{"slug":"ung4m","username":"Ung4m","perfil":{"id":218,"rol":"jugador","biografia":"","miembro_desde":"2025-11-30T12:37:42Z","avatar_url":"/img/perfil/218","perfil_url":"/u/ung4m","redes":{"linkedin":"https://www.linkedin.com/in/manuel-fernandez-619935254","github":null,"youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":95,"porcentaje":48.0,"por_dificultad":{"Muy Fácil":{"hechas":0,"totales":8},"Fácil":{"hechas":43,"totales":66},"Medio":{"hechas":50,"totales":85},"Difícil":{"hechas":2,"totales":39}}},"estadisticas":{"maquinas_hechas":95,"maquinas_creadas":0,"writeups_publicados":28,"certificados_disponibles":28,"certificados_generados":28,"puntos_writeups":83,"ranking_writeups":32,"ranking_creadores":null},"maquinas_hechas":[{"id":238,"nombre":"Autoescuela","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/238","autor":"mikisbd","enlace_autor":"https://github.com/0xR0t","fecha":"15/04/2026","descripcion":"Laboratorio para practicar la explotación de una aplicación Node.js/Express con WebSocket que deriva en ejecución remota de comandos (CVE-2025-55182), con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/fMUDnTwR#0p4LOvj_WNlVwZItskLLNLa0n5H15qjjTKOU0KHG5nI","completada_el":"2026-06-14T16:37:09Z","writeup_url":null,"certificado":null},{"id":188,"nombre":"Wargames","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/188","autor":"kaikoperez","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"El objetivo principal de este laboratorio fue practicar técnicas de reconocimiento, análisis de servicios y escalada de privilegios en un entorno controlado con un fuerte componente de lógica y análisis estático.","descarga":"https://mega.nz/file/aYk1RS4A#sCmJ4OKjGSjR-NGkJyafuNWFgEU-M_mFCyTsORHuji4","completada_el":"2026-01-23T13:45:47Z","writeup_url":null,"certificado":null},{"id":189,"nombre":"Rolarola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/189","autor":"maciiii___","enlace_autor":"https://dockerlabs.es","fecha":"04/01/2026","descripcion":"En esta máquina se explota la vulnerabilidad command injection, lo cual permite obtener una shell en el sistema como usuario no privilegiado. Posteriormente se explota la vulnerabilidad pickle deserialization en python para escalar a root","descarga":"https://mega.nz/file/eYdGgB7T#sGqRZDlJr9rH0as8srIiL4Y15mgvert05l_0XkxjZ_I","completada_el":"2026-01-07T18:55:33Z","writeup_url":"https://www.notion.so/ung4m/Rolarola-2dfc8cbdfd3c80c0ac48f4a1769bade0","certificado":{"cert_id":"DL-BB2A76","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-BB2A76","imagen_url":"/api/certificado/imagen/DL-BB2A76","verify_url":"/api/certificado/verificar/DL-BB2A76"}},{"id":187,"nombre":"Puzzle","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/187","autor":"Pyth0nK1d","enlace_autor":"https://www.linkedin.com/in/pyth0nk1d/","fecha":"25/12/2025","descripcion":"Adéntrate en esta máquina, encuentra las piezas perdidas y descrifra el mensaje que esconde para obtener las llaves del reino. Una buena enumeración y pensamiento lateral serán tus aliados para conseguirlo. ¡Suerte!\r\n\r\nPieza 2: El admin tiene acceso a ella. Una vulnerabilidad que puede mostrar información de otros usuarios puede hacer que un descuido de este usuario pueda comprometer su cuenta.\r\n\r\nPieza 3: Modo quiz activado! Sí, la respuesta correcta devuelve la pieza. El texto ya da muchas pistas, pero es una vulnerabilidad muy crítica que a pesar de que en la OWASP Top 10 de este año ha bajado escalones, sigue teniendo un impacto brutal. A05:2025 Injection ;)\r\n\r\nPieza 4: La clave está en la respuesta de la pieza anterior. La has adivinado? Pues ahora toca explotar esta vulnerabilidad para obtener la última pieza.","descarga":"https://mega.nz/file/CFkgwKqa#2h7VVmJsit02z3wTN1FcOTHXa_gqcahC5UOc3Sjtlow","completada_el":"2026-01-04T21:52:18Z","writeup_url":"https://www.notion.so/ung4m/Puzzle-2dec8cbdfd3c806489aaec522b56061f","certificado":{"cert_id":"DL-139A18","emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-139A18","imagen_url":"/api/certificado/imagen/DL-139A18","verify_url":"/api/certificado/verificar/DL-139A18"}},{"id":175,"nombre":"Perrito Mágico","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/175","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"Laboratorio para explotar una vulnerabilidad presente en versiones anteriores de dockerlabs, una API mal configurada que permitía cambiar el logo de una máquina a cualquier persona registrada sin importar el rol (en la máquina, visitar la ruta api/ para conocer el endpoint vulnerable y cambiar la foto de la máquina)","descarga":"https://mega.nz/file/KZlCwQCb#A2u1H9AN0HwbF__bITavpCiTm4LaiWpBH5Qz80qes9Y","completada_el":"2025-12-29T10:11:46Z","writeup_url":"https://www.notion.so/ung4m/perrito_magico-2c3c8cbdfd3c8012b2d3dfb27b7599b4","certificado":{"cert_id":"DL-D53D9C","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-D53D9C","imagen_url":"/api/certificado/imagen/DL-D53D9C","verify_url":"/api/certificado/verificar/DL-D53D9C"}},{"id":159,"nombre":"Gallery","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/159","autor":"cxfr4","enlace_autor":"https://cxfr4.vercel.app/","fecha":"22/04/2025","descripcion":"MySQL, SQL Injection, Command Injection, port forwarding","descarga":"https://mega.nz/file/ONlzkaAC#xPFZFyFo_ZxcSN-DoOdI5yqp7UJb3ugxNnM23UzcRww","completada_el":"2025-12-28T21:32:58Z","writeup_url":"https://ung4m.notion.site/Gallery-2d0c8cbdfd3c8031b563dc1ab268db41?pvs=74","certificado":{"cert_id":"DL-9DEDEB","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-9DEDEB","imagen_url":"/api/certificado/imagen/DL-9DEDEB","verify_url":"/api/certificado/verificar/DL-9DEDEB"}},{"id":186,"nombre":"Tokenaso","dificultad":"Difícil","clase":"dificil","color":"#d83c31","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/186","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"19/12/2025","descripcion":"Laboratorio vulnerabilidad para practicar ataques de race Condition, exposición de credenciales y criptografía.","descarga":"https://mega.nz/file/PMMQBRRI#CRUAfS_a0s3d-HkvGSUFX_DOFklzWa1vw7wK20zFx_M","completada_el":"2025-12-28T21:32:40Z","writeup_url":"https://ung4m.notion.site/Tokenaso-2d2c8cbdfd3c80b3bfdfc36022a76e92","certificado":{"cert_id":"DL-FCBE08","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-FCBE08","imagen_url":"/api/certificado/imagen/DL-FCBE08","verify_url":"/api/certificado/verificar/DL-FCBE08"}},{"id":174,"nombre":"Ekisese","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/174","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"29/11/2025","descripcion":"El reto de este laboratorio es ver si eres capaz de insertar el payload XSS en el campo test de la web","descarga":"https://mega.nz/file/DQURiSbZ#U6ILsA3hfn72L6PjNeAYN_vwu4P0hQ464S_tpaSmFd8","completada_el":"2025-12-28T21:32:13Z","writeup_url":"https://ung4m.notion.site/Ekisese-2d7c8cbdfd3c8033b718fd203d35e559?pvs=74","certificado":{"cert_id":"DL-346850","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-346850","imagen_url":"/api/certificado/imagen/DL-346850","verify_url":"/api/certificado/verificar/DL-346850"}},{"id":166,"nombre":"InfluencerHate","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/166","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/06/2025","descripcion":"Fuerza bruta en formulario web de apache y después otra forma de fuerza bruta en formulario de login web.","descarga":"https://mega.nz/file/yNMX1RAS#HXQMccqjMmCrGcrSDy4nOmo9-NYjUm5qA4lbKy9OF2s","completada_el":"2025-12-15T22:49:27Z","writeup_url":"https://www.notion.so/ung4m/InfluencerHate-2cac8cbdfd3c800abbc7df0e7660212e","certificado":{"cert_id":"DL-2F9875","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-2F9875","imagen_url":"/api/certificado/imagen/DL-2F9875","verify_url":"/api/certificado/verificar/DL-2F9875"}},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2025-12-15T20:31:28Z","writeup_url":"https://ung4m.notion.site/PingCTF-2c4c8cbdfd3c807790a5d19dde512346?pvs=74","certificado":{"cert_id":"DL-6F4E32","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-6F4E32","imagen_url":"/api/certificado/imagen/DL-6F4E32","verify_url":"/api/certificado/verificar/DL-6F4E32"}},{"id":153,"nombre":"Unrecover","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/153","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/02/2025","descripcion":"Laboratorio