{"machines":[{"id":295,"name":"<p>HWSIM</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/b1850cadb119414ebdd3c3218ac815fc.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Wifi"],"learning_objectives":"<h3><em>Hackea WiFi de verdad, sin tocar ninguna antena de verdad</em> 🛰️</h3>\n<h2>🧭 Qué te vas a encontrar</h2>\n<p>Una VM de Kali Linux con <strong>12 redes WiFi 100% virtuales</strong> ⚡ (usa <code>mac80211_hwsim</code> por debajo, sin radio real). Nada de esto sale al aire, así que puedes atacar sin miedo a tocar nada ajeno.</p>\n<p>Las herramientas de siempre → <code>aircrack-ng</code> · <code>hostapd</code> · <code>wpa_supplicant</code> · <code>reaver</code> · <code>hcxtools</code> · <code>hashcat</code>. Se comportan exactamente igual que contra hardware real.</p>\n<p><strong>10 niveles. 10 flags. 1 jefe final. 🏁</strong></p>\n<h2>🚀 Puesta en marcha</h2>\n<p>Importa el <code>.ova</code> en VMware → arranca la VM → espera <strong>~1 minuto</strong> ⏳ mientras las 12 redes se levantan solas.</p>\n<h2>🔑 Credenciales</h2>\n<ul>\n<li>🖥️ <strong>Login en la VM:</strong> <code>kali</code> / <code>kali</code></li>\n<li>🔌 <strong>SSH:</strong> apagado de fábrica — actívalo tú si lo necesitas</li>\n</ul>\n<p>No hay más credenciales que se te den. Las contraseñas de las redes son justo lo que vas a arrancarles a golpe de ataque 😏</p>\n<h2>🧩 Antes de tocar nada</h2>\n<p><code>cat /etc/wifi-ctf/interfaces.env</code></p>\n<p>Ahí ves qué <code>wlanX</code> hace de qué. <strong>No lo memorices</strong> → consúltalo cada vez. Solo dos interfaces son tuyas (las de \"atacante\" 🗡️); el resto las gestiona el laboratorio solo.</p>\n<h2>⚠️ La regla de oro</h2>\n<p>Cambia de modo monitor ↔ cliente <strong>siempre</strong> con el script <code>/opt/wifi-ctf/modo.sh</code> del laboratorio, nunca a pelo. Con antenas virtuales, cambiar de modo muchas veces \"a mano\" deja la interfaz <strong>sorda</strong> 🧟 (dice monitor pero ya no capta nada). Si una captura sale vacía → repite el script.</p>\n<h2>🔀 Vas a estar cambiando constantemente</h2>\n<p>Esto no es \"un ataque y ya\" — <strong>cada nivel vive en una red y un canal distintos</strong> 📶. Eso significa que entre nivel y nivel vas a tener que:</p>\n<ul>\n<li>🔁 Volver a poner tu interfaz en el modo correcto (monitor o managed) y <strong>en el canal de ese nivel concreto</strong> — el canal del nivel anterior no te sirve para el siguiente</li>\n<li>🧠 Recordar que <strong>cada terminal nueva empieza en blanco</strong>: si abres otra pestaña o cierras y abres terminal, tienes que volver a hacer <code>source /etc/wifi-ctf/interfaces.env</code> ahí, o <code>$ATTACKER1_IFACE</code> te saldrá vacío y los comandos fallarán con errores raros (\"no interface specified\" y similares)</li>\n<li>🧹 Si vienes de un nivel con mucho lío (varios <code>airodump-ng</code> en segundo plano, <code>wpa_supplicant</code> corriendo, etc.), mata esos procesos o lanza <code>cleanup.sh</code> antes de meterte en el siguiente nivel, para no arrastrar basura de uno a otro</li>\n<li>🎯 No dar por hecho que sigues \"conectado\" a nada: cada nivel empieza asumiendo que tu interfaz está libre y en el modo que ese nivel necesita, no en el que dejaste el anterior</li>\n</ul>\n<p>En resumen: <strong>antes de cada nivel, para, respira, y pon la interfaz a cero</strong> con <code>modo.sh</code> en el modo y canal que toque. Es la fuente número uno de \"esto no me funciona\" cuando en realidad el ataque estaba bien planteado.</p>\n<h2>🎯 El viaje, nivel a nivel</h2>\n<p><strong>1️⃣ → Modo monitor</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 1</code></em>\nPon la tarjeta a escuchar en serio y mira una trama beacon <strong>entera</strong>, no solo lo que enseña un escaneo normal de redes. Hay letra pequeña que no se ve a simple vista 🔍.</p>\n<p><strong>2️⃣ → SSID oculto</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 2</code></em>\nUna red esconde su nombre. Spoiler: eso no es seguridad, es solo despiste. El primer cliente que se conecta lo canta igual si estás escuchando en el momento justo 👂.</p>\n<p><strong>3️⃣ → Filtrado por MAC</strong>\n📡 <em>Primero monitor para fisgar: <code>modo.sh $ATTACKER1_IFACE monitor 3</code></em> → 🔌 <em>luego managed para conectarte: <code>modo.sh $ATTACKER1_IFACE managed</code></em>\nSolo una dirección tiene \"carnet\" para entrar. Pero ese carnet viaja sin cifrar por el aire… y se puede fotocopiar 📋.</p>\n<p><strong>4️⃣ → Portal cautivo</strong>\n🔌 <em>Aquí no hace falta monitor: <code>modo.sh $ATTACKER1_IFACE managed</code></em> — vas directo a conectarte como un cliente más.\nUna pantalla te dice \"acepta los términos antes de navegar\". Parece una puerta cerrada, pero no tiene cerradura de verdad 🚪.</p>\n<p><strong>5️⃣ → WEP</strong>\n🚫 <em>Sin tarjeta de por medio</em> — no hay red en vivo, trabajas sobre una captura ya incluida en el disco.\nNo es una red en vivo, es una captura real de un router prehistórico. WEP lleva roto desde 2001 — con suficiente tráfico, la clave cae en segundos ⏱️.</p>\n<p><strong>6️⃣ → Deauth</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 36</code></em>\nEnvías el equivalente a un \"¡se acabó la llamada!\" por el aire, sin pedir permiso a nadie. La víctima cuelga y, si le importa, vuelve a marcar sola 📞. Aquí la flag no la da un comando: se la enseñas al instructor.</p>\n<p><strong>7️⃣ → Handshake + diccionario</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 36</code></em>\nAhora aprovechas ese \"vuelve a marcar\" del nivel anterior: grabas el saludo secreto de la reconexión y, con calma, en casa, pruebas contraseñas de un diccionario hasta que una encaja 🔐.</p>\n<p><strong>8️⃣ → Handshake sin víctima</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 11</code></em>\nNo hace falta gritar para que alguien cuelgue. Hay un aparato que se reconecta solo, cada rato — tú solo necesitas tener la grabadora encendida en el momento adecuado 🎙️.</p>\n<p><strong>9️⃣ → WPS</strong>\n📡 <em>Primero monitor para comprobar que WPS está activo: <code>modo.sh $ATTACKER1_IFACE monitor 6</code></em> → 🔌 <em>luego managed para pedirle la clave: <code>modo.sh $ATTACKER1_IFACE managed</code></em>\nUn PIN de fábrica, uno de los más famosos (y más tontos) de la historia de los routers domésticos. Con él, WPS te regala la contraseña real completa, por larga que sea 🎁.</p>\n<p><strong>🔟 → JEFE FINAL: Evil Twin Enterprise</strong>\n📡 <em>Opcional, para capturar en paralelo con tu otra interfaz: <code>modo.sh $ATTACKER1_IFACE monitor 1</code></em> — mientras tanto tu <code>ATTACKER2_IFACE</code> monta el AP falso.\nEl nivel gordo 👹. Un portátil intenta conectarse a una red corporativa, pero nunca comprueba si el servidor al otro lado es quien dice ser. Te haces pasar por ese servidor, te sueltan el intercambio de credenciales cifradas… y lo rompes después, offline, sin prisa.</p>\n<blockquote>\n<p>🔁 Recuerda: <code>modo.sh</code> siempre lleva delante <code>sudo</code> y necesita la variable cargada primero con <code>source /etc/wifi-ctf/interfaces.env</code>.</p>\n</blockquote>\n<h2>🏆 No basta con la flag</h2>\n<p>Para dar cada nivel por bien hecho, explica <strong>cómo se arregla</strong> el fallo explotado. Eso separa un aprobado justo de una nota alta 🌟</p>\n<p><strong>Ánimo, y a por las 10 🚩</strong></p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/295","description":"<h3><em>Hackea WiFi de verdad, sin tocar ninguna antena de verdad</em> 🛰️</h3>\n<h2>🧭 Qué te vas a encontrar</h2>\n<p>Una VM de Kali Linux con <strong>12 redes WiFi 100% virtuales</strong> ⚡ (usa <code>mac80211_hwsim</code> por debajo, sin radio real). Nada de esto sale al aire, así que puedes atacar sin miedo a tocar nada ajeno.</p>\n<p>Las herramientas de siempre → <code>aircrack-ng</code> · <code>hostapd</code> · <code>wpa_supplicant</code> · <code>reaver</code> · <code>hcxtools</code> · <code>hashcat</code>. Se comportan exactamente igual que contra hardware real.</p>\n<p><strong>10 niveles. 10 flags. 1 jefe final. 🏁</strong></p>\n<h2>🚀 Puesta en marcha</h2>\n<p>Importa el <code>.ova</code> en VMware → arranca la VM → espera <strong>~1 minuto</strong> ⏳ mientras las 12 redes se levantan solas.</p>\n<h2>🔑 Credenciales</h2>\n<ul>\n<li>🖥️ <strong>Login en la VM:</strong> <code>kali</code> / <code>kali</code></li>\n<li>🔌 <strong>SSH:</strong> apagado de fábrica — actívalo tú si lo necesitas</li>\n</ul>\n<p>No hay más credenciales que se te den. Las contraseñas de las redes son justo lo que vas a arrancarles a golpe de ataque 😏</p>\n<h2>🧩 Antes de tocar nada</h2>\n<p><code>cat /etc/wifi-ctf/interfaces.env</code></p>\n<p>Ahí ves qué <code>wlanX</code> hace de qué. <strong>No lo memorices</strong> → consúltalo cada vez. Solo dos interfaces son tuyas (las de \"atacante\" 🗡️); el resto las gestiona el laboratorio solo.</p>\n<h2>⚠️ La regla de oro</h2>\n<p>Cambia de modo monitor ↔ cliente <strong>siempre</strong> con el script <code>/opt/wifi-ctf/modo.sh</code> del laboratorio, nunca a pelo. Con antenas virtuales, cambiar de modo muchas veces \"a mano\" deja la interfaz <strong>sorda</strong> 🧟 (dice monitor pero ya no capta nada). Si una captura sale vacía → repite el script.</p>\n<h2>🔀 Vas a estar cambiando constantemente</h2>\n<p>Esto no es \"un ataque y ya\" — <strong>cada nivel vive en una red y un canal distintos</strong> 📶. Eso significa que entre nivel y nivel vas a tener que:</p>\n<ul>\n<li>🔁 Volver a poner tu interfaz en el modo correcto (monitor o managed) y <strong>en el canal de ese nivel concreto</strong> — el canal del nivel anterior no te sirve para el siguiente</li>\n<li>🧠 Recordar que <strong>cada terminal nueva empieza en blanco</strong>: si abres otra pestaña o cierras y abres terminal, tienes que volver a hacer <code>source /etc/wifi-ctf/interfaces.env</code> ahí, o <code>$ATTACKER1_IFACE</code> te saldrá vacío y los comandos fallarán con errores raros (\"no interface specified\" y similares)</li>\n<li>🧹 Si vienes de un nivel con mucho lío (varios <code>airodump-ng</code> en segundo plano, <code>wpa_supplicant</code> corriendo, etc.), mata esos procesos o lanza <code>cleanup.sh</code> antes de meterte en el siguiente nivel, para no arrastrar basura de uno a otro</li>\n<li>🎯 No dar por hecho que sigues \"conectado\" a nada: cada nivel empieza asumiendo que tu interfaz está libre y en el modo que ese nivel necesita, no en el que dejaste el anterior</li>\n</ul>\n<p>En resumen: <strong>antes de cada nivel, para, respira, y pon la interfaz a cero</strong> con <code>modo.sh</code> en el modo y canal que toque. Es la fuente número uno de \"esto no me funciona\" cuando en realidad el ataque estaba bien planteado.</p>\n<h2>🎯 El viaje, nivel a nivel</h2>\n<p><strong>1️⃣ → Modo monitor</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 1</code></em>\nPon la tarjeta a escuchar en serio y mira una trama beacon <strong>entera</strong>, no solo lo que enseña un escaneo normal de redes. Hay letra pequeña que no se ve a simple vista 🔍.</p>\n<p><strong>2️⃣ → SSID oculto</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 2</code></em>\nUna red esconde su nombre. Spoiler: eso no es seguridad, es solo despiste. El primer cliente que se conecta lo canta igual si estás escuchando en el momento justo 👂.</p>\n<p><strong>3️⃣ → Filtrado por MAC</strong>\n📡 <em>Primero monitor para fisgar: <code>modo.sh $ATTACKER1_IFACE monitor 3</code></em> → 🔌 <em>luego managed para conectarte: <code>modo.sh $ATTACKER1_IFACE managed</code></em>\nSolo una dirección tiene \"carnet\" para entrar. Pero ese carnet viaja sin cifrar por el aire… y se puede fotocopiar 📋.</p>\n<p><strong>4️⃣ → Portal cautivo</strong>\n🔌 <em>Aquí no hace falta monitor: <code>modo.sh $ATTACKER1_IFACE managed</code></em> — vas directo a conectarte como un cliente más.\nUna pantalla te dice \"acepta los términos antes de navegar\". Parece una puerta cerrada, pero no tiene cerradura de verdad 🚪.</p>\n<p><strong>5️⃣ → WEP</strong>\n🚫 <em>Sin tarjeta de por medio</em> — no hay red en vivo, trabajas sobre una captura ya incluida en el disco.\nNo es una red en vivo, es una captura real de un router prehistórico. WEP lleva roto desde 2001 — con suficiente tráfico, la clave cae en segundos ⏱️.</p>\n<p><strong>6️⃣ → Deauth</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 36</code></em>\nEnvías el equivalente a un \"¡se acabó la llamada!\" por el aire, sin pedir permiso a nadie. La víctima cuelga y, si le importa, vuelve a marcar sola 📞. Aquí la flag no la da un comando: se la enseñas al instructor.</p>\n<p><strong>7️⃣ → Handshake + diccionario</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 36</code></em>\nAhora aprovechas ese \"vuelve a marcar\" del nivel anterior: grabas el saludo secreto de la reconexión y, con calma, en casa, pruebas contraseñas de un diccionario hasta que una encaja 🔐.</p>\n<p><strong>8️⃣ → Handshake sin víctima</strong>\n📡 <em>Antes de nada: <code>modo.sh $ATTACKER1_IFACE monitor 11</code></em>\nNo hace falta gritar para que alguien cuelgue. Hay un aparato que se reconecta solo, cada rato — tú solo necesitas tener la grabadora encendida en el momento adecuado 🎙️.</p>\n<p><strong>9️⃣ → WPS</strong>\n📡 <em>Primero monitor para comprobar que WPS está activo: <code>modo.sh $ATTACKER1_IFACE monitor 6</code></em> → 🔌 <em>luego managed para pedirle la clave: <code>modo.sh $ATTACKER1_IFACE managed</code></em>\nUn PIN de fábrica, uno de los más famosos (y más tontos) de la historia de los routers domésticos. Con él, WPS te regala la contraseña real completa, por larga que sea 🎁.</p>\n<p><strong>🔟 → JEFE FINAL: Evil Twin Enterprise</strong>\n📡 <em>Opcional, para capturar en paralelo con tu otra interfaz: <code>modo.sh $ATTACKER1_IFACE monitor 1</code></em> — mientras tanto tu <code>ATTACKER2_IFACE</code> monta el AP falso.\nEl nivel gordo 👹. Un portátil intenta conectarse a una red corporativa, pero nunca comprueba si el servidor al otro lado es quien dice ser. Te haces pasar por ese servidor, te sueltan el intercambio de credenciales cifradas… y lo rompes después, offline, sin prisa.</p>\n<blockquote>\n<p>🔁 Recuerda: <code>modo.sh</code> siempre lleva delante <code>sudo</code> y necesita la variable cargada primero con <code>source /etc/wifi-ctf/interfaces.env</code>.</p>\n</blockquote>\n<h2>🏆 No basta con la flag</h2>\n<p>Para dar cada nivel por bien hecho, explica <strong>cómo se arregla</strong> el fallo explotado. Eso separa un aprobado justo de una nota alta 🌟</p>\n<p><strong>Ánimo, y a por las 10 🚩</strong></p>","valid_for":" ","vip":"0","hypervisor":"Vmware","created_at":"2026-09-06T00:00:00"},{"id":287,"name":"<p>GATEHOUSE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/3.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gatehouse es un portal de acreditaciones temporales. El backend confia en el algoritmo declarado por el propio JWT y acepta alg:none, por lo que un usuario puede eliminar la firma, cambiar su rol a supervisor y leer el registro restringido de acreditaciones.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/287","description":"<p>Gatehouse es un portal de acreditaciones temporales. El backend confia en el algoritmo declarado por el propio JWT y acepta alg:none, por lo que un usuario puede eliminar la firma, cambiar su rol a supervisor y leer el registro restringido de acreditaciones.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-05T00:00:00"},{"id":286,"name":"<p>LUMENDESK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jwtlumendeskweaksecret.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>LumenDesk es un centro de operaciones para una red de luminarias urbanas. Un source map de produccion referencia un antiguo artefacto de auditoria con candidatos de claves HMAC. El jugador debe localizarlo, comprobar los candidatos offline contra un JWT legitimo, recuperar el secreto HS256 y firmar el rol de operador global.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/286","description":"<p>LumenDesk es un centro de operaciones para una red de luminarias urbanas. Un source map de produccion referencia un antiguo artefacto de auditoria con candidatos de claves HMAC. El jugador debe localizarlo, comprobar los candidatos offline contra un JWT legitimo, recuperar el secreto HS256 y firmar el rol de operador global.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-05T00:00:00"},{"id":285,"name":"<p>ORBITKEY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jwtorbitkeyjkuchain.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>OrbitKey coordina identidades de telemetria orbital. El jku directo a claves de tenant esta bloqueado y el mirror moderno valida correctamente el origen, pero un resolver legacy dentro del host de claves permitido compara source como texto. El bypass userinfo conduce a un JWKS RSA controlado por el jugador. La forja debe conservar claims anidados, superar un archivo con flag señuelo y completar una ceremonia de rotacion con nonce de un solo uso para obtener la flag real.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/285","description":"<p>OrbitKey coordina identidades de telemetria orbital. El jku directo a claves de tenant esta bloqueado y el mirror moderno valida correctamente el origen, pero un resolver legacy dentro del host de claves permitido compara source como texto. El bypass userinfo conduce a un JWKS RSA controlado por el jugador. La forja debe conservar claims anidados, superar un archivo con flag señuelo y completar una ceremonia de rotacion con nonce de un solo uso para obtener la flag real.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-05T00:00:00"},{"id":284,"name":"<p>CERTGRID</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jwtcertgridkeyconfusion.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>CertGrid gestiona certificados industriales y publica un JWKS con claves activas y retiradas. Su verificador selecciona la clave por kid pero acepta el algoritmo del token: con HS256 reutiliza la serializacion PKCS#1 del RSA publico como secreto HMAC. Resolver la clave correcta, el formato PEM exacto y el claim anidado permite leer el registro raiz.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/284","description":"<p>CertGrid gestiona certificados industriales y publica un JWKS con claves activas y retiradas. Su verificador selecciona la clave por kid pero acepta el algoritmo del token: con HS256 reutiliza la serializacion PKCS#1 del RSA publico como secreto HMAC. Resolver la clave correcta, el formato PEM exacto y el claim anidado permite leer el registro raiz.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-05T00:00:00"},{"id":282,"name":"<p>TAMARÁN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Tamaran_portada.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/282","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-09-12T00:00:00"},{"id":281,"name":"<p>FUGACLOUD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/5d0bbbe2ef9b4e6f840579ec3241afca.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Plataforma de hosting/archivos para equipos de desarrollo desplegada de forma descuidada: el directorio .git/ esta servido (se reconstruye el codigo y salen credenciales; hay historia que apunta a un fichero 'borrado' que sigue en disco), .env y ficheros .bak/~/.swp servidos como texto, divulgacion de codigo fuente por parametro, listado de directorios en /uploads/, un endpoint de debug que devuelve el traceback completo con la SECRET_KEY, una clave de API incrustada en el bundle JS, un .DS_Store que revela nombres de ficheros, robots.txt que apunta a un panel interno, e IDOR en la descarga de archivos por ID correlativo.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/281","description":"<p>Plataforma de hosting/archivos para equipos de desarrollo desplegada de forma descuidada: el directorio .git/ esta servido (se reconstruye el codigo y salen credenciales; hay historia que apunta a un fichero 'borrado' que sigue en disco), .env y ficheros .bak/~/.swp servidos como texto, divulgacion de codigo fuente por parametro, listado de directorios en /uploads/, un endpoint de debug que devuelve el traceback completo con la SECRET_KEY, una clave de API incrustada en el bundle JS, un .DS_Store que revela nombres de ficheros, robots.txt que apunta a un panel interno, e IDOR en la descarga de archivos por ID correlativo.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-13T00:00:00"},{"id":280,"name":"<p>ASISTENTEYA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dc141b1b3c45482d9ad8a86d3bc03512.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Asistente de atencion al cliente de una tienda, con un LLM FALSO (dispatcher de reglas, sin modelo real) + base de conocimiento (RAG) + herramientas. El 'modelo' concatena system prompt + documentos recuperados + mensaje del usuario y obedece lo que parezca una instruccion: inyeccion directa e indirecta (via resenas/documentos), fuga del system prompt, jailbreak, fuga de datos de otros clientes, abuso de herramientas (reembolso sin limite, lectura de ficheros, fetch de URLs internas = SSRF), salida sin sanear (XSS), envenenamiento del RAG con un documento aportado, y bypass del filtro de palabras con base64.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/280","description":"<p>Asistente de atencion al cliente de una tienda, con un LLM FALSO (dispatcher de reglas, sin modelo real) + base de conocimiento (RAG) + herramientas. El 'modelo' concatena system prompt + documentos recuperados + mensaje del usuario y obedece lo que parezca una instruccion: inyeccion directa e indirecta (via resenas/documentos), fuga del system prompt, jailbreak, fuga de datos de otros clientes, abuso de herramientas (reembolso sin limite, lectura de ficheros, fetch de URLs internas = SSRF), salida sin sanear (XSS), envenenamiento del RAG con un documento aportado, y bypass del filtro de palabras con base64.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-13T00:00:00"},{"id":279,"name":"<p>DIRECTORIOCORP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/c1153ac9c5574b2681ea9ddd39122433.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Directorio corporativo sobre un servidor LDAP-ish en memoria con parser de filtros RFC 4515 hecho a mano. El bind de login y el buscador construyen los filtros LDAP concatenando el input sin escapar: auth bypass, contrasena comodin, volcado del directorio entero (incluidas entradas ocultas), extraccion ciega de contrasenas caracter a caracter, disclosure de atributos (userPassword, secretNote), atributos operacionales, inyeccion en el DN, subversion de la logica AND (filtro 'solo tu departamento'), test de presencia, inyeccion de pertenencia a grupo, y una inyeccion de segundo orden.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/279","description":"<p>Directorio corporativo sobre un servidor LDAP-ish en memoria con parser de filtros RFC 4515 hecho a mano. El bind de login y el buscador construyen los filtros LDAP concatenando el input sin escapar: auth bypass, contrasena comodin, volcado del directorio entero (incluidas entradas ocultas), extraccion ciega de contrasenas caracter a caracter, disclosure de atributos (userPassword, secretNote), atributos operacionales, inyeccion en el DN, subversion de la logica AND (filtro 'solo tu departamento'), test de presencia, inyeccion de pertenencia a grupo, y una inyeccion de segundo orden.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-13T00:00:00"},{"id":278,"name":"<p>SERIALPARQUE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/289d376859c54d5faf6e12e57608a4b1.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>SaaS de operaciones de un parque de atracciones que serializa TODO: la cookie de sesion es pickle en base64 sin firma, /api/estado carga pickle desde la URL, se suben informes .pkl, la config de atracciones se importa con yaml.unsafe_load, las preferencias con jsonpickle.decode, la cache guarda objetos pickled y acepta el blob crudo, hay un 'unpickler restringido' que se salta con builtins, y /api/perfil/cargar construye un objeto copiando todos los campos del JSON (mass assignment de rol).</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/278","description":"<p>SaaS de operaciones de un parque de atracciones que serializa TODO: la cookie de sesion es pickle en base64 sin firma, /api/estado carga pickle desde la URL, se suben informes .pkl, la config de atracciones se importa con yaml.unsafe_load, las preferencias con jsonpickle.decode, la cache guarda objetos pickled y acepta el blob crudo, hay un 'unpickler restringido' que se salta con builtins, y /api/perfil/cargar construye un objeto copiando todos los campos del JSON (mass assignment de rol).</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-12T00:00:00"},{"id":277,"name":"<p>FEDERAID</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/62d19b2954ca42dabdb764f8c9e306e4.jpg","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>SSO corporativo con un IdP y un SP (PortalRRHH) en el mismo servicio. El IdP emite Responses SAML con Assertions firmadas RSA-SHA256. El SP tiene tres ACS con validaciones cada vez mas 'seguras' y todas rotas: acepta Assertions sin firmar, solo comprueba la presencia de la firma, es vulnerable a XML Signature Wrapping y a confusion de clave (usa el cert del propio mensaje), no comprueba Audience/Recipient/NotOnOrAfter ni el uso unico, tiene XXE en el parser, hace open redirect por el RelayState y SQLi por el NameID aguas abajo.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/277","description":"<p>SSO corporativo con un IdP y un SP (PortalRRHH) en el mismo servicio. El IdP emite Responses SAML con Assertions firmadas RSA-SHA256. El SP tiene tres ACS con validaciones cada vez mas 'seguras' y todas rotas: acepta Assertions sin firmar, solo comprueba la presencia de la firma, es vulnerable a XML Signature Wrapping y a confusion de clave (usa el cert del propio mensaje), no comprueba Audience/Recipient/NotOnOrAfter ni el uso unico, tiene XXE en el parser, hace open redirect por el RelayState y SQLi por el NameID aguas abajo.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-12T00:00:00"},{"id":276,"name":"<p>SALA VIVA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/c256e62794334eb38c7b59f4e85a49b6.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Chat en tiempo real por salas. El canal /ws esta lleno de agujeros: el handshake no comprueba el Origin (CSWSH), no exige sesion, el token va en la URL, se entra en cualquier sala privada, se confia el campo 'de' de los mensajes, hay SQLi en la busqueda, no hay rate limit ni limite de tamano de frame, los mensajes se pintan con innerHTML (XSS almacenada), y hay un tipo de mensaje 'admin' que ejecuta cualquiera.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/276","description":"<p>Chat en tiempo real por salas. El canal /ws esta lleno de agujeros: el handshake no comprueba el Origin (CSWSH), no exige sesion, el token va en la URL, se entra en cualquier sala privada, se confia el campo 'de' de los mensajes, hay SQLi en la busqueda, no hay rate limit ni limite de tamano de frame, los mensajes se pintan con innerHTML (XSS almacenada), y hay un tipo de mensaje 'admin' que ejecuta cualquiera.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-12T00:00:00"},{"id":275,"name":"<p>CIFRA BOX</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/e15926dcfd264f0cb472e022c0e5f92d.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>App de notas y enlaces 'cifrados'. Cada primitiva esta mal usada: AES-ECB con oraculo (descifrado byte a byte) y cut&amp;paste de bloques, CBC con bit-flipping, oraculo de padding, IV fijo, PRNG sembrado con la hora, MAC = sha256(secreto||mensaje) vulnerable a length extension, clave de firma expuesta en /config/app.env, 'cifrado' XOR con clave corta, contrasena comprobada solo los 8 primeros caracteres, y comparacion de MAC por prefijo.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/275","description":"<p>App de notas y enlaces 'cifrados'. Cada primitiva esta mal usada: AES-ECB con oraculo (descifrado byte a byte) y cut&amp;paste de bloques, CBC con bit-flipping, oraculo de padding, IV fijo, PRNG sembrado con la hora, MAC = sha256(secreto||mensaje) vulnerable a length extension, clave de firma expuesta en /config/app.env, 'cifrado' XOR con clave corta, contrasena comprobada solo los 8 primeros caracteres, y comparacion de MAC por prefijo.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-12T00:00:00"},{"id":274,"name":"<p>CUENTA CLOUD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cd4f109fad874c46baf74d8cec224ad0.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Portal de cuenta. Todos los flujos de auth llevan a tomar la cuenta de otra persona: enumeracion de usuarios, OTP filtrado en la respuesta del login, 2FA sin rate limit, codigos de respaldo debiles, token de reset predecible (md5(email+contador)), reutilizable, por Host header y con parameter pollution (email del cuerpo gana al del token), sesion que no rota al autenticarse (fijacion), cambio de email sin re-autenticacion, y kid SQLi en el token 'recordarme'.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/274","description":"<p>Portal de cuenta. Todos los flujos de auth llevan a tomar la cuenta de otra persona: enumeracion de usuarios, OTP filtrado en la respuesta del login, 2FA sin rate limit, codigos de respaldo debiles, token de reset predecible (md5(email+contador)), reutilizable, por Host header y con parameter pollution (email del cuerpo gana al del token), sesion que no rota al autenticarse (fijacion), cambio de email sin re-autenticacion, y kid SQLi en el token 'recordarme'.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-11T00:00:00"},{"id":273,"name":"<p>MEDIA VAULT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/e3333514d9984699974072dceaca726f.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gestor de activos digitales. Validacion de subida esquivable (primera extension, Content-Type, magic bytes), SVG servido inline, path traversal en la escritura, Zip Slip y symlink en TAR al importar packs, bomba de descompresion, XXE en los metadatos XMP de una imagen, inyeccion de comandos por el nombre del fichero, TOCTOU entre guardar y validar (cuarentena tardia), y SSTI al renderizar la plantilla de firma.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/273","description":"<p>Gestor de activos digitales. Validacion de subida esquivable (primera extension, Content-Type, magic bytes), SVG servido inline, path traversal en la escritura, Zip Slip y symlink en TAR al importar packs, bomba de descompresion, XXE en los metadatos XMP de una imagen, inyeccion de comandos por el nombre del fichero, TOCTOU entre guardar y validar (cuarentena tardia), y SSTI al renderizar la plantilla de firma.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-10T00:00:00"},{"id":272,"name":"<p>FACTURA CLOUD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/d08d55ebaa0f4056af24548239edacb2.