{"slug":"pp-17","username":"pp_17","perfil":{"id":1346,"rol":"jugador","biografia":"","miembro_desde":"2026-02-27T21:46:03Z","avatar_url":"/img/perfil/1346","perfil_url":"/u/pp-17","redes":{"linkedin":null,"github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":88,"porcentaje":44.4,"por_dificultad":{"Muy Fácil":{"hechas":8,"totales":8},"Fácil":{"hechas":55,"totales":66},"Medio":{"hechas":25,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":88,"maquinas_creadas":0,"writeups_publicados":1,"certificados_disponibles":1,"certificados_generados":1,"puntos_writeups":3,"ranking_writeups":265,"ranking_creadores":null},"maquinas_hechas":[{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2026-07-22T11:12:12Z","writeup_url":null,"certificado":null},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2026-07-22T10:36:02Z","writeup_url":null,"certificado":null},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2026-07-20T17:57:41Z","writeup_url":null,"certificado":null},{"id":105,"nombre":"HackPenguin","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/105","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Laboratorio donde se practica esteganografía para el acceso a una base de datos de KeePass.","descarga":"https://mega.nz/file/ELkQSLxT#NH61P-i3H7eN6uNmc1egG7pxDfpW2-AljnxJ2hL6W_M","completada_el":"2026-07-18T19:48:39Z","writeup_url":null,"certificado":null},{"id":225,"nombre":"BigWear","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/225","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/03/2026","descripcion":"Laboratorio para practicar hacking web en distintos entornos.","descarga":"https://mega.nz/file/GJdAyATA#9vz7Vq3-ASHeF_xv6AGrJFmadJtnrQ5euX6c_0mAano","completada_el":"2026-07-16T18:01:57Z","writeup_url":null,"certificado":null},{"id":234,"nombre":"SECorNOTsec","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/234","autor":"firstatack","enlace_autor":"https://github.com/0xR0t","fecha":"30/03/2026","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos para obtener una reverse shell y escalar privilegios mediante sudo.","descarga":"https://mega.nz/file/jdEj3LAS#vGIHuF0AEM-5HbI17N4I1DD9XM1bF-Gdo3b2V2OpFec","completada_el":"2026-07-13T12:16:35Z","writeup_url":null,"certificado":null},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2026-07-02T17:01:33Z","writeup_url":null,"certificado":null},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2026-07-02T16:07:17Z","writeup_url":null,"certificado":null},{"id":187,"nombre":"Puzzle","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/187","autor":"Pyth0nK1d","enlace_autor":"https://www.linkedin.com/in/pyth0nk1d/","fecha":"25/12/2025","descripcion":"Adéntrate en esta máquina, encuentra las piezas perdidas y descrifra el mensaje que esconde para obtener las llaves del reino. Una buena enumeración y pensamiento lateral serán tus aliados para conseguirlo. ¡Suerte!\r\n\r\nPieza 2: El admin tiene acceso a ella. Una vulnerabilidad que puede mostrar información de otros usuarios puede hacer que un descuido de este usuario pueda comprometer su cuenta.\r\n\r\nPieza 3: Modo quiz activado! Sí, la respuesta correcta devuelve la pieza. El texto ya da muchas pistas, pero es una vulnerabilidad muy crítica que a pesar de que en la OWASP Top 10 de este año ha bajado escalones, sigue teniendo un impacto brutal. A05:2025 Injection ;)\r\n\r\nPieza 4: La clave está en la respuesta de la pieza anterior. La has adivinado? Pues ahora toca explotar esta vulnerabilidad para obtener la última pieza.","descarga":"https://mega.nz/file/CFkgwKqa#2h7VVmJsit02z3wTN1FcOTHXa_gqcahC5UOc3Sjtlow","completada_el":"2026-07-02T15:55:30Z","writeup_url":null,"certificado":null},{"id":189,"nombre":"Rolarola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/189","autor":"maciiii___","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"En esta máquina se explota la vulnerabilidad command injection, lo cual permite obtener una shell en el sistema como usuario no privilegiado. Posteriormente se explota la vulnerabilidad pickle deserialization en python para escalar a