sobre recuperación de datos y técnicas de análisis forense.","descarga":"https://mega.nz/file/bEEwjTaY#tYV9KObUVL1qARVf-pBkcW-n_3qGUmaYSW-HXpf6dNE","completada_el":"2025-12-15T20:30:30Z","writeup_url":"https://ung4m.notion.site/Unrecover-2cac8cbdfd3c803b9f20e2e043f43f2e","certificado":{"cert_id":"DL-EC6B5D","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-EC6B5D","imagen_url":"/api/certificado/imagen/DL-EC6B5D","verify_url":"/api/certificado/verificar/DL-EC6B5D"}},{"id":158,"nombre":"Crystalteam","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/158","autor":"Alejandro609x","enlace_autor":"https://github.com/Alejandro609x","fecha":"22/04/2025","descripcion":"Crystalteam es una máquina vulnerable basada en Docker, diseñada para poner a prueba habilidades en la explotación de bases de datos mediante inyecciones SQL (SQLi). Su enfoque principal es la identificación y explotación de vulnerabilidades en consultas MySQL para obtener acceso no autorizado a la base de datos y extraer información sensible.","descarga":"https://mega.nz/file/8KNwjC7b#jwE74Xa2ftBftZWaxTWkRm3w_-NOIZ7ziX8UGWS_VjM","completada_el":"2025-12-11T19:44:40Z","writeup_url":"https://www.notion.so/ung4m/Crystalteam-2c6c8cbdfd3c807b8708df3ebcb5d374","certificado":{"cert_id":"DL-70018E","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-70018E","imagen_url":"/api/certificado/imagen/DL-70018E","verify_url":"/api/certificado/verificar/DL-70018E"}},{"id":160,"nombre":"Ciberguard","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/160","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"05/05/2025","descripcion":"Exposición de Credenciales: Información sensible de usuarios está disponible públicamente, permitiendo el acceso no autorizado por SSH. Escalación de Privilegios: Posibilidad de acceder a directorios de otros usuarios y ejecutar tareas cron con permisos elevados. Ocultación de Información: Contraseñas escondidas en imágenes, añadiendo complejidad a la explotación. Explotación de Enlaces Simbólicos: Uso de un binario vulnerable que permite acceder a archivos sensibles al eludir mecanismos de seguridad.","descarga":"https://mega.nz/file/KBtxmK7Q#528yat8N7HHUOSq0xr-tgEBbLdfXm_hXrSGKRTLMogg","completada_el":"2025-12-08T18:01:11Z","writeup_url":"https://www.notion.so/ung4m/Ciberguard-2c3c8cbdfd3c80a9b941fb6f952cf510?pvs=25","certificado":{"cert_id":"DL-962EE2","emitido_el":"2026-07-10T09:09:43Z","pdf_url":"/api/certificado/pdf/DL-962EE2","imagen_url":"/api/certificado/imagen/DL-962EE2","verify_url":"/api/certificado/verificar/DL-962EE2"}},{"id":165,"nombre":"Bola","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/165","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"22/06/2025","descripcion":"Enumeración de una API, explotación de vulnerabilidad BOLA, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vBt2AKba#5c4ZTcFQ2hbPPSHf55juJzGRNpynwX45hoSKFBptSPE","completada_el":"2025-12-04T18:20:15Z","writeup_url":"https://www.notion.so/ung4m/Bola-2c3c8cbdfd3c80e4bbe4c2f8d520e2e9","certificado":{"cert_id":"DL-FF6CC6","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-FF6CC6","imagen_url":"/api/certificado/imagen/DL-FF6CC6","verify_url":"/api/certificado/verificar/DL-FF6CC6"}},{"id":172,"nombre":"Crossfi","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/172","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/11/2025","descripcion":"Laboratorio para explotar la vulnerabilidad CSRF en dos niveles distintos, primero en la funcionalidad de cambio de contraseña y después en detectar el campo vulnerable donde no se incluye la cabecera CSRF.","descarga":"https://mega.nz/file/KFMERAYb#fKuhzWx2w3YHyfGm7xc7xP0TMrEP8qyG9iKNilAizsU","completada_el":"2025-12-02T20:30:07Z","writeup_url":"https://www.notion.so/ung4m/Crossfi-2c3c8cbdfd3c80f6a018e8dca9446abc","certificado":{"cert_id":"DL-E6FE1A","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-E6FE1A","imagen_url":"/api/certificado/imagen/DL-E6FE1A","verify_url":"/api/certificado/verificar/DL-E6FE1A"}},{"id":183,"nombre":"Race","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/183","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"01/12/2025","descripcion":"Laboratorio para practicar la vulnerabilidad race condition en el contexto de webs donde haya limitaciones o free trial, donde podremos bypassear dichas restricciones.\r\n\r\nLa máquina cuenta con 3 niveles.","descarga":"https://mega.nz/file/DU9ECaia#b0H-76sp3f2dOlCm8g6LoDPy9jtM399w9ssw7WCJ5ZA","completada_el":"2025-12-02T16:33:10Z","writeup_url":"https://www.notion.so/ung4m/Race-2c3c8cbdfd3c808586ebf2695befba8c","certificado":{"cert_id":"DL-6A166B","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-6A166B","imagen_url":"/api/certificado/imagen/DL-6A166B","verify_url":"/api/certificado/verificar/DL-6A166B"}},{"id":169,"nombre":"SpiderRoot","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/169","autor":"Grooti16","enlace_autor":"https://github.com/alexitocvf16","fecha":"04/09/2025","descripcion":"WAF Bypass, port forwarding y escalada de privilegios en linux.","descarga":"https://mega.nz/file/6N0EyKqZ#7GKnF_GxBkij0pPofVhA6p-lRrdfscuJBoJxR4qLO6o","completada_el":"2025-12-02T01:26:38Z","writeup_url":"https://www.notion.so/ung4m/SpiderRoot-2c3c8cbdfd3c80e88d9ac24d2b3c983a","certificado":{"cert_id":"DL-0D73A6","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-0D73A6","imagen_url":"/api/certificado/imagen/DL-0D73A6","verify_url":"/api/certificado/verificar/DL-0D73A6"}},{"id":146,"nombre":"Elevator","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/146","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"01/12/2024","descripcion":"Laboratorio diseñado para la escalada de privilegios en entornos Windows y Linux.","descarga":"https://mega.nz/file/iQEkiJhS#hi8mYfK63xa4LV0twSHPZ9kDrcWRbUvh2avgvF4LXEs","completada_el":"2025-11-30T12:56:28Z","writeup_url":"https://ung4m.notion.site/Elevator-2cfc8cbdfd3c8089bcedf13510dedc27","certificado":{"cert_id":"DL-45072C","emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-45072C","imagen_url":"/api/certificado/imagen/DL-45072C","verify_url":"/api/certificado/verificar/DL-45072C"}},{"id":150,"nombre":"Patriaquerida","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/150","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"14/01/2025","descripcion":"Laboratorio para aprender sobre seguridad en entornos básicos.","descarga":"https://mega.nz/file/vFVAVaDC#GCHyxwobUhc_WodvbdeOEdjfjtotxH4WKW3TzOB3P9E","completada_el":"2025-11-30T12:56:23Z","writeup_url":null,"certificado":null},{"id":136,"nombre":"Stellarjwt","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/136","autor":"Alv-fh","enlace_autor":"https://github.com/Alv-fh","fecha":"25/10/2024","descripcion":"Laboratorio para practicar la manipulación de tokens JWT, fuerza bruta SSH y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/bFsR1SCD#ZrWjuyypHNSPS0VRDpyPKT8E8W4ZpKqnVGf27_VOu_k","completada_el":"2025-11-30T12:56:06Z","writeup_url":null,"certificado":null},{"id":130,"nombre":"Paradise","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/130","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"01/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente, fuerza bruta y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/zE9XSRaY#9QeNmFoqVzz1JFb4iR-3uqVFhMLMCf7wwbC5NsX1A_0","completada_el":"2025-11-30T12:55:59Z","writeup_url":null,"certificado":null},{"id":125,"nombre":"Pntopntobarra","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/125","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"19/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar