"cert_id":"DL-578E4A","emitido_el":"2026-07-10T09:08:54Z","pdf_url":"/api/certificado/pdf/DL-578E4A","imagen_url":"/api/certificado/imagen/DL-578E4A","verify_url":"/api/certificado/verificar/DL-578E4A"}},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2026-02-17T22:54:23Z","writeup_url":null,"certificado":null},{"id":141,"nombre":"DockerLabs","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/141","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"17/07/2024","descripcion":"Laboratorio para aprender sobre seguridad en contenedores Docker.","descarga":"https://mega.nz/file/EPFy0CzA#DIz-H4Fa172X5m0t01FtdEXJO7pMIzDu4nTBdAklzFY","completada_el":"2026-02-17T22:54:22Z","writeup_url":null,"certificado":null},{"id":92,"nombre":"ShowTime","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/92","autor":"maciiii___","enlace_autor":"https://dockerlabs.es/","fecha":"24/07/2024","descripcion":"Laboratorio para practicar la explotación de una web con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/0L9nEQIT#W7C_nzun175xroRrKYOTcydum374ML-n24SANP_-k3w","completada_el":"2026-02-17T22:54:20Z","writeup_url":null,"certificado":null},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs","completada_el":"2026-02-17T22:54:17Z","writeup_url":null,"certificado":null},{"id":121,"nombre":"Winterfell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/121","autor":"Zunderrub","enlace_autor":"https://www.youtube.com/@zunderrub","fecha":"16/07/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/Qaky0DoJ#AfyxhrLvz8n_Kxefe-61c5n81T9CqtGeU_Ybk5Xv0bA","completada_el":"2026-02-17T22:54:15Z","writeup_url":"https://www.youtube.com/watch?v=1sXC9k1Po_s","certificado":{"cert_id":"DL-F231A9","emitido_el":"2026-07-10T09:08:50Z","pdf_url":"/api/certificado/pdf/DL-F231A9","imagen_url":"/api/certificado/imagen/DL-F231A9","verify_url":"/api/certificado/verificar/DL-F231A9"}},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8","completada_el":"2026-02-17T22:54:13Z","writeup_url":null,"certificado":null},{"id":96,"nombre":"ChocolateLovers","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/96","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la explotación del CMS Nibbleblog para obtener una shell y escalar privilegios en Linux.","descarga":"https://mega.nz/file/FbcgFS4J#_hcnLHn7jiXA-xlNkeXMRd92bJSaubMDeLIXZ-cMBrs","completada_el":"2026-02-17T22:54:11Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2026-02-17T22:54:09Z","writeup_url":"https://www.youtube.com/watch?v=rH3GvYgjZLg","certificado":{"cert_id":"DL-E9C77A","emitido_el":"2026-07-10T09:08:23Z","pdf_url":"/api/certificado/pdf/DL-E9C77A","imagen_url":"/api/certificado/imagen/DL-E9C77A","verify_url":"/api/certificado/verificar/DL-E9C77A"}},{"id":119,"nombre":"Picadilly","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/119","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/05/2024","descripcion":"Laboratorio para practicar el descifrado de credenciales y la subida de una reverse shell PHP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/xf8F2DQK#gHSypFAv6z4oM_ltNmfR4myrQHFMSEy8mh2ZvOz5CSg","completada_el":"2026-02-17T22:54:07Z","writeup_url":null,"certificado":null},{"id":36,"nombre":"Verdejo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/36","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"22/05/2024","descripcion":"Laboratorio para practicar las vulnerabilidades XSS y SSTI, con escalada de privilegios crackeando