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>SaaS de facturacion que ingiere XML (facturas, contactos), SVG, DOCX y aserciones SSO. Todos los parsers estan mal configurados: entidades externas, DTD, red, XInclude y XSLT habilitados. XXE de lectura de fichero y SSRF, XXE a ciegas confirmada por callback OOB, bomba de entidades, XInclude, XXE en SVG y en DOCX, inyeccion XSLT, bypass de un filtro anti-DTD con UTF-16, y XML Signature Wrapping en el SSO.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/272","description":"<p>SaaS de facturacion que ingiere XML (facturas, contactos), SVG, DOCX y aserciones SSO. Todos los parsers estan mal configurados: entidades externas, DTD, red, XInclude y XSLT habilitados. XXE de lectura de fichero y SSRF, XXE a ciegas confirmada por callback OOB, bomba de entidades, XInclude, XXE en SVG y en DOCX, inyeccion XSLT, bypass de un filtro anti-DTD con UTF-16, y XML Signature Wrapping en el SSO.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-09T00:00:00"},{"id":271,"name":"<p>TABLERO LIVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/4d4940adc6d7475dbb3f0d85264886ad.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Tablero kanban colaborativo. Casi toda la vulnerabilidad esta en el cliente (static/board.js): DOM XSS por fragmento y por parametro, XSS almacenado en tarjetas y comentarios (con un 'saneador' roto), render de markdown permisivo, prototype pollution que llega a un innerHTML, un template client-side con new Function, postMessage sin comprobar origen, adjuntos SVG servidos same-origin, y un bypass de CSP 'self' via un endpoint JSONP.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/271","description":"<p>Tablero kanban colaborativo. Casi toda la vulnerabilidad esta en el cliente (static/board.js): DOM XSS por fragmento y por parametro, XSS almacenado en tarjetas y comentarios (con un 'saneador' roto), render de markdown permisivo, prototype pollution que llega a un innerHTML, un template client-side con new Function, postMessage sin comprobar origen, adjuntos SVG servidos same-origin, y un bypass de CSP 'self' via un endpoint JSONP.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-08T00:00:00"},{"id":270,"name":"<p>ENLACE PIN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/1991739eb38d4a55843b9e105900513c.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Red de pines visuales. Al guardar un enlace, el servidor descarga su vista previa: ese fetch es el SSRF. Sin filtro (file://, esquemas exoticos, servicios internos, metadatos de nube). Con filtro por lista negra sobre el host: se esquiva con IP decimal/octal/hex, con un dominio que resuelve a 127.0.0.1 y con una redireccion. Ademas: inyeccion de cabeceras para los metadatos GCP, escaneo de puertos internos y un render a PDF que descarga recursos del usuario.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/270","description":"<p>Red de pines visuales. Al guardar un enlace, el servidor descarga su vista previa: ese fetch es el SSRF. Sin filtro (file://, esquemas exoticos, servicios internos, metadatos de nube). Con filtro por lista negra sobre el host: se esquiva con IP decimal/octal/hex, con un dominio que resuelve a 127.0.0.1 y con una redireccion. Ademas: inyeccion de cabeceras para los metadatos GCP, escaneo de puertos internos y un render a PDF que descarga recursos del usuario.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-07T00:00:00"},{"id":269,"name":"<p>DROP ZONE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/221d98ef84ae4e4599dde9ccfe1afdad.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Tienda de drops limitados de calzado. Todos los endpoints con reglas de limite (stock, un par por cliente, codigo de un solo uso, saldo, bono unico, voto unico, reembolso, idempotencia de cupon, reserva de carrito) usan el patron 'comprobar -&gt; trabajar -&gt; escribir' sin bloqueo. Con peticiones simultaneas se saltan todos.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/269","description":"<p>Tienda de drops limitados de calzado. Todos los endpoints con reglas de limite (stock, un par por cliente, codigo de un solo uso, saldo, bono unico, voto unico, reembolso, idempotencia de cupon, reserva de carrito) usan el patron 'comprobar -&gt; trabajar -&gt; escribir' sin bloqueo. Con peticiones simultaneas se saltan todos.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-04T00:00:00"},{"id":268,"name":"<p>SSO CENTRAL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/a43daaeb010f4102b3fcd7fc0264a9e1.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Proveedor de identidad ('Entrar con SSO Central') + una app cliente 'MiApp' en el mismo proceso. Fallos del flujo OAuth/OIDC: redirect_uri sin validar (y una v2 con validacion por subcadena que se esquiva), sin 'state', codigo de autorizacion reutilizable, PKCE ignorado en /token, escalada de 'scope', y en el verificador del ID token del cliente: alg:none, confusion de clave RS256/HS256, 'jku' spoofing y 'aud' sin comprobar.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/268","description":"<p>Proveedor de identidad ('Entrar con SSO Central') + una app cliente 'MiApp' en el mismo proceso. Fallos del flujo OAuth/OIDC: redirect_uri sin validar (y una v2 con validacion por subcadena que se esquiva), sin 'state', codigo de autorizacion reutilizable, PKCE ignorado en /token, escalada de 'scope', y en el verificador del ID token del cliente: alg:none, confusion de clave RS256/HS256, 'jku' spoofing y 'aud' sin comprobar.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-04T00:00:00"},{"id":267,"name":"<p>PRENSA CACHE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/1650f7a487d64a8980827bfa1611e3b4.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Periodico online con una cache HTTP delante cuya clave es solo la ruta + el parametro lang. Todo lo demas (cabeceras, otros parametros, el cuerpo de un GET) queda sin clavear: X-Forwarded-Host y X-Forwarded-For reflejados y cacheados, Web Cache Deception en /cuenta/algo.css, param cloaking en un JSONP, cache sin Vary por User-Agent, cookie bomb que cachea un 400, fat GET, bypass del bloqueo de /admin con X-Original-URL, cabecera Host que desbloquea config interna, y un /cache/dump expuesto.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/267","description":"<p>Periodico online con una cache HTTP delante cuya clave es solo la ruta + el parametro lang. Todo lo demas (cabeceras, otros parametros, el cuerpo de un GET) queda sin clavear: X-Forwarded-Host y X-Forwarded-For reflejados y cacheados, Web Cache Deception en /cuenta/algo.css, param cloaking en un JSONP, cache sin Vary por User-Agent, cookie bomb que cachea un 400, fat GET, bypass del bloqueo de /admin con X-Original-URL, cabecera Host que desbloquea config interna, y un /cache/dump expuesto.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-04T00:00:00"},{"id":266,"name":"<p>MURO MONGO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/4eef19f72bae4892bc90f1f8237723b4.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Muro de mensajes sobre un almacen de documentos estilo MongoDB. El servidor mete el JSON del cliente tal cual en los filtros, asi que se pueden inyectar operadores: $ne para bypass de login, $regex para enumerar usuarios y extraer el codigo de recuperacion a ciegas, $where para volcar la coleccion o hacer blind por tiempo con sleep(), operadores por query string estilo autor[$ne]=x, proyeccion de campos ocultos, $or para saltarse filtros y $lookup para joins cruzados a la coleccion de usuarios.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/266","description":"<p>Muro de mensajes sobre un almacen de documentos estilo MongoDB. El servidor mete el JSON del cliente tal cual en los filtros, asi que se pueden inyectar operadores: $ne para bypass de login, $regex para enumerar usuarios y extraer el codigo de recuperacion a ciegas, $where para volcar la coleccion o hacer blind por tiempo con sleep(), operadores por query string estilo autor[$ne]=x, proyeccion de campos ocultos, $or para saltarse filtros y $lookup para joins cruzados a la coleccion de usuarios.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-04T00:00:00"},{"id":265,"name":"<p>DATAHUB</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/7fa1ab907b1c43c5b80c7c17f47907f5.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>API GraphQL de gestion documental. Introspeccion abierta, sin control de acceso a nivel de campo (apiKey de cualquiera), IDOR por node id, SQLi dentro de un resolver, mass assignment de rol en una mutacion, BFLA en deleteDocument, brute force por batching/alias sin rate limiting, sin limite de profundidad de query, errores verbosos con traza, mutaciones ejecutables por GET (CSRF) e impersonacion via cabecera X-User-Id.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/265","description":"<p>API GraphQL de gestion documental. Introspeccion abierta, sin control de acceso a nivel de campo (apiKey de cualquiera), IDOR por node id, SQLi dentro de un resolver, mass assignment de rol en una mutacion, BFLA en deleteDocument, brute force por batching/alias sin rate limiting, sin limite de profundidad de query, errores verbosos con traza, mutaciones ejecutables por GET (CSRF) e impersonacion via cabecera X-User-Id.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-02T00:00:00"},{"id":264,"name":"<p>FARO FORO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dfg.jpg","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Foro de mensajes con ajustes de cuenta. Formularios sin token anti-CSRF (email, bio con text/plain, publicar, VIP por GET), cabeceras CORS que reflejan cualquier Origin (incluido null) con credenciales, dos redirecciones abiertas (una con filtro que se esquiva), fijacion de sesion, login CSRF y una pagina de accion destructiva sin proteccion anti-framing (clickjacking).</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/264","description":"<p>Foro de mensajes con ajustes de cuenta. Formularios sin token anti-CSRF (email, bio con text/plain, publicar, VIP por GET), cabeceras CORS que reflejan cualquier Origin (incluido null) con credenciales, dos redirecciones abiertas (una con filtro que se esquiva), fijacion de sesion, login CSRF y una pagina de accion destructiva sin proteccion anti-framing (clickjacking).</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-01T00:00:00"},{"id":263,"name":"<p>INFORME PRO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/fghj.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Generador de informes con un motor de plantillas Jinja2 sin aislar (SSTI: deteccion, fuga de config y RCE). Ademas: eval() en un campo calculado, inyeccion de comandos en el diagnostico de red, deserializacion insegura con pickle al importar plantillas, LFI al cargar plantillas base, y SSRF al importar el logo (file:// y http:// interno). Un endpoint 'seguro' con lista negra de subcadenas que se esquiva partiendo strings.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/263","description":"<p>Generador de informes con un motor de plantillas Jinja2 sin aislar (SSTI: deteccion, fuga de config y RCE). Ademas: eval() en un campo calculado, inyeccion de comandos en el diagnostico de red, deserializacion insegura con pickle al importar plantillas, LFI al cargar plantillas base, y SSRF al importar el logo (file:// y http:// interno). Un endpoint 'seguro' con lista negra de subcadenas que se esquiva partiendo strings.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-31T00:00:00"},{"id":262,"name":"<p>PUNTO TIENDA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/k.jpg","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Tienda que se paga con puntos de fidelidad. El servidor se fia de numeros que no valida (cantidades negativas, precios y unidades que manda el cliente, cupones que se apilan sin tope), permite saltarse el paso de pago de un pedido, reembolsar dos veces, hacer replay de una tarjeta regalo y tiene una condicion de carrera en un cupon de un solo uso.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/262","description":"<p>Tienda que se paga con puntos de fidelidad. El servidor se fia de numeros que no valida (cantidades negativas, precios y unidades que manda el cliente, cupones que se apilan sin tope), permite saltarse el paso de pago de un pedido, reembolsar dos veces, hacer replay de una tarjeta regalo y tiene una condicion de carrera en un cupon de un solo uso.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":261,"name":"<p>CLINICA VEGA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dfgh.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Portal de pacientes de una clinica. El servidor comprueba que hay sesion, pero casi nunca que el recurso sea tuyo ni que tu rol permita la accion: IDOR en historias, analiticas, recetas y facturas; forced browsing al panel de admin; mass assignment de rol; y funciones de medico sin control.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/261","description":"<p>Portal de pacientes de una clinica. El servidor comprueba que hay sesion, pero casi nunca que el recurso sea tuyo ni que tu rol permita la accion: IDOR en historias, analiticas, recetas y facturas; forced browsing al panel de admin; mass assignment de rol; y funciones de medico sin control.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":260,"name":"<p>CLOUDPIX</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/0fd754cd099b420997683bbbae02f2e1.jpg","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/260","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":259,"name":"<p>BANKLITE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ddb28e7533984caeafb091bae9a363e4.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/259","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":258,"name":"<p>SHOPVULN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/55a60f94c0194363addb06942e82c7c0.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/258","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":257,"name":"<p>GATOLANDIA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/b934a548fb8f4bcdbb18293a55cb20f7.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/257","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-30T00:00:00"},{"id":256,"name":"<p>MAXORATA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Maxorata_portada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://github.com/JSaenz-18/Writeups/blob/main/Maxorata_writeup.pdf,https://nohh022.github.io/posts/maxorata/,https://youtu.be/0jRda_YEMqg","machine_url":"https://labs.thehackerslabs.com/machines/256","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-09-05T00:00:00"},{"id":255,"name":"<p>HELIX CLOUD LAB</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/8ba975064df345f79fd2aed642d8e812.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/255","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-24T00:00:00"},{"id":254,"name":"<p>ZOOLANDIAPI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/6a5e791cdee44a73a680579ae625089e.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":"https://joycon.github.io/write-ups/thehackerslabs/web/zoolandi-api.html","machine_url":"https://labs.thehackerslabs.com/machines/254","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-23T00:00:00"},{"id":253,"name":"<p>CITADELGATE — WAF BYPASS + DESYNC FULL CHAIN (CAPSTONE)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/391ef7dfca4148bba8981a5c2593cae7.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>WAF anti-smuggling delante del gateway; admin con sesión en /dashboard. Objetivo final: robar su sesión sin activar el WAF.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/253","description":"<p>WAF anti-smuggling delante del gateway; admin con sesión en /dashboard. Objetivo final: robar su sesión sin activar el WAF.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-29T00:00:00"},{"id":252,"name":"<p>TRUSTLINK — DISCOVER-THEN-FORGE INTERNAL HEADER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/1d8a1772caa647e998b1f6296b00ad47.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gateway que inyecta una cabecera secreta de confianza (X-Internal-Auth) en cada petición que reenvía. Objetivo: /internal/admin/flag en dos fases.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/252","description":"<p>Gateway que inyecta una cabecera secreta de confianza (X-Internal-Auth) en cada petición que reenvía. Objetivo: /internal/admin/flag en dos fases.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-29T00:00:00"},{"id":251,"name":"<p>EDGEFRONT — CL.0 METHOD-BASED DESYNC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/6ba0225cda354a06b83077cfa364027b.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gateway/CDN interno; un admin visita /dashboard periódicamente. Objetivo: robar su sesión sin usar Transfer-Encoding en absoluto.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/251","description":"<p>Gateway/CDN interno; un admin visita /dashboard periódicamente. Objetivo: robar su sesión sin usar Transfer-Encoding en absoluto.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-28T00:00:00"},{"id":250,"name":"<p>LEDGERPROXY — CL.TE VALUE OBFUSCATION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/96aca3e6438b48298ee31761db956bf4.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gateway de facturación reforzado (ya reconoce el nombre de cabecera sin importar el case). Objetivo: /internal/billing/apikey.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/250","description":"<p>Gateway de facturación reforzado (ya reconoce el nombre de cabecera sin importar el case). Objetivo: /internal/billing/apikey.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-26T00:00:00"},{"id":249,"name":"<p>RELAYCORE — TE.TE HEADER-CASE OBFUSCATION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/11e63eb5ad3f4d98bdcaed7fc431f39c.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gateway con filtro anti-smuggling que bloquea la combinación CL+TE... si detecta el nombre exacto de la cabecera. Objetivo: /internal/reset-flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/249","description":"<p>Gateway con filtro anti-smuggling que bloquea la combinación CL+TE... si detecta el nombre exacto de la cabecera. Objetivo: /internal/reset-flag.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-20T00:00:00"},{"id":248,"name":"<p>NIMBUSDESK — TE.CL SESSION HIJACK VIA TICKET STORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/f1934ae65549453e8afacb716452a591.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Sistema de tickets de soporte; un admin interno actualiza su cuenta periódicamente por el mismo gateway. Objetivo: robar su cookie de sesión.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/248","description":"<p>Sistema de tickets de soporte; un admin interno actualiza su cuenta periódicamente por el mismo gateway. Objetivo: robar su cookie de sesión.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-27T00:00:00"},{"id":247,"name":"<p>HARBORGATE — CL.TE CLASSIC DESYNC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/98fb787148ae418990d82f9e63661e97.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Gateway API con una ruta /admin/flag bloqueada por ACL. Objetivo: leerla igualmente.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/247","description":"<p>Gateway API con una ruta /admin/flag bloqueada por ACL. Objetivo: leerla igualmente.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-19T00:00:00"},{"id":246,"name":"<p>BLUEHORIZON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260814 105709.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"," Seguridad Defensiva"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/246","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-09-03T00:00:00"},{"id":245,"name":"<p>BENAHOARE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Benahoare_portada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<p>El Guanche Security es una empresa ficticia canaria dedicada a la videovigilancia\ngestionada, cuyo servidor central expone una aplicación de gestión de cámaras de\nterceros con varias configuraciones descuidadas. La máquina requiere labores de\nreconocimiento web para descubrir un panel de tickets de soporte no enlazado\npúblicamente, correlación de información entre varias fuentes (una API de\ndiagnóstico sin autenticar que filtra una cuenta de servicio y un recurso\ncompartido SMB accesible de forma anónima que esconde una contraseña en\nclaro) para lograr acceso remoto por WinRM. La escalada de privilegios pone el\nfoco en los permisos de un servicio de Windows mal configurado, cuya DACL\npermite a un usuario sin privilegios reescribir el binario que se ejecuta como\nSYSTEM, una técnica ideal para quien se inicia en la enumeración de permisos de\nservicios más allá de las credenciales evidentes.</p>","writeup_url":"https://dherediat97.github.io/SalmorejoPwned/src/write-up.html#benahoare,https://nohh022.github.io/posts/benahoare/,https://www.hyhforever.top/posts/2026/09/thehackerslabs-behoare/,https://znbz-blog-main.vercel.app/writeups/2026-08-29-benahoare","machine_url":"https://labs.thehackerslabs.com/machines/245","description":"<p>El Guanche Security es una empresa ficticia canaria dedicada a la videovigilancia\ngestionada, cuyo servidor central expone una aplicación de gestión de cámaras de\nterceros con varias configuraciones descuidadas. La máquina requiere labores de\nreconocimiento web para descubrir un panel de tickets de soporte no enlazado\npúblicamente, correlación de información entre varias fuentes (una API de\ndiagnóstico sin autenticar que filtra una cuenta de servicio y un recurso\ncompartido SMB accesible de forma anónima que esconde una contraseña en\nclaro) para lograr acceso remoto por WinRM. La escalada de privilegios pone el\nfoco en los permisos de un servicio de Windows mal configurado, cuya DACL\npermite a un usuario sin privilegios reescribir el binario que se ejecuta como\nSYSTEM, una técnica ideal para quien se inicia en la enumeración de permisos de\nservicios más allá de las credenciales evidentes.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-08-29T00:00:00"},{"id":244,"name":"<p>LA MASA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/logofull.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Aplicación web de caja negra. No se necesita ninguna cuenta ni credencial para empezar — todo el sitio es accesible públicamente. Encuentra las 12 flags (formato MASA{...}) explotando los fallos web típicos: XSS, control de acceso roto, IDOR y exposición de información.</p>","writeup_url":"https://joycon.github.io/write-ups/thehackerslabs/web/la-masa.html","machine_url":"https://labs.thehackerslabs.com/machines/244","description":"<p>Aplicación web de caja negra. No se necesita ninguna cuenta ni credencial para empezar — todo el sitio es accesible públicamente. Encuentra las 12 flags (formato MASA{...}) explotando los fallos web típicos: XSS, control de acceso roto, IDOR y exposición de información.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-12T00:00:00"},{"id":243,"name":"<p>SIGSAFE-CI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sssss.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://nohh022.github.io/posts/sigsafe-ci/","machine_url":"https://labs.thehackerslabs.com/machines/243","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-22T00:00:00"},{"id":242,"name":"<p>CONSTANZA ROBOTICS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/constanza.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<p>Constanza Robotics es una empresa cticia de robótica industrial cuya web corporativa esconde un\nportal de acceso interno no enlazado públicamente. La máquina requiere labores básicas de\nreconocimiento web para descubrir super cie oculta, identi cación y explotación de una inyección SQL\npara obtener credenciales de empleados, y crackeo de hashes débiles para lograr acceso remoto por\nreutilización de contraseñas. La escalada de privilegios pone el foco en un mecanismo de control de\nacceso de Linux distinto al clásico SUID, ideal para quien se está iniciando en enumeración de permisos\nmás allá de lo evidente.</p>","writeup_url":"https://blog.darklegion.org/content/writeups/constanza-robotics,https://cd4cwj.net/relatos/constanza-robotics.html,https://drive.google.com/file/d/1gBUz9-6b4O9rho33bEqrGfCBy82Cz4VN/view?usp=drive_link,https://gentle-macaron-9d5ecc.netlify.app,https://ikerb.gitbook.io/portfolio/writeups/thehackerslabs/easy/constanza-robotics,https://nohh022.github.io/posts/constanza-robotics/,https://telegra.ph/Constanza-Robotics-08-15,https://www.youtube.com/watch?v=I16yIrZBQ0M,https://youtu.be/ktAUJ7ZCcKI","machine_url":"https://labs.thehackerslabs.com/machines/242","description":"<p>Constanza Robotics es una empresa cticia de robótica industrial cuya web corporativa esconde un\nportal de acceso interno no enlazado públicamente. La máquina requiere labores básicas de\nreconocimiento web para descubrir super cie oculta, identi cación y explotación de una inyección SQL\npara obtener credenciales de empleados, y crackeo de hashes débiles para lograr acceso remoto por\nreutilización de contraseñas. La escalada de privilegios pone el foco en un mecanismo de control de\nacceso de Linux distinto al clásico SUID, ideal para quien se está iniciando en enumeración de permisos\nmás allá de lo evidente.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-15T00:00:00"},{"id":241,"name":"<p>EL BAIFO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/baifo.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Reconocimiento de servicios no HTTP (MQTT, Redis)</li>\n<li>Análisis de tráfico MQTT en tiempo real ( mosquitto_sub )</li>\n<li>Explotación de Redis sin autenticación para escritura arbitraria de ficheros</li>\n<li>Inyección de clave SSH pública vía Redis (Redis unauthenticated access → SSH\nkey injection)</li>\n<li>Reutilización de información filtrada entre servicios (MQTT → Redis → SSH)</li>\n<li>Enumeración de tareas programadas (cron) y permisos de grupo</li>\n<li>Escalada de privilegios mediante abuso de permisos de escritura sobre script\nejecutado como root</li>\n</ul>","writeup_url":"https://cd4cwj.net/relatos/el-baifo.html,https://drive.google.com/file/d/1YefIapmyQbxrqY1MTGFzR7z6emCaUmkK/view?usp=drive_link,https://ikerb.gitbook.io/portfolio/writeups/thehackerslabs/easy/el-baifo,https://joycon.github.io/write-ups/thehackerslabs/linux/el-baifo.html,https://nohh022.github.io/posts/el-baifo/,https://telegra.ph/El-Baifo-08-08","machine_url":"https://labs.thehackerslabs.com/machines/241","description":"<ul>\n<li>Reconocimiento de servicios no HTTP (MQTT, Redis)</li>\n<li>Análisis de tráfico MQTT en tiempo real ( mosquitto_sub )</li>\n<li>Explotación de Redis sin autenticación para escritura arbitraria de ficheros</li>\n<li>Inyección de clave SSH pública vía Redis (Redis unauthenticated access → SSH\nkey injection)</li>\n<li>Reutilización de información filtrada entre servicios (MQTT → Redis → SSH)</li>\n<li>Enumeración de tareas programadas (cron) y permisos de grupo</li>\n<li>Escalada de privilegios mediante abuso de permisos de escritura sobre script\nejecutado como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-08T00:00:00"},{"id":240,"name":"<p>REFUND ABUSE BUSINESS LOGIC VULNERABILITY (REFUND LOOP)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/businesslogic.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumPay procesa pagos y reembolsos. Empiezas con 30 créditos y puedes comprar una pegatina de 10 créditos... y pedir su reembolso.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/240","description":"<p>QuorumPay procesa pagos y reembolsos. Empiezas con 30 créditos y puedes comprar una pegatina de 10 créditos... y pedir su reembolso.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-18T00:00:00"},{"id":239,"name":"<p>RACE CONDITION BYPASS OF LOGIN RATE LIMITING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/053c1e1c516b4079a9901e018fe1a460.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumAuth es el servicio de login central. Existe una cuenta de servicio, svc-backup, protegida por un PIN numérico de 3 dígitos (000-999) y un límite de 5 intentos fallidos por ventana de 20 segundos.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/239","description":"<p>QuorumAuth es el servicio de login central. Existe una cuenta de servicio, svc-backup, protegida por un PIN numérico de 3 dígitos (000-999) y un límite de 5 intentos fallidos por ventana de 20 segundos.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-16T00:00:00"},{"id":238,"name":"<p>EMAIL CHANGE RACE CONDITION LEADING TO ACCOUNT TAKEOVER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/e8db822617574481a3ff92b9c3337f89.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumMail gestiona identidades corporativas. nora es la responsable de operaciones y el panel de admin autoriza por email de sesión, no por rol. Cada pocos segundos el sistema \"resincroniza\" el email de nora contra el directorio interno.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/238","description":"<p>QuorumMail gestiona identidades corporativas. nora es la responsable de operaciones y el panel de admin autoriza por email de sesión, no por rol. Cada pocos segundos el sistema \"resincroniza\" el email de nora contra el directorio interno.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-11T00:00:00"},{"id":237,"name":"<p>DOUBLE SPENDING RACE CONDITION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/30e3ea70b08048dca85a5f303a203e78.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumWallet es el monedero interno. Empiezas con 100 créditos, justo el precio de la Founder NFT Badge.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/237","description":"<p>QuorumWallet es el monedero interno. Empiezas con 100 créditos, justo el precio de la Founder NFT Badge.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-06T00:00:00"},{"id":236,"name":"<p>RACE CONDITION IN PROMOTIONAL CODE REDEMPTION (TOCTOU)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/3f19ec81e3004056a330d049094b02b2.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumDeals gestiona cupones de bienvenida. El código WELCOME50 da 50 créditos y solo debería canjearse una vez por cuenta.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/236","description":"<p>QuorumDeals gestiona cupones de bienvenida. El código WELCOME50 da 50 créditos y solo debería canjearse una vez por cuenta.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-08-04T00:00:00"},{"id":235,"name":"<p>NEGATIVE QUANTITY BUSINESS LOGIC VULNERABILITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/89392f528d0a4ef4a36916fae731e4bc.