la clave SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/AXEATCAT#fDXuqEr2xZUx_mu2mG_2LucVDPBo6mcT8YR8zQEHqeI","completada_el":"2025-11-30T12:55:51Z","writeup_url":null,"certificado":null},{"id":121,"nombre":"Winterfell","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/121","autor":"Zunderrub","enlace_autor":"https://www.youtube.com/@zunderrub","fecha":"16/07/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/Qaky0DoJ#AfyxhrLvz8n_Kxefe-61c5n81T9CqtGeU_Ybk5Xv0bA","completada_el":"2025-11-30T12:55:44Z","writeup_url":null,"certificado":null},{"id":119,"nombre":"Picadilly","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/119","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/05/2024","descripcion":"Laboratorio para practicar el descifrado de credenciales y la subida de una reverse shell PHP, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/xf8F2DQK#gHSypFAv6z4oM_ltNmfR4myrQHFMSEy8mh2ZvOz5CSg","completada_el":"2025-11-30T12:55:34Z","writeup_url":null,"certificado":null},{"id":117,"nombre":"Pressenter","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/117","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la enumeración y explotación de WordPress con wpscan, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/aJUHFbzC#JtLW0g6ovbzOwO71ddC8wolKMIVmMkuexkW_LQI2zSE","completada_el":"2025-11-30T12:55:26Z","writeup_url":null,"certificado":null},{"id":114,"nombre":"AguaDeMayo","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/114","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"14/05/2024","descripcion":"Laboratorio para practicar enumeración web e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/kC1nTCoI#MD6FBVLITgA5dtLglSBYbOUtJ_Tb-CmslqZM1kUx6C8","completada_el":"2025-11-30T12:55:17Z","writeup_url":null,"certificado":null},{"id":110,"nombre":"Amor","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/110","autor":"Romabri","enlace_autor":"https://www.youtube.com/@romabripwn","fecha":"26/04/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta SSH con Hydra y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/hG8ijIxA#ru335im55yCTn2_FgLHVNh_Y5QU2SES8apugbPJVkd0","completada_el":"2025-11-30T12:55:12Z","writeup_url":null,"certificado":null},{"id":109,"nombre":"JenkHack","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/109","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"05/09/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins mediante la consola de scripts para obtener una reverse shell y escalar privilegios.","descarga":"https://mega.nz/file/7MsiyKgJ#F74XXHHsa-24ilYTkbzNmVioEhohGJI5rUYWYL_KEtE","completada_el":"2025-11-30T12:55:09Z","writeup_url":null,"certificado":null},{"id":106,"nombre":"FindYourStyle","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/106","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"16/10/2024","descripcion":"Laboratorio para practicar la explotación de Drupal (Drupalgeddon2) para obtener acceso y escalar privilegios en Linux.","descarga":"https://mega.nz/file/qEVWUKqR#3CheB213YMSaj-VUXSu1LOj2hlI7AwD-lQUbrtR_9W0","completada_el":"2025-11-30T12:54:52Z","writeup_url":null,"certificado":null},{"id":104,"nombre":"File","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/104","autor":"Scuffito y Jul3n-dot","enlace_autor":"https://github.com/jul3n-dot","fecha":"29/11/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de hashes y escalada de privilegios mediante un binario SUID.","descarga":"https://mega.nz/file/yAUAGKbJ#yDt6iFURxBS-0ZZinTSXuNPM0HtOfkxvOTqXAw63lp8","completada_el":"2025-11-30T12:54:48Z","writeup_url":null,"certificado":null},{"id":103,"nombre":"AnonymousPingu","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/103","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2024","descripcion":"FTP login como anonymous activado y que a su vez está vinculado con el servidor web de la máquina.","descarga":"https://mega.nz/file/dOMzjDjS#hByTSHdcOL9E3v8bI5Yd0SWEyYyrhwn5FvA2PUAY5pE","completada_el":"2025-11-30T12:54:44Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2025-11-30T12:54:34Z","writeup_url":null,"certificado":null},{"id":100,"nombre":"-Pn","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/100","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"02/04/2024","descripcion":"Laboratorio donde se accederá con unas credenciales al panel interno de Tomcat, para después hacer intrusión al servidor.","descarga":"https://mega.nz/file/tS9GUawC#-b8ooIl3HEIFfEUkNRH6uA26OGJnUCQEHPSC9LBuw9w","completada_el":"2025-11-30T12:54:14Z","writeup_url":null,"certificado":null},{"id":96,"nombre":"ChocolateLovers","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/96","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la explotación del CMS Nibbleblog para obtener una shell y escalar privilegios en Linux.","descarga":"https://mega.nz/file/FbcgFS4J#_hcnLHn7jiXA-xlNkeXMRd92bJSaubMDeLIXZ-cMBrs","completada_el":"2025-11-30T12:54:02Z","writeup_url":null,"certificado":null},{"id":94,"nombre":"Balulero","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/94","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/09/2024","descripcion":"Laboratorio para practicar el análisis del código fuente para obtener credenciales filtradas y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OcEV2BYS#i3eCiO8_0FcRYTzAtYU_XGcLJ59PiTIqTE2Hs5TiboE","completada_el":"2025-11-30T12:53:55Z","writeup_url":null,"certificado":null},{"id":93,"nombre":"Pinguinazo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/93","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"24/06/2024","descripcion":"Laboratorio para practicar la vulnerabilidad SSTI y escalada de privilegios abusando de Java mediante sudo.","descarga":"https://mega.nz/file/xeNVTA5B#RXNj1lKF2Gab1HwAWE1SdMtb8CFPJh4le7jsSWjZ7qc","completada_el":"2025-11-30T12:53:50Z","writeup_url":null,"certificado":null},{"id":92,"nombre":"ShowTime","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/92","autor":"maciiii___","enlace_autor":"https://dockerlabs.es/","fecha":"24/07/2024","descripcion":"Laboratorio para practicar la explotación de una web con escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/0L9nEQIT#W7C_nzun175xroRrKYOTcydum374ML-n24SANP_-k3w","completada_el":"2025-11-30T12:53:43Z","writeup_url":null,"certificado":null},{"id":88,"nombre":"Mirame","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/88","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"12/08/2024","descripcion":"Laboratorio para practicar el bypass de autenticación e inyección SQL para comprometer la base de datos y escalar privilegios.","descarga":"https://mega.nz/file/ESlzWRgK#AH1gfCknG0G8uS86qrQTAu_CssdG_2Vidvx0UePPTm0","completada_el":"2025-11-30T12:53:37Z","writeup_url":null,"certificado":null},{"id":87,"nombre":"WalkingCMS","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/87","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Intrusión por fuerza bruta en el panel interno de wordpress y acceso al servidor desde dicho panel.","descarga":"https://mega.nz/file/rFUkXS7I#6-CkVjeaLGj5xPyoA9PFKb8OnHcSN76yndRtWQHJ5uc","completada_el":"2025-11-30T12:53:35Z","writeup_url":null,"certificado":null},{"id":75,"nombre":"BaluFood","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/75","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"29/04/2025","descripcion":"Página web de un restaurante con data leakage y escalada de privilegios en linux con user pivoting.","descarga":"https://mega.nz/file/PEc21IYa#tR9C-oqGJsnaWNE4Wsjs-V9S6qCCFJRTPOq0LwrrOco","completada_el":"2025-11-30T12:52:48Z","writeup_url":null,"certificado":null},{"id":74,"nombre":"Bicho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/74","autor":"Trr0r","enlace_autor":"https://trr0r.github.io/","fecha":"22/04/2025","descripcion":"Log