{"slug":"nohh022","username":"nohh022","perfil":{"id":152,"rol":"jugador","biografia":"https://nohh022.github.io/","miembro_desde":"2025-11-27T09:08:34Z","avatar_url":"/img/perfil/152","perfil_url":"/u/nohh022","redes":{"linkedin":null,"github":"https://github.com/nohh022","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":47,"porcentaje":23.7,"por_dificultad":{"Muy Fácil":{"hechas":0,"totales":8},"Fácil":{"hechas":10,"totales":66},"Medio":{"hechas":25,"totales":85},"Difícil":{"hechas":12,"totales":39}}},"estadisticas":{"maquinas_hechas":47,"maquinas_creadas":0,"writeups_publicados":12,"certificados_disponibles":12,"certificados_generados":11,"puntos_writeups":40,"ranking_writeups":60,"ranking_creadores":null},"maquinas_hechas":[{"id":160,"nombre":"Ciberguard","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/160","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"05/05/2025","descripcion":"Exposición de Credenciales: Información sensible de usuarios está disponible públicamente, permitiendo el acceso no autorizado por SSH. Escalación de Privilegios: Posibilidad de acceder a directorios de otros usuarios y ejecutar tareas cron con permisos elevados. Ocultación de Información: Contraseñas escondidas en imágenes, añadiendo complejidad a la explotación. Explotación de Enlaces Simbólicos: Uso de un binario vulnerable que permite acceder a archivos sensibles al eludir mecanismos de seguridad.","descarga":"https://mega.nz/file/KBtxmK7Q#528yat8N7HHUOSq0xr-tgEBbLdfXm_hXrSGKRTLMogg","completada_el":"2026-07-15T22:33:23Z","writeup_url":null,"certificado":null},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg","completada_el":"2026-07-15T22:33:04Z","writeup_url":null,"certificado":null},{"id":83,"nombre":"Grooti","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/83","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"26/07/2025","descripcion":"Enumeración de directorios web, bases de datos y escalada de privilegios en linux.","descarga":"https://mega.nz/file/OEUQEJjC#Ckg_Wxq7MqLHTfpjXgXBAJuIxla3qFqWv42Xw_qTQYA","completada_el":"2026-07-15T22:32:51Z","writeup_url":null,"certificado":null},{"id":209,"nombre":"Profetas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/209","autor":"mikisbd","enlace_autor":"","fecha":"11/02/2026","descripcion":"SQLi, XXE, Desofuscación Python, Sudoers croc","descarga":"https://mega.nz/file/SIlwhAKa#092JXHsOBr8E6PTkWq0uueLw8A-1_5N9M2Dasiqrw5w","completada_el":"2026-07-15T22:32:25Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Profetas/Profetas.md","certificado":{"cert_id":"DL-8971A0","emitido_el":"2026-07-10T09:09:52Z","pdf_url":"/api/certificado/pdf/DL-8971A0","imagen_url":"/api/certificado/imagen/DL-8971A0","verify_url":"/api/certificado/verificar/DL-8971A0"}},{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U","completada_el":"2026-07-15T22:32:17Z","writeup_url":null,"certificado":null},{"id":234,"nombre":"SECorNOTsec","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/234","autor":"firstatack","enlace_autor":"https://github.com/0xR0t","fecha":"30/03/2026","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos para obtener una reverse shell y escalar privilegios mediante sudo.","descarga":"https://mega.nz/file/jdEj3LAS#vGIHuF0AEM-5HbI17N4I1DD9XM1bF-Gdo3b2V2OpFec","completada_el":"2026-07-15T22:32:12Z","writeup_url":null,"certificado":null},{"id":271,"nombre":"BaluHome","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/271","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/07/2026","descripcion":"Plataforma de vídeos con vulnerabilidad en la funcionalidad de subtítulos.","descarga":"https://mega.nz/file/yEkClLpD#WtGdJSCCga_hJeIhUWohVPCESxB3LZHMxFelTAuiJRQ","completada_el":"2026-07-15T22:31:00Z","writeup_url":"https://nohh022.github.io/posts/baluhome/","certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-07-15T22:30:55Z","writeup_url":null,"certificado":null},{"id":238,"nombre":"Autoescuela","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/238","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"15/04/2026","descripcion":"Laboratorio para practicar la explotación de una aplicación Node.js/Express con WebSocket que deriva en ejecución remota de comandos (CVE-2025-55182), con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fMUDnTwR#0p4LOvj_WNlVwZItskLLNLa0n5H15qjjTKOU0KHG5nI","completada_el":"2026-07-15T22:30:29Z","writeup_url":null,"certificado":null},{"id":242,"nombre":"WorkConnect","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/242","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio de hacking web que nos permite enumerar los DNIs de la plataforma y reutilizar esa información para continuar con el proceso de intrusión.","descarga":"https://mega.nz/file/WRF1xBiI#EtAQCcsY91lewgd_QVixl-wgSD2U1g1V6UKeuSQLRag","completada_el":"2026-07-15T22:30:14Z","writeup_url":null,"certificado":null},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k","completada_el":"2026-07-15T22:30:08Z","writeup_url":"https://nohh022.github.io/posts/trailpack/","certificado":{"cert_id":"DL-D31885","emitido_el":"2026-07-10T09:10:11Z","pdf_url":"/api/certificado/pdf/DL-D31885","imagen_url":"/api/certificado/imagen/DL-D31885","verify_url":"/api/certificado/verificar/DL-D31885"}},{"id":254,"nombre":"Gotham","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/254","autor":"TheBat","enlace_autor":"https://youtube.com/@maciferna","fecha":"14/06/2026","descripcion":"cookie sesión JWT, command injection, password reuse y binario misconfig","descarga":"https://mega.nz/file/FIkxFADI#DBsaxhta2kI731hg_T1aBTojfhGUJHXEVI20GAScDFY","completada_el":"2026-07-15T22:29:59Z","writeup_url":null,"certificado":null},{"id":255,"nombre":"PinguPenguin","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/255","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/06/2026","descripcion":"Web hecha en spring boot explotando vulnerabilidades típicas de este framework.","descarga":"https://mega.nz/file/TVNR2TBT#0WKIegn1xG9-4IfTcaaaEhCOW9EWCk8hdkOPW9_V3LQ","completada_el":"2026-07-15T22:29:41Z","writeup_url":null,"certificado":null},{"id":268,"nombre":"kmspwned","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/268","autor":"b4d1t","enlace_autor":"https://youtube.com/@maciferna","fecha":"08/07/2026","descripcion":"SQLi, RCE, reutilización de credenciales, \nprivesc vía Cron Job.","descarga":"https://mega.nz/file/gIEyyb7T#UfXblU8qgB7Rgs13LKaUWafB6s6E8O-834ixFG4g388","completada_el":"2026-07-15T22:29:34Z","writeup_url":null,"certificado":null},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2026-03-25T11:37:44Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-03-25T11:37:40Z","writeup_url":null,"certificado":null},{"id":107,"nombre":"Buffered","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/107","autor":"rxffsec","enlace_autor":"https://rxffsec.github.io/","fecha":"26/08/2024","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para comprometer la máquina y escalar privilegios.","descarga":"https://mega.nz/file/zUUzxLhB#lzhBgWejM8qsYUZJg-gVKK-H2PY2qlqrBGa9I625eSQ","completada_el":"2026-03-25T11:37:10Z","writeup_url":null,"certificado":null},{"id":127,"nombre":"Flow","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/127","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"24/12/2024","descripcion":"Laboratorio para practicar fuerza bruta a un panel de login e inyección de comandos a través de la cabecera User-Agent, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/CYFwDZiB#QInpoG8_HkwdVeU0QBIg_tGA9W3EvSJ3Aq7j8u0JMfI","completada_el":"2026-03-25T11:36:54Z","writeup_url":null,"certificado":null},{"id":148,"nombre":"Spain","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/148","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk","fecha":"01/01/2025","descripcion":"Laboratorio para practicar la explotación de un Buffer Overflow para el acceso inicial, deserialización insegura con pickle (RCE) y reversing de un binario con Ghidra, encadenando movimiento lateral mediante sudo hasta escalar a root.","descarga":"https://mega.nz/file/yUkB0TTD#bjqlcsRr-bYoEN1fiBOvrtdSfUpg-VzgZGirUV_sZHU","completada_el":"2026-03-25T11:36:34Z","writeup_url":null,"certificado":null},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano","completada_el":"2026-03-23T22:17:36Z","writeup_url":null,"certificado":null},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2026-03-17T22:16:22Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-03-17T22:16:02Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Flasky/Flasky.md","certificado":{"cert_id":"DL-05F860","emitido_el":"2026-07-10T09:09:58Z","pdf_url":"/api/certificado/pdf/DL-05F860","imagen_url":"/api/certificado/imagen/DL-05F860","verify_url":"/api/certificado/verificar/DL-05F860"}},{"id":220,"nombre":"CuentaAtrás","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/220","autor":"mikisbd","enlace_autor":"htps://github.com/0xR0t","fecha":"07/03/2026","descripcion":"Maquina donde se tendrá que analizar la web, explotar un login, explotar un WordPress, después en el SSH encontrar el camino hasta subir a root.