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumCart es el carrito interno para pedidos al por mayor. Aquí el precio SÍ viene del servidor — pero la cantidad la pones tú.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/235","description":"<p>QuorumCart es el carrito interno para pedidos al por mayor. Aquí el precio SÍ viene del servidor — pero la cantidad la pones tú.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-31T00:00:00"},{"id":234,"name":"<p>CLIENT-SIDE PRICE MANIPULATION (PRICE TAMPERING)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/d5d9fb6f009843c786208369d496ab2f.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>QuorumStore es la tienda de merchandising de Quorum. Te registras con 150 créditos de bienvenida. En el catálogo hay un Founder's Access Pass a 5000 créditos, fuera de tu alcance... a menos que el checkout confíe en algo que no debería.</p>","writeup_url":"https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/challengues/price_tampering.md,https://youtube.com/shorts/aDk80lhTvHo?is=zeI2wgZnmpNEJHEN","machine_url":"https://labs.thehackerslabs.com/machines/234","description":"<p>QuorumStore es la tienda de merchandising de Quorum. Te registras con 150 créditos de bienvenida. En el catálogo hay un Founder's Access Pass a 5000 créditos, fuera de tu alcance... a menos que el checkout confíe en algo que no debería.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-01-01T00:00:00"},{"id":233,"name":"<p>SURAXCORP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/22806.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<p>01/08/2026</p>","writeup_url":"https://nohh022.github.io/posts/suraxcorp/,https://suraxddq.github.io/posts/suraxcorp/","machine_url":"https://labs.thehackerslabs.com/machines/233","description":"<p>01/08/2026</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-01T00:00:00"},{"id":232,"name":"<p>SQL INJECTION TIME-BASED BLIND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sqlitimebased.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/232","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-28T00:00:00"},{"id":231,"name":"<p>SSRF DE SEGUNDO ORDEN CON BYPASS DE ALLOWLIST VÍA OPEN-REDIRECT NO REVALIDADO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/otero.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Descripción</h2>\n<p>SaaS de uptime/webhook monitoring con SSRF de segundo orden. El preview síncrono (<code>/api/preview</code>) es un SSRF obvio que solo alcanza señuelos internos (metadata falsa, staging-vault, backup-admin) con flags falsas. La flag real exige dar de alta un <strong>monitor</strong> que un worker aislado fetchea en segundo plano desde otro segmento de red; su egress filter solo permite por nombre al host <code>status-partner</code>, que tiene un open-redirect no revalidado — pivote hacia <code>vault-internal:9000</code> (backnet), inalcanzable por cualquier otra vía.</p>\n<h2>Credenciales</h2>\n<p>Credenciales: sí, requeridas — sanchez / otero-demo-7712 o nogal / pulso-4471.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/231","description":"<h2>Descripción</h2>\n<p>SaaS de uptime/webhook monitoring con SSRF de segundo orden. El preview síncrono (<code>/api/preview</code>) es un SSRF obvio que solo alcanza señuelos internos (metadata falsa, staging-vault, backup-admin) con flags falsas. La flag real exige dar de alta un <strong>monitor</strong> que un worker aislado fetchea en segundo plano desde otro segmento de red; su egress filter solo permite por nombre al host <code>status-partner</code>, que tiene un open-redirect no revalidado — pivote hacia <code>vault-internal:9000</code> (backnet), inalcanzable por cualquier otra vía.</p>\n<h2>Credenciales</h2>\n<p>Credenciales: sí, requeridas — sanchez / otero-demo-7712 o nogal / pulso-4471.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-25T00:00:00"},{"id":230,"name":"<p>OPEN REDIRECT - ROBO DE TOKEN DE SSO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/nimbusidlogo.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — NimbusID (Open Redirect)</h2>\n<p>NimbusID es el SSO interno (Node.js/Express) que usan las apps partner de la\nempresa. Ofrece dos flujos para continuar la sesión hacia un partner externo\ntras autenticarse: uno moderno y uno legacy mantenido por compatibilidad.</p>\n<h3>Contexto</h3>\n<p>El flujo moderno (<code>/sso/authorize</code>) valida el <code>redirect_uri</code> correctamente,\nparseando la URL y comparando el origen exacto. El flujo legacy\n(<code>/sso/legacy/continue</code>), mantenido solo por una integración de facturación\npendiente con un partner, valida el destino con una comparación de texto\n(<code>startsWith</code>) que no ancla el final de la cadena — el clásico antipatrón de\nvalidar una URL como string en vez de parsearla.</p>\n<h3>Objetivo</h3>\n<p>El objetivo es evadir esa validación del endpoint legacy para que NimbusID\nemita, en la propia redirección, un token de sesión SSO con scope de\npartner — y usar ese token robado contra la API de partners para obtener la\nflag.</p>\n<h3>Resumen</h3>\n<p>La clave del reto es reconocer que un <code>startsWith</code> sobre una URL no es lo\nmismo que validar su host: con el truco de userinfo en la URL\n(<code>usuario@host</code>) cualquier destino arbitrario pasa el filtro, y el servidor\ntermina filtrando un token privilegiado en la cabecera <code>Location</code> de su\npropia respuesta.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/230","description":"<h2>Objetivo del reto — NimbusID (Open Redirect)</h2>\n<p>NimbusID es el SSO interno (Node.js/Express) que usan las apps partner de la\nempresa. Ofrece dos flujos para continuar la sesión hacia un partner externo\ntras autenticarse: uno moderno y uno legacy mantenido por compatibilidad.</p>\n<h3>Contexto</h3>\n<p>El flujo moderno (<code>/sso/authorize</code>) valida el <code>redirect_uri</code> correctamente,\nparseando la URL y comparando el origen exacto. El flujo legacy\n(<code>/sso/legacy/continue</code>), mantenido solo por una integración de facturación\npendiente con un partner, valida el destino con una comparación de texto\n(<code>startsWith</code>) que no ancla el final de la cadena — el clásico antipatrón de\nvalidar una URL como string en vez de parsearla.</p>\n<h3>Objetivo</h3>\n<p>El objetivo es evadir esa validación del endpoint legacy para que NimbusID\nemita, en la propia redirección, un token de sesión SSO con scope de\npartner — y usar ese token robado contra la API de partners para obtener la\nflag.</p>\n<h3>Resumen</h3>\n<p>La clave del reto es reconocer que un <code>startsWith</code> sobre una URL no es lo\nmismo que validar su host: con el truco de userinfo en la URL\n(<code>usuario@host</code>) cualquier destino arbitrario pasa el filtro, y el servidor\ntermina filtrando un token privilegiado en la cabecera <code>Location</code> de su\npropia respuesta.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-19T00:00:00"},{"id":229,"name":"<p>BROKEN ACCESS CONTROL - FACTURIA (IDOR)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/facturiaidor.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — Facturia (IDOR)</h2>\n<p>Facturia es un portal interno de facturas (Node.js/Express) que, tras\niniciar sesión, muestra a cada usuario el enlace a su propia factura.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el endpoint que sirve una factura solo comprueba que haya una\nsesión iniciada, no que el <code>id</code> de factura solicitado pertenezca al\nusuario autenticado — el clásico antipatrón de confundir autenticación\n(quién eres) con autorización (qué puedes ver).</p>\n<h3>Objetivo</h3>\n<p>El objetivo es aprovechar esa falta de comprobación para acceder a una\nfactura ajena y obtener la flag:</p>\n<ul>\n<li>Está dentro de una factura interna (<code>id=1</code>) que no pertenece a ningún\n  usuario registrado visible en la interfaz.</li>\n</ul>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/229","description":"<h2>Objetivo del reto — Facturia (IDOR)</h2>\n<p>Facturia es un portal interno de facturas (Node.js/Express) que, tras\niniciar sesión, muestra a cada usuario el enlace a su propia factura.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el endpoint que sirve una factura solo comprueba que haya una\nsesión iniciada, no que el <code>id</code> de factura solicitado pertenezca al\nusuario autenticado — el clásico antipatrón de confundir autenticación\n(quién eres) con autorización (qué puedes ver).</p>\n<h3>Objetivo</h3>\n<p>El objetivo es aprovechar esa falta de comprobación para acceder a una\nfactura ajena y obtener la flag:</p>\n<ul>\n<li>Está dentro de una factura interna (<code>id=1</code>) que no pertenece a ningún\n  usuario registrado visible en la interfaz.</li>\n</ul>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-17T00:00:00"},{"id":228,"name":"<p>IDOR ENCADENADO: UUID FILTRADO EN HISTÓRICO DE TRANSACCIONES</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 180551.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>los endpoints por UUID no comprueban ownership, pero el UUID en sí no es adivinable. El fallo real es que las transacciones exponen el counterparty_uuid de otras cuentas en claro, permitiendo pivotar de cuenta en cuenta hasta llegar a una que nunca aparece en tus propios datos.</p>\n<p>Credenciales: player / player123</p>","writeup_url":"https://youtube.com/shorts/C5s1Iln-7ww?is=jC754RPIgW4Fnt2-","machine_url":"https://labs.thehackerslabs.com/machines/228","description":"<p>los endpoints por UUID no comprueban ownership, pero el UUID en sí no es adivinable. El fallo real es que las transacciones exponen el counterparty_uuid de otras cuentas en claro, permitiendo pivotar de cuenta en cuenta hasta llegar a una que nunca aparece en tus propios datos.</p>\n<p>Credenciales: player / player123</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-18T00:00:00"},{"id":227,"name":"<p>BROKEN ACCESS CONTROL: ROL CONTROLADO VÍA JWT SIN VERIFICAR FIRMA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 180537.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>el token qs_token tiene forma de JWT, pero read_token_claims() solo hace json.loads() del payload y nunca recalcula/compara el HMAC contra la firma del tercer segmento. Cualquier claim (role) que ponga el cliente se acepta como válida.</p>","writeup_url":"https://oscarsperez.com/blog/writeup-bac-jwt-sin-verificar-firma-the-hackers-labs/","machine_url":"https://labs.thehackerslabs.com/machines/227","description":"<p>el token qs_token tiene forma de JWT, pero read_token_claims() solo hace json.loads() del payload y nunca recalcula/compara el HMAC contra la firma del tercer segmento. Cualquier claim (role) que ponga el cliente se acepta como válida.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-12T00:00:00"},{"id":226,"name":"<p>IDOR CON REFERENCIA EN BASE64 (OBJETO COMPUESTO)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 180533.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>parse_ref() decodifica el base64 → JSON, y usa el campo acct para buscar la cuenta en BD sin verificar que sea la del session['user_id']. El base64 no es cifrado ni firma, solo ofuscación reversible.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/226","description":"<p>parse_ref() decodifica el base64 → JSON, y usa el campo acct para buscar la cuenta en BD sin verificar que sea la del session['user_id']. El base64 no es cifrado ni firma, solo ofuscación reversible.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-15T00:00:00"},{"id":225,"name":"<p>SERVER-SIDE PROTOTYPE POLLUTION VIA QUERY STRING PARSING (BRACKET-NOTATION PARSER)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 135815.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Objetivo:</strong> Romper el aislamiento de tenants y filtrar los ingresos agregados de TODOS los workspaces (no solo el tuyo).</p>\n<p><strong>Contexto:</strong> Es un SaaS de BI. Cada usuario tiene su propio workspace con datos de ingresos. <code>GET /reports/run</code> acepta filtros por query string con notación de corchetes (<code>filters[category]=Ventas</code>), parseados por un parser propio estilo <code>qs</code> de Node app.py, función <code>parse_bracket_qs</code>).</p>\n<p><strong>Resumen del bug:</strong> Al recorrer los segmentos de la clave (<code>filters</code>, <code>__proto__</code>, <code>isInternal</code>...), si un segmento es literalmente <code>__proto__</code>, el parser no crea un dict anidado normal: apunta directamente al diccionario de prototipo compartido, igual que <code>obj.__proto__</code> en JS accede al <code>Object.prototype</code> real. <code>/reports/internal/aggregate</code> está protegido por <code>ctx.lookup('isInternal', False)</code>, que ningún objeto tiene seteado localmente — solo depende del prototipo.</p>","writeup_url":"https://youtube.com/shorts/Anqx7_FupPw","machine_url":"https://labs.thehackerslabs.com/machines/225","description":"<p><strong>Objetivo:</strong> Romper el aislamiento de tenants y filtrar los ingresos agregados de TODOS los workspaces (no solo el tuyo).</p>\n<p><strong>Contexto:</strong> Es un SaaS de BI. Cada usuario tiene su propio workspace con datos de ingresos. <code>GET /reports/run</code> acepta filtros por query string con notación de corchetes (<code>filters[category]=Ventas</code>), parseados por un parser propio estilo <code>qs</code> de Node app.py, función <code>parse_bracket_qs</code>).</p>\n<p><strong>Resumen del bug:</strong> Al recorrer los segmentos de la clave (<code>filters</code>, <code>__proto__</code>, <code>isInternal</code>...), si un segmento es literalmente <code>__proto__</code>, el parser no crea un dict anidado normal: apunta directamente al diccionario de prototipo compartido, igual que <code>obj.__proto__</code> en JS accede al <code>Object.prototype</code> real. <code>/reports/internal/aggregate</code> está protegido por <code>ctx.lookup('isInternal', False)</code>, que ningún objeto tiene seteado localmente — solo depende del prototipo.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-12T00:00:00"},{"id":224,"name":"<p>BLIND SERVER-SIDE PROTOTYPE POLLUTION (DENYLIST BYPASS)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 135757.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Objetivo:</strong> Filtrar el \"secreto maestro\" del workspace vía un endpoint de diagnóstico, sin que ninguna respuesta refleje el resultado del ataque.</p>\n<p><strong>Contexto:</strong> Es un SaaS de automatizaciones. <code>POST /api/automation/config</code> guarda config del runner con el mismo <code>merge()</code> vulnerable, pero <strong>es ciego</strong>: solo responde <code>{\"status\": \"queued\"}</code> o un error, nunca el objeto resultante. Además tiene una defensa: rechaza el payload si <code>__proto__</code>, <code>constructor</code> o <code>prototype</code> aparecen como clave de <strong>primer nivel</strong>.</p>\n<p><strong>Resumen del bug:</strong> La defensa (<code>has_forbidden_top_level_key</code>) solo inspecciona <code>body.keys()</code> del nivel superior — no es recursiva. Basta con anidar <code>__proto__</code> un nivel más abajo para que la comprobación no lo vea, y el <code>merge()</code> sigue siendo igual de vulnerable en la recursión.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/224","description":"<p><strong>Objetivo:</strong> Filtrar el \"secreto maestro\" del workspace vía un endpoint de diagnóstico, sin que ninguna respuesta refleje el resultado del ataque.</p>\n<p><strong>Contexto:</strong> Es un SaaS de automatizaciones. <code>POST /api/automation/config</code> guarda config del runner con el mismo <code>merge()</code> vulnerable, pero <strong>es ciego</strong>: solo responde <code>{\"status\": \"queued\"}</code> o un error, nunca el objeto resultante. Además tiene una defensa: rechaza el payload si <code>__proto__</code>, <code>constructor</code> o <code>prototype</code> aparecen como clave de <strong>primer nivel</strong>.</p>\n<p><strong>Resumen del bug:</strong> La defensa (<code>has_forbidden_top_level_key</code>) solo inspecciona <code>body.keys()</code> del nivel superior — no es recursiva. Basta con anidar <code>__proto__</code> un nivel más abajo para que la comprobación no lo vea, y el <code>merge()</code> sigue siendo igual de vulnerable en la recursión.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-13T00:00:00"},{"id":223,"name":"<p>SERVER-SIDE PROTOTYPE POLLUTION (INSECURE OBJECT MERGE)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura de pantalla 20260711 135752.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Objetivo:</strong> Escalar de miembro normal a acceso de administrador del workspace.</p>\n<p><strong>Contexto:</strong> Es un SaaS de gestión de equipos. La API <code>POST /api/preferences</code> (<a href=\"\">app.py</a>) fusiona el JSON que envías con tus preferencias guardadas usando un <code>merge()</code> recursivo. El endpoint filtra las claves de vuelta a un allowlist (<code>theme</code>, <code>notifications</code>, <code>language</code>, <code>timezone</code>) antes de guardar en BD — pero ese filtrado ocurre <strong>después</strong> del merge.</p>\n<p><strong>Resumen del bug:</strong> Si envías la clave <code>__proto__</code>, el merge no la trata como una clave normal: escribe directamente sobre un diccionario compartido (<code>ProtoDict.__proto__</code>) que simula <code>Object.prototype</code>. El filtrado posterior no deshace ese efecto secundario, porque nunca revisa el prototipo global — solo el objeto local.</p>","writeup_url":"https://youtube.com/shorts/nUDFoNL0kMk","machine_url":"https://labs.thehackerslabs.com/machines/223","description":"<p><strong>Objetivo:</strong> Escalar de miembro normal a acceso de administrador del workspace.</p>\n<p><strong>Contexto:</strong> Es un SaaS de gestión de equipos. La API <code>POST /api/preferences</code> (<a href=\"\">app.py</a>) fusiona el JSON que envías con tus preferencias guardadas usando un <code>merge()</code> recursivo. El endpoint filtra las claves de vuelta a un allowlist (<code>theme</code>, <code>notifications</code>, <code>language</code>, <code>timezone</code>) antes de guardar en BD — pero ese filtrado ocurre <strong>después</strong> del merge.</p>\n<p><strong>Resumen del bug:</strong> Si envías la clave <code>__proto__</code>, el merge no la trata como una clave normal: escribe directamente sobre un diccionario compartido (<code>ProtoDict.__proto__</code>) que simula <code>Object.prototype</code>. El filtrado posterior no deshace ese efecto secundario, porque nunca revisa el prototipo global — solo el objeto local.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-01-01T00:00:00"},{"id":222,"name":"<p>FILE ICLUSION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dileinclusion.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Archive-7</strong> es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general, procedimientos, notas de versión) a través de un motor de <em>\"inclusión dinámica de documentos\"</em>.</p>\n<h3>Contexto</h3>\n<p>El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo, ese filtro solo limpia patrones de traversal <strong>una vez</strong> (no de forma recursiva).</p>\n<h3>Objetivo</h3>\n<p>Construir un identificador de documento que, tras pasar por el filtro, <strong>siga resolviendo a una ruta fuera del árbol público</strong> — llegando así a un parte de incidente restringido almacenado fuera del <em>webroot</em>, que contiene la flag.</p>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear un filtro anti-path-traversal de una sola pasada mediante secuencias anidadas, para leer un archivo fuera del directorio autorizado (<strong>Local File Inclusion</strong>).</p>\n</blockquote>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/222","description":"<p><strong>Archive-7</strong> es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general, procedimientos, notas de versión) a través de un motor de <em>\"inclusión dinámica de documentos\"</em>.</p>\n<h3>Contexto</h3>\n<p>El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo, ese filtro solo limpia patrones de traversal <strong>una vez</strong> (no de forma recursiva).</p>\n<h3>Objetivo</h3>\n<p>Construir un identificador de documento que, tras pasar por el filtro, <strong>siga resolviendo a una ruta fuera del árbol público</strong> — llegando así a un parte de incidente restringido almacenado fuera del <em>webroot</em>, que contiene la flag.</p>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear un filtro anti-path-traversal de una sola pasada mediante secuencias anidadas, para leer un archivo fuera del directorio autorizado (<strong>Local File Inclusion</strong>).</p>\n</blockquote>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-12T00:00:00"},{"id":221,"name":"<p>COMMAND INJECTION NETTOOLS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/labnettool.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — NetTools (Command Injection)</h2>\n<p><strong>NetTools</strong> es un panel interno de diagnóstico de red (Flask) que expone un formulario de <em>ping</em>.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el host introducido se concatena directamente a un comando de shell (<code>ping -c 1 &lt;host&gt;</code>). Para evitar inyecciones, el desarrollador añadió una <strong>lista negra de caracteres</strong> (<code>; &amp; | \\</code> $( espacio`) — el clásico antipatrón de bloquear \"lo que se recuerda\", no lo que la shell realmente interpreta.</p>\n<h3>Objetivo</h3>\n<p>Saltarse el filtro para conseguir ejecución remota de comandos y obtener <strong>2 flags</strong>:</p>\n<ol>\n<li>Una expuesta en una variable de entorno del proceso.</li>\n<li>Otra dentro de un fichero de configuración cuya ruta revela la propia web.</li>\n</ol>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (<code>${IFS}</code>, tabulador, o <em>brace expansion</em>) para leer un fichero sin usar el carácter espacio.</p>\n</blockquote>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/221","description":"<h2>Objetivo del reto — NetTools (Command Injection)</h2>\n<p><strong>NetTools</strong> es un panel interno de diagnóstico de red (Flask) que expone un formulario de <em>ping</em>.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el host introducido se concatena directamente a un comando de shell (<code>ping -c 1 &lt;host&gt;</code>). Para evitar inyecciones, el desarrollador añadió una <strong>lista negra de caracteres</strong> (<code>; &amp; | \\</code> $( espacio`) — el clásico antipatrón de bloquear \"lo que se recuerda\", no lo que la shell realmente interpreta.</p>\n<h3>Objetivo</h3>\n<p>Saltarse el filtro para conseguir ejecución remota de comandos y obtener <strong>2 flags</strong>:</p>\n<ol>\n<li>Una expuesta en una variable de entorno del proceso.</li>\n<li>Otra dentro de un fichero de configuración cuya ruta revela la propia web.</li>\n</ol>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (<code>${IFS}</code>, tabulador, o <em>brace expansion</em>) para leer un fichero sin usar el carácter espacio.</p>\n</blockquote>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-07T00:00:00"},{"id":220,"name":"<p>DOM BASIC X6</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ce5a12eaf03f4a8f903eed11bb92d689.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — Chirp (DOM-Based XSS)</h2>\n<p><strong>Chirp</strong> es una red social ficticia (estilo Twitter) construida con React + Node/Express. La aplicación es funcional de principio a fin: login, perfiles, publicaciones, widgets embebidos.</p>\n<h3>Contexto</h3>\n<p>Chirp contiene <strong>6 retos progresivos</strong>, cada uno con una combinación distinta de <em>fuente</em> controlada por el atacante (<code>location.hash</code>, parámetros de URL, <code>postMessage</code>) y <em>sumidero</em> peligroso (<code>innerHTML</code>, <code>iframe srcdoc</code>, <code>eval</code>, <code>setTimeout</code>, <code>location.href</code>) sin sanear entre medias. A diferencia del XSS reflejado o almacenado, el payload nunca llega al servidor: todo ocurre en el JavaScript del navegador de la víctima.</p>\n<h3>Objetivo</h3>\n<p>Para cada uno de los 6 retos, encontrar el punto donde datos controlables por el atacante llegan a un sumidero peligroso sin sanitizar, y construir el payload que ejecute JavaScript arbitrario en el contexto de la víctima para revelar la flag correspondiente:</p>\n<ul>\n<li><strong>Reto 1</strong> (fácil) — fuente <code>location.hash</code>, sumidero <code>innerHTML</code>.</li>\n<li><strong>Reto 2</strong> (fácil) — fuente <code>URLSearchParams</code>, sumidero <code>iframe srcdoc</code>.</li>\n<li><strong>Reto 3</strong> (media) — fuente parámetro de URL, sumidero <code>eval()</code>.</li>\n<li><strong>Reto 4</strong> (media) — fuente parámetro de URL, sumidero <code>setTimeout()</code>.</li>\n<li><strong>Reto 5</strong> (media) — fuente parámetro de URL, sumidero <code>location.href</code> (protocolo <code>javascript:</code>).</li>\n<li><strong>Reto 6</strong> (difícil) — fuente <code>postMessage</code>, sumidero <code>innerHTML</code>.</li>\n</ul>\n<h3>Resumen</h3>\n<blockquote>\n<p>Identificar 6 pares fuente/sumidero de DOM-based XSS distintos y construir el payload adecuado para cada sumidero (HTML, <code>iframe</code>, código JS evaluado dinámicamente, protocolo <code>javascript:</code>, o mensajes cross-window sin validar origen).</p>\n</blockquote>","writeup_url":"https://joycon.github.io/write-ups/thehackerslabs/web/dom-basic-x6.html","machine_url":"https://labs.thehackerslabs.com/machines/220","description":"<h2>Objetivo del reto — Chirp (DOM-Based XSS)</h2>\n<p><strong>Chirp</strong> es una red social ficticia (estilo Twitter) construida con React + Node/Express. La aplicación es funcional de principio a fin: login, perfiles, publicaciones, widgets embebidos.</p>\n<h3>Contexto</h3>\n<p>Chirp contiene <strong>6 retos progresivos</strong>, cada uno con una combinación distinta de <em>fuente</em> controlada por el atacante (<code>location.hash</code>, parámetros de URL, <code>postMessage</code>) y <em>sumidero</em> peligroso (<code>innerHTML</code>, <code>iframe srcdoc</code>, <code>eval</code>, <code>setTimeout</code>, <code>location.href</code>) sin sanear entre medias. A diferencia del XSS reflejado o almacenado, el payload nunca llega al servidor: todo ocurre en el JavaScript del navegador de la víctima.</p>\n<h3>Objetivo</h3>\n<p>Para cada uno de los 6 retos, encontrar el punto donde datos controlables por el atacante llegan a un sumidero peligroso sin sanitizar, y construir el payload que ejecute JavaScript arbitrario en el contexto de la víctima para revelar la flag correspondiente:</p>\n<ul>\n<li><strong>Reto 1</strong> (fácil) — fuente <code>location.hash</code>, sumidero <code>innerHTML</code>.</li>\n<li><strong>Reto 2</strong> (fácil) — fuente <code>URLSearchParams</code>, sumidero <code>iframe srcdoc</code>.</li>\n<li><strong>Reto 3</strong> (media) — fuente parámetro de URL, sumidero <code>eval()</code>.</li>\n<li><strong>Reto 4</strong> (media) — fuente parámetro de URL, sumidero <code>setTimeout()</code>.</li>\n<li><strong>Reto 5</strong> (media) — fuente parámetro de URL, sumidero <code>location.href</code> (protocolo <code>javascript:</code>).</li>\n<li><strong>Reto 6</strong> (difícil) — fuente <code>postMessage</code>, sumidero <code>innerHTML</code>.</li>\n</ul>\n<h3>Resumen</h3>\n<blockquote>\n<p>Identificar 6 pares fuente/sumidero de DOM-based XSS distintos y construir el payload adecuado para cada sumidero (HTML, <code>iframe</code>, código JS evaluado dinámicamente, protocolo <code>javascript:</code>, o mensajes cross-window sin validar origen).</p>\n</blockquote>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-11T00:00:00"},{"id":219,"name":"<p>SHADOWS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shadowss.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"","writeup_url":"https://rodgar.gitbook.io/rodgar/plataformas/the-hackers-labs/the-hacker-labs-shadow,https://www.hyhforever.top/posts/2026/07/thehackerslabs-shadows/","machine_url":"https://labs.thehackerslabs.com/machines/219","description":"","valid_for":" ","vip":"0","hypervisor":"Vmware","created_at":"2026-07-11T00:00:00"},{"id":218,"name":"<p>SSRF 2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ssrf2.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Portal interno de TechCorp Solutions con una función de vista previa de URLs vulnerable a SSRF.</p>\n<p><strong>Objetivo:</strong> explotar el SSRF para acceder al servicio admin interno (no expuesto públicamente) y obtener la flag.</p>\n<p><strong>Credenciales:</strong>\nemployee / employee123</p>","writeup_url":"https://oscarsperez.com/blog/writeup-ssrf-2-intralink-the-hackers-labs/,https://youtube.com/shorts/iR_WkTWxyAo?feature=share","machine_url":"https://labs.thehackerslabs.com/machines/218","description":"<p>Portal interno de TechCorp Solutions con una función de vista previa de URLs vulnerable a SSRF.</p>\n<p><strong>Objetivo:</strong> explotar el SSRF para acceder al servicio admin interno (no expuesto públicamente) y obtener la flag.</p>\n<p><strong>Credenciales:</strong>\nemployee / employee123</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-06-27T00:00:00"},{"id":217,"name":"<p>RACE CONDITION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/race.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Explota una condición de carrera en el mecanismo anti-bruteforce del login para esquivar el bloqueo de 3 intentos y forzar el PIN de administrador. Objetivo: capturar la flag del panel de administrador. ⚠️ Requiere la cookie THL_SESSION para que la plataforma enrute las peticiones a tu instancia.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/217","description":"<p>Explota una condición de carrera en el mecanismo anti-bruteforce del login para esquivar el bloqueo de 3 intentos y forzar el PIN de administrador. Objetivo: capturar la flag del panel de administrador. ⚠️ Requiere la cookie THL_SESSION para que la plataforma enrute las peticiones a tu instancia.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-10T00:00:00"},{"id":216,"name":"<p>PROTOTYPE POLLUTION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/proto.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Contamina Object.prototype desde la query string del panel para desbloquear un widget oculto y lograr DOM XSS, sin tocar el servidor. Objetivo: capturar la flag oculta en el widget admin del panel.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/216","description":"<p>Contamina Object.prototype desde la query string del panel para desbloquear un widget oculto y lograr DOM XSS, sin tocar el servidor. Objetivo: capturar la flag oculta en el widget admin del panel.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-09T00:00:00"},{"id":215,"name":"<p>OPEN REDIRECT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/openredirect.