{"slug":"varecruzz","username":"vareCruzz","perfil":{"id":3405,"rol":"jugador","biografia":"síganme en Instagram como:\nmaxvare19_a","miembro_desde":"2026-06-18T23:07:57Z","avatar_url":"/img/perfil/3405","perfil_url":"/u/varecruzz","redes":{"linkedin":null,"github":"https://github.com/CruzVaree","youtube":null}},"progreso":{"catalogo":"docker","maquinas_totales":198,"maquinas_hechas":13,"porcentaje":6.6,"por_dificultad":{"Muy Fácil":{"hechas":0,"totales":8},"Fácil":{"hechas":9,"totales":66},"Medio":{"hechas":4,"totales":85},"Difícil":{"hechas":0,"totales":39}}},"estadisticas":{"maquinas_hechas":13,"maquinas_creadas":0,"writeups_publicados":7,"certificados_disponibles":7,"certificados_generados":7,"puntos_writeups":20,"ranking_writeups":88,"ranking_creadores":null},"maquinas_hechas":[{"id":234,"nombre":"SECorNOTsec","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/234","autor":"firstatack","enlace_autor":"https://github.com/0xR0t","fecha":"30/03/2026","descripcion":"Laboratorio para practicar la explotación de una inyección de comandos para obtener una reverse shell y escalar privilegios mediante sudo.","descarga":"https://mega.nz/file/jdEj3LAS#vGIHuF0AEM-5HbI17N4I1DD9XM1bF-Gdo3b2V2OpFec","completada_el":"2026-07-23T23:13:49Z","writeup_url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/SECorNOTsec.pdf","certificado":{"cert_id":"DL-D88986","emitido_el":"2026-07-26T16:54:07Z","pdf_url":"/api/certificado/pdf/DL-D88986","imagen_url":"/api/certificado/imagen/DL-D88986","verify_url":"/api/certificado/verificar/DL-D88986"}},{"id":219,"nombre":"Talent","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/219","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"28/02/2026","descripcion":"Web de wordpress con una vulnerabilidad y escalada de privilegios en linux mediante python.","descarga":"https://mega.nz/file/mQFXjBRJ#jni1ZxpW5aZI_vZhiFGRUMtFGyVJ1uhqx1wnuVZ0P2s","completada_el":"2026-07-20T23:22:05Z","writeup_url":null,"certificado":null},{"id":271,"nombre":"BaluHome","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/271","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"15/07/2026","descripcion":"Plataforma de vídeos con vulnerabilidad en la funcionalidad de subtítulos.","descarga":"https://mega.nz/file/yEkClLpD#WtGdJSCCga_hJeIhUWohVPCESxB3LZHMxFelTAuiJRQ","completada_el":"2026-07-18T23:10:20Z","writeup_url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/BaluHome.pdf","certificado":{"cert_id":"DL-ADB658","emitido_el":"2026-07-23T20:47:51Z","pdf_url":"/api/certificado/pdf/DL-ADB658","imagen_url":"/api/certificado/imagen/DL-ADB658","verify_url":"/api/certificado/verificar/DL-ADB658"}},{"id":158,"nombre":"Crystalteam","dificultad":"Medio","clase":"medio","color":"#e0a553","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/158","autor":"Alejandro609x","enlace_autor":"https://github.com/Alejandro609x","fecha":"22/04/2025","descripcion":"Crystalteam es una máquina vulnerable basada en Docker, diseñada para poner a prueba habilidades en la explotación de bases de datos mediante inyecciones SQL (SQLi). Su enfoque principal es la identificación y explotación de vulnerabilidades en consultas MySQL para obtener acceso no autorizado a la base de datos y extraer información sensible.","descarga":"https://mega.nz/file/8KNwjC7b#jwE74Xa2ftBftZWaxTWkRm3w_-NOIZ7ziX8UGWS_VjM","completada_el":"2026-07-13T23:17:47Z","writeup_url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/CrystalTeam.pdf","certificado":{"cert_id":"DL-06C933","emitido_el":"2026-07-17T08:04:19Z","pdf_url":"/api/certificado/pdf/DL-06C933","imagen_url":"/api/certificado/imagen/DL-06C933","verify_url":"/api/certificado/verificar/DL-06C933"}},{"id":243,"nombre":"Duque","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/243","autor":"jes507","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"04/05/2026","descripcion":"Laboratorio