root","descarga":"https://mega.nz/file/eYdGgB7T#sGqRZDlJr9rH0as8srIiL4Y15mgvert05l_0XkxjZ_I","completada_el":"2026-06-28T18:13:32Z","writeup_url":null,"certificado":null},{"id":48,"nombre":"Rubiks","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/48","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la explotación de una consola de administración que ejecuta comandos codificados, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mEcS3DJT#9gcjtWbWlZcFg7chYKcKwzo6gsa7HYJAmDbluJ_AbI8","completada_el":"2026-06-28T16:42:37Z","writeup_url":null,"certificado":null},{"id":219,"nombre":"Talent","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/219","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/02/2026","descripcion":"Web de wordpress con una vulnerabilidad y escalada de privilegios en linux mediante python.","descarga":"https://mega.nz/file/mQFXjBRJ#jni1ZxpW5aZI_vZhiFGRUMtFGyVJ1uhqx1wnuVZ0P2s","completada_el":"2026-06-24T15:19:53Z","writeup_url":null,"certificado":null},{"id":81,"nombre":"Status","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/81","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"25/06/2025","descripcion":"500 Internal Server Error, No se puede cargar el contenido.","descarga":"https://mega.nz/file/2UsFwLgJ#r-WOx2NsoucfO2MkTG9ab6S7XxtnB51V_5e0XQ1Bzvg","completada_el":"2026-06-21T13:07:50Z","writeup_url":null,"certificado":null},{"id":242,"nombre":"WorkConnect","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/242","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio de hacking web que nos permite enumerar los DNIs de la plataforma y reutilizar esa información para continuar con el proceso de intrusión.","descarga":"https://mega.nz/file/WRF1xBiI#EtAQCcsY91lewgd_QVixl-wgSD2U1g1V6UKeuSQLRag","completada_el":"2026-06-21T11:52:34Z","writeup_url":null,"certificado":null},{"id":226,"nombre":"NightBlade","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/226","autor":"buda-sys","enlace_autor":"https://github.com/buda-sys","fecha":"25/03/2026","descripcion":"Laboratorio de pivoting con multiples vulnerabilidades","descarga":"https://mega.nz/file/cAdVEJbT#dE3WFiSB3AbYAiXVAEErjrqDu6bI9ngLGsp9P6z_t0U","completada_el":"2026-06-20T15:17:06Z","writeup_url":null,"certificado":null},{"id":222,"nombre":"Flasky","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/222","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"17/03/2026","descripcion":"Pagina con login, donde tendremos que conseguir acceso administrador con cookie flask, una vez conseguido, podremos acceder al SSH y seguir el camino a root.","descarga":"https://mega.nz/file/uRsBjAzQ#APD_mCLmrU1pFmttGlgC7WXskqg7Cj7VXJyKYhRsrLM","completada_el":"2026-06-20T12:00:00Z","writeup_url":null,"certificado":null},{"id":220,"nombre":"CuentaAtrás","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/220","autor":"mikisbd","enlace_autor":"htps://github.com/0xR0t","fecha":"07/03/2026","descripcion":"Maquina donde se tendrá que analizar la web, explotar un login, explotar un WordPress, después en el SSH encontrar el camino hasta subir a root.\r\nSe han detectado un fallo en la intrusión. Se actualizará lo más pronto posible.","descarga":"https://mega.nz/file/jEt0VTLQ#FYjmajPUHFTe66AfigcsJt6tGJGn-EBz5TSUq5TgNWc","completada_el":"2026-06-19T10:51:43Z","writeup_url":null,"certificado":null},{"id":185,"nombre":"Jason","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/185","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"06/12/2025","descripcion":"Máquina con dos niveles diseñada para practicar ataques con JWT. En ambos niveles deberás escalar desde una cuenta con bajos privilegios hasta convertirte en administrador.","descarga":"https://mega.nz/file/3VUSmbAA#4VEpJZMDvxdhrSac8meNmqIHmN-B-k2Zihnfpkz1wlw","completada_el":"2026-06-06T17:23:21Z","writeup_url":"https://drive.google.com/file/d/1z9cdx4Vnp-ZYLYQHVc7ox-6LETVMg2T5/view?usp=sharing","certificado":{"cert_id":"DL-FAD93C","emitido_el":"2026-07-10T09:10:18Z","pdf_url":"/api/certificado/pdf/DL-FAD93C","imagen_url":"/api/certificado/imagen/DL-FAD93C","verify_url":"/api/certificado/verificar/DL-FAD93C"}},{"id":20,"nombre":"HackZones","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/20","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/11/2024","descripcion":"Laboratorio