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>El formulario login.php acepta un parámetro que define la URL de redirección tras autenticarse, sin validar que pertenezca al mismo dominio. Inicia sesión y modifica ese parámetro para apuntar a un dominio externo y obtener la flag.</p>","writeup_url":"https://www.youtube.com/shorts/lUkZ_7IKUW8","machine_url":"https://labs.thehackerslabs.com/machines/215","description":"<p>El formulario login.php acepta un parámetro que define la URL de redirección tras autenticarse, sin validar que pertenezca al mismo dominio. Inicia sesión y modifica ese parámetro para apuntar a un dominio externo y obtener la flag.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-06-28T00:00:00"},{"id":214,"name":"<p>XSS WAF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xsswaf.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>CyberBlog es un portal de noticias de ciberseguridad que presume de estar protegido por su propio WAF casero (v1.3) y una Content Security Policy \"estricta\" con nonce. El desarrollador creyo que filtrar &lt;script&gt; y anadir un nonce a la CSP era suficiente. La mision: bypassear ambas defensas y conseguir que alert() se ejecute realmente en la pagina. El portal detecta el bypass exitoso de forma server-side.</p>","writeup_url":"https://youtube.com/shorts/74ypprFYAHs","machine_url":"https://labs.thehackerslabs.com/machines/214","description":"<p>CyberBlog es un portal de noticias de ciberseguridad que presume de estar protegido por su propio WAF casero (v1.3) y una Content Security Policy \"estricta\" con nonce. El desarrollador creyo que filtrar &lt;script&gt; y anadir un nonce a la CSP era suficiente. La mision: bypassear ambas defensas y conseguir que alert() se ejecute realmente en la pagina. El portal detecta el bypass exitoso de forma server-side.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-06-27T00:00:00"},{"id":213,"name":"<p>STARTWARS II</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wars2.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Ingenio"],"learning_objectives":"","writeup_url":"https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/star_wars_II/star_wars.md,https://nohh022.github.io/posts/star-wars-ii/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-startwars-ii-spanish-515208bfec0a","machine_url":"https://labs.thehackerslabs.com/machines/213","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-06-27T00:00:00"},{"id":212,"name":"<p>COMMAND INJECTION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/commandinjection.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una inyección de comandos del sistema operativo derivada del uso de <code>subprocess(shell=True)</code> con input de usuario concatenado sin sanitizar. La explotación requiere romper la comilla de cierre para encadenar comandos propios. Acceso de administrador requerido.</p>\n<p><strong>Credenciales:</strong> <code>admin</code> / <code>admin123</code></p>","writeup_url":"https://youtube.com/shorts/6xrCSA1qApA","machine_url":"https://labs.thehackerslabs.com/machines/212","description":"<p>Detectar una inyección de comandos del sistema operativo derivada del uso de <code>subprocess(shell=True)</code> con input de usuario concatenado sin sanitizar. La explotación requiere romper la comilla de cierre para encadenar comandos propios. Acceso de administrador requerido.</p>\n<p><strong>Credenciales:</strong> <code>admin</code> / <code>admin123</code></p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-08T00:00:00"},{"id":211,"name":"<p>SSTI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ssti.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una inyección de plantillas Jinja2 derivada del uso de <code>render_template_string()</code> sobre input de usuario sin sanitizar. La explotación escala de una expresión de plantilla a ejecución remota de comandos mediante <code>__globals__.__builtins__</code>. No requiere privilegios; cualquier usuario autenticado es suficiente.</p>\n<p><strong>Credenciales:</strong> <code>user</code> / <code>user123</code></p>","writeup_url":"https://youtube.com/shorts/xwugbslFJv0","machine_url":"https://labs.thehackerslabs.com/machines/211","description":"<p>Detectar una inyección de plantillas Jinja2 derivada del uso de <code>render_template_string()</code> sobre input de usuario sin sanitizar. La explotación escala de una expresión de plantilla a ejecución remota de comandos mediante <code>__globals__.__builtins__</code>. No requiere privilegios; cualquier usuario autenticado es suficiente.</p>\n<p><strong>Credenciales:</strong> <code>user</code> / <code>user123</code></p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-07T00:00:00"},{"id":210,"name":"<p>XSS X 4</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xssx4.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — XSS Lab (4 variantes)</h2>\n<p><strong>The Hackers Labs Store</strong> es una tienda ficticia (Flask) que sirve de laboratorio para practicar <strong>4 variantes distintas de Cross-Site Scripting</strong>, cada una con su propio mecanismo de explotación y flag.</p>\n<h3>Contexto</h3>\n<p>La aplicación tiene varios puntos donde el input del usuario se refleja o se persiste sin sanear (<code>|safe</code> en Jinja2), además de una página de perfil que registra pulsaciones de teclado y las envía al backend — simulando el comportamiento de un keylogger inyectado vía XSS.</p>\n<h3>Objetivo</h3>\n<ul>\n<li><strong>Flag 1 — Reflected XSS</strong> (<code>/search?q=</code>): el parámetro <code>q</code> se refleja sin escapar. La flag está oculta en un <code>data-attribute</code> del DOM, solo accesible ejecutando JS que la lea.</li>\n<li><strong>Flag 2 — Stored XSS</strong> (<code>/comments</code>): autor y contenido del comentario se guardan y renderizan sin escapar. La flag solo se entrega en <code>/flag/2</code> si se detecta HTML inyectado en algún comentario.</li>\n<li><strong>Flag 3 — Cookie/Session Hijacking</strong> (<code>/admin</code>): el primer usuario que hace login recibe como <code>session_id</code> la propia flag. Hay que robar esa cookie/sesión (vía el XSS almacenado) y verla reflejada en el panel de admin.</li>\n<li><strong>Flag 4 — Keylogger</strong> (<code>/profile</code> → <code>/admin</code>): <code>/profile</code> registra cada tecla pulsada y la manda a <code>/log_keystroke</code>. Inyectando ese mismo comportamiento vía XSS almacenado se puede capturar lo que teclea otro usuario, visible después en <code>/admin</code>.</li>\n</ul>\n<h3>Resumen</h3>\n<blockquote>\n<p>Encadenar Reflected XSS, Stored XSS y sus consecuencias (robo de cookies/sesión y captura de pulsaciones de teclado ajenas) para obtener las 4 flags, explotando la falta de sanitización (<code>|safe</code>) en las plantillas Jinja2.</p>\n</blockquote>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/210","description":"<h2>Objetivo del reto — XSS Lab (4 variantes)</h2>\n<p><strong>The Hackers Labs Store</strong> es una tienda ficticia (Flask) que sirve de laboratorio para practicar <strong>4 variantes distintas de Cross-Site Scripting</strong>, cada una con su propio mecanismo de explotación y flag.</p>\n<h3>Contexto</h3>\n<p>La aplicación tiene varios puntos donde el input del usuario se refleja o se persiste sin sanear (<code>|safe</code> en Jinja2), además de una página de perfil que registra pulsaciones de teclado y las envía al backend — simulando el comportamiento de un keylogger inyectado vía XSS.</p>\n<h3>Objetivo</h3>\n<ul>\n<li><strong>Flag 1 — Reflected XSS</strong> (<code>/search?q=</code>): el parámetro <code>q</code> se refleja sin escapar. La flag está oculta en un <code>data-attribute</code> del DOM, solo accesible ejecutando JS que la lea.</li>\n<li><strong>Flag 2 — Stored XSS</strong> (<code>/comments</code>): autor y contenido del comentario se guardan y renderizan sin escapar. La flag solo se entrega en <code>/flag/2</code> si se detecta HTML inyectado en algún comentario.</li>\n<li><strong>Flag 3 — Cookie/Session Hijacking</strong> (<code>/admin</code>): el primer usuario que hace login recibe como <code>session_id</code> la propia flag. Hay que robar esa cookie/sesión (vía el XSS almacenado) y verla reflejada en el panel de admin.</li>\n<li><strong>Flag 4 — Keylogger</strong> (<code>/profile</code> → <code>/admin</code>): <code>/profile</code> registra cada tecla pulsada y la manda a <code>/log_keystroke</code>. Inyectando ese mismo comportamiento vía XSS almacenado se puede capturar lo que teclea otro usuario, visible después en <code>/admin</code>.</li>\n</ul>\n<h3>Resumen</h3>\n<blockquote>\n<p>Encadenar Reflected XSS, Stored XSS y sus consecuencias (robo de cookies/sesión y captura de pulsaciones de teclado ajenas) para obtener las 4 flags, explotando la falta de sanitización (<code>|safe</code>) en las plantillas Jinja2.</p>\n</blockquote>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-14T00:00:00"},{"id":209,"name":"<p>BANCO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Banco.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Local File Inclusion</li>\n<li>Bit Inmutable Hijacking</li>\n<li>Abuso de una tarea cron</li>\n</ul>","writeup_url":"https://drive.google.com/file/d/1CuvFWX4XpxtL5buZD1X28uZVL4DZ5xgZ/view?usp=drive_link,https://f4dee-backup.github.io/banco_thl/,https://joycon.github.io/write-ups/thehackerslabs/web/el-banco.html,https://lsp1025923.github.io/2026/07/06/TheHackersLabs-Banco/,https://suraxddq.github.io/posts/banco/,https://youtu.be/OOzSz74oNGA","machine_url":"https://labs.thehackerslabs.com/machines/209","description":"<ul>\n<li>Local File Inclusion</li>\n<li>Bit Inmutable Hijacking</li>\n<li>Abuso de una tarea cron</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-06-20T00:00:00"},{"id":207,"name":"<p>NORDCRYPT SECURITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NordCrypt.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Supply chain attack</li>\n<li>Abuso de un script .sh</li>\n<li>Acceso a un KeePass</li>\n<li>Command Injection en un binario</li>\n</ul>","writeup_url":"https://drive.google.com/file/d/14oEGxPNgl8iGH-NpGAEVyEbKnBE4IdOq/view?usp=drive_link,https://lsp1025923.github.io/2026/07/28/TheHackersLabs-NordCrypt-Security/,https://medium.com/@aps88/thehackerslabs-nordcrypt-security-writeup-505876cb1084,https://suraxddq.github.io/posts/nordcrypt/,https://youtu.be/4zLYxeFxKQg","machine_url":"https://labs.thehackerslabs.com/machines/207","description":"<ul>\n<li>Supply chain attack</li>\n<li>Abuso de un script .sh</li>\n<li>Acceso a un KeePass</li>\n<li>Command Injection en un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-06-13T00:00:00"},{"id":206,"name":"<p>IDOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/IDOR.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar Insecure Direct Object Reference en <code>/user/panel?id=&lt;N&gt;</code>, donde el parámetro no se valida contra el usuario en sesión, y explotarlo cambiando el <code>id</code> hasta llegar al perfil de admin (ID 23) para <strong>obtener la flag</strong> incluida en su biografía.</p>","writeup_url":"https://security.pabloramirez.es/ctfs/thehackerlabs/idor/,https://youtube.com/shorts/xlxFFKcAV7I?feature=share","machine_url":"https://labs.thehackerslabs.com/machines/206","description":"<p>Detectar Insecure Direct Object Reference en <code>/user/panel?id=&lt;N&gt;</code>, donde el parámetro no se valida contra el usuario en sesión, y explotarlo cambiando el <code>id</code> hasta llegar al perfil de admin (ID 23) para <strong>obtener la flag</strong> incluida en su biografía.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-06-29T00:00:00"},{"id":205,"name":"<p>XSS DOM BASED</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ZSSDOMBASED.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar un XSS DOM-based donde <code>location.hash</code> se inyecta en <code>innerHTML</code> tras un sanitizador que solo bloquea <code>onerror</code>, <code>onload</code> y <code>alert</code>, y explotarlo con <code>autofocus</code>+<code>onfocus</code> y la palabra \"alert\" reconstruida por concatenación para disparar el hook y <strong>obtener la flag</strong>.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/205","description":"<p>Detectar un XSS DOM-based donde <code>location.hash</code> se inyecta en <code>innerHTML</code> tras un sanitizador que solo bloquea <code>onerror</code>, <code>onload</code> y <code>alert</code>, y explotarlo con <code>autofocus</code>+<code>onfocus</code> y la palabra \"alert\" reconstruida por concatenación para disparar el hook y <strong>obtener la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-06T00:00:00"},{"id":204,"name":"<p>XSS BYPASS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/zss_bypass.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar un XSS sobre el mismo sink <code>innerHTML</code>, protegido por un filtro débil que bloquea <code>script</code>, <code>alert</code> y comillas, y evadirlo con template literals y concatenación para ejecutar <code>alert()</code> igualmente y <strong>obtener la flag</strong>.</p>","writeup_url":"https://pavin-das.medium.com/xss-bypass-the-hackers-labs-3aa6cd9944c3?source=friends_link&sk=325a66c0b6426e9c9336d409c37d95f9","machine_url":"https://labs.thehackerslabs.com/machines/204","description":"<p>Detectar un XSS sobre el mismo sink <code>innerHTML</code>, protegido por un filtro débil que bloquea <code>script</code>, <code>alert</code> y comillas, y evadirlo con template literals y concatenación para ejecutar <code>alert()</code> igualmente y <strong>obtener la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-05T00:00:00"},{"id":203,"name":"<p>XSS DOM COBERING 2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/clobering.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Parte 1:</strong> el sanitizador bloquea atributos <code>on*</code> y varias etiquetas peligrosas, pero no <code>&lt;a&gt;</code>/<code>&lt;form&gt;</code>. Hay que \"clobberear\" la propiedad anidada <code>window.APP_CONFIG.security_plugin.href</code> con elementos de <code>id</code> duplicado para redirigir la carga de un script externo y <strong>obtener la flag</strong>.\n<strong>Parte 2:</strong> mismo patrón contra una propiedad de un solo nivel (<code>window.SECURITY_PLUGIN.href</code>), bastando un único <code>&lt;a id=\"SECURITY_PLUGIN\" href=\"...\"&gt;</code> para <strong>obtener la flag</strong>.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/203","description":"<p><strong>Parte 1:</strong> el sanitizador bloquea atributos <code>on*</code> y varias etiquetas peligrosas, pero no <code>&lt;a&gt;</code>/<code>&lt;form&gt;</code>. Hay que \"clobberear\" la propiedad anidada <code>window.APP_CONFIG.security_plugin.href</code> con elementos de <code>id</code> duplicado para redirigir la carga de un script externo y <strong>obtener la flag</strong>.\n<strong>Parte 2:</strong> mismo patrón contra una propiedad de un solo nivel (<code>window.SECURITY_PLUGIN.href</code>), bastando un único <code>&lt;a id=\"SECURITY_PLUGIN\" href=\"...\"&gt;</code> para <strong>obtener la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-04T00:00:00"},{"id":202,"name":"<p>BAC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bac.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Parte 1 (IDOR vía POST):</strong> explotar <code>POST /api/user</code> con <code>{\"id\": &lt;valor&gt;}</code> para acceder al perfil de cualquier usuario sin verificar sesión, <strong>obteniendo la flag del admin</strong>.\n<strong>Parte 2 (bypass por método HTTP):</strong> el endpoint bloquea <code>GET /flag*</code> (403), pero el mismo recurso queda accesible bajo <code>POST</code>, permitiendo <strong>exfiltrar la flag avanzada</strong> cambiando el verbo HTTP.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/202","description":"<p><strong>Parte 1 (IDOR vía POST):</strong> explotar <code>POST /api/user</code> con <code>{\"id\": &lt;valor&gt;}</code> para acceder al perfil de cualquier usuario sin verificar sesión, <strong>obteniendo la flag del admin</strong>.\n<strong>Parte 2 (bypass por método HTTP):</strong> el endpoint bloquea <code>GET /flag*</code> (403), pero el mismo recurso queda accesible bajo <code>POST</code>, permitiendo <strong>exfiltrar la flag avanzada</strong> cambiando el verbo HTTP.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-01T00:00:00"},{"id":201,"name":"<p>APIS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/apis.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Parte 1 (BOLA):</strong> explotar <code>GET /api/users/&lt;id&gt;</code> sin control de pertenencia, usando el ID de admin filtrado en <code>/api/system/logs</code>, para <strong>obtener la flag 1</strong>.\n<strong>Parte 2 (Mass Assignment anidado):</strong> explotar <code>POST /api/users/update</code> para sobrescribir el campo anidado <code>profile.role</code> y escalar a <code>Administrator</code>, <strong>obteniendo la flag 2</strong>.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/201","description":"<p><strong>Parte 1 (BOLA):</strong> explotar <code>GET /api/users/&lt;id&gt;</code> sin control de pertenencia, usando el ID de admin filtrado en <code>/api/system/logs</code>, para <strong>obtener la flag 1</strong>.\n<strong>Parte 2 (Mass Assignment anidado):</strong> explotar <code>POST /api/users/update</code> para sobrescribir el campo anidado <code>profile.role</code> y escalar a <code>Administrator</code>, <strong>obteniendo la flag 2</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-06-30T00:00:00"},{"id":200,"name":"<p>SSRF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/SSRF.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar Server-Side Request Forgery en <code>POST /api/check-stock</code>, donde la URL enviada por el usuario se pasa sin restricción a <code>urllib.request.urlopen()</code>, y explotar /admin/flag en el puerto interno</p>","writeup_url":"https://oscarsperez.com/blog/writeup-ssrf-store-the-hackers-labs/,https://youtube.com/shorts/DsbJkhiQVYE?si=JStz3tXP2qR4XGcU","machine_url":"https://labs.thehackerslabs.com/machines/200","description":"<p>Detectar Server-Side Request Forgery en <code>POST /api/check-stock</code>, donde la URL enviada por el usuario se pasa sin restricción a <code>urllib.request.urlopen()</code>, y explotar /admin/flag en el puerto interno</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-03T00:00:00"},{"id":199,"name":"<p>XSS SELF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xssself.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar un XSS vía <code>innerHTML</code> sin sanitizar en un buscador, y explotarlo ejecutando <code>alert()</code> (hookeado por el reto) para <strong>disparar la revelación automática de la flag</strong>.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/199","description":"<p>Detectar un XSS vía <code>innerHTML</code> sin sanitizar en un buscador, y explotarlo ejecutando <code>alert()</code> (hookeado por el reto) para <strong>disparar la revelación automática de la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-02T00:00:00"},{"id":198,"name":"<p>XSS DOM CLOBERING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/XSSDOMCLOBERING.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una vulnerabilidad de DOM Clobbering: el sanitizador bloquea atributos <code>on*</code>, <code>&lt;script&gt;</code>, <code>&lt;iframe&gt;</code>, <code>&lt;object&gt;</code>, <code>&lt;embed&gt;</code>, <code>&lt;svg&gt;</code> y el esquema <code>javascript:</code>, pero no bloquea etiquetas inocuas como <code>&lt;a&gt;</code>. La aplicación carga dinámicamente un script externo desde la propiedad anidada <code>window.APP_CONFIG.security_plugin.href</code>. Hay que clobberear esa propiedad anidada inyectando elementos con <code>id</code> duplicado para redirigir la carga del script y <strong>obtener la flag</strong>.</p>","writeup_url":"https://youtube.com/shorts/1hgMubEUy2g","machine_url":"https://labs.thehackerslabs.com/machines/198","description":"<p>Detectar una vulnerabilidad de DOM Clobbering: el sanitizador bloquea atributos <code>on*</code>, <code>&lt;script&gt;</code>, <code>&lt;iframe&gt;</code>, <code>&lt;object&gt;</code>, <code>&lt;embed&gt;</code>, <code>&lt;svg&gt;</code> y el esquema <code>javascript:</code>, pero no bloquea etiquetas inocuas como <code>&lt;a&gt;</code>. La aplicación carga dinámicamente un script externo desde la propiedad anidada <code>window.APP_CONFIG.security_plugin.href</code>. Hay que clobberear esa propiedad anidada inyectando elementos con <code>id</code> duplicado para redirigir la carga del script y <strong>obtener la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-05-26T00:00:00"},{"id":197,"name":"<p>RÉQUIEM CIPHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rquiem cypher.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Criptografía"],"learning_objectives":"<h1>🎼 Desafío Forense: MIDI Oculto</h1>\n<p>Un archivo MIDI apareció entre los restos de una transmisión cifrada.</p>\n<p>La melodía parece una pieza instrumental normal, pero el análisis preliminar sugiere que contiene varias capas ocultas.</p>\n<p>No toda la información está en la misma pista, ni en el mismo orden.</p>\n<p>Tu objetivo es claro:</p>\n<h2>🔍 Recuperar el mensaje final</h2>\n<p>Ten en cuenta que:</p>\n<ul>\n<li>No toda la información está en la misma pista.</li>\n<li>Tampoco está en el mismo orden.</li>\n<li>Existen varias capas ocultas dentro del archivo.</li>\n</ul>\n<p>La pieza puede parecer una composición instrumental normal…<br>\npero alguien dejó algo más ahí.</p>\n<h2>🏁 Formato de la flag</h2>\n<p>THL{...}</p>","writeup_url":"https://gh00stynl.github.io/posts/Requiem-Cipher/,https://pastebin.com/im0ev73y","machine_url":"https://labs.thehackerslabs.com/machines/197","description":"<h1>🎼 Desafío Forense: MIDI Oculto</h1>\n<p>Un archivo MIDI apareció entre los restos de una transmisión cifrada.</p>\n<p>La melodía parece una pieza instrumental normal, pero el análisis preliminar sugiere que contiene varias capas ocultas.</p>\n<p>No toda la información está en la misma pista, ni en el mismo orden.</p>\n<p>Tu objetivo es claro:</p>\n<h2>🔍 Recuperar el mensaje final</h2>\n<p>Ten en cuenta que:</p>\n<ul>\n<li>No toda la información está en la misma pista.</li>\n<li>Tampoco está en el mismo orden.</li>\n<li>Existen varias capas ocultas dentro del archivo.</li>\n</ul>\n<p>La pieza puede parecer una composición instrumental normal…<br>\npero alguien dejó algo más ahí.</p>\n<h2>🏁 Formato de la flag</h2>\n<p>THL{...}</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-06-06T00:00:00"},{"id":196,"name":"<p>MINDKEEP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mindkeep.png","level":"EXPERTO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript</li>\n<li>Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS</li>\n<li>Robo de la cookie de administrador</li>\n<li>Local File Inlcusion en la opción export notes</li>\n<li>Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación</li>\n<li>Leectura del archivo app.py para haya un endpoint de la API en preproducción</li>\n<li>SSRF en la función load_notes</li>\n<li>Enumeración de puertos internos del sistema mediante SSRF</li>\n<li>Enumeración de aplicaciones internas madiante el SSRF</li>\n<li>Obtención de credenciales descubriendo un chat local</li>\n<li>Abuso de una aplicación empleando Shared Memory para cachear archivos como root</li>\n<li>Obtener lo guardado en la memoria compartida</li>\n</ul>","writeup_url":"https://gh00stynl.github.io/posts/MindKeep/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-mindkeep-spanish-8ac36981bda6","machine_url":"https://labs.thehackerslabs.com/machines/196","description":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript</li>\n<li>Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS</li>\n<li>Robo de la cookie de administrador</li>\n<li>Local File Inlcusion en la opción export notes</li>\n<li>Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación</li>\n<li>Leectura del archivo app.py para haya un endpoint de la API en preproducción</li>\n<li>SSRF en la función load_notes</li>\n<li>Enumeración de puertos internos del sistema mediante SSRF</li>\n<li>Enumeración de aplicaciones internas madiante el SSRF</li>\n<li>Obtención de credenciales descubriendo un chat local</li>\n<li>Abuso de una aplicación empleando Shared Memory para cachear archivos como root</li>\n<li>Obtener lo guardado en la memoria compartida</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-05-30T00:00:00"},{"id":194,"name":"<p>EL NINJA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ninja.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Enumeración de puertos UDP</li>\n<li>NoSQL en el puerto 9999</li>\n<li>Local File Inclusion (LFI) en la aplicación administrativa</li>\n<li>Remote Command Execution (RCE) por superusuario en PostgreSQL</li>\n<li>CVE-2026-31431 (Copy Fail)</li>\n</ul>","writeup_url":"https://github.com/kaleth4/THEHACKERLABS/tree/main/NINJA,https://lsp1025923.github.io/2026/05/22/TheHackersLabs-El-Ninja/,https://nohh022.github.io/posts/el-ninja/,https://pastebin.com/DbJR9Jez,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-el-ninja-spanish-712a0cfc2926,https://suraxddq.github.io/posts/elninja/,https://wvverez.gitbook.io/wvverez-docs/the-hackers-labs/el-ninja,https://youtu.be/LQuuB6-bM8c","machine_url":"https://labs.thehackerslabs.com/machines/194","description":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Enumeración de puertos UDP</li>\n<li>NoSQL en el puerto 9999</li>\n<li>Local File Inclusion (LFI) en la aplicación administrativa</li>\n<li>Remote Command Execution (RCE) por superusuario en PostgreSQL</li>\n<li>CVE-2026-31431 (Copy Fail)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-05-26T00:00:00"},{"id":193,"name":"<p>BANCARROTA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Bancarrota.png","level":"AVANZADO","certifications":[" "],"techniques":["Criptografía"],"learning_objectives":"<h1>Incidente de Seguridad Criptográfica — Análisis Forense RSA</h1>\n<p>Un banco internacional ha detectado una posible brecha en su sistema de cifrado durante una operación de respaldo de emergencia.</p>\n<p>Durante la revisión de los registros recuperados, se encontró un mensaje cifrado mediante el algoritmo <strong>RSA</strong>, acompañado de información parcial relacionada con la generación de la clave criptográfica.</p>\n<p>Los analistas confirmaron que una parte de uno de los factores primos utilizados para construir el módulo RSA ha quedado expuesta, aunque la clave privada completa no está disponible.</p>\n<p>Esta filtración podría ser suficiente para comprometer por completo la seguridad del sistema.</p>\n<h2>Objetivo</h2>\n<p>Tu misión consiste en:</p>\n<ul>\n<li>Analizar los datos disponibles</li>\n<li>Reconstruir la clave privada RSA</li>\n<li>Determinar si la filtración permite factorizar el módulo</li>\n<li>Recuperar el mensaje original cifrado</li>\n</ul>\n<h2>Contexto</h2>\n<p>El equipo de seguridad teme que esta exposición parcial haya debilitado de forma crítica el sistema criptográfico, permitciendo a un atacante derivar la clave privada completa.</p>\n<p>Si esto es posible, toda la infraestructura de cifrado del banco podría considerarse comprometida.</p>\n<h2>Desafío</h2>\n<p>Demuestra si la clave puede ser reconstruida a partir de la información filtrada y descifra el mensaje original.</p>","writeup_url":"https://beafn28.gitbook.io/beafn28/mis-ctfs/bancarrota,https://github.com/AlondraSanchez/PortfolioCTF/blob/81f72721dd02bb365569e169a329dfee28aab08d/root/writeups/the-hackers-labs/Bancarrota.md","machine_url":"https://labs.thehackerslabs.com/machines/193","description":"<h1>Incidente de Seguridad Criptográfica — Análisis Forense RSA</h1>\n<p>Un banco internacional ha detectado una posible brecha en su sistema de cifrado durante una operación de respaldo de emergencia.</p>\n<p>Durante la revisión de los registros recuperados, se encontró un mensaje cifrado mediante el algoritmo <strong>RSA</strong>, acompañado de información parcial relacionada con la generación de la clave criptográfica.</p>\n<p>Los analistas confirmaron que una parte de uno de los factores primos utilizados para construir el módulo RSA ha quedado expuesta, aunque la clave privada completa no está disponible.</p>\n<p>Esta filtración podría ser suficiente para comprometer por completo la seguridad del sistema.</p>\n<h2>Objetivo</h2>\n<p>Tu misión consiste en:</p>\n<ul>\n<li>Analizar los datos disponibles</li>\n<li>Reconstruir la clave privada RSA</li>\n<li>Determinar si la filtración permite factorizar el módulo</li>\n<li>Recuperar el mensaje original cifrado</li>\n</ul>\n<h2>Contexto</h2>\n<p>El equipo de seguridad teme que esta exposición parcial haya debilitado de forma crítica el sistema criptográfico, permitciendo a un atacante derivar la clave privada completa.</p>\n<p>Si esto es posible, toda la infraestructura de cifrado del banco podría considerarse comprometida.</p>\n<h2>Desafío</h2>\n<p>Demuestra si la clave puede ser reconstruida a partir de la información filtrada y descifra el mensaje original.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-04-29T00:00:00"},{"id":192,"name":"<p>INTELLIGENCE AGENCY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/agency.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://lsp1025923.github.io/2026/06/17/TheHackersLabs-Intelligence-Agency/,https://suraxddq.github.io/posts/intelligence/","machine_url":"https://labs.thehackerslabs.com/machines/192","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-11T00:00:00"},{"id":191,"name":"<p>DOBLE AGENTE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Doble_Agente.