Poisoning, Exploiting Werkzeug Debugger, Abusing wp-cli via Sudoers and Leveraging custom script in Sudoers for privilege escalation.","descarga":"https://mega.nz/file/cC1lGQ4Y#4_ZBvE50GkqopyFr9i1ndugmsHiEnD7KA7PIEriSURI","completada_el":"2025-11-30T12:52:41Z","writeup_url":null,"certificado":null},{"id":67,"nombre":"Internship","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/67","autor":"s1egfr1ed","enlace_autor":"https://github.com/purpl3-mag1ck","fecha":"13/02/2025","descripcion":"Laboratorio para practicar inyección SQL, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/TQdAXALQ#RWvOvq8NlGImQfjhptnNfYDQlRyqEIYBjNRTK8sM5o4","completada_el":"2025-11-30T12:52:38Z","writeup_url":null,"certificado":null},{"id":60,"nombre":"Reflection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Bug Bounty","logo_url":"/img/maquina/60","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/12/2024","descripcion":"Web para practicar con la vulnerabilidad XSS, debiendo explotarlo en tres escenarios distintos.","descarga":"https://mega.nz/file/SAtzAKLL#3ITizYrmaj4-aP1AyjuzHGMoZuSGeiO8lcfIMBOzaqk","completada_el":"2025-11-30T12:52:33Z","writeup_url":null,"certificado":null},{"id":63,"nombre":"Extraviado","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/63","autor":"Hack_Viper","enlace_autor":"https://www.youtube.com/@rckDz-nj8nh","fecha":"12/01/2025","descripcion":"Codificación en base64, acceso por SSH y escalada de privilegios mediante directorios ocultos y practicando criptografía.","descarga":"https://mega.nz/file/CIMkwajZ#S3NkpK5GTJq043gn4RLQNTYdCASjxYnJzVN8JMSwkD0","completada_el":"2025-11-30T12:52:26Z","writeup_url":null,"certificado":null},{"id":56,"nombre":"Vulnvault","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/56","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"25/08/2024","descripcion":"Obtención de ID_RSA de SSH y escalada de privilegios en linux mediante la enumeración de procesos corriendo en segundo plano.","descarga":"https://mega.nz/file/1asGQbRK#zvWJuwPfUI0P43b2YDBesILqJogA3tv3SVQn4oORmSI","completada_el":"2025-11-30T12:52:17Z","writeup_url":null,"certificado":null},{"id":57,"nombre":"Allien","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/57","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/10/2024","descripcion":"Laboratorio para practicar enumeración web y SMB, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6RVkASLT#-F9PMveM06geq87FUaUAuHFpkEq85tG61zZGkswgcsE","completada_el":"2025-11-30T12:52:14Z","writeup_url":null,"certificado":null},{"id":51,"nombre":"SecretJenkins","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/51","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/wbEwUBRY#z7bH1Hj9-6tsD2G0ji0tBujUbFaE7w8W3YhvV0MpMQs","completada_el":"2025-11-30T12:51:43Z","writeup_url":null,"certificado":null},{"id":44,"nombre":"Move","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/44","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un Directory Traversal para obtener acceso SSH y escalada de privilegios con GTFOBins.","descarga":"https://mega.nz/file/MKMzkSRA#UCxX3Ns2Ew_YQlayKPyyi6rmQrRbySxC7hhpWJfMoy8","completada_el":"2025-11-30T12:51:38Z","writeup_url":null,"certificado":null},{"id":52,"nombre":"HiddenCat","dificultad":"Facil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/52","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/05/2024","descripcion":"Laboratorio para practicar la explotación de Apache Tomcat (Ghostcat) y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oSMDFTwS#RuwOzB6pGIQN87FpC4vJ4K8trWJajo55RilJ8EOBsVA","completada_el":"2025-11-30T12:51:34Z","writeup_url":null,"certificado":null},{"id":55,"nombre":"Backend","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/55","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"29/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap para volcar credenciales y acceder por SSH.","descarga":"https://mega.nz/file/DJlBRQyK#B63IORNn8g03XetnPC7tfG5QFfic_ngyDhTTqI-pb9U","completada_el":"2025-11-30T12:51:28Z","writeup_url":null,"certificado":null},{"id":19,"nombre":"ConsoleLog","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/19","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@ElPinguinoDeMario","fecha":"29/07/2024","descripcion":"Laboratorio para practicar el análisis del código fuente y fuzzing para obtener credenciales, fuerza bruta SSH y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/oGMWiKoJ#l02GwzicvsgLaczCjTSqaJNl5-NGajklpOY3A3Tu9to","completada_el":"2025-11-30T12:51:13Z","writeup_url":null,"certificado":null},{"id":36,"nombre":"Verdejo","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/36","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"22/05/2024","descripcion":"Laboratorio para practicar las vulnerabilidades XSS y SSTI, con escalada de privilegios crackeando hashes.","descarga":"https://mega.nz/file/ZasAgTpa#czwKDizDR0-eHGyzP8OG1VCj2od-Xzq0DWbFsTVXFWw","completada_el":"2025-11-30T12:51:07Z","writeup_url":null,"certificado":null},{"id":3,"nombre":"Pequeñas-Mentirosas","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/3","autor":"beafn28","enlace_autor":"https://www.linkedin.com/in/beatriz-fresno-naumova-3797b931b/","fecha":"26/09/2024","descripcion":"El reto se centra en la explotación de una vulnerabilidad conocida en un servicio web, utilizando herramientas como Metasploit para obtener acceso inicial al sistema. Posteriormente, se realiza una escalada de privilegios mediante la identificación y explotación de configuraciones inseguras, lo que permite al atacante obtener acceso root.","descarga":"https://mega.nz/file/PBVmhbZR#4FmEtW_KULolSuinPFLs4pX2ukPnq8TjUDTEQk2bvsE","completada_el":"2025-11-30T12:50:57Z","writeup_url":null,"certificado":null},{"id":18,"nombre":"Library","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/18","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"13/05/2024","descripcion":"Máquina para explotar la vulnerabilidad Python Library Hijacking.","descarga":"https://mega.nz/file/hTdiWDQI#ghcFj2GLskvbvfIpn4OppMvu-AX29pUvbFqYy1927IA","completada_el":"2025-11-30T12:50:47Z","writeup_url":null,"certificado":null},{"id":35,"nombre":"Candy","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/35","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la explotación de un CMS Joomla, accediendo al panel de administración e inyectando una reverse shell.","descarga":"https://mega.nz/file/WJVEnTAK#ognGlnVkavgOovj1D_AhGfQOL2ij4rsgL0Q0ueWy8vc","completada_el":"2025-11-30T12:50:42Z","writeup_url":null,"certificado":null},{"id":11,"nombre":"Inclusion","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/11","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"12/05/2024","descripcion":"Vulnerabilidad local file inclusion (LFI) y fuerza bruta contra el protocolo SSH después de haber explotado el LFI.","descarga":"https://mega.nz/file/AalG1ZoR#Fm9_h5l_LUDw4bSy2NniytGsLuSD4EA12gUJ5ofYTF4","completada_el":"2025-11-30T12:49:36Z","writeup_url":null,"certificado":null},{"id":12,"nombre":"Collections","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/12","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"27/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress mediante el plugin File Manager, con escalada de privilegios apoyándose en MongoDB.","descarga":"https://mega.nz/file/VGsyDaDB#nn63q8MTTYVUQ_47maZuKHD8LGigmSz27w1lp-loQDs","completada_el":"2025-11-30T12:49:28Z","writeup_url":null,"certificado":null},{"id":24,"nombre":"MyBB","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/24","autor":"Pylon","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"17/06/2024","descripcion":"Laboratorio para practicar la explotación de un foro MyBB mediante fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BfsEXQCa#QK5FLpPoY4nIdeupfy-dBbjUV2hBxl_X6yCTytD_pl8","completada_el":"2025-11-30T12:49:18Z","writeup_url":null,"certificado":null},{"id":29,"nombre":"Stranger","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/29","autor":"kaikoperez","enlace_autor":"https://kiket25.github.io/HackStry/","fecha":"27/07/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta para el acceso SSH y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/ASUAAAJI#UMnyDI2IGruY4tehy39wKE2lwuKPdfpr_KJZy1l5XN0","completada_el":"2025-11-30T12:49:09Z","writeup_url":null,"certificado":null},{"id":30,"nombre":"Stack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/30","autor":"4bytes","enlace_autor":"https://github.com/4bytess/","fecha":"21/12/2024","descripcion":"Laboratorio para practicar la explotación de un LFI para filtrar información del sistema y escalar privilegios en Linux.","descarga":"https://mega.nz/file/OBFRQKaa#sp_n4F-7ffNhdWReBuYnsQUkBQOjHtcjDgon7E-ZHSc","completada_el":"2025-11-30T12:49:03Z","writeup_url":null,"certificado":null},{"id":31,"nombre":"UserSearch","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/31","autor":"kvzlx","enlace_autor":"https://www.youtube.com/@kvzlx","fecha":"02/06/2024","descripcion":"Laboratorio para practicar inyección SQL en un buscador de usuarios y escalada de privilegios abusando de Python.","descarga":"https://mega.nz/file/4H0GRSRT#R26UHM1Simqyvz6x56JU4nuZ182qeDNSjZlO8GtchpY","completada_el":"2025-11-30T12:48:57Z","writeup_url":null,"certificado":null},{"id":42,"nombre":"Domain","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/42","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"11/04/2024","descripcion":"Laboratorio para practicar enumeración SMB, fuerza bruta y escalada de privilegios mediante binarios SUID.","descarga":"https://mega.nz/file/4GMGGYpa#-aSLPKJxpmrvHGYi4jqLYaEVXEdGRkdJQLxPCfRI9t8","completada_el":"2025-11-30T12:48:39Z","writeup_url":null,"certificado":null},{"id":45,"nombre":"Database","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/45","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"27/05/2024","descripcion":"Laboratorio para practicar el bypass de login con inyección SQL, enumeración SMB y escalada de privilegios abusando de Java.","descarga":"https://mega.nz/file/JaFAhBDB#4nFyDl36xA7hyVpo8hdJSuiIh34IwjhTGG2yGtk1FLs","completada_el":"2025-11-30T12:48:34Z","writeup_url":null,"certificado":null},{"id":47,"nombre":"Dark","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/47","autor":"makak77","enlace_autor":"https://dockerlabs.es/","fecha":"07/06/2024","descripcion":"Laboratorio para practicar pivoting entre máquinas y fuerza bruta, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/Qft1jCjb#PlBLNl2jgetv_7jP9ycnsKnL4pabkeec55XWCXxbORk","completada_el":"2025-11-30T12:48:27Z","writeup_url":"https://www.notion.so/ung4m/Dark-2c3c8cbdfd3c80ee8696e05a184ed4b6","certificado":{"cert_id":"DL-F83992","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-F83992","imagen_url":"/api/certificado/imagen/DL-F83992","verify_url":"/api/certificado/verificar/DL-F83992"}},{"id":48,"nombre":"Rubiks","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/48","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la explotación de una consola de administración que ejecuta comandos codificados, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/mEcS3DJT#9gcjtWbWlZcFg7chYKcKwzo6gsa7HYJAmDbluJ_AbI8","completada_el":"2025-11-30T12:48:22Z","writeup_url":null,"certificado":null},{"id":58,"nombre":"HereBash","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/58","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"20/06/2024","descripcion":"Laboratorio para practicar enumeración web, fuerza bruta y escalada de privilegios mediante sudo.","descarga":"https://mega.nz/file/tDFTjZ4Z#bkqPWRqK__cqqz0cn_rFz6Q4hamYS4w48S2RCEXcs2A","completada_el":"2025-11-30T12:48:06Z","writeup_url":null,"certificado":null},{"id":64,"nombre":"cineHack","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/64","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"17/01/2025","descripcion":"Laboratorio para practicar la explotación de un servicio web y escalada de privilegios abusando de tareas cron.","descarga":"https://mega.nz/file/qQElkZ5K#Buv0R6SQBuj_ZImKWIks80BxwhDMyJVtYEZVXP3M9Xw","completada_el":"2025-11-30T12:47:58Z","writeup_url":"https://www.notion.so/ung4m/cineHack-2c3c8cbdfd3c80e5b9f8f5bc7ee15a57","certificado":{"cert_id":"DL-30455A","emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-30455A","imagen_url":"/api/certificado/imagen/DL-30455A","verify_url":"/api/certificado/verificar/DL-30455A"}},{"id":86,"nombre":"Memesploit","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/86","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar enumeración de Samba y servicios web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/iQ8XCY7a#fYKZCPSXcFWUvV5UzTp5zTIQHuXYw_YbvM9IFGVAiDA","completada_el":"2025-11-30T12:47:46Z","writeup_url":null,"certificado":null},{"id":97,"nombre":"Sites","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/97","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"05/08/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante fuzzing de parámetros y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/tT8RXaJB#K5air4Vs7CCMbCz7leZLUmkoPkei3k6mV60pJHNJO78","completada_el":"2025-11-30T12:47:18Z","writeup_url":null,"certificado":null},{"id":115,"nombre":"Master","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/115","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un WordPress vulnerable y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4b1TQSTC#In5DpkgPX9cJgCHCrEc9WpccX5YdF2GPyFy7XXs_Gg4","completada_el":"2025-11-30T12:47:10Z","writeup_url":null,"certificado":null},{"id":135,"nombre":"Fooding","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/135","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/06/2024","descripcion":"Laboratorio para practicar la explotación de un servicio ActiveMQ vulnerable, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/0SlG3S7Z#bF91meiTF3k8A9RGhvnqdS-Irm-GnDLYGpUQk1S9_lQ","completada_el":"2025-11-30T12:46:45Z","writeup_url":null,"certificado":null},{"id":149,"nombre":"Express","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/149","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"11/01/2025","descripcion":"Laboratorio enfocado en explotación de aplicaciones Express.js y Node.js.","descarga":"https://mega.nz/file/2AFz0KAa#fSt3-TDTnPf8NpeEQ_0mhhRwA2pWrwPSML2ctJmw6Ms","completada_el":"2025-11-30T12:46:18Z","writeup_url":null,"certificado":null},{"id":147,"nombre":"Cracker","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/147","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"28/12/2024","descripcion":"Laboratorio enfocado en ataques de fuerza bruta y cracking de contraseñas.","descarga":"https://mega.nz/file/iJ1UzQ5C#t8zsjmsyIB6dIFndUVc6qrvZOOh2cevCDNvEgUOELWs","completada_el":"2025-11-30T12:46:11Z","writeup_url":"https://www.notion.so/ung4m/Cracker-2c3c8cbdfd3c80ce82ddc7ae04787350","certificado":{"cert_id":"DL-D613FF","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-D613FF","imagen_url":"/api/certificado/imagen/DL-D613FF","verify_url":"/api/certificado/verificar/DL-D613FF"}},{"id":95,"nombre":"Inj3ct0rss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/95","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"18/08/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/BD0AVZLJ#xGYYLKOl2MYwvGipfsVQI-z0YRTMzq-tpXze-znT7bk","completada_el":"2025-11-30T12:45:38Z","writeup_url":null,"certificado":null},{"id":120,"nombre":"Devil","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/120","autor":"kaikoperez","enlace_autor":"https://github.com/kiket25","fecha":"18/09/2024","descripcion":"Laboratorio para practicar la explotación del CMS Drupal y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vAFHDCTB#LbMKq1zL8hVWUJ8Of0sSZ3Qvke-Px9sj4MLJx7MHIkw","completada_el":"2025-11-30T12:45:28Z","writeup_url":null,"certificado":null},{"id":123,"nombre":"StrongJenkins","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/123","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"14/04/2024","descripcion":"Laboratorio