\r\nSe han detectado un fallo en la intrusión. Se actualizará lo más pronto posible.","descarga":"https://mega.nz/file/jEt0VTLQ#FYjmajPUHFTe66AfigcsJt6tGJGn-EBz5TSUq5TgNWc","completada_el":"2026-03-12T09:58:00Z","writeup_url":null,"certificado":null},{"id":219,"nombre":"Talent","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/219","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/02/2026","descripcion":"Web de wordpress con una vulnerabilidad y escalada de privilegios en linux mediante python.","descarga":"https://mega.nz/file/mQFXjBRJ#jni1ZxpW5aZI_vZhiFGRUMtFGyVJ1uhqx1wnuVZ0P2s","completada_el":"2026-02-28T20:22:27Z","writeup_url":null,"certificado":null},{"id":217,"nombre":"RootedPingu","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/217","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/02/2026","descripcion":"Laboratorio donde se practica la explotación de distintas vulnerabilidades web. No hay más pistas jiji :)","descarga":"https://mega.nz/file/3QtxUKST#VO3FCo6b7aJ9gF9_V8gNFPzLhuGq4EinfD0Qo25azw4","completada_el":"2026-02-26T19:48:33Z","writeup_url":null,"certificado":null},{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek","completada_el":"2026-02-26T19:48:25Z","writeup_url":null,"certificado":null},{"id":20,"nombre":"HackZones","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/20","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/11/2024","descripcion":"Laboratorio para practicar la subida de archivos PHP para obtener una reverse shell, con movimiento entre usuarios y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/CdFVBKgb#fYIZ1IRaYjzVjrjmGOzODDquAul8U-wiFpy8Bu2vBA4","completada_el":"2025-11-30T12:33:07Z","writeup_url":null,"certificado":null},{"id":81,"nombre":"Status","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/81","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"25/06/2025","descripcion":"500 Internal Server Error, No se puede cargar el contenido.","descarga":"https://mega.nz/file/2UsFwLgJ#r-WOx2NsoucfO2MkTG9ab6S7XxtnB51V_5e0XQ1Bzvg","completada_el":"2025-11-30T12:32:13Z","writeup_url":null,"certificado":null},{"id":2,"nombre":"Dance-Samba","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/2","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"El laboratorio Dance-Samba de DockerLabs es un entorno vulnerable de nivel medio en Linux que requiere enumerar servicios como FTP y Samba, acceder a recursos compartidos, obtener credenciales y acceder vía SSH. El objetivo final es escalar privilegios explotando configuraciones inseguras con sudo.","descarga":"https://mega.nz/file/JCtnnLAJ#yeVJuvp8zhHiM55IHvnFJZ62_cjR1vmH-miDBc30slY","completada_el":"2025-11-30T12:31:55Z","writeup_url":null,"certificado":null},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2025-11-30T12:31:41Z","writeup_url":null,"certificado":null},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2025-11-29T16:31:31Z","writeup_url":null,"certificado":null},{"id":116,"nombre":"SkullNet","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/116","autor":"Slayer0x & W4tson","enlace_autor":"https://twitter.com/SkullNet_SN","fecha":"26/07/2024","descripcion":"Laboratorio para practicar la explotación de un repositorio .git expuesto, analizando los commits para obtener credenciales y escalar privilegios.","descarga":"https://mega.nz/file/4Xs2zYAZ#QRqiM8L44rW3DABmy5X7AfRtwj3PpW8WkknJ_xSLHGY","completada_el":"2025-11-29T16:30:20Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Skullnet/Skullnet.md","certificado":{"cert_id":"DL-5D8CB1","emitido_el":"2026-07-10T09:09:33Z","pdf_url":"/api/certificado/pdf/DL-5D8CB1","imagen_url":"/api/certificado/imagen/DL-5D8CB1","verify_url":"/api/certificado/verificar/DL-5D8CB1"}},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2025-11-27T11:46:55Z","writeup_url":null,"certificado":null},{"id":128,"nombre":"LittlePivoting","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/128","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"19/04/2024","descripcion":"Laboratorio