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"," Ingenio"," OSINT"],"learning_objectives":"<ul>\n<li>Análisis de tráfico de red con Wireshark</li>\n<li>Identificación de flujos de datos sospechosos y reconstrucción de sesiones para localizar vectores de intrusión</li>\n<li>Análisis forense de imágenes de disco con Autopsy</li>\n<li>Recuperación de archivos borrados, análisis de la linea del tiempo y exploración de directorios ocultos del sistema</li>\n<li>Adquisición y análisis de memoria volátil .lime</li>\n<li>Extracción de artefactos en tiempo real y persistencia de malware mediante el examen de volcados de RAM</li>\n<li>Análisis estático de binarios con Strings</li>\n<li>Localización de rutas críticas, contraseñas ofuscadas y direcciones IP ocultas dentro de ejecutables y archivos de configuración</li>\n<li>Navegación y auditoría en entornos Tiling Window Manager</li>\n<li>Compresión de estructuras de configuración no convencionales en Linux para localizar persistencia</li>\n<li>OSINT</li>\n<li>Correlación de identidades digitales en redes sociales para la obtención de credenciales y pivoteo narrativo</li>\n<li>Identificación de Indicadores de Compromiso</li>\n<li>Descrifrado de archivos comprimidos para la recuperación de comunicaciones internas mediante el cracking de archivos protegidos</li>\n<li>Análisis de metadatos</li>\n</ul>","writeup_url":"https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Doble_Agente/Doble_Agente.md","machine_url":"https://labs.thehackerslabs.com/machines/191","description":"<ul>\n<li>Análisis de tráfico de red con Wireshark</li>\n<li>Identificación de flujos de datos sospechosos y reconstrucción de sesiones para localizar vectores de intrusión</li>\n<li>Análisis forense de imágenes de disco con Autopsy</li>\n<li>Recuperación de archivos borrados, análisis de la linea del tiempo y exploración de directorios ocultos del sistema</li>\n<li>Adquisición y análisis de memoria volátil .lime</li>\n<li>Extracción de artefactos en tiempo real y persistencia de malware mediante el examen de volcados de RAM</li>\n<li>Análisis estático de binarios con Strings</li>\n<li>Localización de rutas críticas, contraseñas ofuscadas y direcciones IP ocultas dentro de ejecutables y archivos de configuración</li>\n<li>Navegación y auditoría en entornos Tiling Window Manager</li>\n<li>Compresión de estructuras de configuración no convencionales en Linux para localizar persistencia</li>\n<li>OSINT</li>\n<li>Correlación de identidades digitales en redes sociales para la obtención de credenciales y pivoteo narrativo</li>\n<li>Identificación de Indicadores de Compromiso</li>\n<li>Descrifrado de archivos comprimidos para la recuperación de comunicaciones internas mediante el cracking de archivos protegidos</li>\n<li>Análisis de metadatos</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-04T00:00:00"},{"id":190,"name":"<p>PHANTOM ROBOTICS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Phantom.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Identificación de entorno Active Directory LDAP, Kerberos, SMB, WinRM</li>\n<li>Recolección de información del dominio hostname, domain, certificados</li>\n<li>Inicio con credenciales válidas mark</li>\n<li>Preparación del entorno hosts + validación de acceso</li>\n<li>Enumeración de relaciones y permisos en AD BloodHound</li>\n<li>Abuso de permiso WriteOwner sobre usuario</li>\n<li>Abuso de WriteDACL para obtener FullControl</li>\n<li>Cambio de contraseña y takeover de usuario bob</li>\n<li>Abuso de AddSelf para pertenencia a grupo</li>\n<li>Abuso de WriteDACL sobre grupo HelpDesk</li>\n<li>Abuso de ForceChangePassword sobre usuario frank</li>\n<li>Acceso remoto por WinRM frank</li>\n<li>Enumeración de recursos compartidos SMB</li>\n<li>Identificación de share writable Dev Tools</li>\n<li>Creación y subida de archivo LNK malicioso</li>\n<li>Captura de hash NTLMv2 mediante LLMNR Poisoning Responder</li>\n<li>Crackeo de hash NTLMv2 john</li>\n<li>Acceso remoto por WinRM robert</li>\n<li>Enumeración de archivos locales pistas</li>\n<li>Enumeración de objetos eliminados Tombstones</li>\n<li>Extracción de credenciales desde atributos description</li>\n<li>Enumeración de usuarios del dominio rpcclient</li>\n<li>Password spraying y reutilización de credenciales tomas</li>\n<li>Enumeración de plantillas de certificados Certipy</li>\n<li>Identificación de vulnerabilidad ADCS ESC3</li>\n<li>Solicitud de certificado como usuario válido</li>\n<li>Abuso de Enrollment Agent on-behalf-of administrador</li>\n<li>Generación de certificado privilegiado .pfx</li>\n<li>Autenticación Kerberos con certificado TGT</li>\n<li>Acceso al DC como usuario Administrador</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-phantom/,https://drive.google.com/file/d/1aXrnL3oJaNwWEcsapHO_WXssHLCDSmW6/view?usp=sharing,https://github.com/Elvis-kiplagat/ctf-writeups/blob/main/Active-Directory/Phantom-TheHackersLab/Phantom.md,https://nohh022.github.io/posts/phantom-robotics/,https://www.hyhforever.top/posts/2026/07/thehackerslabs-phantom-robotics/","machine_url":"https://labs.thehackerslabs.com/machines/190","description":"<ul>\n<li>Identificación de entorno Active Directory LDAP, Kerberos, SMB, WinRM</li>\n<li>Recolección de información del dominio hostname, domain, certificados</li>\n<li>Inicio con credenciales válidas mark</li>\n<li>Preparación del entorno hosts + validación de acceso</li>\n<li>Enumeración de relaciones y permisos en AD BloodHound</li>\n<li>Abuso de permiso WriteOwner sobre usuario</li>\n<li>Abuso de WriteDACL para obtener FullControl</li>\n<li>Cambio de contraseña y takeover de usuario bob</li>\n<li>Abuso de AddSelf para pertenencia a grupo</li>\n<li>Abuso de WriteDACL sobre grupo HelpDesk</li>\n<li>Abuso de ForceChangePassword sobre usuario frank</li>\n<li>Acceso remoto por WinRM frank</li>\n<li>Enumeración de recursos compartidos SMB</li>\n<li>Identificación de share writable Dev Tools</li>\n<li>Creación y subida de archivo LNK malicioso</li>\n<li>Captura de hash NTLMv2 mediante LLMNR Poisoning Responder</li>\n<li>Crackeo de hash NTLMv2 john</li>\n<li>Acceso remoto por WinRM robert</li>\n<li>Enumeración de archivos locales pistas</li>\n<li>Enumeración de objetos eliminados Tombstones</li>\n<li>Extracción de credenciales desde atributos description</li>\n<li>Enumeración de usuarios del dominio rpcclient</li>\n<li>Password spraying y reutilización de credenciales tomas</li>\n<li>Enumeración de plantillas de certificados Certipy</li>\n<li>Identificación de vulnerabilidad ADCS ESC3</li>\n<li>Solicitud de certificado como usuario válido</li>\n<li>Abuso de Enrollment Agent on-behalf-of administrador</li>\n<li>Generación de certificado privilegiado .pfx</li>\n<li>Autenticación Kerberos con certificado TGT</li>\n<li>Acceso al DC como usuario Administrador</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-04-17T00:00:00"},{"id":189,"name":"<p>XXE 01</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xxe.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una vulnerabilidad XXE derivada del uso de <code>lxml.etree.XMLParser(resolve_entities=True)</code> al procesar un XML subido por el usuario, definiendo una entidad externa (<code>SYSTEM \"file://...\"</code>) en el <code>DOCTYPE</code> para leer <code>/flag.txt</code> del servidor y <strong>obtener la flag</strong>.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/189","description":"<p>Detectar una vulnerabilidad XXE derivada del uso de <code>lxml.etree.XMLParser(resolve_entities=True)</code> al procesar un XML subido por el usuario, definiendo una entidad externa (<code>SYSTEM \"file://...\"</code>) en el <code>DOCTYPE</code> para leer <code>/flag.txt</code> del servidor y <strong>obtener la flag</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-06-20T00:00:00"},{"id":188,"name":"<p>OUT OF BAND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/out 2.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<p>-Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio\n- Revisión del historial Git para recuperar una clave privada SSH eliminada\n- Acceso SSH mediante clave privada comprometida\n- Abuso de Docker API</p>","writeup_url":"https://gh00stynl.github.io/posts/OutOfBand/,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Out-of-Band/Out%20of%20Band.md,https://lsp1025923.github.io/2026/06/10/TheHackersLabs-Out-Of-Band/,https://nohh022.github.io/posts/out-of-band/,https://web218.github.io/2026/08/08/THL%E9%9D%B6%E6%9C%BA--Out_Of_Band/,https://youtu.be/ZwLbtrHSlhM","machine_url":"https://labs.thehackerslabs.com/machines/188","description":"<p>-Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio\n- Revisión del historial Git para recuperar una clave privada SSH eliminada\n- Acceso SSH mediante clave privada comprometida\n- Abuso de Docker API</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":187,"name":"<p>NAVE NODRIZA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NaveNodriza.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"","writeup_url":"https://github.com/kaleth4/THEHACKERLABS/tree/main/Nodriza-nae,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Nave%20Nodriza/Nave_Nodriza.md,https://lsp1025923.github.io/2026/06/09/TheHackersLabs-Nave-Nodriza/,https://nohh022.github.io/posts/nave-nodriza/","machine_url":"https://labs.thehackerslabs.com/machines/187","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":186,"name":"<p>HACKEANDO AL HACKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Hackeando_al_Hacker1.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de servicios en puertos no estándar.</li>\n<li>Reconocimiento de foreshadowing narrativo en bitácoras y manifiestos.</li>\n<li>Uso de protocolos legacy (FTP anon | Telnet | POP3).</li>\n<li>Esteganografía (Steghide).</li>\n<li>Análisis forense de errores persistentes (LD_PRELOAD como pista recurrente).</li>\n<li>Curiosidad y backtracking (volver a pistas de fases anteriores).</li>\n<li>Identificación y uso de contenedores LUKS.</li>\n<li>Apertura y montaje de vólumenes encriptados (cryptsetup luksOpen).</li>\n<li>Pensamiento Forense (leer / visualizar / conectar puntos / no fuerza bruta).</li>\n</ul>","writeup_url":"https://drive.google.com/file/d/16n1fyMXRWFEr-Tr7XE1bOXtAV2EF6sHv/view?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/Hackeando%20al%20Hacker,https://github.com/miguellofredo85/PwnLabs/blob/main/thehackerlab/HackeandoAlHacker.pdf,https://lsp1025923.github.io/2026/06/01/TheHackersLabs-Hackeando-al-Hacker/,https://nohh022.github.io/posts/hackeando-al-hacker/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-hackeando-al-hacker-spanish-4c8f74b090e1,https://www.neurohack.blue/blog/thehackerlabs-hexthink-writeup/,https://www.youtube.com/watch?v=cBBgW60qJSI","machine_url":"https://labs.thehackerslabs.com/machines/186","description":"<ul>\n<li>Enumeración de servicios en puertos no estándar.</li>\n<li>Reconocimiento de foreshadowing narrativo en bitácoras y manifiestos.</li>\n<li>Uso de protocolos legacy (FTP anon | Telnet | POP3).</li>\n<li>Esteganografía (Steghide).</li>\n<li>Análisis forense de errores persistentes (LD_PRELOAD como pista recurrente).</li>\n<li>Curiosidad y backtracking (volver a pistas de fases anteriores).</li>\n<li>Identificación y uso de contenedores LUKS.</li>\n<li>Apertura y montaje de vólumenes encriptados (cryptsetup luksOpen).</li>\n<li>Pensamiento Forense (leer / visualizar / conectar puntos / no fuerza bruta).</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":185,"name":"<p>BLIND RELAY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/blindrelay.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos y servicios con nmap</li>\n<li>Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot</li>\n<li>Obtención de API key interna expuesta por el asistente web</li>\n<li>Consulta de API interna con curl usando cabecera X-Api-Key</li>\n<li>Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno</li>\n<li>Acceso a panel administrativo con credenciales filtradas</li>\n<li>Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2</li>\n<li>Validación de SSTI mediante operación aritmética {{55}}</li>\n<li>Manipulación de archivo JSON writable usado como configuración por script de mantenimiento</li>\n</ul>","writeup_url":"https://lsp1025923.github.io/2026/05/22/TheHackersLabs-Blind-Relay/,https://suraxddq.github.io/posts/blind-relay/","machine_url":"https://labs.thehackerslabs.com/machines/185","description":"<ul>\n<li>Enumeración de puertos y servicios con nmap</li>\n<li>Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot</li>\n<li>Obtención de API key interna expuesta por el asistente web</li>\n<li>Consulta de API interna con curl usando cabecera X-Api-Key</li>\n<li>Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno</li>\n<li>Acceso a panel administrativo con credenciales filtradas</li>\n<li>Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2</li>\n<li>Validación de SSTI mediante operación aritmética {{55}}</li>\n<li>Manipulación de archivo JSON writable usado como configuración por script de mantenimiento</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":183,"name":"<p>COMPANY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/company.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","writeup_url":"https://rodgar.gitbook.io/rodgar/plataformas/the-hackers-labs/the-hackers-labs-company","machine_url":"https://labs.thehackerslabs.com/machines/183","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-28T00:00:00"},{"id":181,"name":"<p>INYECCIONES NO SQL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/nosql.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una inyección NoSQL en el login contra MongoDB, derivada de pasar <code>$_POST</code> directamente como filtro de <code>findOne()</code>, e inyectar operadores de Mongo vía sintaxis de arrays de PHP (<code>user[$ne]=x&amp;pass[$ne]=x</code>) para forzar un bypass de autenticación y <strong>obtener la flag</strong> que se revela tras el login exitoso.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/181","description":"<p>Detectar una inyección NoSQL en el login contra MongoDB, derivada de pasar <code>$_POST</code> directamente como filtro de <code>findOne()</code>, e inyectar operadores de Mongo vía sintaxis de arrays de PHP (<code>user[$ne]=x&amp;pass[$ne]=x</code>) para forzar un bypass de autenticación y <strong>obtener la flag</strong> que se revela tras el login exitoso.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-03-15T00:00:00"},{"id":180,"name":"<p>PATH TRAVERSAL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/image.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una vulnerabilidad de path traversal con un control mal implementado (exige literalmente <code>../</code> en el parámetro, pero solo valida que <code>realpath()</code> resuelva a <code>/etc/passwd</code>), y explotarla vía <code>contact.php?backdoor=../../../../etc/passwd</code> para <strong>exfiltrar el listado de usuarios del sistema</strong>.</p>","writeup_url":"https://blog.thehackerslabs.com/lab-path-traversal-v1/,https://labs.thehackerslabs.com/machine/180","machine_url":"https://labs.thehackerslabs.com/machines/180","description":"<p>Detectar una vulnerabilidad de path traversal con un control mal implementado (exige literalmente <code>../</code> en el parámetro, pero solo valida que <code>realpath()</code> resuelva a <code>/etc/passwd</code>), y explotarla vía <code>contact.php?backdoor=../../../../etc/passwd</code> para <strong>exfiltrar el listado de usuarios del sistema</strong>.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-03-15T00:00:00"},{"id":179,"name":"<p>INYECCIÓN SQL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sqli.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detectar una inyección SQL clásica en el login, derivada de concatenar credenciales directamente en la query, y explotarla con un bypass de autenticación (<code>' OR '1'='1</code>) sin conocer la contraseña real, para <strong>iniciar sesión como admin y obtener la flag</strong>, que se muestra en pantalla tras el login exitoso.</p>","writeup_url":"https://blog.thehackerslabs.com/sqli-v1/","machine_url":"https://labs.thehackerslabs.com/machines/179","description":"<p>Detectar una inyección SQL clásica en el login, derivada de concatenar credenciales directamente en la query, y explotarla con un bypass de autenticación (<code>' OR '1'='1</code>) sin conocer la contraseña real, para <strong>iniciar sesión como admin y obtener la flag</strong>, que se muestra en pantalla tras el login exitoso.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-03-15T00:00:00"},{"id":176,"name":"<p>PULPO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pulpo.png","level":"EXPERTO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://cd4cwj.net/relatos/el-pulpo.html,https://www.cd4cwj.net/relatos/el-pulpo.html","machine_url":"https://labs.thehackerslabs.com/machines/176","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-21T00:00:00"},{"id":175,"name":"<p>ROCKSTARS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rocktasr.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/rockstars-avanzado,https://blog.csdn.net/qq_67215806/article/details/159290858?spm=1001.2014.3001.5501,https://drive.google.com/file/d/1Xh1z92VewXPaMuUt9BCxYDDoNWXPuHIa/view?usp=drive_link,https://f4dee-backup.github.io/rockstars_thl/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/rockstars-avanzado,https://github.com/SERGIOALFON/CTF-ROCKSTARS/blob/main/README.md,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-rockstarS/,https://suraxddq.github.io/posts/rockstars/","machine_url":"https://labs.thehackerslabs.com/machines/175","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-14T00:00:00"},{"id":174,"name":"<p>STARS WARS I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/starts.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Decodificación de brainfuck</li>\n<li>Robo de JWT mediante actividad de un websocket</li>\n<li>Abuso de sudoer en el binario ash</li>\n<li>Enumeración de archivos que dan pistas</li>\n<li>Fuzzing con un diccionario personalizado</li>\n<li>SQL Injection</li>\n<li>Abuso de sudoer en el binario man</li>\n<li>Ejecución de un archivo con SUID root</li>\n</ul>","writeup_url":"https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/star_wars/star_wars.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-stars-wars-i-spanish-61dfe17dfec8","machine_url":"https://labs.thehackerslabs.com/machines/174","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Decodificación de brainfuck</li>\n<li>Robo de JWT mediante actividad de un websocket</li>\n<li>Abuso de sudoer en el binario ash</li>\n<li>Enumeración de archivos que dan pistas</li>\n<li>Fuzzing con un diccionario personalizado</li>\n<li>SQL Injection</li>\n<li>Abuso de sudoer en el binario man</li>\n<li>Ejecución de un archivo con SUID root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-07T00:00:00"},{"id":170,"name":"<p>NIKE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nike.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>XML External Entity XXE</li>\n<li>Uso de Wrapper base64 para leer contenido interno</li>\n<li>Escape restricted bash</li>\n<li>Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario dd para leer id_rsa</li>\n<li>Command Injection en un binario</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/nike-avanzado,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/nike-avanzado,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Nike-THL/Nike-THL.md,https://hacking-3.gitbook.io/barre/write-up/thehackerslabs/avanzado/nike,https://suraxddq.github.io/posts/nike/,https://www.bilibili.com/video/BV1vafwBLEdE/","machine_url":"https://labs.thehackerslabs.com/machines/170","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>XML External Entity XXE</li>\n<li>Uso de Wrapper base64 para leer contenido interno</li>\n<li>Escape restricted bash</li>\n<li>Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario dd para leer id_rsa</li>\n<li>Command Injection en un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-02-21T00:00:00"},{"id":169,"name":"<p>USG - ISHIMURA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Ishimura.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Abuso de POSIX Capabilities LPE</li>\n<li>Esteganografía en Espectrograma de Audio</li>\n<li>Secuestro de flujo de sesión y ForceCommand</li>\n<li>Ofuscación en el sistema de archivos</li>\n<li>Manipulación de la persistencia en memoria</li>\n<li>Narrativa inmersiva como vector de control</li>\n</ul>","writeup_url":"https://galizaragozadev.gitbook.io/galizaragozadev-docs,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Ishimura/Ishimura.md,https://medium.com/@matthew142/thehackerlabs-ishimura-write-up-e308bfceac76,https://suraxddq.github.io/posts/usg-ishimura/,https://www.bilibili.com/video/BV1K1FbzLEdW/","machine_url":"https://labs.thehackerslabs.com/machines/169","description":"<ul>\n<li>Abuso de POSIX Capabilities LPE</li>\n<li>Esteganografía en Espectrograma de Audio</li>\n<li>Secuestro de flujo de sesión y ForceCommand</li>\n<li>Ofuscación en el sistema de archivos</li>\n<li>Manipulación de la persistencia en memoria</li>\n<li>Narrativa inmersiva como vector de control</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-02-07T00:00:00"},{"id":168,"name":"<p>YORK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tork.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>SQLi time-based blind</li>\n<li>Enumeración de gitea</li>\n<li>2FA Bypass</li>\n<li>Buffer Overflow ROP chain</li>\n<li>Abuso del binario exim con permiso sudo</li>\n<li>Buffer Overflow llamando a una función bypaseando canarios</li>\n<li>Path Hijacking </li>\n<li>Script para automatizar la extracción de la flag de muchos archivos zip encadenados</li>\n</ul>","writeup_url":"https://maciferna.gitbook.io/book/writeups/thl/york,https://wvverez.gitbook.io/wvverez-docs/the-hackers-labs/york-v1","machine_url":"https://labs.thehackerslabs.com/machines/168","description":"<ul>\n<li>SQLi time-based blind</li>\n<li>Enumeración de gitea</li>\n<li>2FA Bypass</li>\n<li>Buffer Overflow ROP chain</li>\n<li>Abuso del binario exim con permiso sudo</li>\n<li>Buffer Overflow llamando a una función bypaseando canarios</li>\n<li>Path Hijacking </li>\n<li>Script para automatizar la extracción de la flag de muchos archivos zip encadenados</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-31T00:00:00"},{"id":167,"name":"<p>IPEUVESEIS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ipv6.png","level":"EXPERTO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software</li>\n<li>Fuerza bruta panel de autentificación</li>\n<li>Log Poisoning - RCE</li>\n<li>Obtención de credenciales en los archivos de la aplicación web</li>\n<li>Escapar del contenedor Docker</li>\n<li>Abuso de sudoers en el binario ip</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/157735438?spm=1001.2014.3001.5501,https://cd4cwj.net/relatos/ipeuveseis.html,https://len4m.github.io/es/posts/ipeuveseis-writeup-thehackerslabs/,https://len4m.github.io/posts/ipeuveseis-writeup-thehackerslabs/,https://medium.com/p/05dce3a3cca2,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-ipeuveseis-spanish-2ff1ac570d50,https://www.bilibili.com/video/BV1Jj6qBBEGh/","machine_url":"https://labs.thehackerslabs.com/machines/167","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software</li>\n<li>Fuerza bruta panel de autentificación</li>\n<li>Log Poisoning - RCE</li>\n<li>Obtención de credenciales en los archivos de la aplicación web</li>\n<li>Escapar del contenedor Docker</li>\n<li>Abuso de sudoers en el binario ip</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-01-24T00:00:00"},{"id":166,"name":"<p>MOTO PASIÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/motopasion.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y subdominios</li>\n<li>Blind Command Injection + WAF Bypass</li>\n<li>Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema</li>\n<li>Acceso a la base de datos internal_application y obtención de usuarios y hashes</li>\n<li>Fuerza bruta a los hashes obtenidos en la base de datos internal_application</li>\n<li>Enumeración de servicios internos + Port Forwarding</li>\n<li>PHP Unserialization + Path Traversal</li>\n<li>Abuso de permiso SUDOER en el binario swaks</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/157979877?spm=1001.2014.3001.5501,https://gh00stynl.github.io/posts/Moto-Pasion/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/MotoPasion/MotoPasion.md,https://suraxddq.github.io/posts/moto-pasion/","machine_url":"https://labs.thehackerslabs.com/machines/166","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y subdominios</li>\n<li>Blind Command Injection + WAF Bypass</li>\n<li>Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema</li>\n<li>Acceso a la base de datos internal_application y obtención de usuarios y hashes</li>\n<li>Fuerza bruta a los hashes obtenidos en la base de datos internal_application</li>\n<li>Enumeración de servicios internos + Port Forwarding</li>\n<li>PHP Unserialization + Path Traversal</li>\n<li>Abuso de permiso SUDOER en el binario swaks</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-17T00:00:00"},{"id":165,"name":"<p>CASTOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/castor.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)  </li>\n<li>XXE en upload.php</li>\n<li>Abuso de permisos SUDOERS en el binario sed</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/castor/,https://blog.csdn.net/qq_67215806/article/details/157775851?spm=1001.2014.3001.5501,https://drive.google.com/file/d/1tZH4T695a_cF6tUthVvkYv3m3CFQ49ir/view?usp=sharing,https://flowus.cn/b44a180f-5fb6-4dda-8d5b-cb12f4eed6ce,https://github.com/K3NNA11/thl-castor-linux,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Castor.md,https://lsp1025923.github.io/2026/01/21/TheHackersLabs-Castor/,https://medium.com/@aps88/thehackerslabs-castor-writeup-121ecf7121f0,https://medium.com/@znk1/castor-the-hackers-labs-c73646fbc1ac?postPublishedType=initial,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/castor,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/castor,https://security.pabloramirez.es/ctfs/thehackerlabs/castor/,https://suraxddq.github.io/posts/castor/,https://wvverez.super.site/writeup/the-hackers-labs/castor,https://www.youtube.com/watch?v=0JM7zRK7tbk","machine_url":"https://labs.thehackerslabs.com/machines/165","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)  </li>\n<li>XXE en upload.php</li>\n<li>Abuso de permisos SUDOERS en el binario sed</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-14T00:00:00"},{"id":164,"name":"<p>MERMELADA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mermelada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/mermelada/,https://blog.csdn.net/qq_67215806/article/details/157105235?spm=1001.2014.3001.5502,https://drive.google.com/file/d/1I6qTKJda_BU4Mv_9N7UiKZ89KIBaX8tF/view?usp=drive_link,https://drive.google.com/file/d/1qH-xz7345G6MAotrBx6NUOVq_MhEcXDy/view?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/MERMELADA,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Mermelada.md,https://lsp1025923.github.io/2026/01/21/TheHackersLabs-Mermelada/,https://medium.com/@aps88/thehackerslabs-mermelada-write-up-2db325ff01cc,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-mermelada-spanish-0345949a5460,https://suraxddq.github.io/posts/mermelada/,https://wvverez.gitbook.io/wvverez-docs/the-hackers-labs/mermelada,https://www.notion.so/Mermelada-Linux-2e4579b1c5af8096b8cfd16cf1068d28?source=copy_link","machine_url":"https://labs.thehackerslabs.com/machines/164","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-10T00:00:00"},{"id":163,"name":"<p>BROCOLI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/brocol.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web  </li>\n<li>Descubrimiento del parámetro cmd permitiendo una ejecución de comandos</li>\n<li>Obtención de credenciales en el archivo credenciales.txt</li>\n<li>Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find</li>\n<li>Abuso del permiso SUDOER del binario java para escalar privilegios</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/brocoli/,https://blog.csdn.net/qq_67215806/article/details/156947234?spm=1001.2014.3001.5502,https://drive.google.com/file/d/1nC53gIOdofumrvmjiFSQWiqwOPX8btZY/view?usp=drive_link,https://flowus.cn/118b39d5-02ce-40d7-b3d9-6af175014e22,https://github.com/K3NNA11/thl-brocoli-linux,https://github.com/kaleth4/THEHACKERLABS/tree/main/BROCOLI,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/brocoli/brocoli.md,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Brocoli.md,https://github.com/SERGIOALFON/Solutions-de-CTF,https://keen-tangelo-0b6.notion.site/Br-coli-2fc51618b69c802ebf0ce006dfd964ac,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-Brocoli/,https://medium.com/@aps88/thehackerslabs-br%C3%B3coli-24784fba47fc","machine_url":"https://labs.thehackerslabs.com/machines/163","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web  </li>\n<li>Descubrimiento del parámetro cmd permitiendo una ejecución de comandos</li>\n<li>Obtención de credenciales en el archivo credenciales.txt</li>\n<li>Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find</li>\n<li>Abuso del permiso SUDOER del binario java para escalar privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-07T00:00:00"},{"id":162,"name":"<p>COLD FEAR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Cold Fear.png","level":"AVANZADO","certifications":[" "],"techniques":["Ingenio"," Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de usuarios locales mediante análisis narrativo de archivos\nIdentificación de próximos vectores de acceso a través de documentos internos y bitácoras.</li>\n<li>Ingeniería social aplicada a sistemas Linux, el jugador es guiado a tomar decisiones basadas en confianza, control y manipulación de la información.</li>\n<li>Descubrimiento de credenciales a través de mensajes cifrados. Decodificación Base64, Cifrado ROT13, uso de herramientas externas como CyberChef para análisis de contenido.</li>\n<li>Abuso de mala gestión de credenciales expuestas deliberadamente en archivos de usuario como vector de acceso.</li>\n<li>Pivoting entre usuarios locales, movimiento lateral.</li>\n<li>Análisis de bitácoras personales para obtención de información sensible, contraseñas, relaciones entre usuarios, contexto psicológico.</li>\n<li>Uso de honeypot local para engaño del atacante, el jugador cree acceder a un sistema real cuando en realidad entra en un entorno controlado.</li>\n<li>Manipulación del atacante mediante falsa sensación de control el sistema responde de forma coherente para reforzar la narrativa.</li>\n<li>Escalada de privilegios local mediante sudo + GTFOBins abuso de binarios permitidos en sudoers para obtener acceso root.</li>\n<li>Narrativa inmersiva como vector de explotación el progreso depende más de comprensión psicológica que de fuerza bruta.</li>\n</ul>","writeup_url":"https://flowus.cn/a3a5c7dc-2ed2-4b47-bbcf-bf24f1009bee,https://medium.com/@aps88/thehackerslabs-cold-fear-write-up-99949ae4195f,https://www.bilibili.com/video/BV1aBFkz4Ek6/,https://youtu.be/zDz2PYwmAsE,https://youtu.be/zDz2PYwmAsE?si=wtLkcCWEG9Y567pe","machine_url":"https://labs.thehackerslabs.com/machines/162","description":"<ul>\n<li>Enumeración de usuarios locales mediante análisis narrativo de archivos\nIdentificación de próximos vectores de acceso a través de documentos internos y bitácoras.</li>\n<li>Ingeniería social aplicada a sistemas Linux, el jugador es guiado a tomar decisiones basadas en confianza, control y manipulación de la información.</li>\n<li>Descubrimiento de credenciales a través de mensajes cifrados. Decodificación Base64, Cifrado ROT13, uso de herramientas externas como CyberChef para análisis de contenido.</li>\n<li>Abuso de mala gestión de credenciales expuestas deliberadamente en archivos de usuario como vector de acceso.