para practicar hacking web con la explotación de dos vulnerabilidades.","descarga":"https://mega.nz/file/3NdWXBqA#Tfnhrqx_bgk1HxA9jdhgauoLKOVPXqaovuUNZ0nq_gw","completada_el":"2026-07-13T22:56:37Z","writeup_url":null,"certificado":null},{"id":41,"nombre":"Upload","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/41","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/channel/UCGLfzfKRUsV6BzkrF1kJGsg","fecha":"09/04/2024","descripcion":"Panel vulnerable de subida de archivos, donde se puede subir código malicioso y conseguir una ejecución remota de comandos en el servidor.","descarga":"https://mega.nz/file/pOdwgYbB#8lTyf-mWFNq7xvKWObKUV9gkrZj3nzhuHVlGQmnZ6BQ","completada_el":"2026-07-13T00:53:37Z","writeup_url":null,"certificado":null},{"id":102,"nombre":"Escolares","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/102","autor":"Luisillo_o","enlace_autor":"https://www.youtube.com/@Luisillo_o","fecha":"09/06/2024","descripcion":"Laboratorio para practicar la explotación de WordPress (plugin File Manager) y escalada de privilegios mediante movimiento entre usuarios.","descarga":"https://mega.nz/file/ZXckGSob#QBn80M3tFNTrKCJwZ1lIh-9Rafx5sdlG3lyCT9FPYes","completada_el":"2026-07-13T00:52:09Z","writeup_url":null,"certificado":null},{"id":117,"nombre":"Pressenter","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking CMS","logo_url":"/img/maquina/117","autor":"d1se0","enlace_autor":"https://github.com/D1se0","fecha":"29/08/2024","descripcion":"Laboratorio para practicar la enumeración y explotación de WordPress con wpscan, y escalada de privilegios en Linux.","descarga":"https://mega.nz/file/aJUHFbzC#JtLW0g6ovbzOwO71ddC8wolKMIVmMkuexkW_LQI2zSE","completada_el":"2026-07-13T00:51:17Z","writeup_url":null,"certificado":null},{"id":154,"nombre":"Walking Dead","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/154","autor":"JuanR","enlace_autor":"https://github.com/JuanAntonioRodriguez68","fecha":"13/02/2025","descripcion":"Laboratorio para practicar técnicas básicas de explotación en entornos web.","descarga":"https://mega.nz/file/KYF0CAia#VZDiYoAnlpQ1n61yLqOkFfCApsLeqOgPL9Hyoi8tzgM","completada_el":"2026-07-13T00:50:41Z","writeup_url":null,"certificado":null},{"id":5,"nombre":"Injection","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/5","autor":"El Pingüino de Mario","enlace_autor":"https://www.youtube.com/@elpinguinodemario","fecha":"22/04/2025","descripcion":"Laboratorio para practicar la vulnerabilidad de inyección SQL para conseguir acceso al sistema y posterior escalada de privilegios en Linux.","descarga":"https://mega.nz/file/rZlAERjY#152uP-zS7pTC0hbPaZB7aO6_puij633u4pW-jpMuctk","completada_el":"2026-07-13T00:50:37Z","writeup_url":null,"certificado":null},{"id":78,"nombre":"Bypassme","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/78","autor":"RSA","enlace_autor":"https://dockerlabs.es","fecha":"30/05/2025","descripcion":"Information disclosure, fuzzing web, credential leakeage.","descarga":"https://mega.nz/file/jYlh1aaB#mIA3crjgCCq5sUtfUsjJAT7c-0ZU8Mdo3r-EugJJhus","completada_el":"2026-07-13T00:50:25Z","writeup_url":null,"certificado":null},{"id":168,"nombre":"PingCTF","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":"Hacking Web","logo_url":"/img/maquina/168","autor":"borazuwarah","enlace_autor":"https://github.com/borazuwarah/","fecha":"26/07/2025","descripcion":"Explotación de una vulnerabilidad que permite la ejecución de comandos en la máquina vulnerable.","descarga":"https://mega.nz/file/jVdVyYYK#Cl7k02bD1IHF6_j1tljf497k4l7uPq2QxzJQvs1tqoY","completada_el":"2026-07-13T00:50:19Z","writeup_url":null,"certificado":null},{"id":268,"nombre":"kmspwned","dificultad":"Fácil","clase":"facil","color":"#8bc34a","origen":"docker","categoria":null,"logo_url":"/img/maquina/268","autor":"b4d1t","enlace_autor":"https://youtube.com/@maciferna","fecha":"08/07/2026","descripcion":"SQLi, RCE, reutilización