para practicar la subida de archivos PHP para obtener una reverse shell, con movimiento entre usuarios y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/CdFVBKgb#fYIZ1IRaYjzVjrjmGOzODDquAul8U-wiFpy8Bu2vBA4","completada_el":"2026-06-01T17:39:45Z","writeup_url":null,"certificado":null},{"id":21,"nombre":"PingPong","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/21","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/06/2024","descripcion":"Laboratorio para practicar la explotación de una ejecución de comandos en un servicio web, con movimiento entre usuarios y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4GtWBbQZ#HMo12GRIHABDnyRK2mO_AKuFhPrMO-oXO7hLQpmyadA","completada_el":"2026-06-01T17:39:43Z","writeup_url":null,"certificado":null},{"id":9,"nombre":"Swiss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/9","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk/","fecha":"17/11/2024","descripcion":"Laboratorio para practicar enumeración web, obtención de credenciales e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vdtjRZJR#Ao1QF3I7aMh0db5X2YjchpusbBa_LzpvA2JTUhO3EmQ","completada_el":"2026-06-01T17:39:37Z","writeup_url":null,"certificado":null},{"id":8,"nombre":"Report","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/8","autor":"TLuisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"20/10/2024","descripcion":"Laboratorio para practicar LFI, bypass de subida de ficheros mediante el Content-Type e inyección SQL, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/zJEQ2TqB#dcsILUO_bjeEx1d_G0GkBQsXNzYuvBDFuC3ar5clkV8","completada_el":"2026-05-30T09:36:35Z","writeup_url":null,"certificado":null},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2026-05-27T08:13:02Z","writeup_url":null,"certificado":null},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2026-05-27T06:44:45Z","writeup_url":null,"certificado":null},{"id":218,"nombre":"Internal","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/218","autor":"buda-sys","enlace_autor":"https://youtube.com/@maciferna","fecha":"26/02/2026","descripcion":"Command injection con WAF bypass. Fuerza bruta local con su utilizando una wordlist. Abuso de permisos SUID","descarga":"https://mega.nz/file/pNdjQAKQ#OxOxaixVk2cSlxmymU8jvMslsCiPnB_ulrYRAjb6pek","completada_el":"2026-05-20T17:36:55Z","writeup_url":null,"certificado":null},{"id":245,"nombre":"TrailPack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/245","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"06/05/2026","descripcion":"Laboratorio para practicar distintas vulnerabilidades web, de tal forma que concatenando pequeñas vulnerabilidades consigamos un gran impacto.","descarga":"https://mega.nz/file/GY90xKJB#cVVHx2HjHV-ugT47NdpHpioBHMLvaRGk5LeNnvVRY2k","completada_el":"2026-05-19T15:16:47Z","writeup_url":null,"certificado":null},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-05-18T11:29:59Z","writeup_url":null,"certificado":null},{"id":188,"nombre":"Wargames","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/188","autor":"kaikoperez","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"El objetivo principal de este laboratorio fue practicar técnicas de reconocimiento, análisis de servicios y escalada de privilegios en un entorno controlado con un fuerte componente de lógica y análisis estático.","descarga":"https://mega.nz/file/aYk1RS4A#sCmJ4OKjGSjR-NGkJyafuNWFgEU-M_mFCyTsORHuji4","completada_el":"2026-05-03T17:40:24Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2026-05-03T17:05:01Z","writeup_url":null,"certificado":null},{"id":166,"nombre":"InfluencerHate","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/166","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/06/2025","descripcion":"Fuerza bruta en formulario web de apache y después otra forma de fuerza bruta en formulario de login