</li>\n<li>Pivoting entre usuarios locales, movimiento lateral.</li>\n<li>Análisis de bitácoras personales para obtención de información sensible, contraseñas, relaciones entre usuarios, contexto psicológico.</li>\n<li>Uso de honeypot local para engaño del atacante, el jugador cree acceder a un sistema real cuando en realidad entra en un entorno controlado.</li>\n<li>Manipulación del atacante mediante falsa sensación de control el sistema responde de forma coherente para reforzar la narrativa.</li>\n<li>Escalada de privilegios local mediante sudo + GTFOBins abuso de binarios permitidos en sudoers para obtener acceso root.</li>\n<li>Narrativa inmersiva como vector de explotación el progreso depende más de comprensión psicológica que de fuerza bruta.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-01-03T00:00:00"},{"id":161,"name":"<p>INJ3CTCREW</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/inject.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Obtención de un base64 en el código fuente</li>\n<li>Fuzzing de directorios y archivos</li>\n<li>Fuerza bruta hash MD5</li>\n<li>RCE en el dashboard</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de sudoer con find</li>\n</ul>","writeup_url":"https://1drv.ms/t/c/f52aaf34aeb2a1f1/IQAKg7p3M0iQRLq9XMzDMe3GAU6nIttlgXTMp_nIWFvbqHw?e=9XpFdt,https://drive.google.com/file/d/1xOxXFdWcnbUGnnCVyVUnJfjOWueQuH8T/view?usp=drive_link,https://github.com/IsaacRuales/Write-ups/blob/main/TheHackersLabs/Inj3ctCrew/WRITE-UP.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/Inj3ctCrew,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/Inj3ctCrew/Inj3ctCrew.md,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-Inj3ctCrew/,https://medium.com/@aps88/thehackerslabs-inj3ctcrew-write-up-664c6902e107,https://medium.com/@lautarotarantini/thehackerslabs-inj3ctcrew-50a72c35d176","machine_url":"https://labs.thehackerslabs.com/machines/161","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Obtención de un base64 en el código fuente</li>\n<li>Fuzzing de directorios y archivos</li>\n<li>Fuerza bruta hash MD5</li>\n<li>RCE en el dashboard</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de sudoer con find</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-20T00:00:00"},{"id":160,"name":"<p>HORIZON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Horizon.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Forense"," OSINT"," Seguridad Ofensiva"],"learning_objectives":"<p>Descubre tu lado más detective en esta increíble historia inspirada en la serie “Pluribus”.</p>\n<p>Pon a prueba tu instinto, sigue las pistas y resuelve el misterioso caso que le ocurrió a nuestro querido jefe investigador.</p>\n<p>Si te atascas, recuerda: cuando nada funcione, recurre a fuentes abiertas para avanzar.</p>\n<p>P.D.: No lo olvides: la contraseña está en MAYÚSCULAS.</p>","writeup_url":"https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/horizon/horizon.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-horizon-spanish-176a15a3c1c6","machine_url":"https://labs.thehackerslabs.com/machines/160","description":"<p>Descubre tu lado más detective en esta increíble historia inspirada en la serie “Pluribus”.</p>\n<p>Pon a prueba tu instinto, sigue las pistas y resuelve el misterioso caso que le ocurrió a nuestro querido jefe investigador.</p>\n<p>Si te atascas, recuerda: cuando nada funcione, recurre a fuentes abiertas para avanzar.</p>\n<p>P.D.: No lo olvides: la contraseña está en MAYÚSCULAS.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-12-20T00:00:00"},{"id":159,"name":"<p>CUENTO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cuento.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)</li>\n<li>Credenciales predeterminadas vboxuser</li>\n<li>Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1</li>\n<li>Enumeración de servicios internos</li>\n<li>Revisión de código Python</li>\n<li>Command Injection</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/156548575?sharetype=blogdetail&sharerId=156548575&sharerefer=PC&sharesource=qq_67215806&spm=1011.2480.3001.8118,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Cuento/Cuento.md,https://noesholkuwu.github.io/htb-writeup-cuento/,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/cuento","machine_url":"https://labs.thehackerslabs.com/machines/159","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)</li>\n<li>Credenciales predeterminadas vboxuser</li>\n<li>Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1</li>\n<li>Enumeración de servicios internos</li>\n<li>Revisión de código Python</li>\n<li>Command Injection</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-13T00:00:00"},{"id":158,"name":"<p>ICEDID</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/IcedID_Titanes1024x1024cuidad.png","level":"AVANZADO","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"],"learning_objectives":"<p>🧪 <strong>Ejercicio Forense: Reconstruyendo una Intrusión Realista</strong></p>\n<p>En este laboratorio te sumergirás en el análisis de un archivo <strong>PCAP</strong> para reconstruir, paso a paso, una intrusión realista ocurrida en un entorno corporativo. 🕵️‍♂️💻</p>\n<p>🧬 <strong>Cadena de Compromiso: IcedID (BokBot)</strong></p>\n<p>Este laboratorio se centra en la cadena de compromiso asociada a <strong>IcedID (BokBot)</strong>, un sofisticado <strong>troyano bancario</strong> que ha evolucionado hasta convertirse en un <strong>loader</strong> capaz de:</p>\n<ul>\n<li>📦 Desplegar herramientas de <strong>post-explotación</strong></li>\n<li>🧨 Entregar <strong>Cobalt Strike</strong>, una de sus capacidades más peligrosas</li>\n</ul>\n<p>Gracias a esto, los atacantes pueden:</p>\n<ul>\n<li>♾️ Obtener <strong>persistencia</strong></li>\n<li>🔁 Realizar <strong>movimiento lateral</strong></li>\n<li>🕹️ Lograr <strong>control completo</strong> de la red comprometida</li>\n</ul>\n<p>🎯 <strong>Tu misión en este desafío</strong></p>\n<p>A lo largo del ejercicio, tu objetivo será:</p>\n<ul>\n<li>🔍 Identificar los <strong>vectores de ataque</strong></li>\n<li>📡 Analizar el <strong>tráfico malicioso</strong> en el PCAP</li>\n<li>🧩 Correlacionar los <strong>Indicadores de Compromiso (IOCs)</strong></li>\n<li>🧱 Reconstruir con precisión la <strong>actividad del intruso</strong></li>\n</ul>\n<p>Prepárate para pensar como un atacante… y trabajar como un analista forense profesional. 🧠🛡️</p>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/156700034?spm=1001.2014.3001.5502,https://blog.thehackerslabs.com/resolucion-forense-icedid/","machine_url":"https://labs.thehackerslabs.com/machines/158","description":"<p>🧪 <strong>Ejercicio Forense: Reconstruyendo una Intrusión Realista</strong></p>\n<p>En este laboratorio te sumergirás en el análisis de un archivo <strong>PCAP</strong> para reconstruir, paso a paso, una intrusión realista ocurrida en un entorno corporativo. 🕵️‍♂️💻</p>\n<p>🧬 <strong>Cadena de Compromiso: IcedID (BokBot)</strong></p>\n<p>Este laboratorio se centra en la cadena de compromiso asociada a <strong>IcedID (BokBot)</strong>, un sofisticado <strong>troyano bancario</strong> que ha evolucionado hasta convertirse en un <strong>loader</strong> capaz de:</p>\n<ul>\n<li>📦 Desplegar herramientas de <strong>post-explotación</strong></li>\n<li>🧨 Entregar <strong>Cobalt Strike</strong>, una de sus capacidades más peligrosas</li>\n</ul>\n<p>Gracias a esto, los atacantes pueden:</p>\n<ul>\n<li>♾️ Obtener <strong>persistencia</strong></li>\n<li>🔁 Realizar <strong>movimiento lateral</strong></li>\n<li>🕹️ Lograr <strong>control completo</strong> de la red comprometida</li>\n</ul>\n<p>🎯 <strong>Tu misión en este desafío</strong></p>\n<p>A lo largo del ejercicio, tu objetivo será:</p>\n<ul>\n<li>🔍 Identificar los <strong>vectores de ataque</strong></li>\n<li>📡 Analizar el <strong>tráfico malicioso</strong> en el PCAP</li>\n<li>🧩 Correlacionar los <strong>Indicadores de Compromiso (IOCs)</strong></li>\n<li>🧱 Reconstruir con precisión la <strong>actividad del intruso</strong></li>\n</ul>\n<p>Prepárate para pensar como un atacante… y trabajar como un analista forense profesional. 🧠🛡️</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-12T00:00:00"},{"id":157,"name":"<p>LA TRIADA DEL MALWARE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/La_Triada_del_Malware.png","level":"AVANZADO","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"],"learning_objectives":"<h3>🧪 <strong>La Tríada del Malware — Introducción al Desafío Forense</strong></h3>\n<p>¡Bienvenidos a este nuevo desafío de <strong>Análisis Forense Digital</strong>!\nEn este laboratorio investigaremos una <strong>cadena de infección avanzada</strong> que comprometió un host dentro de la red de una organización corporativa.</p>\n<p>A partir del <strong>archivo PCAP</strong> proporcionado, tu misión será:</p>\n<p>🔹 Reconstruir la <strong>cronología del incidente</strong>\n🔹 Identificar y perfilar a la <strong>víctima del compromiso</strong>\n🔹 Analizar el comportamiento de los <strong>tres actores de malware</strong> involucrados:</p>\n<ul>\n<li><strong>Hancitor</strong> → Acceso inicial e instalación del loader</li>\n<li><strong>Cobalt Strike</strong> → Post-explotación y control remoto persistente</li>\n<li><strong>Ficker Stealer</strong> → Robo y exfiltración de información</li>\n</ul>\n<p>Este incidente involucró tácticas reales de intrusión, como:</p>\n<ul>\n<li>✔️ Acceso inicial mediante descarga maliciosa</li>\n<li>✔️ Comunicación con servidores de Comando y Control (C2)</li>\n<li>✔️ Exfiltración de credenciales y datos sensibles</li>\n</ul>\n<p>Tu objetivo final será <strong>documentar los IoCs (Indicadores de Compromiso)</strong> y las acciones realizadas por cada malware, consolidando la evidencia en un informe forense completo.</p>\n<h3>🚨 <strong>⚠️ Alerta de Seguridad Crítica</strong></h3>\n<p>Este laboratorio incluye <strong>tráfico de red real</strong> con archivos potencialmente <strong>maliciosos</strong>.\nAunque provienen de un entorno controlado, podrían infectar sistemas si se ejecutan accidentalmente.</p>\n<p>📌 <strong>Nunca abras ni ejecutes archivos descargados desde el PCAP</strong> en un entorno sin protección.</p>\n<p>Se recomienda trabajar únicamente en:</p>\n<ul>\n<li>🖥️ <strong>Máquina virtual</strong></li>\n<li>📦 <strong>Sandbox</strong></li>\n<li>🔐 <strong>Entorno de análisis aislado</strong></li>\n<li>🛡️ <strong>Equipo forense sin conexión a Internet</strong></li>\n</ul>\n<p>Tu seguridad y la integridad del entorno son esenciales durante la práctica.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-la-triada-del-malware/,https://github.com/kaleth4/THEHACKERLABS/tree/main/LATRIADA","machine_url":"https://labs.thehackerslabs.com/machines/157","description":"<h3>🧪 <strong>La Tríada del Malware — Introducción al Desafío Forense</strong></h3>\n<p>¡Bienvenidos a este nuevo desafío de <strong>Análisis Forense Digital</strong>!\nEn este laboratorio investigaremos una <strong>cadena de infección avanzada</strong> que comprometió un host dentro de la red de una organización corporativa.</p>\n<p>A partir del <strong>archivo PCAP</strong> proporcionado, tu misión será:</p>\n<p>🔹 Reconstruir la <strong>cronología del incidente</strong>\n🔹 Identificar y perfilar a la <strong>víctima del compromiso</strong>\n🔹 Analizar el comportamiento de los <strong>tres actores de malware</strong> involucrados:</p>\n<ul>\n<li><strong>Hancitor</strong> → Acceso inicial e instalación del loader</li>\n<li><strong>Cobalt Strike</strong> → Post-explotación y control remoto persistente</li>\n<li><strong>Ficker Stealer</strong> → Robo y exfiltración de información</li>\n</ul>\n<p>Este incidente involucró tácticas reales de intrusión, como:</p>\n<ul>\n<li>✔️ Acceso inicial mediante descarga maliciosa</li>\n<li>✔️ Comunicación con servidores de Comando y Control (C2)</li>\n<li>✔️ Exfiltración de credenciales y datos sensibles</li>\n</ul>\n<p>Tu objetivo final será <strong>documentar los IoCs (Indicadores de Compromiso)</strong> y las acciones realizadas por cada malware, consolidando la evidencia en un informe forense completo.</p>\n<h3>🚨 <strong>⚠️ Alerta de Seguridad Crítica</strong></h3>\n<p>Este laboratorio incluye <strong>tráfico de red real</strong> con archivos potencialmente <strong>maliciosos</strong>.\nAunque provienen de un entorno controlado, podrían infectar sistemas si se ejecutan accidentalmente.</p>\n<p>📌 <strong>Nunca abras ni ejecutes archivos descargados desde el PCAP</strong> en un entorno sin protección.</p>\n<p>Se recomienda trabajar únicamente en:</p>\n<ul>\n<li>🖥️ <strong>Máquina virtual</strong></li>\n<li>📦 <strong>Sandbox</strong></li>\n<li>🔐 <strong>Entorno de análisis aislado</strong></li>\n<li>🛡️ <strong>Equipo forense sin conexión a Internet</strong></li>\n</ul>\n<p>Tu seguridad y la integridad del entorno son esenciales durante la práctica.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-18T00:00:00"},{"id":156,"name":"<p>RATA CALLEJERA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Rata.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"],"learning_objectives":"<p>El presente informe forense corresponde al análisis del desafío “Rata Callejera”, un escenario diseñado para simular la infección de un host corporativo mediante el malware STRRAT, un troyano RAT altamente conocido por proporcionar control remoto al atacante y su capacidad para robar información sensible.</p>\n<p>El objetivo es identificar, a partir del tráfico capturado en el archivo (PCAP), las evidencias que permitan reconstruir la intrusión, identificar los datos de la víctima y encontrar los IOCs (Indicadores de Compromiso) asociados a la actividad maliciosa.</p>\n<p>Hash SHA-256 del malware:</p>\n<p>4c249b325125235b50d9690560c4197a28fd62901b5e02d9eba7436b29447cdd</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-strrat-rata-callejera/,https://github.com/kaleth4/THEHACKERLABS/tree/main/RATA","machine_url":"https://labs.thehackerslabs.com/machines/156","description":"<p>El presente informe forense corresponde al análisis del desafío “Rata Callejera”, un escenario diseñado para simular la infección de un host corporativo mediante el malware STRRAT, un troyano RAT altamente conocido por proporcionar control remoto al atacante y su capacidad para robar información sensible.</p>\n<p>El objetivo es identificar, a partir del tráfico capturado en el archivo (PCAP), las evidencias que permitan reconstruir la intrusión, identificar los datos de la víctima y encontrar los IOCs (Indicadores de Compromiso) asociados a la actividad maliciosa.</p>\n<p>Hash SHA-256 del malware:</p>\n<p>4c249b325125235b50d9690560c4197a28fd62901b5e02d9eba7436b29447cdd</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-09T00:00:00"},{"id":155,"name":"<p>DEVOPS NIGHTMARE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/DEVOPS_NIGHTMARE.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis forense de logs de autenticación (auth.log) para identificar vectores de acceso inicial y fuerza bruta.</li>\n<li>Análisis de logs de sistema (syslog) para detectar ejecuciones de comandos maliciosos (wget) y descargas.</li>\n<li>Decodificación de payloads ofuscados en Base64 encontrados en los registros de eventos para revelar URLs maliciosas.</li>\n<li>Análisis de tráfico de red (PCAP) con Tshark para identificar puertos no estándar utilizados para persistencia.</li>\n<li>Correlación de eventos de red y logs de sistema para atribuir procesos a conexiones sospechosas (Backdoor).</li>\n<li>Detección de movimiento lateral mediante análisis de tráfico interno y filtrado de flags TCP.</li>\n<li>Reconstrucción de exfiltración de datos mediante la extracción y conversión de payloads hexadecimales de flujos TCP.</li>\n</ul>","writeup_url":"https://pyth0nk1d.medium.com/the-hackers-labs-writeup-devops-nightmare-spanish-e456c0ee142b","machine_url":"https://labs.thehackerslabs.com/machines/155","description":"<ul>\n<li>Análisis forense de logs de autenticación (auth.log) para identificar vectores de acceso inicial y fuerza bruta.</li>\n<li>Análisis de logs de sistema (syslog) para detectar ejecuciones de comandos maliciosos (wget) y descargas.</li>\n<li>Decodificación de payloads ofuscados en Base64 encontrados en los registros de eventos para revelar URLs maliciosas.</li>\n<li>Análisis de tráfico de red (PCAP) con Tshark para identificar puertos no estándar utilizados para persistencia.</li>\n<li>Correlación de eventos de red y logs de sistema para atribuir procesos a conexiones sospechosas (Backdoor).</li>\n<li>Detección de movimiento lateral mediante análisis de tráfico interno y filtrado de flags TCP.</li>\n<li>Reconstrucción de exfiltración de datos mediante la extracción y conversión de payloads hexadecimales de flujos TCP.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-09T00:00:00"},{"id":154,"name":"<p>WARN COOKIE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/WarmCookie.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<p>⚠️ ¡Advertencia de Seguridad!⚠️ Este laboratorio contiene tráfico de red real que incluye archivos descargables potencialmente peligrosos. Aunque los archivos provienen de un entorno controlado, pueden ser detectados como amenazas por soluciones antivirus o pueden resultar dañinos si se ejecutan en un sistema no aislado. No descargues, abras ni ejecutes ningún archivo fuera de un entorno seguro.</p>\n<p>El análisis de tráfico de red es una de las técnicas fundamentales en la respuesta a incidentes, ya que permite reconstruir eventos, identificar vectores de ataque y comprender el comportamiento del malware dentro de un entorno comprometido.</p>\n<p>En este laboratorio debes examinar un archivo de captura de tráfico (<code>.pcap</code>) asociado a una infección real provocada por <strong>WarmCookie</strong>, un malware emergente utilizado en campañas de distribución a través de archivos maliciosos y descargas de <em>payloads</em> adicionales.</p>\n<p>El objetivo de este laboratorio es analizar detalladamente la actividad registrada en la captura, identificar los sistemas afectados, reconocer los distintos <strong>indicadores de compromiso (IOCs)</strong>. A partir de esta evidencia, debes lograr reconstruir el flujo del ataque y comprender la naturaleza del incidente.</p>\n<blockquote>\n<p>⚠️ <strong>¡Advertencia de Seguridad!</strong>\nEste laboratorio contiene tráfico de red real que incluye archivos descargables potencialmente peligrosos. Aunque los archivos provienen de un entorno controlado, pueden ser detectados como amenazas por soluciones antivirus o pueden resultar dañinos si se ejecutan en un sistema no aislado.\n<strong>No descargues, abras ni ejecutes ningún archivo fuera de un entorno seguro.</strong></p>\n</blockquote>\n<p>Se recomienda encarecidamente realizar el laboratorio dentro de:</p>\n<ul>\n<li>💻 Una <strong>máquina virtual</strong></li>\n<li>🧪 Un <strong>sandbox</strong></li>\n<li>🛡️ Un <strong>entorno de análisis aislado</strong></li>\n<li>🔒 Un <strong>entorno forense sin conectividad externa</strong></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-warmcookie/","machine_url":"https://labs.thehackerslabs.com/machines/154","description":"<p>⚠️ ¡Advertencia de Seguridad!⚠️ Este laboratorio contiene tráfico de red real que incluye archivos descargables potencialmente peligrosos. Aunque los archivos provienen de un entorno controlado, pueden ser detectados como amenazas por soluciones antivirus o pueden resultar dañinos si se ejecutan en un sistema no aislado. No descargues, abras ni ejecutes ningún archivo fuera de un entorno seguro.</p>\n<p>El análisis de tráfico de red es una de las técnicas fundamentales en la respuesta a incidentes, ya que permite reconstruir eventos, identificar vectores de ataque y comprender el comportamiento del malware dentro de un entorno comprometido.</p>\n<p>En este laboratorio debes examinar un archivo de captura de tráfico (<code>.pcap</code>) asociado a una infección real provocada por <strong>WarmCookie</strong>, un malware emergente utilizado en campañas de distribución a través de archivos maliciosos y descargas de <em>payloads</em> adicionales.</p>\n<p>El objetivo de este laboratorio es analizar detalladamente la actividad registrada en la captura, identificar los sistemas afectados, reconocer los distintos <strong>indicadores de compromiso (IOCs)</strong>. A partir de esta evidencia, debes lograr reconstruir el flujo del ataque y comprender la naturaleza del incidente.</p>\n<blockquote>\n<p>⚠️ <strong>¡Advertencia de Seguridad!</strong>\nEste laboratorio contiene tráfico de red real que incluye archivos descargables potencialmente peligrosos. Aunque los archivos provienen de un entorno controlado, pueden ser detectados como amenazas por soluciones antivirus o pueden resultar dañinos si se ejecutan en un sistema no aislado.\n<strong>No descargues, abras ni ejecutes ningún archivo fuera de un entorno seguro.</strong></p>\n</blockquote>\n<p>Se recomienda encarecidamente realizar el laboratorio dentro de:</p>\n<ul>\n<li>💻 Una <strong>máquina virtual</strong></li>\n<li>🧪 Un <strong>sandbox</strong></li>\n<li>🛡️ Un <strong>entorno de análisis aislado</strong></li>\n<li>🔒 Un <strong>entorno forense sin conectividad externa</strong></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-30T00:00:00"},{"id":153,"name":"<p>KOI STEALER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Koi_Stealer.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para la reconstrucción del flujo de ataque e infección de malware.</li>\n<li>Identificación de sistemas afectados (IP, MAC, Hostname) mediante el análisis de protocolos de descubrimiento como DHCP y NBNS.</li>\n<li>Identificación de usuarios comprometidos a través de la inspección de tráfico de autenticación Kerberos y consultas LDAP.</li>\n<li>Filtrado y análisis de tráfico HTTP/TLS para detectar descargas de payloads y conexiones a dominios maliciosos.</li>\n<li>Extracción de artefactos maliciosos (archivos ZIP y DLL) directamente del flujo de red para su análisis.</li>\n<li>Cálculo de hash (SHA256) de los archivos extraídos para identificación de la amenaza (IOCs).</li>\n<li>Análisis del comportamiento de Command &amp; Control (C2) identificando callbacks mediante solicitudes HTTP POST.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-koi-stealer/,https://github.com/kaleth4/THEHACKERLABS/tree/main/KoiStealer,https://www.sunsetaction.top/2025/12/06/TheHackersLabsKoi%20Stealer/","machine_url":"https://labs.thehackerslabs.com/machines/153","description":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para la reconstrucción del flujo de ataque e infección de malware.</li>\n<li>Identificación de sistemas afectados (IP, MAC, Hostname) mediante el análisis de protocolos de descubrimiento como DHCP y NBNS.</li>\n<li>Identificación de usuarios comprometidos a través de la inspección de tráfico de autenticación Kerberos y consultas LDAP.</li>\n<li>Filtrado y análisis de tráfico HTTP/TLS para detectar descargas de payloads y conexiones a dominios maliciosos.</li>\n<li>Extracción de artefactos maliciosos (archivos ZIP y DLL) directamente del flujo de red para su análisis.</li>\n<li>Cálculo de hash (SHA256) de los archivos extraídos para identificación de la amenaza (IOCs).</li>\n<li>Análisis del comportamiento de Command &amp; Control (C2) identificando callbacks mediante solicitudes HTTP POST.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-02T00:00:00"},{"id":152,"name":"<p>NEMATODOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nematodos.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.</li>\n<li>Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.</li>\n<li>Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS, LLMNR y Kerberos (TGS-REP).</li>\n<li>Detección de dominios maliciosos y de <em>Typosquatting</em> mediante análisis de consultas DNS y tráfico HTTP/HTTPS.</li>\n<li>Identificación de sitios web legítimos comprometidos utilizados como intermediarios o <em>redirectors</em> en la cadena de infección.</li>\n<li>Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.</li>\n<li>Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal, Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).</li>\n<li>Reconstrucción de la cadena de ataque, desde la redirección inicial hasta la comunicación con el C2.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-laboratorio-forense-nematodos/","machine_url":"https://labs.thehackerslabs.com/machines/152","description":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.</li>\n<li>Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.</li>\n<li>Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS, LLMNR y Kerberos (TGS-REP).</li>\n<li>Detección de dominios maliciosos y de <em>Typosquatting</em> mediante análisis de consultas DNS y tráfico HTTP/HTTPS.</li>\n<li>Identificación de sitios web legítimos comprometidos utilizados como intermediarios o <em>redirectors</em> en la cadena de infección.</li>\n<li>Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.</li>\n<li>Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal, Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).</li>\n<li>Reconstrucción de la cadena de ataque, desde la redirección inicial hasta la comunicación con el C2.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-02T00:00:00"},{"id":151,"name":"<p>BLUEEMOON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/BlueMoon.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis de incidentes originados por Malvertising y descargas fraudulentas (falso Google Authenticator).</li>\n<li>Detección de dominios de Typosquatting y sitios falsos mediante la inspección del SNI en tráfico TLS.</li>\n<li>Enumeración pasiva de la víctima (Dirección IP y MAC) mediante el análisis de peticiones DHCP y tráfico general.</li>\n<li>Identificación del Hostname del cliente infectado mediante la inspección de opciones en paquetes DHCP.</li>\n<li>Identificación de cuentas de usuario de dominio mediante la correlación de tráfico Kerberos y LDAP.</li>\n<li>Correlación de evidencia de red con inteligencia de fuentes abiertas (OSINT) y reportes de redes sociales.</li>\n</ul>","writeup_url":"https://pyth0nk1d.medium.com/the-hackers-labs-writeup-blueemoon-spanish-9d7dfe4fad8e","machine_url":"https://labs.thehackerslabs.com/machines/151","description":"<ul>\n<li>Análisis de incidentes originados por Malvertising y descargas fraudulentas (falso Google Authenticator).</li>\n<li>Detección de dominios de Typosquatting y sitios falsos mediante la inspección del SNI en tráfico TLS.</li>\n<li>Enumeración pasiva de la víctima (Dirección IP y MAC) mediante el análisis de peticiones DHCP y tráfico general.</li>\n<li>Identificación del Hostname del cliente infectado mediante la inspección de opciones en paquetes DHCP.</li>\n<li>Identificación de cuentas de usuario de dominio mediante la correlación de tráfico Kerberos y LDAP.</li>\n<li>Correlación de evidencia de red con inteligencia de fuentes abiertas (OSINT) y reportes de redes sociales.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-28T00:00:00"},{"id":150,"name":"<p>LA TRAMPA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/trampa.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis forense de capturas de tráfico (PCAP) para la detección de infecciones por malware y actividad de C2.</li>\n<li>Identificación de sesiones TLS sospechosas mediante el análisis de tiempos, tamaños de payload y patrones de \"\"Heartbeat\"\" (JA3/JA3S).</li>\n<li>Correlación de flujos de tráfico TCP/UDP para identificar conexiones persistentes y balizamiento (<em>beaconing</em>).</li>\n<li>Detección de exfiltración de datos y descarga de configuraciones maliciosas a través de tráfico HTTP/HTTPS.</li>\n<li>Uso de herramientas de análisis de reputación de dominios (Urlscan.io) para investigar infraestructura sospechosa.</li>\n<li>Identificación de técnicas de evasión y ofuscación utilizadas por malware en el tráfico de red.</li>\n<li>Análisis de protocolos modernos (QUIC, HTTP/2) para detectar canales de comunicación ocultos.</li>\n</ul>","writeup_url":"https://github.com/kaleth4/THEHACKERLABS/tree/main/LaTrampa","machine_url":"https://labs.thehackerslabs.com/machines/150","description":"<ul>\n<li>Análisis forense de capturas de tráfico (PCAP) para la detección de infecciones por malware y actividad de C2.</li>\n<li>Identificación de sesiones TLS sospechosas mediante el análisis de tiempos, tamaños de payload y patrones de \"\"Heartbeat\"\" (JA3/JA3S).</li>\n<li>Correlación de flujos de tráfico TCP/UDP para identificar conexiones persistentes y balizamiento (<em>beaconing</em>).</li>\n<li>Detección de exfiltración de datos y descarga de configuraciones maliciosas a través de tráfico HTTP/HTTPS.</li>\n<li>Uso de herramientas de análisis de reputación de dominios (Urlscan.io) para investigar infraestructura sospechosa.</li>\n<li>Identificación de técnicas de evasión y ofuscación utilizadas por malware en el tráfico de red.</li>\n<li>Análisis de protocolos modernos (QUIC, HTTP/2) para detectar canales de comunicación ocultos.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-26T00:00:00"},{"id":149,"name":"<p>OPERACIÓN PESCADOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pescador.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Manipulación de archivos de configuración locales (<code>/etc/hosts</code>) para resolver dominios internos no públicos.</li>\n<li>Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.</li>\n<li>Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).</li>\n<li>Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).</li>\n<li>Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios, software).</li>\n<li>Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.</li>\n<li>Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).</li>\n<li>Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.</li>\n<li>Análisis de binarios y scripts personalizados (<code>get-report</code>) para encontrar credenciales o rutas inseguras en el sistema.</li>\n<li>Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados.</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/operacion-pescador-avanzado,https://drive.google.com/file/d/1yNKr8u2XKRc_cQhhSYVZveshdFUM7Zz0/view?usp=drive_link,https://flowus.cn/9b84fc68-233f-40ef-8282-24e60c792036,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/operacion-pescador-avanzado,https://github.com/kaleth4/THEHACKERLABS/tree/main/Operaci%C3%B3n-Pescador,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Operacion_Pescador/Operacion_Pescador.md,https://github.com/SERGIOALFON/CTF-OPERACI-N-PESCADOR.git,https://lsp1025923.github.io/2026/05/22/TheHackersLabs-Operacion-Pescador/,https://poltrias.gitbook.io/writeups/thehackerslabs/avanzado/operacionpescador,https://youtu.be/1yWnOHPQVcY","machine_url":"https://labs.thehackerslabs.com/machines/149","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Manipulación de archivos de configuración locales (<code>/etc/hosts</code>) para resolver dominios internos no públicos.