para practicar la explotación de Jenkins y escalada de privilegios abusando de Python mediante sudo.","descarga":"https://mega.nz/file/QLF1maab#uWv80VZEIFclxoCnHb5COB6vgZYDLciFr1tkQX_Be8g","completada_el":"2025-11-30T12:45:17Z","writeup_url":"https://www.notion.so/ung4m/Strongjenkins-2c3c8cbdfd3c802694bae9507abb1abd","certificado":{"cert_id":"DL-F0F62B","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-F0F62B","imagen_url":"/api/certificado/imagen/DL-F0F62B","verify_url":"/api/certificado/verificar/DL-F0F62B"}},{"id":128,"nombre":"LittlePivoting","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Pivoting","logo_url":"/img/maquina/128","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"19/04/2024","descripcion":"Laboratorio para practicar pivoting con Chisel: explotación de un LFI to RCE, fuerza bruta SSH y movimiento lateral a una red interna.","descarga":"https://mega.nz/file/Ve8zRBaZ#CKDTDbTkrZmLI7CeVOs_lGvg34c90XENg6uyGqFcWUE","completada_el":"2025-11-30T12:45:13Z","writeup_url":null,"certificado":null},{"id":126,"nombre":"PyRed","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/126","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"26/06/2024","descripcion":"Laboratorio para practicar la ejecución remota de comandos a través de un compilador de Python web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/MHFl1JgS#HHZoCOv8d8Cne4AKUHRchI9IXGX-4OA2FjntN8QG7rw","completada_el":"2025-11-30T12:44:53Z","writeup_url":null,"certificado":null},{"id":23,"nombre":"Reverse","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/23","autor":"maciiii___","enlace_autor":"https://github.com/Maciferna","fecha":"24/12/2024","descripcion":"Máquina donde se analiza un binario para acceder a un subdominio, se explota una vulnerabilidad LFI con log poisoning para obtener acceso al sistema y luego se aprovechan permisos sudo mal configurados para escalar a root.","descarga":"https://mega.nz/file/XYswTACa#7HR7EZlUXRIITV5eisEVvegFiCi-biVi0tYR5VD1uDQ","completada_el":"2025-11-30T12:44:40Z","writeup_url":null,"certificado":null},{"id":138,"nombre":"ChocolateFire","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/138","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"25/06/2024","descripcion":"Laboratorio orientado a pruebas de pentesting en servidores web con autenticación insegura.","descarga":"https://mega.nz/file/wWslhSQS#jmz3PksTmtOaitgKwS7dcgc8Vd7o6pECPViav9clzwA","completada_el":"2025-11-30T12:43:24Z","writeup_url":"https://www.notion.so/ung4m/ChocolateFire-2c3c8cbdfd3c80408b0cd81e3a907f75","certificado":{"cert_id":"DL-76CC5D","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-76CC5D","imagen_url":"/api/certificado/imagen/DL-76CC5D","verify_url":"/api/certificado/verificar/DL-76CC5D"}},{"id":142,"nombre":"Wallet","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/142","autor":"Pylon & El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@Pylonet","fecha":"12/07/2024","descripcion":"Laboratorio centrado en vulnerabilidades de seguridad en sistemas de billeteras digitales.","descarga":"https://mega.nz/file/QStynIiQ#x8_w2YlVDAG8EiHcm7Vj3JDseae-Rz_v5IsBzQ8-hGQ","completada_el":"2025-11-30T12:43:19Z","writeup_url":"https://www.notion.so/ung4m/Wallet-2c3c8cbdfd3c80babb3dffaa1ce6c3e9","certificado":{"cert_id":"DL-318E0F","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-318E0F","imagen_url":"/api/certificado/imagen/DL-318E0F","verify_url":"/api/certificado/verificar/DL-318E0F"}},{"id":140,"nombre":"Eclipse","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/140","autor":"Xerosec","enlace_autor":"https://www.youtube.com/c/xerosec","fecha":"14/05/2024","descripcion":"Laboratorio enfocado en análisis forense y técnicas de ocultación de malware.","descarga":"https://mega.nz/file/RG0whSrR#dhO_VHaG-BK8A6NcVwiAhYWxZiStdYj9yT3DFWGiVEQ","completada_el":"2025-11-30T12:43:15Z","writeup_url":null,"certificado":null},{"id":143,"nombre":"Cachopo","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/143","autor":"PatxaSec","enlace_autor":"https://es.linkedin.com/in/ander-g-obieta","fecha":"25/07/2024","descripcion":"Laboratorio sobre ataques en entornos web con autenticación insegura.","descarga":"https://mega.nz/file/JTM1wbia#JEZBlPPsakA1fshW80vXltgOGVIjnvakaxPMMbPyZ4s","completada_el":"2025-11-30T12:43:13Z","writeup_url":null,"certificado":null},{"id":122,"nombre":"Mapache2","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/122","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar fuerza bruta contra un panel de login y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/6ZkFnbiB#N1Q3tz67fGqAfmauzPJ2LDUURPwZWhmTFPqwoqdAX9w","completada_el":"2025-11-30T12:43:07Z","writeup_url":null,"certificado":null},{"id":112,"nombre":"Asucar","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/112","autor":"The Hackers Labs","enlace_autor":"https://thehackerslabs.com/","fecha":"12/05/2024","descripcion":"Laboratorio para practicar la explotación de WordPress y escalada de privilegios abusando de puttygen mediante sudo.","descarga":"https://mega.nz/file/sCtDHbjS#3FdcMCEsKE5Ea0taLVkx9Nt9Oj43fqm4Q6RBKCTOVac","completada_el":"2025-11-30T12:43:02Z","writeup_url":null,"certificado":null},{"id":53,"nombre":"Fileception","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/53","autor":"danielPRZ","enlace_autor":"https://github.com/RubelPerez","fecha":"11/06/2024","descripcion":"Laboratorio para practicar la explotación de servicios FTP y web, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/sGci1A5L#r0I4p-iA9Pj2WKu40PgMkFzXDtKmJ3_FU4vdRp7xl-4","completada_el":"2025-11-30T12:42:55Z","writeup_url":null,"certificado":null},{"id":43,"nombre":"DevTools","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/43","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/12/2024","descripcion":"Laboratorio para practicar el análisis de ficheros JavaScript para obtener credenciales y escalar privilegios en Linux.","descarga":"https://mega.nz/file/TQsx3SLY#ZtO_3auMe422od0KtMfC8mxAKWIgWwELiQ0qhADz3B0","completada_el":"2025-11-30T12:42:04Z","writeup_url":"https://www.notion.so/ung4m/DevTools-2c3c8cbdfd3c80b4bb69f7c6847588cc","certificado":{"cert_id":"DL-C1CDFF","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-C1CDFF","imagen_url":"/api/certificado/imagen/DL-C1CDFF","verify_url":"/api/certificado/verificar/DL-C1CDFF"}},{"id":1,"nombre":"Psycho","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/1","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"10/08/2024","descripcion":"El laboratorio Psycho de DockerLabs es un entorno vulnerable en Linux donde se practican técnicas básicas de hacking ético. Incluye enumeración de servicios, explotación de una vulnerabilidad LFI, acceso mediante clave SSH filtrada y escalada de privilegios usando sudo.","descarga":"https://mega.nz/file/MSkgWDKJ#UHmAFBkvOpAc9fPIDocrVDLYz0VY6BolhLz87f3tSNM","completada_el":"2025-11-30T12:41:55Z","writeup_url":null,"certificado":null},{"id":2,"nombre":"Dance-Samba","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/2","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"26/08/2024","descripcion":"El laboratorio Dance-Samba de DockerLabs es un entorno vulnerable de nivel medio en Linux que requiere enumerar servicios como FTP y Samba, acceder a recursos compartidos, obtener credenciales y acceder vía SSH. El objetivo final es escalar privilegios explotando configuraciones inseguras con sudo.","descarga":"https://mega.nz/file/JCtnnLAJ#yeVJuvp8zhHiM55IHvnFJZ62_cjR1vmH-miDBc30slY","completada_el":"2025-11-30T12:41:52Z","writeup_url":null,"certificado":null},{"id":7,"nombre":"Apolos","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/7","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"06/09/2024","descripcion":"Laboratorio para practicar inyección SQL con sqlmap en una