hashes.","descarga":"https://mega.nz/file/ZasAgTpa#czwKDizDR0-eHGyzP8OG1VCj2od-Xzq0DWbFsTVXFWw","completada_el":"2026-02-17T22:54:06Z","writeup_url":null,"certificado":null},{"id":114,"nombre":"AguaDeMayo","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/114","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"14/05/2024","descripcion":"Laboratorio para practicar enumeración web e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/kC1nTCoI#MD6FBVLITgA5dtLglSBYbOUtJ_Tb-CmslqZM1kUx6C8","completada_el":"2026-02-17T22:54:04Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2026-02-17T22:54:03Z","writeup_url":null,"certificado":null},{"id":51,"nombre":"SecretJenkins","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/51","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/wbEwUBRY#z7bH1Hj9-6tsD2G0ji0tBujUbFaE7w8W3YhvV0MpMQs","completada_el":"2026-02-17T22:54:02Z","writeup_url":null,"certificado":null},{"id":52,"nombre":"HiddenCat","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/52","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Apache Tomcat (Ghostcat) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oSMDFTwS#RuwOzB6pGIQN87FpC4vJ4K8trWJajo55RilJ8EOBsVA","completada_el":"2026-02-17T22:54:00Z","writeup_url":null,"certificado":null},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE","completada_el":"2026-02-17T22:53:59Z","writeup_url":null,"certificado":null},{"id":110,"nombre":"Amor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/110","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"26/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/hG8ijIxA#ru335im55yCTn2_FgLHVNh_Y5QU2SES8apugbPJVkd0","completada_el":"2026-02-17T22:53:57Z","writeup_url":null,"certificado":null},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2026-02-17T22:53:56Z","writeup_url":"https://www.youtube.com/watch?v=ALf54TyAifU","certificado":{"cert_id":"DL-CB5FD8","emitido_el":"2026-07-10T09:08:24Z","pdf_url":"/api/certificado/pdf/DL-CB5FD8","imagen_url":"/api/certificado/imagen/DL-CB5FD8","verify_url":"/api/certificado/verificar/DL-CB5FD8"}},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2026-02-17T22:53:54Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2026-02-17T22:53:53Z","writeup_url":null,"certificado":null},{"id":100,"nombre":"-Pn","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/100","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio donde se accederá con unas credenciales al panel interno de Tomcat, para después hacer intrusión al servidor.","descarga":"https://mega.nz/file/tS9GUawC#-b8ooIl3HEIFfEUkNRH6uA26OGJnUCQEHPSC9LBuw9w","completada_el":"2026-02-17T22:53:51Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-02-17T22:53:26Z","writeup_url":"https://www.youtube.com/watch?v=7yaVc-dGe14","certificado":{"cert_id":"DL-5691C9","emitido_el":"2026-07-10T09:08:43Z","pdf_url":"/api/certificado/pdf/DL-5691C9","imagen_url":"/api/certificado/imagen/DL-5691C9","verify_url":"/api/certificado/verificar/DL-5691C9"}},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-02-17T22:53:25Z","writeup_url":null,"certificado":null},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2026-02-17T22:53:23Z","writeup_url":"https://www.youtube.com/watch?v=XDiNZVYQj-I","certificado":{"cert_id":"DL-6F2422","emitido_el":"2026-07-10T09:08:47Z","pdf_url":"/api/certificado/pdf/DL-6F2422","imagen_url":"/api/certificado/imagen/DL-6F2422","verify_url":"/api/certificado/verificar/DL-6F2422"}},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2026-02-17T22:53:22Z","writeup_url":"