</li>\n<li>Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.</li>\n<li>Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).</li>\n<li>Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).</li>\n<li>Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios, software).</li>\n<li>Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.</li>\n<li>Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).</li>\n<li>Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.</li>\n<li>Análisis de binarios y scripts personalizados (<code>get-report</code>) para encontrar credenciales o rutas inseguras en el sistema.</li>\n<li>Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-29T00:00:00"},{"id":148,"name":"<p>WORM</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/worm.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"," Linux"],"learning_objectives":"<ul>\n<li>Configuración y despliegue de entornos de laboratorio virtualizados para análisis de malware y tráfico de red.</li>\n<li>Captura de tráfico de red en tiempo real con Wireshark para monitorear el comportamiento de sistemas infectados.</li>\n<li>Análisis de tráfico TLS/SSL (Client Hello, Handshake) para identificar dominios y patrones de comunicación cifrada.</li>\n<li>Filtrado y análisis de tráfico HTTP para detectar redirecciones, códigos de estado y descarga de payloads.</li>\n<li>Identificación de tráfico anómalo mediante el análisis de protocolos de multidifusión (IGMP) y resolución de direcciones (ARP).</li>\n<li>Detección de canales encubiertos y exfiltración de datos a través de protocolos ICMP (Túneles ICMP).</li>\n<li>Extracción y decodificación de datos ocultos en payloads ICMP (Data Hex) para recuperar información exfiltrada (Flags).</li>\n<li>Análisis de patrones de escaneo de red (ARP Scanning) generados por gusanos para propagarse lateralmente.</li>\n</ul>","writeup_url":"https://www.bilibili.com/video/BV1XBFkz4ESk/","machine_url":"https://labs.thehackerslabs.com/machines/148","description":"<ul>\n<li>Configuración y despliegue de entornos de laboratorio virtualizados para análisis de malware y tráfico de red.</li>\n<li>Captura de tráfico de red en tiempo real con Wireshark para monitorear el comportamiento de sistemas infectados.</li>\n<li>Análisis de tráfico TLS/SSL (Client Hello, Handshake) para identificar dominios y patrones de comunicación cifrada.</li>\n<li>Filtrado y análisis de tráfico HTTP para detectar redirecciones, códigos de estado y descarga de payloads.</li>\n<li>Identificación de tráfico anómalo mediante el análisis de protocolos de multidifusión (IGMP) y resolución de direcciones (ARP).</li>\n<li>Detección de canales encubiertos y exfiltración de datos a través de protocolos ICMP (Túneles ICMP).</li>\n<li>Extracción y decodificación de datos ocultos en payloads ICMP (Data Hex) para recuperar información exfiltrada (Flags).</li>\n<li>Análisis de patrones de escaneo de red (ARP Scanning) generados por gusanos para propagarse lateralmente.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-22T00:00:00"},{"id":147,"name":"<p>DESPROMPTADO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/despromptado.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Filtración del System Prompt</li>\n<li>Remote Ccommand Execution LLM</li>\n<li>Enumeración interna y pivoting</li>\n<li>Server Side Template Injection y RCE</li>\n<li>Abuso del grupo docker</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-despromptado/,https://len4m.github.io/es/posts/despromptado-writeup-thehackerslabs-es/,https://len4m.github.io/posts/despromptado-writeup-thehackerslabs-en/","machine_url":"https://labs.thehackerslabs.com/machines/147","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Filtración del System Prompt</li>\n<li>Remote Ccommand Execution LLM</li>\n<li>Enumeración interna y pivoting</li>\n<li>Server Side Template Injection y RCE</li>\n<li>Abuso del grupo docker</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-15T00:00:00"},{"id":146,"name":"<p>EL TOPO DNS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/TOPO.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Defensiva"],"learning_objectives":"<ul>\n<li>Análisis de logs web — correlación de <code>GET/POST</code> para identificar punto de entrada (<code>upload.php</code>)</li>\n<li>Detección de beaconing y exfiltración por DNS — consultas <code>1.beacon.c2.eltopo.thl</code> y subdominios <code>*.data.eltopo.thl</code></li>\n<li>Movimiento lateral / pivoting vía FTP — autenticación <code>devuser:developer123</code> contra <code>10.0.0.50</code></li>\n<li>Exfiltración de archivo interno — robo de <code>client_database_backup.zip</code> por FTP</li>\n</ul>","writeup_url":"https://blog.csdn.net/2302_80164634/article/details/154953049?sharetype=blogdetail&sharerId=154953049&sharerefer=PC&sharesource=2302_80164634&spm=1011.2480.3001.8118,https://cd4cwj.net/relatos/el-topo.html,https://github.com/DaiGeass/Pentest-practico/blob/main/The_Hackers_Labs/Seguridad_defensiva/El_Topo_DNS/El_Topo_DNS.md,https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/topo_dns/topo_dns.md,https://medium.com/@IgnoranzaSolare/el-topo-dns-the-hackers-labs-d582d5291e96?postPublishedType=initial,https://medium.com/@tomascmartelon/maquina-dns-topo-the-hackers-labs-9384f85e7690,https://www.bilibili.com/video/BV1WRFkz1EUE/,https://yo1o.top/posts/the-hackers-labs/#el-topo-dns","machine_url":"https://labs.thehackerslabs.com/machines/146","description":"<ul>\n<li>Análisis de logs web — correlación de <code>GET/POST</code> para identificar punto de entrada (<code>upload.php</code>)</li>\n<li>Detección de beaconing y exfiltración por DNS — consultas <code>1.beacon.c2.eltopo.thl</code> y subdominios <code>*.data.eltopo.thl</code></li>\n<li>Movimiento lateral / pivoting vía FTP — autenticación <code>devuser:developer123</code> contra <code>10.0.0.50</code></li>\n<li>Exfiltración de archivo interno — robo de <code>client_database_backup.zip</code> por FTP</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-12T00:00:00"},{"id":145,"name":"<p>CONEXION PERDIDA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/conexion.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"],"learning_objectives":"<p>Durante una investigación digital a un servidor sospechoso, se recuperaron varios artefactos. Uno de ellos contiene una flag cifrada. Pero no todo es lo que parece... y puede que haya algo más oculto.</p>\n<h2>🎯 Objetivo</h2>\n<p>Encuentra las siguientes flags:</p>\n<ul>\n<li>🧑‍💻 <strong>User Flag:</strong> <code>THL{...}</code></li>\n<li>🛡️ <strong>Root Flag:</strong> <code>THL{...}</code></li>\n</ul>\n<h2>Archivos proporcionados</h2>\n<ul>\n<li><code>dump.txt</code> → Flag cifrada (user)</li>\n<li><code>root_dump.dat</code> → ¿Más información sensible?</li>\n<li><code>imagen.jpg</code> → Imagen aparentemente inofensiva</li>\n<li><code>config.ini</code> → Archivo de configuración</li>\n<li><code>logs/</code> → Registros del sistema</li>\n</ul>\n<h2>🧠 Notas</h2>\n<ul>\n<li>La clave para descifrar la primera flag está <strong>escondida dentro de <code>imagen.jpg</code></strong> usando técnicas de esteganografía.</li>\n<li>La segunda flag requiere un paso adicional: <strong>derivar una nueva clave</strong> a partir de la primera.</li>\n<li>Herramientas útiles:</li>\n<li><code>steghide</code></li>\n<li><code>openssl</code> o scripts con <code>pycryptodome</code></li>\n<li>conocimientos básicos de AES-CBC</li>\n</ul>","writeup_url":"https://curiosidadesdehackers.com/resolucion-del-ctf-conexion-perdida/,https://github.com/K3NNA11/thl-conexion-perdida,https://github.com/kaleth4/THEHACKERLABS/tree/main/Conexi%C3%B3n-Perdida","machine_url":"https://labs.thehackerslabs.com/machines/145","description":"<p>Durante una investigación digital a un servidor sospechoso, se recuperaron varios artefactos. Uno de ellos contiene una flag cifrada. Pero no todo es lo que parece... y puede que haya algo más oculto.</p>\n<h2>🎯 Objetivo</h2>\n<p>Encuentra las siguientes flags:</p>\n<ul>\n<li>🧑‍💻 <strong>User Flag:</strong> <code>THL{...}</code></li>\n<li>🛡️ <strong>Root Flag:</strong> <code>THL{...}</code></li>\n</ul>\n<h2>Archivos proporcionados</h2>\n<ul>\n<li><code>dump.txt</code> → Flag cifrada (user)</li>\n<li><code>root_dump.dat</code> → ¿Más información sensible?</li>\n<li><code>imagen.jpg</code> → Imagen aparentemente inofensiva</li>\n<li><code>config.ini</code> → Archivo de configuración</li>\n<li><code>logs/</code> → Registros del sistema</li>\n</ul>\n<h2>🧠 Notas</h2>\n<ul>\n<li>La clave para descifrar la primera flag está <strong>escondida dentro de <code>imagen.jpg</code></strong> usando técnicas de esteganografía.</li>\n<li>La segunda flag requiere un paso adicional: <strong>derivar una nueva clave</strong> a partir de la primera.</li>\n<li>Herramientas útiles:</li>\n<li><code>steghide</code></li>\n<li><code>openssl</code> o scripts con <code>pycryptodome</code></li>\n<li>conocimientos básicos de AES-CBC</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-09T00:00:00"},{"id":144,"name":"<p>MEMORY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/memory.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis de memoria — extracción de cadenas con <code>strings</code> sobre <code>memory.raw</code></li>\n<li>Búsqueda de indicadores/flags en memoria — patrones <code>THL{...}</code> localizados con <code>grep</code></li>\n<li>Confirmación y decodificación de Base64 — recuperación de flag raíz desde cadena codificada</li>\n</ul>","writeup_url":"https://curiosidadesdehackers.com/resolucion-del-ctf-memory/","machine_url":"https://labs.thehackerslabs.com/machines/144","description":"<ul>\n<li>Análisis de memoria — extracción de cadenas con <code>strings</code> sobre <code>memory.raw</code></li>\n<li>Búsqueda de indicadores/flags en memoria — patrones <code>THL{...}</code> localizados con <code>grep</code></li>\n<li>Confirmación y decodificación de Base64 — recuperación de flag raíz desde cadena codificada</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-05T00:00:00"},{"id":143,"name":"<p>ZAPP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ZAPP.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos con Nmap (TCP SYN, scripts y versión, sin DNS) — <code>nmap -sSCV -n -p21,22,80</code></li>\n<li>Acceso anónimo a FTP y enumeración de ficheros — login <code>anonymous</code>, listado de <code>login.txt</code> y <code>secret.txt</code></li>\n<li>Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de <code>dorset</code> y <code>waterloo</code></li>\n<li>Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar</li>\n<li>Cracking de RAR protegido (rar2john + John the Ripper) — <code>rar2john ./Sup3rP4ss.rar</code> → <code>john --wordlist</code></li>\n<li>Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados</li>\n<li>Abuso de privilegios en sudoers (binario <code>zsh</code>) / GTFOBins — <code>sudo zsh</code> para root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-zapp/,https://blog.thehackerslabs.com/resolucion-del-ctf-zapp/,https://corvush4ck.com/writeups/zapp/,https://drive.google.com/file/d/1L-g4hPepOngfNUx1IUYt074V4PLMQTkg/view?usp=drive_link,https://github.com/AzkOsDev/WriteUps-Machines/blob/main/TheHackerLabs/Zapp/Zapp.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/ZAPP,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-ZAPP/,https://marckweb.com/writeups/thehackerlabs/thehackerlabs-maquina-zapp,https://medium.com/@aps88/thehackerslabs-zapp-write-up-b7b0474c22b6,https://medium.com/@tomascmartelon/maquina-zapp-the-hackers-labs-6e55f4b8b805,https://www.bilibili.com/video/BV16o1LBbEen/,https://www.sunsetaction.top/2025/11/02/TheHackersLabsZAPP/,https://yo1o.top/posts/the-hackers-labs/#zapp","machine_url":"https://labs.thehackerslabs.com/machines/143","description":"<ul>\n<li>Escaneo de puertos con Nmap (TCP SYN, scripts y versión, sin DNS) — <code>nmap -sSCV -n -p21,22,80</code></li>\n<li>Acceso anónimo a FTP y enumeración de ficheros — login <code>anonymous</code>, listado de <code>login.txt</code> y <code>secret.txt</code></li>\n<li>Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de <code>dorset</code> y <code>waterloo</code></li>\n<li>Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar</li>\n<li>Cracking de RAR protegido (rar2john + John the Ripper) — <code>rar2john ./Sup3rP4ss.rar</code> → <code>john --wordlist</code></li>\n<li>Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados</li>\n<li>Abuso de privilegios en sudoers (binario <code>zsh</code>) / GTFOBins — <code>sudo zsh</code> para root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-01T00:00:00"},{"id":142,"name":"<p>PHOTOGRAPHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/photographer.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración SNMP (UDP/161)</li>\n<li>Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)</li>\n<li>Bypass de subida restringida (archivo SVG)</li>\n<li>XXE en SVG (parsing XML)</li>\n<li>Lectura de archivos vía XXE</li>\n<li>Extracción de credenciales desde código / DB</li>\n<li>Reutilización de credenciales</li>\n<li>Acceso SSH</li>\n<li>Escalada por pertenencia al grupo <code>disk</code></li>\n<li>Lectura de <code>id_rsa</code> de root</li>\n<li>SSH como root</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Photographer.html,https://blog.thehackerslabs.com/resolucion-del-ctf-photographer/,https://drive.google.com/file/d/1GfAeO9oblT3Wuq-0wNT5fHyI2lvhQZFR/view?usp=sharing,https://flowus.cn/542baf33-7051-4f52-9f04-48227dff9bc1,https://github.com/dfalla/HackersLab/blob/Photographer/Photographer.md,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Photographer/Photographer.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Photographer.md,https://www.bilibili.com/video/BV1Bky9BbEFa/,https://www.sunsetaction.top/2025/11/02/TheHackersLabsPhotographer/","machine_url":"https://labs.thehackerslabs.com/machines/142","description":"<ul>\n<li>Enumeración SNMP (UDP/161)</li>\n<li>Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)</li>\n<li>Bypass de subida restringida (archivo SVG)</li>\n<li>XXE en SVG (parsing XML)</li>\n<li>Lectura de archivos vía XXE</li>\n<li>Extracción de credenciales desde código / DB</li>\n<li>Reutilización de credenciales</li>\n<li>Acceso SSH</li>\n<li>Escalada por pertenencia al grupo <code>disk</code></li>\n<li>Lectura de <code>id_rsa</code> de root</li>\n<li>SSH como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-30T00:00:00"},{"id":141,"name":"<p>THLPWN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlpwn.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Alta de vhost en /etc/hosts (virtual hosting)</li>\n<li>Fuzzing / exploración del panel web / API</li>\n<li>Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)</li>\n<li>Acceso SSH con credenciales descubiertas</li>\n<li>Enumeración local (sudo -l)</li>\n<li>Abuso de sudo NOPASSWD para /bin/bash (escalada a root)</li>\n<li>Extracción de flags (user/root)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-thlpwn/,https://blog.thehackerslabs.com/resolucion-del-ctf-thlpwn/,https://c0k3r0.github.io/ctf-writeups/thl/thlpwn/thlpwn,https://corvush4ck.com/writeups/thlpwn/,https://ctfcap.hashnode.dev/thlpwn,https://drive.google.com/file/d/1rTFyW_otF84nN2Ldclfe7kVsmmxlzp_I/view?usp=drive_link,https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/thlpwn/thlpwn.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/THLPWN,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/THLPWN/THLPWN.md,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/thlpwn,https://medium.com/@aps88/thehackerslabs-thlpwn-write-up-72ef1444e8e2,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/thlpwn,https://www.bilibili.com/video/BV1uWxPzCEkJ/,https://www.patreon.com/posts/thlpwn-write-up-142838905?utm_medium=clipboard_copy&utm_source=copyLink&utm_campaign=postshare_creator&utm_content=join_link,https://www.sunsetaction.top/2025/10/27/TheHackersLabsTHLPWN/,https://yo1o.top/posts/the-hackers-labs/#thlpwn","machine_url":"https://labs.thehackerslabs.com/machines/141","description":"<ul>\n<li>Alta de vhost en /etc/hosts (virtual hosting)</li>\n<li>Fuzzing / exploración del panel web / API</li>\n<li>Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)</li>\n<li>Acceso SSH con credenciales descubiertas</li>\n<li>Enumeración local (sudo -l)</li>\n<li>Abuso de sudo NOPASSWD para /bin/bash (escalada a root)</li>\n<li>Extracción de flags (user/root)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-25T00:00:00"},{"id":140,"name":"<p>LAVASHOP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lavashop.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).</li>\n<li>Búsqueda de LFI (Local File Inclusion) usando el parámetro <code>page=products&amp;file=...</code> para leer <code>/etc/passwd</code> y otros ficheros.</li>\n<li>Intento / evaluación de Log Poisoning (determinación de protección/mitigación).</li>\n<li>Enumeración de procesos mediante lectura de <code>/proc/&lt;pid&gt;/cmdline</code> (script automatizado con <code>curl</code> para iterar PIDs).</li>\n<li>Identificación de <code>gdbserver</code> corriendo en la máquina objetivo.  </li>\n<li>Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).</li>\n<li>Generación de payload ELF reverse shell con <code>msfvenom</code> (linux/x64 shell_reverse_tcp).</li>\n<li>Conexión a <code>gdbserver</code> remoto usando GDB local (<code>target extended-remote</code>).</li>\n<li>Transferencia del binario al host remoto vía comandos remotos de GDB (<code>remote put</code>) y configuración con <code>set remote exec-file</code>.</li>\n<li>Ejecución remota del binario desde la sesión GDB (<code>run</code>) para lanzar la reverse shell.</li>\n<li>Recepción de la reverse shell en el atacante (listener con <code>nc</code>) y post-explotación: extracción de variables/archivos sensibles (por ejemplo <code>/etc/environment</code> para obtener <code>ROOT_PASS</code>).</li>\n<li>Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso.</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-lavashop/,https://blog.thehackerslabs.com/resolucion-del-ctf-lavashop/,https://ctfcap.hashnode.dev/lavashop-ctf-the-hackers-lab,https://drive.google.com/file/d/1zCfUwJnqGIJboz__obXGT1i1JMlyZTwj/view?usp=drive_link,https://github.com/kaleth4/THEHACKERLABS/tree/main/LavaShop,https://lsp1025923.github.io/2026/03/20/TheHackersLabs-LavaShop/,https://medium.com/@aps88/thehackerslabs-lavashop-writeup-f3b0a221ca3a,https://medium.com/@tomascmartelon/maquina-lavashop-the-hackers-labs-edf18ab376f6,https://www.bilibili.com/video/BV1kpsczXEo8/,https://www.sunsetaction.top/2025/10/20/TheHackersLabsLavaShop/,https://yo1o.top/posts/the-hackers-labs/#lavashop","machine_url":"https://labs.thehackerslabs.com/machines/140","description":"<ul>\n<li>Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).</li>\n<li>Búsqueda de LFI (Local File Inclusion) usando el parámetro <code>page=products&amp;file=...</code> para leer <code>/etc/passwd</code> y otros ficheros.</li>\n<li>Intento / evaluación de Log Poisoning (determinación de protección/mitigación).</li>\n<li>Enumeración de procesos mediante lectura de <code>/proc/&lt;pid&gt;/cmdline</code> (script automatizado con <code>curl</code> para iterar PIDs).</li>\n<li>Identificación de <code>gdbserver</code> corriendo en la máquina objetivo.  </li>\n<li>Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).</li>\n<li>Generación de payload ELF reverse shell con <code>msfvenom</code> (linux/x64 shell_reverse_tcp).</li>\n<li>Conexión a <code>gdbserver</code> remoto usando GDB local (<code>target extended-remote</code>).</li>\n<li>Transferencia del binario al host remoto vía comandos remotos de GDB (<code>remote put</code>) y configuración con <code>set remote exec-file</code>.</li>\n<li>Ejecución remota del binario desde la sesión GDB (<code>run</code>) para lanzar la reverse shell.</li>\n<li>Recepción de la reverse shell en el atacante (listener con <code>nc</code>) y post-explotación: extracción de variables/archivos sensibles (por ejemplo <code>/etc/environment</code> para obtener <code>ROOT_PASS</code>).</li>\n<li>Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-20T00:00:00"},{"id":139,"name":"<p>ALLSAFE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/allsafe.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.</li>\n<li>Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente; alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).</li>\n<li>Fuzzing de rutas: dirsearch y gobuster para listar login.php, customers.php, /process/, etc.</li>\n<li>SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.</li>\n<li>LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard, parker).</li>\n<li>Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.</li>\n<li>SSH &amp; movimiento lateral: uso de la clave para pivotar; en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.</li>\n<li>Exfiltración y cracking de secretos: copia de secrets.psafe3, conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.</li>\n<li>Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).</li>\n<li>RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4, polling) para reverse shell como root en el host.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_allsafe.html,https://blog.thehackerslabs.com/resolucion-del-ctf-allsafe/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/AllSafe/AllSafe.md,https://www.sunsetaction.top/2025/10/21/TheHackersLabsAllSafe/,https://www.youtube.com/watch?v=lc9SFWYU-ao","machine_url":"https://labs.thehackerslabs.com/machines/139","description":"<ul>\n<li>Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.</li>\n<li>Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente; alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).</li>\n<li>Fuzzing de rutas: dirsearch y gobuster para listar login.php, customers.php, /process/, etc.</li>\n<li>SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.</li>\n<li>LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard, parker).</li>\n<li>Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.</li>\n<li>SSH &amp; movimiento lateral: uso de la clave para pivotar; en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.</li>\n<li>Exfiltración y cracking de secretos: copia de secrets.psafe3, conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.</li>\n<li>Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).</li>\n<li>RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4, polling) para reverse shell como root en el host.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-15T00:00:00"},{"id":138,"name":"<p>CYBERHUNT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberhunt.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Analisis de Malwares"," Forense"],"learning_objectives":"<p>** HASH: 974b61ab7618138ced49e72636b28f44937c442a41ed3300097ce2f4a5fe052f **</p>\n<ul>\n<li>Apertura y filtrado básico en Wireshark (ip.addr, tcp.port, http)</li>\n<li>Identificación de la IP del atacante (filtrado por paquetes SYN/established)</li>\n<li>Reconstrucción de sesiones HTTP (Follow → HTTP Stream)</li>\n<li>Extracción de URLs y parámetros HTTP (GET/POST)</li>\n<li>Detección de payloads de SQLi en parámetros (inyección en query strings / body)</li>\n<li>Búsqueda de solicitudes que lean listas de bases de datos (comandos SQL en respuestas)</li>\n<li>Identificación del nombre del script PHP vulnerable (ruta/archivo en las solicitudes)</li>\n<li>Localización de directorios descubiertos por fuzzing (HTTP 200/403/301/302 en secuencia)</li>\n<li>Captura y análisis de credenciales transmitidas (Basic Auth, POST form fields)</li>\n<li>Detección de subida de archivos (multipart/form-data) y extracción de nombre/ruta del archivo subido</li>\n<li>Correlación temporal (orden de eventos) para identificar primer intento de SQLi</li>\n<li>Análisis de tráfico DNS/HTTP para resolver hosts y rutas relativas</li>\n<li>Exportación de objetos HTTP (File → Export Objects → HTTP) para recuperar scripts y payloads</li>\n<li>Uso de filtros avanzados (http.request.method == \"\"POST\"\" &amp;&amp; http.file_data) para aislar uploads</li>\n<li>Documentación de evidencia: timestamps, paquetes relevantes y captura en pcap separado</li>\n</ul>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/138","description":"<p>** HASH: 974b61ab7618138ced49e72636b28f44937c442a41ed3300097ce2f4a5fe052f **</p>\n<ul>\n<li>Apertura y filtrado básico en Wireshark (ip.addr, tcp.port, http)</li>\n<li>Identificación de la IP del atacante (filtrado por paquetes SYN/established)</li>\n<li>Reconstrucción de sesiones HTTP (Follow → HTTP Stream)</li>\n<li>Extracción de URLs y parámetros HTTP (GET/POST)</li>\n<li>Detección de payloads de SQLi en parámetros (inyección en query strings / body)</li>\n<li>Búsqueda de solicitudes que lean listas de bases de datos (comandos SQL en respuestas)</li>\n<li>Identificación del nombre del script PHP vulnerable (ruta/archivo en las solicitudes)</li>\n<li>Localización de directorios descubiertos por fuzzing (HTTP 200/403/301/302 en secuencia)</li>\n<li>Captura y análisis de credenciales transmitidas (Basic Auth, POST form fields)</li>\n<li>Detección de subida de archivos (multipart/form-data) y extracción de nombre/ruta del archivo subido</li>\n<li>Correlación temporal (orden de eventos) para identificar primer intento de SQLi</li>\n<li>Análisis de tráfico DNS/HTTP para resolver hosts y rutas relativas</li>\n<li>Exportación de objetos HTTP (File → Export Objects → HTTP) para recuperar scripts y payloads</li>\n<li>Uso de filtros avanzados (http.request.method == \"\"POST\"\" &amp;&amp; http.file_data) para aislar uploads</li>\n<li>Documentación de evidencia: timestamps, paquetes relevantes y captura en pcap separado</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-11T00:00:00"},{"id":137,"name":"<p>EVIDENCIAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/evidencias.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Búsqueda en plataformas de Threat Intelligence  </li>\n<li>Recolección rápida de metadatos  </li>\n<li>Identificación del contenedor / comprimido  </li>\n<li>Descarga segura y verificación (sandbox)  </li>\n<li>Extracción de contenidos del comprimido  </li>\n<li>Análisis estático rápido del ejecutable  </li>\n<li>Cálculo y registro de hashes adicionales  </li>\n<li>Análisis dinámico en sandbox  </li>\n<li>Análisis de memoria  </li>\n<li>Comparativa de detecciones AV  </li>\n<li>Correlación y enriquecimiento  </li>\n<li>Reporte final (campos clave a completar)  </li>\n<li>Comandos / APIs útiles  </li>\n<li>Notas de seguridad y ética</li>\n</ul>","writeup_url":"https://github.com/kaleth4/THEHACKERLABS/blob/main/Evidencias/Evidencias.md,https://www.bilibili.com/video/BV1hYxYzFEkY/","machine_url":"https://labs.thehackerslabs.com/machines/137","description":"<ul>\n<li>Búsqueda en plataformas de Threat Intelligence  </li>\n<li>Recolección rápida de metadatos  </li>\n<li>Identificación del contenedor / comprimido  </li>\n<li>Descarga segura y verificación (sandbox)  </li>\n<li>Extracción de contenidos del comprimido  </li>\n<li>Análisis estático rápido del ejecutable  </li>\n<li>Cálculo y registro de hashes adicionales  </li>\n<li>Análisis dinámico en sandbox  </li>\n<li>Análisis de memoria  </li>\n<li>Comparativa de detecciones AV  </li>\n<li>Correlación y enriquecimiento  </li>\n<li>Reporte final (campos clave a completar)  </li>\n<li>Comandos / APIs útiles  </li>\n<li>Notas de seguridad y ética</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-11T00:00:00"},{"id":136,"name":"<p>SULACO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sulaco.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster)  </li>\n<li>Revisión de robots.txt  </li>\n<li>Acceso a panel de administración descubierto vía fuzzing  </li>\n<li>Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)  </li>\n<li>Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags</li>\n</ul>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/136","description":"<ul>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster)  </li>\n<li>Revisión de robots.txt  </li>\n<li>Acceso a panel de administración descubierto vía fuzzing  </li>\n<li>Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)  </li>\n<li>Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-05T00:00:00"},{"id":135,"name":"<p>CURSODEX</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cursodex.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente <code>admin.cursodex.thl</code>.</li>\n<li>Análisis de HTML/JS para identificar parámetros GET (p. ej. <code>management_command</code>, <code>command_param</code>) y comandos expuestos en JS.</li>\n<li>Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía <code>ps_grep</code> + param).</li>\n<li>Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.</li>\n<li>Obtención de reverse shell (payload <code>bash -i &gt;&amp; /dev/tcp/...</code>) y escucha con <code>nc</code>.</li>\n<li>TTY upgrade / tratamiento de shell interactiva.</li>\n<li>Pivoting / port forwarding con <code>chisel</code> (reverse tunnel) para acceder a servicios internos (puerto 3001).</li>\n<li>Fuzzing POST con <code>ffuf</code> para descubrir endpoints internos (<code>/system</code>).</li>\n<li>Ejecución remota de comandos en endpoint interno (POST JSON <code>{\"\"command\"\": ...}</code>) → acceso como <code>agent</code>.</li>\n<li>Exfiltración de flags (lectura <code>user.txt</code>).</li>\n<li>Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).</li>\n<li>Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without <code>no_new_privs</code>).</li>\n<li>Escalada de privilegios vía <strong>LD_PRELOAD</strong> (compilación de <code>exploit.so</code>, <code>sudo LD_PRELOAD=/tmp/exploit.so /bin/date</code>).</li>\n<li>Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor <code>python3 -m http.server</code> + <code>curl</code>).</li>\n<li>Lectura de flags de root y dump de archivos sensibles.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Cursodex.html,https://blog.thehackerslabs.com/resolucion-del-ctf-cursodex/,https://len4m.github.io/es/posts/cursodex-writeup-thehackerslabs-es/,https://len4m.github.io/posts/cursodex-writeup-thehackerslabs-en/,https://medium.com/@aps88/thehackerslabs-cursodex-write-up-076cb228e11c","machine_url":"https://labs.thehackerslabs.com/machines/135","description":"<ul>\n<li>Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente <code>admin.cursodex.thl</code>.</li>\n<li>Análisis de HTML/JS para identificar parámetros GET (p. ej. <code>management_command</code>, <code>command_param</code>) y comandos expuestos en JS.</li>\n<li>Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía <code>ps_grep</code> + param).</li>\n<li>Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.