tienda online, volcando credenciales para acceder por SSH y escalar privilegios en Linux.","descarga":"https://mega.nz/file/bANg0LCa#8_gUBjBdGbcVXMYuqzr5fVyAF2OM3AsYWTsWspdm3K4","completada_el":"2025-11-30T12:41:49Z","writeup_url":null,"certificado":null},{"id":89,"nombre":"Rutas","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Infraestructura","logo_url":"/img/maquina/89","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"13/07/2024","descripcion":"Laboratorio para practicar el acceso por FTP anónimo, cracking de un ZIP con John y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4PFzgZwS#G3PmT4CFBLPJzJ7ptED9RQ7u9b5TFQcUQk0gpwzwYUk","completada_el":"2025-11-30T12:41:41Z","writeup_url":null,"certificado":null},{"id":4,"nombre":"Veneno","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/4","autor":"firstatack","enlace_autor":"https://firstatack.github.io/","fecha":"30/06/2024","descripcion":"Laboratorio para practicar la explotación de un LFI mediante log poisoning para lograr ejecución remota de comandos y escalar privilegios en Linux.","descarga":"https://mega.nz/file/kOFDBYJC#mzBiVsOorShPcTLjPfzmesxAiCHxGkKEDAGxAIJ0r0g","completada_el":"2025-11-30T12:41:31Z","writeup_url":null,"certificado":null},{"id":27,"nombre":"0xc0ffee","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/27","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"01/09/2024","descripcion":"Laboratorio para practicar la enumeración de un servicio web en Python, obtención de credenciales filtradas y ejecución de una reverse shell para escalar privilegios.","descarga":"https://mega.nz/file/jJFVUICT#xhmECKrhWrCC8Z8O3xyelJYOh7OLUoA1Hml5-lut5SQ","completada_el":"2025-11-30T12:40:57Z","writeup_url":"https://www.notion.so/ung4m/0xc0ffee-2c3c8cbdfd3c80efaab1f0a138ba1027","certificado":{"cert_id":"DL-467B12","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-467B12","imagen_url":"/api/certificado/imagen/DL-467B12","verify_url":"/api/certificado/verificar/DL-467B12"}},{"id":21,"nombre":"PingPong","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/21","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"23/06/2024","descripcion":"Laboratorio para practicar la explotación de una ejecución de comandos en un servicio web, con movimiento entre usuarios y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/4GtWBbQZ#HMo12GRIHABDnyRK2mO_AKuFhPrMO-oXO7hLQpmyadA","completada_el":"2025-11-30T12:40:50Z","writeup_url":null,"certificado":null},{"id":9,"nombre":"Swiss","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/9","autor":"darksblack","enlace_autor":"https://github.com/DarksBlackSk/","fecha":"17/11/2024","descripcion":"Laboratorio para practicar enumeración web, obtención de credenciales e intrusión, con escalada de privilegios en Linux.","descarga":"https://mega.nz/file/vdtjRZJR#Ao1QF3I7aMh0db5X2YjchpusbBa_LzpvA2JTUhO3EmQ","completada_el":"2025-11-30T12:40:35Z","writeup_url":"https://www.notion.so/ung4m/Swiss-2c3c8cbdfd3c8015af6dcf5df16454e1","certificado":{"cert_id":"DL-6B456F","emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-6B456F","imagen_url":"/api/certificado/imagen/DL-6B456F","verify_url":"/api/certificado/verificar/DL-6B456F"}}],"maquinas_creadas":[],"writeups":[{"maquina":"Rolarola","url":"https://www.notion.so/ung4m/Rolarola-2dfc8cbdfd3c80c0ac48f4a1769bade0","tipo":"texto","publicado_el":"2026-01-08T03:59:12Z","logo_url":"/img/maquina/189"},{"maquina":"Puzzle","url":"https://www.notion.so/ung4m/Puzzle-2dec8cbdfd3c806489aaec522b56061f","tipo":"texto","publicado_el":"2026-01-05T18:51:13Z","logo_url":"/img/maquina/187"},{"maquina":"Ciberguard","url":"https://www.notion.so/ung4m/Ciberguard-2c3c8cbdfd3c80a9b941fb6f952cf510?pvs=25","tipo":"texto","publicado_el":"2026-01-04T18:32:55Z","logo_url":"/img/maquina/160"},{"maquina":"cineHack","url":"https://www.notion.so/ung4m/cineHack-2c3c8cbdfd3c80e5b9f8f5bc7ee15a57","tipo":"texto","publicado_el":"2026-01-01T16:50:20Z","logo_url":"/img/maquina/64"},{"maquina":"Dark","url":"https://www.notion.so/ung4m/Dark-2c3c8cbdfd3c80ee8696e05a184ed4b6","tipo":"texto","publicado_el":"2026-01-01T16:50:18Z","logo_url":"/img/maquina/47"},{"maquina":"Bola","url":"https://www.notion.so/ung4m/Bola-2c3c8cbdfd3c80e4bbe4c2f8d520e2e9","tipo":"texto","publicado_el":"2026-01-01T16:50:17Z","logo_url":"/img/maquina/165"},{"maquina":"Crystalteam","url":"https://www.notion.so/ung4m/Crystalteam-2c6c8cbdfd3c807b8708df3ebcb5d374","tipo":"texto","publicado_el":"2025-12-31T10:15:45Z","logo_url":"/img/maquina/158"},{"maquina":"Crossfi","url":"https://www.notion.so/ung4m/Crossfi-2c3c8cbdfd3c80f6a018e8dca9446abc","tipo":"texto","publicado_el":"2025-12-31T10:15:44Z","logo_url":"/img/maquina/172"},{"maquina":"SpiderRoot","url":"https://www.notion.so/ung4m/SpiderRoot-2c3c8cbdfd3c80e88d9ac24d2b3c983a","tipo":"texto","publicado_el":"2025-12-31T10:15:43Z","logo_url":"/img/maquina/169"},{"maquina":"0xc0ffee","url":"https://www.notion.so/ung4m/0xc0ffee-2c3c8cbdfd3c80efaab1f0a138ba1027","tipo":"texto","publicado_el":"2025-12-31T10:15:41Z","logo_url":"/img/maquina/27"},{"maquina":"HackZones","url":"https://www.notion.so/ung4m/Hackzones-2c3c8cbdfd3c80f2b423ff7f02488edb","tipo":"texto","publicado_el":"2025-12-31T10:15:40Z","logo_url":"/img/maquina/20"},{"maquina":"Wallet","url":"https://www.notion.so/ung4m/Wallet-2c3c8cbdfd3c80babb3dffaa1ce6c3e9","tipo":"texto","publicado_el":"2025-12-31T10:15:39Z","logo_url":"/img/maquina/142"},{"maquina":"DevTools","url":"https://www.notion.so/ung4m/DevTools-2c3c8cbdfd3c80b4bb69f7c6847588cc","tipo":"texto","publicado_el":"2025-12-31T10:15:18Z","logo_url":"/img/maquina/43"},{"maquina":"Cracker","url":"https://www.notion.so/ung4m/Cracker-2c3c8cbdfd3c80ce82ddc7ae04787350","tipo":"texto","publicado_el":"2025-12-31T10:15:16Z","logo_url":"/img/maquina/147"},{"maquina":"StrongJenkins","url":"https://www.notion.so/ung4m/Strongjenkins-2c3c8cbdfd3c802694bae9507abb1abd","tipo":"texto","publicado_el":"2025-12-31T10:15:15Z","logo_url":"/img/maquina/123"},{"maquina":"Swiss","url":"https://www.notion.so/ung4m/Swiss-2c3c8cbdfd3c8015af6dcf5df16454e1","tipo":"texto","publicado_el":"2025-12-31T10:15:14Z","logo_url":"/img/maquina/9"},{"maquina":"TheDog","url":"https://www.notion.so/ung4m/TheDog-2c3c8cbdfd3c801a82b1cab44b3acb16","tipo":"texto","publicado_el":"2025-12-31T10:15:12Z","logo_url":"/img/maquina/161"},{"maquina":"ChocolateFire","url":"https://www.notion.so/ung4m/ChocolateFire-2c3c8cbdfd3c80408b0cd81e3a907f75","tipo":"texto","publicado_el":"2025-12-31T10:15:09Z","logo_url":"/img/maquina/138"},{"maquina":"Ekisese","url":"https://ung4m.notion.site/Ekisese-2d7c8cbdfd3c8033b718fd203d35e559?pvs=74","tipo":"texto","publicado_el":"2025-12-29T10:48:19Z","logo_url":"/img/maquina/174"},{"maquina":"Gallery","url":"https://ung4m.notion.site/Gallery-2d0c8cbdfd3c8031b563dc1ab268db41?pvs=74","tipo":"texto","publicado_el":"2025-12-29T10:48:15Z","logo_url":"/img/maquina/159"},{"maquina":"PingCTF","url":"https://ung4m.notion.site/PingCTF-2c4c8cbdfd3c807790a5d19dde512346?pvs=74","tipo":"texto","publicado_el":"2025-12-29T10:48:13Z","logo_url":"/img/maquina/168"},{"maquina":"InfluencerHate","url":"https://www.notion.so/ung4m/InfluencerHate-2cac8cbdfd3c800abbc7df0e7660212e","tipo":"texto","publicado_el":"2025-12-29T10:48:12Z","logo_url":"/img/maquina/166"},{"maquina":"Elevator","url":"https://ung4m.notion.site/Elevator-2cfc8cbdfd3c8089bcedf13510dedc27","tipo":"texto","publicado_el":"2025-12-29T10:48:10Z","logo_url":"/img/maquina/146"},{"maquina":"Unrecover","url":"https://ung4m.notion.site/Unrecover-2cac8cbdfd3c803b9f20e2e043f43f2e","tipo":"texto","publicado_el":"2025-12-29T10:48:05Z","logo_url":"/img/maquina/153"},{"maquina":"Tokenaso","url":"https://ung4m.notion.site/Tokenaso-2d2c8cbdfd3c80b3bfdfc36022a76e92","tipo":"texto","publicado_el":"2025-12-29T10:48:01Z","logo_url":"/img/maquina/186"},{"maquina":"Perrito