https://www.youtube.com/watch?v=hbLc2SdJyes","certificado":{"cert_id":"DL-CFB3B4","emitido_el":"2026-07-10T09:08:30Z","pdf_url":"/api/certificado/pdf/DL-CFB3B4","imagen_url":"/api/certificado/imagen/DL-CFB3B4","verify_url":"/api/certificado/verificar/DL-CFB3B4"}},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-02-17T22:53:20Z","writeup_url":"https://www.youtube.com/watch?v=WWE7BogoFPg","certificado":{"cert_id":"DL-9D55F9","emitido_el":"2026-07-10T09:09:08Z","pdf_url":"/api/certificado/pdf/DL-9D55F9","imagen_url":"/api/certificado/imagen/DL-9D55F9","verify_url":"/api/certificado/verificar/DL-9D55F9"}},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2026-02-17T22:53:19Z","writeup_url":"https://www.youtube.com/watch?v=i7zGHWI8VuU","certificado":{"cert_id":"DL-3792D3","emitido_el":"2026-07-10T09:08:34Z","pdf_url":"/api/certificado/pdf/DL-3792D3","imagen_url":"/api/certificado/imagen/DL-3792D3","verify_url":"/api/certificado/verificar/DL-3792D3"}},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2026-02-17T22:53:17Z","writeup_url":"https://www.youtube.com/watch?v=JJsfngxvYrc","certificado":{"cert_id":"DL-730750","emitido_el":"2026-07-10T09:08:38Z","pdf_url":"/api/certificado/pdf/DL-730750","imagen_url":"/api/certificado/imagen/DL-730750","verify_url":"/api/certificado/verificar/DL-730750"}},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-02-17T22:53:16Z","writeup_url":"https://www.youtube.com/watch?v=rRVWw6yXPVE&t=18s","certificado":{"cert_id":"DL-5D3C06","emitido_el":"2026-07-10T09:08:19Z","pdf_url":"/api/certificado/pdf/DL-5D3C06","imagen_url":"/api/certificado/imagen/DL-5D3C06","verify_url":"/api/certificado/verificar/DL-5D3C06"}}],"maquinas_creadas":[],"writeups":[{"maquina":"Walking Dead","url":"https://www.youtube.com/watch?v=PA9yHghBkVk","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/154"},{"maquina":"sjd","url":"https://www.youtube.com/watch?v=QOAMw15gqvg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":null},{"maquina":"Patriaquerida","url":"https://www.youtube.com/watch?v=1InlpPLstcU","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/150"},{"maquina":"Darkweb","url":"https://www.youtube.com/watch?v=DVOTB_bVVrg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/111"},{"maquina":"HedgeHog","url":"https://www.youtube.com/watch?v=WWE7BogoFPg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/37"},{"maquina":"Lfi.elf","url":"https://www.youtube.com/watch?v=AVDp99gzeu4","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/34"},{"maquina":"Mirame","url":"https://www.youtube.com/watch?v=moRUTveFIzw&lc=Ugyonfk54Vn_nHhyp7t4AaABAg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/88"},{"maquina":"Mirame","url":"https://www.youtube.com/watch?v=moRUTveFIzw","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/88"},{"maquina":"Psycho","url":"https://www.youtube.com/watch?v=sLBkfgUxj3Y","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/1"},{"maquina":"Winterfell","url":"https://www.youtube.com/watch?v=1sXC9k1Po_s","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/121"},{"maquina":"Obsession","url":"https://www.youtube.com/watch?v=XDiNZVYQj-I","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/144"},{"maquina":"BorazuwarahCTF","url":"https://www.youtube.com/watch?v=7yaVc-dGe14","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/38"},{"maquina":"BreakMySSH","url":"https://www.youtube.com/watch?v=JJsfngxvYrc","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/16"},{"maquina":"FirstHacking","url":"https://www.youtube.com/watch?v=i7zGHWI8VuU","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/22"},{"maquina":"Vacaciones","url":"https://www.youtube.com/watch?v=hbLc2SdJyes","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/46"},{"maquina":"BigPivoting","url":"https://www.youtube.com/watch?v=DWqAytqqcUQ","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/133"},{"maquina":"StrongJenkins","url":"https://www.youtube.com/watch?v=CXBqO1-ht58&list=PL8iWeKBFGOO4MUR0EWq6CoM6D4tPI7ogk","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/123"},{"maquina":"Injection","url":"https://www.youtube.com/watch?v=rqRANFTTyoc","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/5"},{"maquina":"WalkingCMS","url":"https://www.youtube.com/watch?v=ALf54TyAifU","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/87"},{"maquina":"Escolares","url":"https://www.youtube.com/watch?v=rH3GvYgjZLg","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/102"},{"maquina":"Trust","url":"https://www.youtube.com/watch?v=rRVWw6yXPVE&t=18s","tipo":"video","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/13"}],"certificados":[{"cert_id":"DL-646F6F","maquina":"Walking Dead","dificultad":"Fácil","logo_url":"/img/maquina/154","generado":true,"emitido_el":"2026-07-10T09:09:20Z","pdf_url":"/api/certificado/pdf/DL-646F6F","imagen_url":"/api/certificado/imagen/DL-646F6F","verify_url":"/api/certificado/verificar/DL-646F6F"},{"cert_id":"DL-5A1D67","maquina":"sjd","dificultad":"","logo_url":null,"generado":true,"emitido_el":"2026-07-10T09:09:17Z","pdf_url":"/api/certificado/pdf/DL-5A1D67","imagen_url":"/api/certificado/imagen/DL-5A1D67","verify_url":"/api/certificado/verificar/DL-5A1D67"},{"cert_id":"DL-D36F65","maquina":"Patriaquerida","dificultad":"Fácil","logo_url":"/img/maquina/150","generado":true,"emitido_el":"2026-07-10T09:09:16Z","pdf_url":"/api/certificado/pdf/DL-D36F65","imagen_url":"/api/certificado/imagen/DL-D36F65","verify_url":"/api/certificado/verificar/DL-D36F65"},{"cert_id":"DL-2F529D","maquina":"Darkweb","dificultad":"Difícil","logo_url":"/img/maquina/111","generado":true,"emitido_el":"2026-07-10T09:09:11Z","pdf_url":"/api/certificado/pdf/DL-2F529D","imagen_url":"/api/certificado/imagen/DL-2F529D","verify_url":"/api/certificado/verificar/DL-2F529D"},{"cert_id":"DL-9D55F9","maquina":"HedgeHog","dificultad":"Muy Fácil","logo_url":"/img/maquina/37","generado":true,"emitido_el":"2026-07-10T09:09:08Z","pdf_url":"/api/certificado/pdf/DL-9D55F9","imagen_url":"/api/certificado/imagen/DL-9D55F9","verify_url":"/api/certificado/verificar/DL-9D55F9"},{"cert_id":"DL-358466","maquina":"Lfi.elf","dificultad":"Difícil","logo_url":"/img/maquina/34","generado":true,"emitido_el":"2026-07-10T09:08:55Z","pdf_url":"/api/certificado/pdf/DL-358466","imagen_url":"/api/certificado/imagen/DL-358466","verify_url":"/api/certificado/verificar/DL-358466"},{"cert_id":"DL-578E4A","maquina":"Mirame","dificultad":"Fácil","logo_url":"/img/maquina/88","generado":true,"emitido_el":"2026-07-10T09:08:54Z","pdf_url":"/api/certificado/pdf/DL-578E4A","imagen_url":"/api/certificado/imagen/DL-578E4A","verify_url":"/api/certificado/verificar/DL-578E4A"},{"cert_id":"DL-977743","maquina":"Psycho","dificultad":"Fácil","logo_url":"/img/maquina/1","generado":true,"emitido_el":"2026-07-10T09:08:53Z","pdf_url":"/api/certificado/pdf/DL-977743","imagen_url":"/api/certificado/imagen/DL-977743","verify_url":"/api/certificado/verificar/DL-977743"},{"cert_id":"DL-F231A9","maquina":"Winterfell","dificultad":"Fácil","logo_url":"/img/maquina/121","generado":true,"emitido_el":"2026-07-10T09:08:50Z","pdf_url":"/api/certificado/pdf/DL-F231A9","imagen_url":"/api/certificado/imagen/DL-F231A9","verify_url":"/api/certificado/verificar/DL-F231A9"},{"cert_id":"DL-6F2422","maquina":"Obsession","dificultad":"Muy