web.","descarga":"https://mega.nz/file/yNMX1RAS#HXQMccqjMmCrGcrSDy4nOmo9-NYjUm5qA4lbKy9OF2s","completada_el":"2026-05-02T08:35:00Z","writeup_url":null,"certificado":null},{"id":164,"nombre":"ForbiddenHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/164","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"14/01/2025","descripcion":"Bypass código de estado 403 y explotación de LFI con Wrapper.","descarga":"https://mega.nz/file/bMUEgKDQ#6tXvq8HYxEkyJ3oQTz07uc7yxRrCyJ88_ZZhAmQpZz0","completada_el":"2026-04-24T19:55:19Z","writeup_url":null,"certificado":null},{"id":162,"nombre":"PkgPoison","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/162","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Intrusión sencilla y escalada de privilegios mediante distintos pasos.","descarga":"https://mega.nz/file/2N0SkDRY#r93BUs1a3mZaJQHNOWdVSSeO2liBevU9d_q4_FleJug","completada_el":"2026-04-24T18:37:09Z","writeup_url":null,"certificado":null},{"id":154,"nombre":"Walking Dead","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/154","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"13/02/2025","descripcion":"Laboratorio para practicar técnicas básicas de explotación en entornos web.","descarga":"https://mega.nz/file/KYF0CAia#VZDiYoAnlpQ1n61yLqOkFfCApsLeqOgPL9Hyoi8tzgM","completada_el":"2026-04-23T19:58:32Z","writeup_url":null,"certificado":null},{"id":150,"nombre":"Patriaquerida","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/150","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"14/01/2025","descripcion":"Laboratorio para aprender sobre seguridad en entornos básicos.","descarga":"https://mega.nz/file/vFVAVaDC#GCHyxwobUhc_WodvbdeOEdjfjtotxH4WKW3TzOB3P9E","completada_el":"2026-04-23T19:40:03Z","writeup_url":null,"certificado":null},{"id":146,"nombre":"Elevator","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/146","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"01/12/2024","descripcion":"Laboratorio diseñado para la escalada de privilegios en entornos Windows y Linux.","descarga":"https://mega.nz/file/iQEkiJhS#hi8mYfK63xa4LV0twSHPZ9kDrcWRbUvh2avgvF4LXEs","completada_el":"2026-04-23T19:17:08Z","writeup_url":null,"certificado":null},{"id":238,"nombre":"Autoescuela","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/238","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"15/04/2026","descripcion":"Laboratorio para practicar la explotación de una aplicación Node.js/Express con WebSocket que deriva en ejecución remota de comandos (CVE-2025-55182), con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fMUDnTwR#0p4LOvj_WNlVwZItskLLNLa0n5H15qjjTKOU0KHG5nI","completada_el":"2026-04-18T18:21:15Z","writeup_url":null,"certificado":null},{"id":141,"nombre":"DockerLabs","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/141","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"17/07/2024","descripcion":"Laboratorio para aprender sobre seguridad en contenedores Docker.","descarga":"https://mega.nz/file/EPFy0CzA#DIz-H4Fa172X5m0t01FtdEXJO7pMIzDu4nTBdAklzFY","completada_el":"2026-04-12T14:58:51Z","writeup_url":null,"certificado":null},{"id":136,"nombre":"Stellarjwt","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/136","autor":"Alv-fh","enlace_autor":"https://github.com/Alv-fh","fecha":"25/10/2024","descripcion":"Laboratorio para practicar la manipulación de tokens JWT, fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/bFsR1SCD#ZrWjuyypHNSPS0VRDpyPKT8E8W4ZpKqnVGf27_VOu_k","completada_el":"2026-04-12T10:28:57Z","writeup_url":null,"certificado":null},{"id":130,"nombre":"Paradise","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/130","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"01/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente, fuerza bruta y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/zE9XSRaY#9QeNmFoqVzz1JFb4iR-3uqVFhMLMCf7wwbC5NsX1A_0","completada_el":"2026-04-12T08:49:23Z","writeup_url":null,"certificado":null},{"id":125,"nombre":"Pntopntobarra","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/125","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar la clave SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/AXEATCAT#fDXuqEr2xZUx_mu2mG_2LucVDPBo6mcT8YR8zQEHqeI","completada_el":"2026-04-11T22:23:16Z","writeup_url":null,"certificado":null},{"id":121,"nombre":"Winterfell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/121","autor":"Zunderrub","enlace_autor":"https://www.youtube.com/@zunderrub","fecha":"16/07/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/Qaky0DoJ#AfyxhrLvz8n_Kxefe-61c5n81T9CqtGeU_Ybk5Xv0bA","completada_el":"2026-03-29T17:04:05Z","writeup_url":null,"certificado":null},{"id":119,"nombre":"Picadilly","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/119","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/05/2024","descripcion":"Laboratorio para practicar el descifrado de credenciales y la subida de una reverse shell PHP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/xf8F2DQK#gHSypFAv6z4oM_ltNmfR4myrQHFMSEy8mh2ZvOz5CSg","completada_el":"2026-03-29T16:29:39Z","writeup_url":null,"certificado":null},{"id":118,"nombre":"Los 40 Ladrones","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/118","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"04/07/2024","descripcion":"Laboratorio para practicar port knocking para revelar el servicio SSH, fuerza bruta con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MW1ChL7Z#3WBcebAXTHSpKItE6D-tq5WjlE1zN2Dzu0wfiNkBGP8","completada_el":"2026-03-29T16:14:17Z","writeup_url":null,"certificado":null},{"id":117,"nombre":"Pressenter","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/117","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la enumeración y explotación de WordPress con wpscan, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/aJUHFbzC#JtLW0g6ovbzOwO71ddC8wolKMIVmMkuexkW_LQI2zSE","completada_el":"2026-03-22T16:12:41Z","writeup_url":null,"certificado":null},{"id":114,"nombre":"AguaDeMayo","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/114","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"14/05/2024","descripcion":"Laboratorio para practicar enumeración web e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/kC1nTCoI#MD6FBVLITgA5dtLglSBYbOUtJ_Tb-CmslqZM1kUx6C8","completada_el":"2026-03-22T16:12:39Z","writeup_url":null,"certificado":null},{"id":110,"nombre":"Amor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/110","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"26/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/hG8ijIxA#ru335im55yCTn2_FgLHVNh_Y5QU2SES8apugbPJVkd0","completada_el":"2026-03-21T10:54:14Z","writeup_url":null,"certificado":null},{"id":109,"nombre":"JenkHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/109","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"05/09/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins mediante la consola de scripts para obtener una reverse shell y escalar privilegios.","descarga":"https://mega.nz/file/7MsiyKgJ#F74XXHHsa-24ilYTkbzNmVioEhohGJI5rUYWYL_KEtE","completada_el":"2026-03-21T10:31:50Z","writeup_url":null,"certificado":null},{"id":108,"nombre":"Whoiam","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/108","autor":"0xR0_","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante un plugin vulnerable (CVE-2021-24145) y escalada de privilegios con sudo (find).","descarga":"https://mega.nz/file/hW1GkK7a#VWCCWXCCwXLWZsmt9sWsiidKq7Lr1D6Ni2TCP9M2ObM","completada_el":"2026-03-20T21:27:57Z","writeup_url":null,"certificado":null},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2026-03-20T18:59:03Z","writeup_url":null,"certificado":null},{"id":106,"nombre":"FindYourStyle","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/106","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/10/2024","descripcion":"Laboratorio para practicar la explotación de Drupal (Drupalgeddon2) para obtener acceso y escalar privilegios en Linux.","descarga":"https://mega.nz/file/qEVWUKqR#3CheB213YMSaj-VUXSu1LOj2hlI7AwD-lQUbrtR_9W0","completada_el":"2026-03-20T18:59:01Z","writeup_url":null,"certificado":null},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE","completada_el":"2026-03-13T16:17:47Z","writeup_url":null,"certificado":null},{"id":82,"nombre":"Ejotapete","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/82","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/07/2025","descripcion":"Máquina