de credenciales, \nprivesc vía Cron Job.","descarga":"https://mega.nz/file/gIEyyb7T#UfXblU8qgB7Rgs13LKaUWafB6s6E8O-834ixFG4g388","completada_el":"2026-07-12T21:26:37Z","writeup_url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/kmspwned%20dockerlabs.pdf","certificado":{"cert_id":"DL-A574A4","emitido_el":"2026-07-13T09:23:25Z","pdf_url":"/api/certificado/pdf/DL-A574A4","imagen_url":"/api/certificado/imagen/DL-A574A4","verify_url":"/api/certificado/verificar/DL-A574A4"}}],"maquinas_creadas":[],"writeups":[{"maquina":"Profetas","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/Profetas.pdf","tipo":"texto","publicado_el":"2026-07-26T16:54:00Z","logo_url":"/img/maquina/209"},{"maquina":"Flasky","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/Flaskyy.pdf","tipo":"texto","publicado_el":"2026-07-26T16:54:00Z","logo_url":"/img/maquina/222"},{"maquina":"SECorNOTsec","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/SECorNOTsec.pdf","tipo":"texto","publicado_el":"2026-07-26T16:54:00Z","logo_url":"/img/maquina/234"},{"maquina":"TrailPack","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/TrailPack.pdf","tipo":"texto","publicado_el":"2026-07-23T20:47:37Z","logo_url":"/img/maquina/245"},{"maquina":"BaluHome","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/BaluHome.pdf","tipo":"texto","publicado_el":"2026-07-23T20:47:37Z","logo_url":"/img/maquina/271"},{"maquina":"Crystalteam","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/CrystalTeam.pdf","tipo":"texto","publicado_el":"2026-07-17T08:04:19Z","logo_url":"/img/maquina/158"},{"maquina":"kmspwned","url":"https://github.com/CruzVaree/dockerlabs-ctfs/blob/main/kmspwned%20dockerlabs.pdf","tipo":"texto","publicado_el":"2026-07-13T09:23:23Z","logo_url":"/img/maquina/268"}],"certificados":[{"cert_id":"DL-CDA5F3","maquina":"Profetas","dificultad":"Medio","logo_url":"/img/maquina/209","generado":true,"emitido_el":"2026-07-26T16:54:04Z","pdf_url":"/api/certificado/pdf/DL-CDA5F3","imagen_url":"/api/certificado/imagen/DL-CDA5F3","verify_url":"/api/certificado/verificar/DL-CDA5F3"},{"cert_id":"DL-BE6952","maquina":"Flasky","dificultad":"Medio","logo_url":"/img/maquina/222","generado":true,"emitido_el":"2026-07-26T16:54:02Z","pdf_url":"/api/certificado/pdf/DL-BE6952","imagen_url":"/api/certificado/imagen/DL-BE6952","verify_url":"/api/certificado/verificar/DL-BE6952"},{"cert_id":"DL-D88986","maquina":"SECorNOTsec","dificultad":"Medio","logo_url":"/img/maquina/234","generado":true,"emitido_el":"2026-07-26T16:54:07Z","pdf_url":"/api/certificado/pdf/DL-D88986","imagen_url":"/api/certificado/imagen/DL-D88986","verify_url":"/api/certificado/verificar/DL-D88986"},{"cert_id":"DL-02BB34","maquina":"TrailPack","dificultad":"Medio","logo_url":"/img/maquina/245","generado":true,"emitido_el":"2026-07-23T20:47:50Z","pdf_url":"/api/certificado/pdf/DL-02BB34","imagen_url":"/api/certificado/imagen/DL-02BB34","verify_url":"/api/certificado/verificar/DL-02BB34"},{"cert_id":"DL-ADB658","maquina":"BaluHome","dificultad":"Medio","logo_url":"/img/maquina/271","generado":true,"emitido_el":"2026-07-23T20:47:51Z","pdf_url":"/api/certificado/pdf/DL-ADB658","imagen_url":"/api/certificado/imagen/DL-ADB658","verify_url":"/api/certificado/verificar/DL-ADB658"},{"cert_id":"DL-06C933","maquina":"Crystalteam","dificultad":"Medio","logo_url":"/img/maquina/158","generado":true,"emitido_el":"2026-07-17T08:04:19Z","pdf_url":"/api/certificado/pdf/DL-06C933","imagen_url":"/api/certificado/imagen/DL-06C933","verify_url":"/api/certificado/verificar/DL-06C933"},{"cert_id":"DL-A574A4","maquina":"kmspwned","dificultad":"Fácil","logo_url":"/img/maquina/268","generado":true,"emitido_el":"2026-07-13T09:23:25Z","pdf_url":"/api/certificado/pdf/DL-A574A4","imagen_url":"/api/certificado/imagen/DL-A574A4","verify_url":"/api/certificado/verificar/DL-A574A4"}]}