Fácil","logo_url":"/img/maquina/144","generado":true,"emitido_el":"2026-07-10T09:08:47Z","pdf_url":"/api/certificado/pdf/DL-6F2422","imagen_url":"/api/certificado/imagen/DL-6F2422","verify_url":"/api/certificado/verificar/DL-6F2422"},{"cert_id":"DL-5691C9","maquina":"BorazuwarahCTF","dificultad":"Muy Fácil","logo_url":"/img/maquina/38","generado":true,"emitido_el":"2026-07-10T09:08:43Z","pdf_url":"/api/certificado/pdf/DL-5691C9","imagen_url":"/api/certificado/imagen/DL-5691C9","verify_url":"/api/certificado/verificar/DL-5691C9"},{"cert_id":"DL-730750","maquina":"BreakMySSH","dificultad":"Muy Fácil","logo_url":"/img/maquina/16","generado":true,"emitido_el":"2026-07-10T09:08:38Z","pdf_url":"/api/certificado/pdf/DL-730750","imagen_url":"/api/certificado/imagen/DL-730750","verify_url":"/api/certificado/verificar/DL-730750"},{"cert_id":"DL-3792D3","maquina":"FirstHacking","dificultad":"Muy Fácil","logo_url":"/img/maquina/22","generado":true,"emitido_el":"2026-07-10T09:08:34Z","pdf_url":"/api/certificado/pdf/DL-3792D3","imagen_url":"/api/certificado/imagen/DL-3792D3","verify_url":"/api/certificado/verificar/DL-3792D3"},{"cert_id":"DL-CFB3B4","maquina":"Vacaciones","dificultad":"Muy Fácil","logo_url":"/img/maquina/46","generado":true,"emitido_el":"2026-07-10T09:08:30Z","pdf_url":"/api/certificado/pdf/DL-CFB3B4","imagen_url":"/api/certificado/imagen/DL-CFB3B4","verify_url":"/api/certificado/verificar/DL-CFB3B4"},{"cert_id":"DL-E8E8A9","maquina":"BigPivoting","dificultad":"Difícil","logo_url":"/img/maquina/133","generado":true,"emitido_el":"2026-07-10T09:08:29Z","pdf_url":"/api/certificado/pdf/DL-E8E8A9","imagen_url":"/api/certificado/imagen/DL-E8E8A9","verify_url":"/api/certificado/verificar/DL-E8E8A9"},{"cert_id":"DL-BC2E3E","maquina":"StrongJenkins","dificultad":"Medio","logo_url":"/img/maquina/123","generado":true,"emitido_el":"2026-07-10T09:08:28Z","pdf_url":"/api/certificado/pdf/DL-BC2E3E","imagen_url":"/api/certificado/imagen/DL-BC2E3E","verify_url":"/api/certificado/verificar/DL-BC2E3E"},{"cert_id":"DL-C0D482","maquina":"Injection","dificultad":"Fácil","logo_url":"/img/maquina/5","generado":true,"emitido_el":"2026-07-10T09:08:25Z","pdf_url":"/api/certificado/pdf/DL-C0D482","imagen_url":"/api/certificado/imagen/DL-C0D482","verify_url":"/api/certificado/verificar/DL-C0D482"},{"cert_id":"DL-CB5FD8","maquina":"WalkingCMS","dificultad":"Fácil","logo_url":"/img/maquina/87","generado":true,"emitido_el":"2026-07-10T09:08:24Z","pdf_url":"/api/certificado/pdf/DL-CB5FD8","imagen_url":"/api/certificado/imagen/DL-CB5FD8","verify_url":"/api/certificado/verificar/DL-CB5FD8"},{"cert_id":"DL-E9C77A","maquina":"Escolares","dificultad":"Fácil","logo_url":"/img/maquina/102","generado":true,"emitido_el":"2026-07-10T09:08:23Z","pdf_url":"/api/certificado/pdf/DL-E9C77A","imagen_url":"/api/certificado/imagen/DL-E9C77A","verify_url":"/api/certificado/verificar/DL-E9C77A"},{"cert_id":"DL-5D3C06","maquina":"Trust","dificultad":"Muy Fácil","logo_url":"/img/maquina/13","generado":true,"emitido_el":"2026-07-10T09:08:19Z","pdf_url":"/api/certificado/pdf/DL-5D3C06","imagen_url":"/api/certificado/imagen/DL-5D3C06","verify_url":"/api/certificado/verificar/DL-5D3C06"}]}