para practicar pivoting con Chisel: explotación de un LFI to RCE, fuerza bruta SSH y movimiento lateral a una red interna.","descarga":"https://mega.nz/file/Ve8zRBaZ#CKDTDbTkrZmLI7CeVOs_lGvg34c90XENg6uyGqFcWUE","completada_el":"2025-11-27T10:10:24Z","writeup_url":null,"certificado":null},{"id":99,"nombre":"r00tless","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/99","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"02/09/2024","descripcion":"Laboratorio para practicar el abuso de una subida de ficheros para inyectar claves SSH (authorized_keys) y escalar privilegios en Linux.","descarga":"https://mega.nz/file/vIUk1CwL#DdTBr1QFzuwY73Pkx0jm4YP_H11FA5ypzd1q-Nj_q2E","completada_el":"2025-11-27T10:09:32Z","writeup_url":null,"certificado":null},{"id":48,"nombre":"Rubiks","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/48","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la explotación de una consola de administración que ejecuta comandos codificados, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mEcS3DJT#9gcjtWbWlZcFg7chYKcKwzo6gsa7HYJAmDbluJ_AbI8","completada_el":"2025-11-27T10:02:45Z","writeup_url":null,"certificado":null},{"id":84,"nombre":"Waffy","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/84","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"23/08/2025","descripcion":"Bypass del WAF Modsecurity instalado en Apache.","descarga":"https://mega.nz/file/GEs1jChD#2k9GEijwQYrLgOPh1TqJOhHaq7bWxfm9bFNnpp0PZKY","completada_el":"2025-11-27T10:00:12Z","writeup_url":null,"certificado":null},{"id":165,"nombre":"Bola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/165","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"22/06/2025","descripcion":"Enumeración de una API, explotación de vulnerabilidad BOLA, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vBt2AKba#5c4ZTcFQ2hbPPSHf55juJzGRNpynwX45hoSKFBptSPE","completada_el":"2025-11-27T09:59:58Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Bola/Bola.md","certificado":{"cert_id":"DL-97B3FE","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-97B3FE","imagen_url":"/api/certificado/imagen/DL-97B3FE","verify_url":"/api/certificado/verificar/DL-97B3FE"}},{"id":163,"nombre":"Ofuskeit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/163","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"01/06/2025","descripcion":"Javascript deobfuscation e interacción con una API.","descarga":"https://mega.nz/file/OUE0nRxZ#9syTboxSbmL8UPr2de6SsdavqMfYhXWFrOBnH7pQWok","completada_el":"2025-11-27T09:59:51Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Ofuskeit/Ofuskeit.md","certificado":{"cert_id":"DL-D78D51","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-D78D51","imagen_url":"/api/certificado/imagen/DL-D78D51","verify_url":"/api/certificado/verificar/DL-D78D51"}},{"id":161,"nombre":"TheDog","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/161","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/05/2025","descripcion":"Laboratorio con una web vulnerable donde se puede hacer la intrusión de distintas formas.","descarga":"https://mega.nz/file/eBEj2Q6L#9022vX1bmOvuO_F5YNfGCpdGGvWwKhiLCyVTJIVBpcM","completada_el":"2025-11-27T09:59:43Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/TheDog/TheDog.md","certificado":{"cert_id":"DL-78088C","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-78088C","imagen_url":"/api/certificado/imagen/DL-78088C","verify_url":"/api/certificado/verificar/DL-78088C"}},{"id":111,"nombre":"Darkweb","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/111","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/12/2024","descripcion":"Laboratorio para practicar enumeración SMB, descifrado de un mensaje cifrado y fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fRVVGYhb#eO77of7KMh7U6UsTlKz0Z8_eMExG7ev9sMATHpZAOi4","completada_el":"2025-11-27T09:58:57Z","writeup_url":null,"certificado":null},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2025-11-27T09:57:44Z","writeup_url":null,"certificado":null},{"id":9,"nombre":"Swiss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/9","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk/","fecha":"17/11/2024","descripcion":"Laboratorio