Mágico","url":"https://www.notion.so/ung4m/perrito_magico-2c3c8cbdfd3c8012b2d3dfb27b7599b4","tipo":"texto","publicado_el":"2025-12-29T10:47:56Z","logo_url":"/img/maquina/175"},{"maquina":"Race","url":"https://www.notion.so/ung4m/Race-2c3c8cbdfd3c808586ebf2695befba8c","tipo":"texto","publicado_el":"2025-12-29T10:47:52Z","logo_url":"/img/maquina/183"},{"maquina":"Ofuskeit","url":"https://www.notion.so/ung4m/Ofuskeit-2c4c8cbdfd3c80c4805ac0d11f966cac","tipo":"texto","publicado_el":"2025-12-29T10:47:48Z","logo_url":"/img/maquina/163"}],"certificados":[{"cert_id":"DL-BB2A76","maquina":"Rolarola","dificultad":"Medio","logo_url":"/img/maquina/189","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-BB2A76","imagen_url":"/api/certificado/imagen/DL-BB2A76","verify_url":"/api/certificado/verificar/DL-BB2A76"},{"cert_id":"DL-139A18","maquina":"Puzzle","dificultad":"Medio","logo_url":"/img/maquina/187","generado":true,"emitido_el":"2026-07-10T09:09:44Z","pdf_url":"/api/certificado/pdf/DL-139A18","imagen_url":"/api/certificado/imagen/DL-139A18","verify_url":"/api/certificado/verificar/DL-139A18"},{"cert_id":"DL-962EE2","maquina":"Ciberguard","dificultad":"Medio","logo_url":"/img/maquina/160","generado":true,"emitido_el":"2026-07-10T09:09:43Z","pdf_url":"/api/certificado/pdf/DL-962EE2","imagen_url":"/api/certificado/imagen/DL-962EE2","verify_url":"/api/certificado/verificar/DL-962EE2"},{"cert_id":"DL-30455A","maquina":"cineHack","dificultad":"Medio","logo_url":"/img/maquina/64","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-30455A","imagen_url":"/api/certificado/imagen/DL-30455A","verify_url":"/api/certificado/verificar/DL-30455A"},{"cert_id":"DL-F83992","maquina":"Dark","dificultad":"Medio","logo_url":"/img/maquina/47","generado":true,"emitido_el":"2026-07-10T09:09:42Z","pdf_url":"/api/certificado/pdf/DL-F83992","imagen_url":"/api/certificado/imagen/DL-F83992","verify_url":"/api/certificado/verificar/DL-F83992"},{"cert_id":"DL-FF6CC6","maquina":"Bola","dificultad":"Medio","logo_url":"/img/maquina/165","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-FF6CC6","imagen_url":"/api/certificado/imagen/DL-FF6CC6","verify_url":"/api/certificado/verificar/DL-FF6CC6"},{"cert_id":"DL-70018E","maquina":"Crystalteam","dificultad":"Medio","logo_url":"/img/maquina/158","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-70018E","imagen_url":"/api/certificado/imagen/DL-70018E","verify_url":"/api/certificado/verificar/DL-70018E"},{"cert_id":"DL-E6FE1A","maquina":"Crossfi","dificultad":"Medio","logo_url":"/img/maquina/172","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-E6FE1A","imagen_url":"/api/certificado/imagen/DL-E6FE1A","verify_url":"/api/certificado/verificar/DL-E6FE1A"},{"cert_id":"DL-0D73A6","maquina":"SpiderRoot","dificultad":"Medio","logo_url":"/img/maquina/169","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-0D73A6","imagen_url":"/api/certificado/imagen/DL-0D73A6","verify_url":"/api/certificado/verificar/DL-0D73A6"},{"cert_id":"DL-467B12","maquina":"0xc0ffee","dificultad":"Medio","logo_url":"/img/maquina/27","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-467B12","imagen_url":"/api/certificado/imagen/DL-467B12","verify_url":"/api/certificado/verificar/DL-467B12"},{"cert_id":"DL-4ACC72","maquina":"HackZones","dificultad":"Medio","logo_url":"/img/maquina/20","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-4ACC72","imagen_url":"/api/certificado/imagen/DL-4ACC72","verify_url":"/api/certificado/verificar/DL-4ACC72"},{"cert_id":"DL-318E0F","maquina":"Wallet","dificultad":"Medio","logo_url":"/img/maquina/142","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-318E0F","imagen_url":"/api/certificado/imagen/DL-318E0F","verify_url":"/api/certificado/verificar/DL-318E0F"},{"cert_id":"DL-C1CDFF","maquina":"DevTools","dificultad":"Medio","logo_url":"/img/maquina/43","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-C1CDFF","imagen_url":"/api/certificado/imagen/DL-C1CDFF","verify_url":"/api/certificado/verificar/DL-C1CDFF"},{"cert_id":"DL-D613FF","maquina":"Cracker","dificultad":"Medio","logo_url":"/img/maquina/147","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-D613FF","imagen_url":"/api/certificado/imagen/DL-D613FF","verify_url":"/api/certificado/verificar/DL-D613FF"},{"cert_id":"DL-F0F62B","maquina":"StrongJenkins","dificultad":"Medio","logo_url":"/img/maquina/123","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-F0F62B","imagen_url":"/api/certificado/imagen/DL-F0F62B","verify_url":"/api/certificado/verificar/DL-F0F62B"},{"cert_id":"DL-6B456F","maquina":"Swiss","dificultad":"Medio","logo_url":"/img/maquina/9","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-6B456F","imagen_url":"/api/certificado/imagen/DL-6B456F","verify_url":"/api/certificado/verificar/DL-6B456F"},{"cert_id":"DL-88C6BB","maquina":"TheDog","dificultad":"Medio","logo_url":"/img/maquina/161","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-88C6BB","imagen_url":"/api/certificado/imagen/DL-88C6BB","verify_url":"/api/certificado/verificar/DL-88C6BB"},{"cert_id":"DL-76CC5D","maquina":"ChocolateFire","dificultad":"Medio","logo_url":"/img/maquina/138","generado":true,"emitido_el":"2026-07-10T09:09:41Z","pdf_url":"/api/certificado/pdf/DL-76CC5D","imagen_url":"/api/certificado/imagen/DL-76CC5D","verify_url":"/api/certificado/verificar/DL-76CC5D"},{"cert_id":"DL-346850","maquina":"Ekisese","dificultad":"Medio","logo_url":"/img/maquina/174","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-346850","imagen_url":"/api/certificado/imagen/DL-346850","verify_url":"/api/certificado/verificar/DL-346850"},{"cert_id":"DL-9DEDEB","maquina":"Gallery","dificultad":"Difícil","logo_url":"/img/maquina/159","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-9DEDEB","imagen_url":"/api/certificado/imagen/DL-9DEDEB","verify_url":"/api/certificado/verificar/DL-9DEDEB"},{"cert_id":"DL-6F4E32","maquina":"PingCTF","dificultad":"Fácil","logo_url":"/img/maquina/168","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-6F4E32","imagen_url":"/api/certificado/imagen/DL-6F4E32","verify_url":"/api/certificado/verificar/DL-6F4E32"},{"cert_id":"DL-2F9875","maquina":"InfluencerHate","dificultad":"Fácil","logo_url":"/img/maquina/166","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-2F9875","imagen_url":"/api/certificado/imagen/DL-2F9875","verify_url":"/api/certificado/verificar/DL-2F9875"},{"cert_id":"DL-45072C","maquina":"Elevator","dificultad":"Fácil","logo_url":"/img/maquina/146","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-45072C","imagen_url":"/api/certificado/imagen/DL-45072C","verify_url":"/api/certificado/verificar/DL-45072C"},{"cert_id":"DL-EC6B5D","maquina":"Unrecover","dificultad":"Medio","logo_url":"/img/maquina/153","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-EC6B5D","imagen_url":"/api/certificado/imagen/DL-EC6B5D","verify_url":"/api/certificado/verificar/DL-EC6B5D"},{"cert_id":"DL-FCBE08","maquina":"Tokenaso","dificultad":"Difícil","logo_url":"/img/maquina/186","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-FCBE08","imagen_url":"/api/certificado/imagen/DL-FCBE08","verify_url":"/api/certificado/verificar/DL-FCBE08"},{"cert_id":"DL-D53D9C","maquina":"Perrito Mágico","dificultad":"Medio","logo_url":"/img/maquina/175","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-D53D9C","imagen_url":"/api/certificado/imagen/DL-D53D9C","verify_url":"/api/certificado/verificar/DL-D53D9C"},{"cert_id":"DL-6A166B","maquina":"Race","dificultad":"Medio","logo_url":"/img/maquina/183","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-6A166B","imagen_url":"/api/certificado/imagen/DL-6A166B","verify_url":"/api/certificado/verificar/DL-6A166B"},{"cert_id":"DL-F5ECED","maquina":"Ofuskeit","dificultad":"Medio","logo_url":"/img/maquina/163","generado":true,"emitido_el":"2026-07-10T09:09:40Z","pdf_url":"/api/certificado/pdf/DL-F5ECED","imagen_url":"/api/certificado/imagen/DL-F5ECED","verify_url":"/api/certificado/verificar/DL-F5ECED"}]}