para explotar una vulnerabilidad en un CMS drupal que no corre en la raíz del puerto 80, así como una escalada de privilegios con dos vías distintas.","descarga":"https://mega.nz/file/KJ8E2TbA#PtpPLqXE1viV_WlHBDWBn6d9rs0Du4nEmXk8or3ynOg","completada_el":"2026-03-13T16:16:51Z","writeup_url":null,"certificado":null},{"id":78,"nombre":"Bypassme","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/78","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Information disclosure, fuzzing web, credential leakeage.","descarga":"https://mega.nz/file/jYlh1aaB#mIA3crjgCCq5sUtfUsjJAT7c-0ZU8Mdo3r-EugJJhus","completada_el":"2026-03-13T16:16:43Z","writeup_url":null,"certificado":null},{"id":77,"nombre":"galeria","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/77","autor":"Raul A","enlace_autor":"https://dockerlabs.es","fecha":"13/05/2025","descripcion":"Fuzzing web sencillo y vulnerabilidad file upload.","descarga":"https://mega.nz/file/SYdiyT4Y#54dLD-sGCP6OAYQBy4zWA2XpGfUURg51mIO-fpLTi_g","completada_el":"2026-03-13T16:16:38Z","writeup_url":null,"certificado":null},{"id":74,"nombre":"Bicho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/74","autor":"Trr0r","enlace_autor":"https://trr0r.github.io/","fecha":"22/04/2025","descripcion":"Log Poisoning, Exploiting Werkzeug Debugger, Abusing wp-cli via Sudoers and Leveraging custom script in Sudoers for privilege escalation.","descarga":"https://mega.nz/file/cC1lGQ4Y#4_ZBvE50GkqopyFr9i1ndugmsHiEnD7KA7PIEriSURI","completada_el":"2026-03-13T16:16:30Z","writeup_url":null,"certificado":null},{"id":67,"nombre":"Internship","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/67","autor":"s1egfr1ed","enlace_autor":"https://github.com/purpl3-mag1ck","fecha":"13/02/2025","descripcion":"Laboratorio para practicar inyección SQL, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/TQdAXALQ#RWvOvq8NlGImQfjhptnNfYDQlRyqEIYBjNRTK8sM5o4","completada_el":"2026-03-13T16:16:19Z","writeup_url":null,"certificado":null},{"id":63,"nombre":"Extraviado","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/63","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"12/01/2025","descripcion":"Codificación en base64, acceso por SSH y escalada de privilegios mediante directorios ocultos y practicando criptografía.","descarga":"https://mega.nz/file/CIMkwajZ#S3NkpK5GTJq043gn4RLQNTYdCASjxYnJzVN8JMSwkD0","completada_el":"2026-03-13T16:16:11Z","writeup_url":null,"certificado":null},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2026-03-13T16:16:04Z","writeup_url":null,"certificado":null},{"id":56,"nombre":"Vulnvault","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/56","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"25/08/2024","descripcion":"Obtención de ID_RSA de SSH y escalada de privilegios en linux mediante la enumeración de procesos corriendo en segundo plano.","descarga":"https://mega.nz/file/1asGQbRK#zvWJuwPfUI0P43b2YDBesILqJogA3tv3SVQn4oORmSI","completada_el":"2026-03-13T16:15:56Z","writeup_url":null,"certificado":null},{"id":55,"nombre":"Backend","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/55","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"29/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap para volcar credenciales y acceder por SSH.","descarga":"https://mega.nz/file/DJlBRQyK#B63IORNn8g03XetnPC7tfG5QFfic_ngyDhTTqI-pb9U","completada_el":"2026-03-13T16:15:42Z","writeup_url":null,"certificado":null},{"id":57,"nombre":"Allien","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/57","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/10/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6RVkASLT#-F9PMveM06geq87FUaUAuHFpkEq85tG61zZGkswgcsE","completada_el":"2026-03-13T16:14:51Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2026-02-28T20:56:15Z","writeup_url":null,"certificado":null},{"id":98,"nombre":"Redirection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/98","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/12/2024","descripcion":"Máquina