para practicar enumeración web, obtención de credenciales e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vdtjRZJR#Ao1QF3I7aMh0db5X2YjchpusbBa_LzpvA2JTUhO3EmQ","completada_el":"2025-11-27T09:57:34Z","writeup_url":null,"certificado":null},{"id":152,"nombre":"Lifeordead","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/152","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/01/2025","descripcion":"Laboratorio con desafíos intensos de pentesting en redes y servidores.","descarga":"https://mega.nz/file/3AMyhALJ#Q9EsnKnT48D27pOkXmLryzYpp7XgaVEMxjlgqD0H4FQ","completada_el":"2025-11-27T09:57:14Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/LifeOrDead/LifeOrDead.md","certificado":{"cert_id":"DL-246A84","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-246A84","imagen_url":"/api/certificado/imagen/DL-246A84","verify_url":"/api/certificado/verificar/DL-246A84"}},{"id":159,"nombre":"Gallery","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/159","autor":"cxfr4","enlace_autor":"https://cxfr4.vercel.app/","fecha":"22/04/2025","descripcion":"MySQL, SQL Injection, Command Injection, port forwarding","descarga":"https://mega.nz/file/ONlzkaAC#xPFZFyFo_ZxcSN-DoOdI5yqp7UJb3ugxNnM23UzcRww","completada_el":"2025-11-27T09:57:04Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Gallery/Gallery.md","certificado":{"cert_id":"DL-4BF70D","emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-4BF70D","imagen_url":"/api/certificado/imagen/DL-4BF70D","verify_url":"/api/certificado/verificar/DL-4BF70D"}},{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2025-11-27T09:56:52Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/SpiderRoot/SpiderRoot.md","certificado":{"cert_id":"DL-A66651","emitido_el":"2026-07-10T09:09:30Z","pdf_url":"/api/certificado/pdf/DL-A66651","imagen_url":"/api/certificado/imagen/DL-A66651","verify_url":"/api/certificado/verificar/DL-A66651"}},{"id":113,"nombre":"Road to Olympus","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/113","autor":"PatxaSec","enlace_autor":"https://es.linkedin.com/in/ander-g-obieta?trk=public_post_feed-actor-image&original_referer=https%3A%2F%2Fes.linkedin.com%2Fposts%2Fander-g-obieta_github-patxasecmybspwm-activity-7117548332603854848-myFL","fecha":"26/08/2024","descripcion":"Laboratorio para practicar pivoting a través de tres máquinas (Hades, Poseidón y Zeus) usando Chisel.","descarga":"https://mega.nz/file/zQV0hC7R#b_Q2NR7_6i_7fyC3__d6FWcjqKzn-3kQHH2fCZfmbz4","completada_el":"2025-11-27T09:55:54Z","writeup_url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Road_to_Olympus/road_to_olympus.md","certificado":{"cert_id":"DL-1D4324","emitido_el":"2026-07-10T09:08:57Z","pdf_url":"/api/certificado/pdf/DL-1D4324","imagen_url":"/api/certificado/imagen/DL-1D4324","verify_url":"/api/certificado/verificar/DL-1D4324"}}],"maquinas_creadas":[],"writeups":[{"maquina":"BaluHome","url":"https://nohh022.github.io/posts/baluhome/","tipo":"texto","publicado_el":"2026-07-16T15:25:06Z","logo_url":"/img/maquina/271"},{"maquina":"TrailPack","url":"https://nohh022.github.io/posts/trailpack/","tipo":"texto","publicado_el":"2026-05-11T07:42:37Z","logo_url":"/img/maquina/245"},{"maquina":"Flasky","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Flasky/Flasky.md","tipo":"texto","publicado_el":"2026-03-19T03:08:10Z","logo_url":"/img/maquina/222"},{"maquina":"Profetas","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Profetas/Profetas.md","tipo":"texto","publicado_el":"2026-02-13T17:23:33Z","logo_url":"/img/maquina/209"},{"maquina":"SkullNet","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Skullnet/Skullnet.md","tipo":"texto","publicado_el":"2025-11-29T16:31:48Z","logo_url":"/img/maquina/116"},{"maquina":"Bola","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Bola/Bola.md","tipo":"texto","publicado_el":"2025-11-27T10:26:04Z","logo_url":"/img/maquina/165"},{"maquina":"Gallery","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Gallery/Gallery.md","tipo":"texto","publicado_el":"2025-11-27T10:26:00Z","logo_url":"/img/maquina