donde se incluyen distintos laboratorios vulnerables a la vulnerabilidad Open Redirect. No hay escalada de privilegios en esta máquina.","descarga":"https://mega.nz/file/CYlRlTKI#CxDKcj_cdI3VRXkYb_6aLzxEbrjh80FKb_cDazfwouU","completada_el":"2026-02-28T19:00:26Z","writeup_url":null,"certificado":null},{"id":92,"nombre":"ShowTime","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/92","autor":"maciiii___","enlace_autor":"https://dockerlabs.es/","fecha":"24/07/2024","descripcion":"Laboratorio para practicar la explotación de una web con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/0L9nEQIT#W7C_nzun175xroRrKYOTcydum374ML-n24SANP_-k3w","completada_el":"2026-02-28T17:47:00Z","writeup_url":null,"certificado":null},{"id":93,"nombre":"Pinguinazo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/93","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/06/2024","descripcion":"Laboratorio para practicar la vulnerabilidad SSTI y escalada de privilegios abusando de Java mediante sudo.","descarga":"https://mega.nz/file/xeNVTA5B#RXNj1lKF2Gab1HwAWE1SdMtb8CFPJh4le7jsSWjZ7qc","completada_el":"2026-02-28T17:46:57Z","writeup_url":null,"certificado":null},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2026-02-28T17:46:55Z","writeup_url":null,"certificado":null},{"id":96,"nombre":"ChocolateLovers","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/96","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la explotación del CMS Nibbleblog para obtener una shell y escalar privilegios en Linux.","descarga":"https://mega.nz/file/FbcgFS4J#_hcnLHn7jiXA-xlNkeXMRd92bJSaubMDeLIXZ-cMBrs","completada_el":"2026-02-28T17:46:53Z","writeup_url":null,"certificado":null},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2026-02-28T17:46:26Z","writeup_url":null,"certificado":null},{"id":85,"nombre":"Aidor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/85","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"17/11/2025","descripcion":"Laboratorio para practicar la vulnerabilidad IDOR y conseguir automatizar la extracción de información de distintos usuarios registrados en la web.","descarga":"https://mega.nz/file/KNEAwSxD#zIfWSA5rLqUpqL_bac-irnzyXFalopXnZ5TM4-wJwUY","completada_el":"2026-02-28T17:45:55Z","writeup_url":null,"certificado":null},{"id":36,"nombre":"Verdejo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/36","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"22/05/2024","descripcion":"Laboratorio para practicar las vulnerabilidades XSS y SSTI, con escalada de privilegios crackeando hashes.","descarga":"https://mega.nz/file/ZasAgTpa#czwKDizDR0-eHGyzP8OG1VCj2od-Xzq0DWbFsTVXFWw","completada_el":"2026-02-28T17:45:09Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2026-02-28T17:45:07Z","writeup_url":null,"certificado":null},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8","completada_el":"2026-02-28T17:45:06Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2026-02-28T17:43:56Z","writeup_url":null,"certificado":null},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2026-02-28T17:43:53Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2026-02-28T17:43:52Z","writeup_url":null,"certificado":null},{"id":17,"nombre":"NodeClimb","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/17","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios abusando de Node.js.","descarga":"https://mega.nz/file/4b1ymaiL#xBg29RY4Qo6U9rJLTtSjgUOX2BWTGd-qSfYEpDEMdQs","completada_el":"2026-02-28T17:43:50Z","writeup_url":null,"certificado":null},{"id":10,"nombre":"WhereIsMyWebShell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/10","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/04/2024","descripcion":"Laboratorio para practicar la localización y subida de una webshell para ganar acceso, con escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/Nf8giRID#1SuYshwSEJQnX2AxVhF_q03koiXDe4SI-p3UQhzhE30","completada_el":"2026-02-28T17:43:49Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2026-02-28T17:43:47Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2026-02-28T17:43:45Z","writeup_url":null,"certificado":null},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2026-02-28T17:43:43Z","writeup_url":null,"certificado":null},{"id":144,"nombre":"Obsession","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/144","autor":"Juan","enlace_autor":"https://russ0ski.github.io/MyHackingRoad/","fecha":"25/06/2024","descripcion":"Enumeración de rutas en web, y hacking de protocolos de red, principalmente SSH y FTP.","descarga":"https://mega.nz/file/JHUEFZ4J#SyfKRfM6_xKBXLxP8JZKW-sVQnB0Nv2B1Dwbw6pRn9w","completada_el":"2026-02-27T21:48:31Z","writeup_url":null,"certificado":null},{"id":46,"nombre":"Vacaciones","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/46","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"04/06/2024","descripcion":"Laboratorio para practicar fuerza bruta contra SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/YCEGAISD#y6iWUG_auH4vUApClb9ix7H6JmOCKm4vAYS2TjQn59g","completada_el":"2026-02-27T21:48:28Z","writeup_url":null,"certificado":null},{"id":37,"nombre":"HedgeHog","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/37","autor":"AnkbNikas","enlace_autor":"https://github.com/AnkbNikas","fecha":"10/11/2024","descripcion":"Laboratorio para practicar fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ic9VwYZJ#Hr1BjW2axoSRmUYbxhldmTNiYtBV9TQU83JDJPpoYww","completada_el":"2026-02-27T21:48:26Z","writeup_url":null,"certificado":null},{"id":16,"nombre":"BreakMySSH","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/16","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/05/2024","descripcion":"Laboratorio para practicar ataques de fuerza bruta con Hydra contra el servicio SSH.","descarga":"https://mega.nz/file/hfE3lbwZ#ExAcF54AyOHeJqgH2R4cDIAGc5IVlJnI5Rs-Us2QMpM","completada_el":"2026-02-27T21:48:23Z","writeup_url":null,"certificado":null},{"id":66,"nombre":"Tproot","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/66","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"10/02/2025","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 (CVE-2011-2523) para obtener acceso root.","descarga":"https://mega.nz/file/ORUEzLia#WQgvveTv3kAnXBs6UyRShd1JomGNg6Sk7DSa_fJwD7k","completada_el":"2026-02-27T21:48:20Z","writeup_url":null,"certificado":null},{"id":38,"nombre":"BorazuwarahCTF","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/38","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"28/05/2024","descripcion":"Laboratorio para practicar estaganografía y fuerza bruta contra protocolos de red.","descarga":"https://mega.nz/file/gWNQlaZD#CgYMb_EEBL0jcypTg0xZZUaIqhO47ueX6pPU6utLy1U","completada_el":"2026-02-27T21:48:18Z","writeup_url":null,"certificado":null},{"id":22,"nombre":"FirstHacking","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/22","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/06/2024","descripcion":"Laboratorio para practicar la explotación del backdoor de vsftpd 2.3.4 para obtener acceso como root.","descarga":"https://mega.nz/file/oCd2VC5D#QfiRoFmZrZ-FjTuyRX9bLw7638fjluwp6jNth7JjXTw","completada_el":"2026-02-27T21:48:14Z","writeup_url":null,"certificado":null},{"id":13,"nombre":"Trust","dificultad":"Muy Fácil","clase":"muy-facil","color":"#43959b","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/13","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios abusando de sudoers.","descarga":"https://mega.nz/file/CUtQjK5S#Le7ZLVQKzsVKG05rvulpLdyG4sR-4Iihs9BLHrwFHIU","completada_el":"2026-02-27T21:47:59Z","writeup_url":null,"certificado":null}],"maquinas_creadas":[],"writeups":[{"maquina":"Jason","url":"https://drive.google.com/file/d/1z9cdx4Vnp-ZYLYQHVc7ox-6LETVMg2T5/view?usp=sharing","tipo":"video","publicado_el":"2026-06-11T07:10:53Z","logo_url":"/img/maquina/185"}],"certificados":[{"cert_id":"DL-FAD93C","maquina":"Jason","dificultad":"Medio","logo_url":"/img/maquina/185","generado":true,"emitido_el":"2026-07-10T09:10:18Z","pdf_url":"/api/certificado/pdf/DL-FAD93C","imagen_url":"/api/certificado/imagen/DL-FAD93C","verify_url":"/api/certificado/verificar/DL-FAD93C"}]}