/159"},{"maquina":"Lifeordead","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/LifeOrDead/LifeOrDead.md","tipo":"texto","publicado_el":"2025-11-27T10:25:55Z","logo_url":"/img/maquina/152"},{"maquina":"Ofuskeit","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Ofuskeit/Ofuskeit.md","tipo":"texto","publicado_el":"2025-11-27T10:25:51Z","logo_url":"/img/maquina/163"},{"maquina":"TheDog","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/TheDog/TheDog.md","tipo":"texto","publicado_el":"2025-11-27T10:25:46Z","logo_url":"/img/maquina/161"},{"maquina":"SpiderRoot","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/SpiderRoot/SpiderRoot.md","tipo":"texto","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/169"},{"maquina":"Road to Olympus","url":"https://github.com/nohh022/writeups/blob/main/Dockerlabs/Road_to_Olympus/road_to_olympus.md","tipo":"texto","publicado_el":"2025-11-20T14:47:30Z","logo_url":"/img/maquina/113"}],"certificados":[{"cert_id":"DL-451A85","maquina":"BaluHome","dificultad":"Medio","logo_url":"/img/maquina/271","generado":false,"emitido_el":null,"pdf_url":null,"imagen_url":null,"verify_url":"/api/certificado/verificar/DL-451A85"},{"cert_id":"DL-D31885","maquina":"TrailPack","dificultad":"Medio","logo_url":"/img/maquina/245","generado":true,"emitido_el":"2026-07-10T09:10:11Z","pdf_url":"/api/certificado/pdf/DL-D31885","imagen_url":"/api/certificado/imagen/DL-D31885","verify_url":"/api/certificado/verificar/DL-D31885"},{"cert_id":"DL-05F860","maquina":"Flasky","dificultad":"Medio","logo_url":"/img/maquina/222","generado":true,"emitido_el":"2026-07-10T09:09:58Z","pdf_url":"/api/certificado/pdf/DL-05F860","imagen_url":"/api/certificado/imagen/DL-05F860","verify_url":"/api/certificado/verificar/DL-05F860"},{"cert_id":"DL-8971A0","maquina":"Profetas","dificultad":"Medio","logo_url":"/img/maquina/209","generado":true,"emitido_el":"2026-07-10T09:09:52Z","pdf_url":"/api/certificado/pdf/DL-8971A0","imagen_url":"/api/certificado/imagen/DL-8971A0","verify_url":"/api/certificado/verificar/DL-8971A0"},{"cert_id":"DL-5D8CB1","maquina":"SkullNet","dificultad":"Difícil","logo_url":"/img/maquina/116","generado":true,"emitido_el":"2026-07-10T09:09:33Z","pdf_url":"/api/certificado/pdf/DL-5D8CB1","imagen_url":"/api/certificado/imagen/DL-5D8CB1","verify_url":"/api/certificado/verificar/DL-5D8CB1"},{"cert_id":"DL-97B3FE","maquina":"Bola","dificultad":"Medio","logo_url":"/img/maquina/165","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-97B3FE","imagen_url":"/api/certificado/imagen/DL-97B3FE","verify_url":"/api/certificado/verificar/DL-97B3FE"},{"cert_id":"DL-4BF70D","maquina":"Gallery","dificultad":"Difícil","logo_url":"/img/maquina/159","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-4BF70D","imagen_url":"/api/certificado/imagen/DL-4BF70D","verify_url":"/api/certificado/verificar/DL-4BF70D"},{"cert_id":"DL-246A84","maquina":"Lifeordead","dificultad":"Difícil","logo_url":"/img/maquina/152","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-246A84","imagen_url":"/api/certificado/imagen/DL-246A84","verify_url":"/api/certificado/verificar/DL-246A84"},{"cert_id":"DL-D78D51","maquina":"Ofuskeit","dificultad":"Medio","logo_url":"/img/maquina/163","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-D78D51","imagen_url":"/api/certificado/imagen/DL-D78D51","verify_url":"/api/certificado/verificar/DL-D78D51"},{"cert_id":"DL-78088C","maquina":"TheDog","dificultad":"Medio","logo_url":"/img/maquina/161","generado":true,"emitido_el":"2026-07-10T09:09:32Z","pdf_url":"/api/certificado/pdf/DL-78088C","imagen_url":"/api/certificado/imagen/DL-78088C","verify_url":"/api/certificado/verificar/DL-78088C"},{"cert_id":"DL-A66651","maquina":"SpiderRoot","dificultad":"Medio","logo_url":"/img/maquina/169","generado":true,"emitido_el":"2026-07-10T09:09:30Z","pdf_url":"/api/certificado/pdf/DL-A66651","imagen_url":"/api/certificado/imagen/DL-A66651","verify_url":"/api/certificado/verificar/DL-A66651"},{"cert_id":"DL-1D4324","maquina":"Road to Olympus","dificultad":"Difícil","logo_url":"/img/maquina/113","generado":true,"emitido_el":"2026-07-10T09:08:57Z","pdf_url":"/api/certificado/pdf/DL-1D4324","imagen_url":"/api/certificado/imagen/DL-1D4324","verify_url":"/api/certificado/verificar/DL-1D4324"}]}