</li>\n<li>Obtención de reverse shell (payload <code>bash -i &gt;&amp; /dev/tcp/...</code>) y escucha con <code>nc</code>.</li>\n<li>TTY upgrade / tratamiento de shell interactiva.</li>\n<li>Pivoting / port forwarding con <code>chisel</code> (reverse tunnel) para acceder a servicios internos (puerto 3001).</li>\n<li>Fuzzing POST con <code>ffuf</code> para descubrir endpoints internos (<code>/system</code>).</li>\n<li>Ejecución remota de comandos en endpoint interno (POST JSON <code>{\"\"command\"\": ...}</code>) → acceso como <code>agent</code>.</li>\n<li>Exfiltración de flags (lectura <code>user.txt</code>).</li>\n<li>Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).</li>\n<li>Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without <code>no_new_privs</code>).</li>\n<li>Escalada de privilegios vía <strong>LD_PRELOAD</strong> (compilación de <code>exploit.so</code>, <code>sudo LD_PRELOAD=/tmp/exploit.so /bin/date</code>).</li>\n<li>Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor <code>python3 -m http.server</code> + <code>curl</code>).</li>\n<li>Lectura de flags de root y dump de archivos sensibles.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2005-09-27T00:00:00"},{"id":134,"name":"<p>THE VOUCHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/vouvher.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Manipulación / falsificación de <strong>JWT</strong> (construcción manual del token HS256 usando <code>public.pem</code> como key — mala gestión de claves/algoritmos).</li>\n<li>Creación de JWT con <code>iat</code>/<code>exp</code> y firma <strong>HMAC-SHA256</strong> (script en Python).</li>\n<li><strong>SQL Injection</strong> vía parámetros (ej. <code>q=</code> y payloads tipo <code>%' UNION SELECT ... #</code>).</li>\n<li>Uso de <code>UNION SELECT</code> para enumerar tablas (<code>information_schema.tables</code>) y extraer valores (p. ej. <code>flag_value</code> de <code>flags</code>).</li>\n<li>Automatización con <code>curl</code> y cabecera <code>Authorization: Bearer $TOKEN</code>.</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/voucher-avanzado,https://blog.thehackerslabs.com/resolucion-del-ctf-the-voucher/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/voucher-avanzado,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/The_Voucher/The_Voucher.md","machine_url":"https://labs.thehackerslabs.com/machines/134","description":"<ul>\n<li>Manipulación / falsificación de <strong>JWT</strong> (construcción manual del token HS256 usando <code>public.pem</code> como key — mala gestión de claves/algoritmos).</li>\n<li>Creación de JWT con <code>iat</code>/<code>exp</code> y firma <strong>HMAC-SHA256</strong> (script en Python).</li>\n<li><strong>SQL Injection</strong> vía parámetros (ej. <code>q=</code> y payloads tipo <code>%' UNION SELECT ... #</code>).</li>\n<li>Uso de <code>UNION SELECT</code> para enumerar tablas (<code>information_schema.tables</code>) y extraer valores (p. ej. <code>flag_value</code> de <code>flags</code>).</li>\n<li>Automatización con <code>curl</code> y cabecera <code>Authorization: Bearer $TOKEN</code>.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-26T00:00:00"},{"id":133,"name":"<p>ECHOMEDIA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/echomedia.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Bypass de restricción de <strong>upload</strong> mediante doble extensión (p. ej. <code>revershell.php.mp3</code>).</li>\n<li><strong>Command injection</strong> en el campo <code>filename</code> del multipart (inyección vía <code>Content-Disposition: filename=\"\"...\"\";&lt;comando&gt;;#\"\"</code>).</li>\n<li>Uso de <code>php -r</code> para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.</li>\n<li>Construcción de rutas con <code>chr()</code> en PHP para evitar filtros sobre <code>/</code> y <code>.</code> (bypass).</li>\n<li>Lectura de ficheros sensibles (<code>/etc/passwd</code>, ficheros en <code>upload/</code>) mediante RCE.</li>\n<li>Confirmación y ejecución de reverse shell almacenada en <code>upload/</code> (ejecución de <code>php /var/www/html/upload/xxxxx.mp3</code>).</li>\n<li>Listeners con <code>nc</code> / utilidades para mejorar shells.</li>\n<li>Upgrade de shell a PTY (Python <code>pty</code>).</li>\n<li>Esteganografía en imagen → extracción de audio embebido (<code>momoi2.png</code>) con <code>stat</code> + <code>dd</code>.</li>\n<li>Análisis de audio (espectrograma) para recuperar contraseña oculta.</li>\n<li>Uso de credenciales recuperadas para acceso a usuarios.</li>\n<li>Escalada de privilegios a <strong>root</strong> mediante servicio local (MariaDB con <code>system('/bin/bash')</code>).</li>\n<li>Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.</li>\n<li>Preparación y uso de payloads/PoC externos (descarga/ejecución controlada).</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_EchoMedia.html,https://blog.thehackerslabs.com/resolucion-del-ctf-echomedia/,https://www.bilibili.com/video/BV1kspRzPEet/","machine_url":"https://labs.thehackerslabs.com/machines/133","description":"<ul>\n<li>Bypass de restricción de <strong>upload</strong> mediante doble extensión (p. ej. <code>revershell.php.mp3</code>).</li>\n<li><strong>Command injection</strong> en el campo <code>filename</code> del multipart (inyección vía <code>Content-Disposition: filename=\"\"...\"\";&lt;comando&gt;;#\"\"</code>).</li>\n<li>Uso de <code>php -r</code> para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.</li>\n<li>Construcción de rutas con <code>chr()</code> en PHP para evitar filtros sobre <code>/</code> y <code>.</code> (bypass).</li>\n<li>Lectura de ficheros sensibles (<code>/etc/passwd</code>, ficheros en <code>upload/</code>) mediante RCE.</li>\n<li>Confirmación y ejecución de reverse shell almacenada en <code>upload/</code> (ejecución de <code>php /var/www/html/upload/xxxxx.mp3</code>).</li>\n<li>Listeners con <code>nc</code> / utilidades para mejorar shells.</li>\n<li>Upgrade de shell a PTY (Python <code>pty</code>).</li>\n<li>Esteganografía en imagen → extracción de audio embebido (<code>momoi2.png</code>) con <code>stat</code> + <code>dd</code>.</li>\n<li>Análisis de audio (espectrograma) para recuperar contraseña oculta.</li>\n<li>Uso de credenciales recuperadas para acceso a usuarios.</li>\n<li>Escalada de privilegios a <strong>root</strong> mediante servicio local (MariaDB con <code>system('/bin/bash')</code>).</li>\n<li>Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.</li>\n<li>Preparación y uso de payloads/PoC externos (descarga/ejecución controlada).</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-20T00:00:00"},{"id":131,"name":"<p>TORTUGA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortuga.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Creación y gestión de usuarios en Windows.</li>\n<li>Enumeración de SMB y fuzzing web.  </li>\n<li>Subida de archivos y LFI para ejecución de shell.</li>\n<li>Escalada de privilegios en Windows (GodPotato / DCOM).  </li>\n<li>Conexión remota con evil-winrm.</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-tortuga-brute-force-password-mov-lateral-privesc-capabilites-python3.11,https://berserkwings.github.io/THL-writeup-tortuga/,https://blog.thehackerslabs.com/resolucion-del-ctf-tortuga/,https://drive.google.com/file/d/1VRtY9xHIeCdiS5hqHoaZQIPfmgjRbC3O/view?usp=drive_link,https://github.com/AlondraSanchez/PortfolioCTF/blob/e68eb676e2a1d2eecb8ffd2bcd9f65af8c06a3b7/Labs%26Writeups/TheHackersLabs/Tortuga.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/Tortuga,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/tortuga.md,https://lsp1025923.github.io/2026/03/23/TheHackersLabs-Tortuga/,https://medium.com/@aps88/thehackerslabs-tortuga-aa1a7610cc8f,https://medium.com/@manum0re/tortuga-the-hackers-labs-easy-9d7cb6890c97,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-tortuga-spanish-9653988fcc39,https://security.pabloramirez.es/ctfs/thehackerlabs/tortuga/,https://sergiocastrodiazonline.github.io/posts/Tortuga-TheHackerLabs/,https://sunsetaction.top/2025/10/01/TheHackersLabsTortuga/,https://yo1o.top/posts/the-hackers-labs/#tortuga","machine_url":"https://labs.thehackerslabs.com/machines/131","description":"<ul>\n<li>Creación y gestión de usuarios en Windows.</li>\n<li>Enumeración de SMB y fuzzing web.  </li>\n<li>Subida de archivos y LFI para ejecución de shell.</li>\n<li>Escalada de privilegios en Windows (GodPotato / DCOM).  </li>\n<li>Conexión remota con evil-winrm.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-06T00:00:00"},{"id":129,"name":"<p>PATATA MÁGICA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/patatamagica.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Subida de archivos y bypass de restricciones  </li>\n<li>Local File Inclusion (LFI)  </li>\n<li>Reverse shell vía web  </li>\n<li>Escalada de privilegios con exploit local en Windows  </li>\n<li>Conexión estable mediante WinRM  </li>\n<li>Gestión de usuarios privilegiados en el sistema</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-patataMagica/,https://blog.thehackerslabs.com/resolucion-del-ctf-patata-magica/,https://github.com/K3NNA11/thl-patata-magica-windows,https://www.hyhforever.top/posts/2025/08/thehackerslabs-patata-m%C3%A1gica/","machine_url":"https://labs.thehackerslabs.com/machines/129","description":"<ul>\n<li>Subida de archivos y bypass de restricciones  </li>\n<li>Local File Inclusion (LFI)  </li>\n<li>Reverse shell vía web  </li>\n<li>Escalada de privilegios con exploit local en Windows  </li>\n<li>Conexión estable mediante WinRM  </li>\n<li>Gestión de usuarios privilegiados en el sistema</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-30T00:00:00"},{"id":128,"name":"<p>MR. ROBOTS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mrrobots.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Linux"," Pivoting"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de puertos con Nmap  </li>\n<li>Fuzzing web para localizar panel oculto  </li>\n<li>Inyección LaTeX para lectura de ficheros  </li>\n<li>Obtención de hashes y credenciales desde archivos y servicios  </li>\n<li>Uso de herramientas de cracking (John, base64, etc.)  </li>\n<li>Port forwarding para acceder a servicios internos  </li>\n<li>Explotación de vulnerabilidad de serialización para RCE  </li>\n<li>Escalada de privilegios mediante binarios con sudo (GTFOBins)  </li>\n<li>Análisis de imagen de disco y extracción de credenciales útiles  </li>\n<li>Enumeración y análisis en Active Directory con BloodHound  </li>\n<li>Abuso de permisos GenericAll para añadirse a grupos (AddSelf)  </li>\n<li>Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)  </li>\n<li>Reversing de binarios y abuso de DLL hijacking para obtener shell  </li>\n<li>Escalada a usuarios con más privilegios mediante credenciales filtradas  </li>\n<li>Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)  </li>\n<li>Pass-The-Hash para autenticarse como Administrador de dominio</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mr-robots-2/,https://www.sunsetaction.top/2025/10/27/TheHackersLabsTHLPWN/,https://zonahacking.com/post/mrrobots","machine_url":"https://labs.thehackerslabs.com/machines/128","description":"<ul>\n<li>Escaneo y enumeración de puertos con Nmap  </li>\n<li>Fuzzing web para localizar panel oculto  </li>\n<li>Inyección LaTeX para lectura de ficheros  </li>\n<li>Obtención de hashes y credenciales desde archivos y servicios  </li>\n<li>Uso de herramientas de cracking (John, base64, etc.)  </li>\n<li>Port forwarding para acceder a servicios internos  </li>\n<li>Explotación de vulnerabilidad de serialización para RCE  </li>\n<li>Escalada de privilegios mediante binarios con sudo (GTFOBins)  </li>\n<li>Análisis de imagen de disco y extracción de credenciales útiles  </li>\n<li>Enumeración y análisis en Active Directory con BloodHound  </li>\n<li>Abuso de permisos GenericAll para añadirse a grupos (AddSelf)  </li>\n<li>Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)  </li>\n<li>Reversing de binarios y abuso de DLL hijacking para obtener shell  </li>\n<li>Escalada a usuarios con más privilegios mediante credenciales filtradas  </li>\n<li>Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)  </li>\n<li>Pass-The-Hash para autenticarse como Administrador de dominio</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-27T00:00:00"},{"id":127,"name":"<p>UPLOADER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/uploader.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Unrestricted File Upload (php)</li>\n<li>Fuerza bruta .zip con contraseña</li>\n<li>Abuso de sudoer en el binario tar</li>\n</ul>","writeup_url":"https://0xblacklester.github.io/thl-writeup-uploader/,https://albertoestrada.es/hacking/write-up/the-hackers-labs/uploader/,https://basag0.gitbook.io/thehackerlabs/uploader,https://berserkwings.github.io/THL-writeup-uploader/,https://blog.darklegion.org/content/writeups/uploader,https://blog.thehackerslabs.com/resolucion-del-ctf-uploader/,https://drive.google.com/file/d/1fKOLAO1lo5e-JAPgJgWvjNd_VdFDi99i/view?usp=sharing,https://drive.google.com/file/d/1SDtMzcicJWJ1XRqyatNnDem7amV5SW9s/view?usp=drive_link,https://drume2-github-io.vercel.app/posts/2024a330.html,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/09-Uploader.md,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/Uploader.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/Uploader,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Uploader/Uploader.md,https://github.com/Santitub/WriteUps/blob/main/TheHackersLabs/Upload/Uploader.md,https://lsp1025923.github.io/2026/03/24/TheHackersLabs-Uploader/,https://pylonet.github.io/writeups/thehackerslabs/uploader/,https://www.notion.so/Tutorial-de-Sedition-The-Hacker-Labs-257d30e2449280658bc7ef53362f0995?source=copy_link,https://www.notion.so/Tutorial-de-Uploader-The-Hacker-Labs-258d30e2449280d0ad22c8ccf63c8933?source=copy_link,https://yo1o.top/posts/the-hackers-labs/#uploader,https://youtu.be/4PBxsIYlv_k","machine_url":"https://labs.thehackerslabs.com/machines/127","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Unrestricted File Upload (php)</li>\n<li>Fuerza bruta .zip con contraseña</li>\n<li>Abuso de sudoer en el binario tar</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-08-22T00:00:00"},{"id":126,"name":"<p>ELEVATOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/4.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Abuso de pertenencia a grupos en Active Directory (AddSelf)  </li>\n<li>Reset / ForceChangePassword encadenado sobre cuentas con permisos delegados  </li>\n<li>Cambio de propietario (WriteOwner) en objetos de AD para preparar modificaciones  </li>\n<li>Edición de DACL / WriteDACL para obtener WriteMembers y controlar membresías  </li>\n<li>Movimiento lateral hasta pertenencias con privilegios elevados  </li>\n<li>Extracción de secretos del dominio mediante técnicas tipo DCSync / DRSUAPI  </li>\n<li>Uso de herramientas comunes en entornos AD (Impacket, BloodHound, bloodyAD)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-elevator-2/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-elevator-spanish-1523d76571f2,https://sunsetaction.top/2025/09/29/TheHackersLabsElevator/,https://www.hyhforever.top/posts/2025/08/thehackerslabs-elevator","machine_url":"https://labs.thehackerslabs.com/machines/126","description":"<ul>\n<li>Abuso de pertenencia a grupos en Active Directory (AddSelf)  </li>\n<li>Reset / ForceChangePassword encadenado sobre cuentas con permisos delegados  </li>\n<li>Cambio de propietario (WriteOwner) en objetos de AD para preparar modificaciones  </li>\n<li>Edición de DACL / WriteDACL para obtener WriteMembers y controlar membresías  </li>\n<li>Movimiento lateral hasta pertenencias con privilegios elevados  </li>\n<li>Extracción de secretos del dominio mediante técnicas tipo DCSync / DRSUAPI  </li>\n<li>Uso de herramientas comunes en entornos AD (Impacket, BloodHound, bloodyAD)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-15T00:00:00"},{"id":125,"name":"<p>PA QUE AIGA LUJO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lujo.png","level":"AVANZADO","certifications":[" "],"techniques":["Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos y detección de servicios con Nmap  </li>\n<li>Enumeración de directorios y recursos web ocultos (dirsearch, feroxbuster)  </li>\n<li>Descubrimiento de información desde nombres o datos visibles (OSINT interno)  </li>\n<li>Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)  </li>\n<li>Explotación de vulnerabilidad Drupal <strong>CVE-2018-7600</strong> (Drupalgeddon2) para ejecución remota de código (RCE)  </li>\n<li>Uso de shell remota (bind/reverse shell) para obtener acceso inicial  </li>\n<li>Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/ctf-pa-que-aiga-lujo/,https://flowus.cn/918273f9-487f-489e-9f29-1ad4f0c88a73,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/02-medio/01-PaQueAigaLujo.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/LZUJO,https://medium.com/@aps88/thehackerslabs-pa-que-aiga-lujo-write-up-358b14a0616b,https://poltrias.gitbook.io/writeups/thehackerslabs/avanzado/paqueaigalujo,https://sunsetaction.top/2025/09/28/TheHackersLabsPa%20Que%20Aiga%20Lujo/,https://www.bilibili.com/video/BV1cBcwzFEiW/,https://www.hyhforever.top/posts/2025/08/thehackerslabs-pa-que-aiga-lujo/","machine_url":"https://labs.thehackerslabs.com/machines/125","description":"<ul>\n<li>Escaneo completo de puertos y detección de servicios con Nmap  </li>\n<li>Enumeración de directorios y recursos web ocultos (dirsearch, feroxbuster)  </li>\n<li>Descubrimiento de información desde nombres o datos visibles (OSINT interno)  </li>\n<li>Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)  </li>\n<li>Explotación de vulnerabilidad Drupal <strong>CVE-2018-7600</strong> (Drupalgeddon2) para ejecución remota de código (RCE)  </li>\n<li>Uso de shell remota (bind/reverse shell) para obtener acceso inicial  </li>\n<li>Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-08-13T00:00:00"},{"id":124,"name":"<p>DRAGON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dragon.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web identificando directorio <code>/secret</code> con pistas sobre nombre de usuario</li>\n<li>Fuerza bruta SSH sobre el usuario identificado (<code>dragon</code>) para acceso inicial</li>\n<li>Escalada de privilegios aprovechando <code>vim</code> con sudo sin contraseña para ejecutar shell como root</li>\n</ul>","writeup_url":"https://0xblacklester.github.io/thl-writeup-dragon/,https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-dragon-brute-force-user-privesc-usr-bin-vim,https://app.gitbook.com/o/clG80yXLU5vXHDVkVqlf/s/mMBQLiA3Uooa8cV6jBvG/~/changes/14/ctf/the-hackers-labs/linux/dragon,https://basag0.gitbook.io/thehackerlabs/dragon,https://berserkwings.github.io/THL-writeup-dragon/,https://blog.thehackerslabs.com/resolucion-del-ctf-dragon,https://br0k3n-c0d3.gitbook.io/cheatsheet/ctf/the-hackers-labs/linux/dragon,https://drive.google.com/file/d/1nQ6zLGhjRRNhOWu1PqPpIEhgc08RZxit/view?usp=drive_link,https://github.com/IsaacRuales/Write-ups/blob/main/TheHackersLabs/Dragon/WRITE-UP.md,https://github.com/kaleth4/THEHACKERLABS/blob/main/DRAGON/Rearme.md,https://kaysaf87.gitbook.io/kaysaf87-sistemas-y-ciberseguridad/ctf-capture-the-flag/the-hacker-labs/dragon,https://lsp1025923.github.io/2026/03/26/TheHackersLabs-Dragon/,https://medium.com/@aps88/thehackerslabs-dragon-write-up-1026a784d475,https://medium.com/@D4xt/write-up-dragon-thehackerslabs-1474d6c91e09,https://medium.com/@tomascmartelon/ctf-dragon-the-hackers-labs-051f3c6dd54c,https://stampede-sh.gitbook.io/apuntes-ciber-docs/ciberseguridad-y-hacking-etico/informes-ctf/dragon,https://www.youtube.com/watch?v=kWz4FGG3nII&t=14s,https://yo1o.top/posts/the-hackers-labs/#dragon,https://youtu.be/2xjM-W0z6_4","machine_url":"https://labs.thehackerslabs.com/machines/124","description":"<ul>\n<li>Enumeración web identificando directorio <code>/secret</code> con pistas sobre nombre de usuario</li>\n<li>Fuerza bruta SSH sobre el usuario identificado (<code>dragon</code>) para acceso inicial</li>\n<li>Escalada de privilegios aprovechando <code>vim</code> con sudo sin contraseña para ejecutar shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-08-06T00:00:00"},{"id":123,"name":"<p>FOLCLORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/folclore.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración SMB con usuario Invitado mediante RID</li>\n<li>Fuerza bruta sobre SMB</li>\n<li>Análisis de metadatos en imágenes</li>\n<li>Esteganografía en imágenes</li>\n<li>Cracking de contraseñas en archivos ZIP</li>\n<li>Creación de diccionarios personalizados</li>\n<li>Ejecución de comandos mediante SMB</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-folclore/,https://drive.google.com/file/d/1H1i47hXoMzk8Xd7AST14ASp74mT1t5Wq/view?usp=sharing,https://sunsetaction.top/2025/09/24/TheHackersLabsFolclore/,https://www.hyhforever.top/posts/2025/09/thehackerslabs-folclore/","machine_url":"https://labs.thehackerslabs.com/machines/123","description":"<ul>\n<li>Enumeración SMB con usuario Invitado mediante RID</li>\n<li>Fuerza bruta sobre SMB</li>\n<li>Análisis de metadatos en imágenes</li>\n<li>Esteganografía en imágenes</li>\n<li>Cracking de contraseñas en archivos ZIP</li>\n<li>Creación de diccionarios personalizados</li>\n<li>Ejecución de comandos mediante SMB</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-03T00:00:00"},{"id":122,"name":"<p>WELCOME TO THE JUNGLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wlcometothejungle.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>Uso de credenciales previamente conocidas para acceso inicial</li>\n<li>Análisis de la aplicación HexGuns y sus ficheros asociados</li>\n<li>Identificación de archivo de configuración con información sensible</li>\n<li>Montaje de servidor HTTP para alojar DLL maliciosa</li>\n<li>Transferencia de la DLL al directorio de la aplicación en el sistema comprometido</li>\n<li>Configuración para que la DLL maliciosa sea ejecutada por la aplicación</li>\n<li>Abuso de Evil-WinRM para conectarse con cuenta de Administrador</li>\n<li>Ejecución remota de comandos con privilegios totales en el sistema</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-WelcomeToTheJungle/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-welcome-to-the-jungle-spanish-6fb612c3ca13,https://www.hyhforever.top/posts/2025/08/thehackerslabs-welcome-to-the-jungle/","machine_url":"https://labs.thehackerslabs.com/machines/122","description":"<ul>\n<li>Uso de credenciales previamente conocidas para acceso inicial</li>\n<li>Análisis de la aplicación HexGuns y sus ficheros asociados</li>\n<li>Identificación de archivo de configuración con información sensible</li>\n<li>Montaje de servidor HTTP para alojar DLL maliciosa</li>\n<li>Transferencia de la DLL al directorio de la aplicación en el sistema comprometido</li>\n<li>Configuración para que la DLL maliciosa sea ejecutada por la aplicación</li>\n<li>Abuso de Evil-WinRM para conectarse con cuenta de Administrador</li>\n<li>Ejecución remota de comandos con privilegios totales en el sistema</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-30T00:00:00"},{"id":121,"name":"<p>HELLROOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hellroot.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Inyección de comandos</li>\n<li>Enumeración de subdominios</li>\n<li>Auditoría de código</li>\n<li>Reversing de un binario</li>\n</ul>","writeup_url":"https://blog.darklegion.org/content/writeups/hellroot,https://drive.google.com/file/d/1npjdlUY4W6caX7ejyXHxDQb5SzunxOnM/view?usp=sharing,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/02-medio/02-HellRoot.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/HellRoot,https://medium.com/@aps88/thehackerslabs-hellroot-write-up-6c6d7e728e07,https://sunsetaction.top/2025/08/02/TheHackersLabsHellRoot/","machine_url":"https://labs.thehackerslabs.com/machines/121","description":"<ul>\n<li>Inyección de comandos</li>\n<li>Enumeración de subdominios</li>\n<li>Auditoría de código</li>\n<li>Reversing de un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-07-26T00:00:00"},{"id":120,"name":"<p>MENTALLITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/metality.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Reconocimiento del entorno web y descubrimiento de directorio <code>/admin/</code> con credenciales persistentes en JavaScript.</li>\n<li>Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (<code>ftpuser</code>).</li>\n<li>Conexión FTP y descarga de archivo <code>PingCastle</code>, que expone credenciales de <code>svcapp1</code>.</li>\n<li>Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.</li>\n<li>Explotación de la vulnerabilidad ESC7 en ADCS:  </li>\n<li>Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.</li>\n<li>Solicitud de certificado con identidad del Administrador.  </li>\n<li>Emisión y descarga del certificado (<code>administrator.pfx</code>).</li>\n<li>Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.  </li>\n<li>Extracción del hash NTLM del Administrador.</li>\n<li>Escalada final: ejecución remota como Administrador mediante hash con PsExec.</li>\n</ul>","writeup_url":"https://medium.com/@aps88/thehackerslabs-mentallity-write-up-62f4a34e7366,https://sunsetaction.top/2025/07/23/TheHackersLabsMentallity/","machine_url":"https://labs.thehackerslabs.com/machines/120","description":"<ul>\n<li>Reconocimiento del entorno web y descubrimiento de directorio <code>/admin/</code> con credenciales persistentes en JavaScript.</li>\n<li>Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (<code>ftpuser</code>).</li>\n<li>Conexión FTP y descarga de archivo <code>PingCastle</code>, que expone credenciales de <code>svcapp1</code>.</li>\n<li>Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.</li>\n<li>Explotación de la vulnerabilidad ESC7 en ADCS:  </li>\n<li>Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.</li>\n<li>Solicitud de certificado con identidad del Administrador.  </li>\n<li>Emisión y descarga del certificado (<code>administrator.pfx</code>).</li>\n<li>Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.  </li>\n<li>Extracción del hash NTLM del Administrador.</li>\n<li>Escalada final: ejecución remota como Administrador mediante hash con PsExec.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-23T00:00:00"},{"id":119,"name":"<p>BACK TO THE FUTURE I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/backtothefuture.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema</li>\n<li>Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains</li>\n<li>Generación de reverse shell vía payload personalizado para ejecución remota automática</li>\n<li>Escalada de usuario a “marty” descubriendo contraseñas en archivos <code>backup.zip</code> y descifrado de clave SSH privada para acceso persistente como usuario</li>\n<li>Identificación y explotación de tarea cron vulnerable (<code>time_daemon</code> y <code>backup_runner</code>) permitiendo inyección de comandos mediante comando RCE en binario inseguro</li>\n<li>Elevación de privilegios a root explotando privilegios sudo configurados en <code>time_daemon</code>, usando sincronización mediante archivo <code>/tmp/sync</code> para ejecutar comandos arbitrarios como root</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_BackToTheFutureI.html,https://blog.thehackerslabs.com/resolucion-del-ctf-backtothefuture/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Back_to_the_Future_I/Back_to_the_Future_I.md,https://medium.com/@aps88/thehackerslabs-back-to-the-future-1-write-up-0909cc0375a0,https://pylonet.github.io/writeups/thehackerslabs/backtothefuture/,https://sunsetaction.top/2025/07/26/TheHackersLabsBack%20To%20The%20Future%20I/,https://www.bilibili.com/video/BV1s9gbzKEe7/,https://www.youtube.com/watch?v=uqwX2UIReeM,https://youtu.be/lF9l-gokKmM","machine_url":"https://labs.thehackerslabs.com/machines/119","description":"<ul>\n<li>Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema</li>\n<li>Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains</li>\n<li>Generación de reverse shell vía payload personalizado para ejecución remota automática</li>\n<li>Escalada de usuario a “marty” descubriendo contraseñas en archivos <code>backup.zip</code> y descifrado de clave SSH privada para acceso persistente como usuario</li>\n<li>Identificación y explotación de tarea cron vulnerable (<code>time_daemon</code> y <code>backup_runner</code>) permitiendo inyección de comandos mediante comando RCE en binario inseguro</li>\n<li>Elevación de privilegios a root explotando privilegios sudo configurados en <code>time_daemon</code>, usando sincronización mediante archivo <code>/tmp/sync</code> para ejecutar comandos arbitrarios como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-20T00:00:00"},{"id":118,"name":"<p>NODECEPTION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NodeCeption.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres, número y mayúscula).</li>\n<li>Acceso al panel web con usuario válido.</li>\n<li>Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.</li>\n<li>Obtención de shell como usuario <code>thl</code> y mejora de entorno de terminal para mayor estabilidad.</li>\n<li>Enumeración de permisos sudo (<code>sudo -l</code>) para identificar ejecución de <code>vi</code> sin contraseña.</li>\n<li>Explotación de <code>vi</code> vía GTFOBins para obtener shell privilegiada (root).</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-nodeCeption/,https://blog.thehackerslabs.com/resolucion-del-ctf-nodeception/,https://ctfcap.hashnode.dev/nodeception,https://docs.google.com/document/d/1kubk5ij_ZM5NgH5wzT3bW4f-EC7RJDvB/edit?usp=drive_link&ouid=107267368234665775485&rtpof=true&sd=true,https://drive.google.com/file/d/1lIq1bGEVR5qH9PyCjl0A8AD2LBTBEjOF/view?usp=drive_link,https://drive.google.com/file/d/1YvMALGGoJ5P1PMgjPSp4LC2I1JbzkOsU/view?usp=sharing,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/01-NodeCeption.md,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/NodeCeption.md,https://lsp1025923.github.io/2026/03/26/TheHackersLabs-NodeCeption/,https://medium.com/@aps88/thehackerslabs-nodeception-write-up-1c883eac4aa3,https://medium.com/@manum0re/resolviendo-la-máquina-nodeception-the-hackers-labs-7b8747911bfd,https://medium.com/@tomascmartelon/nodecaption-the-hackers-labs-c6fdcb790736,https://sunsetaction.top/2025/07/25/TheHackersLabsNodeCeption/,https://www.bilibili.com/video/BV12CuXzKEXg/,https://yo1o.top/posts/the-hackers-labs/#nodeception,https://youtu.be/1o13AQ8fqKI,https://youtu.be/VLhl4Yzqa3I?si=cmrn06Tk9-1KgfXr","machine_url":"https://labs.thehackerslabs.com/machines/118","description":"<ul>\n<li>Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres, número y mayúscula).</li>\n<li>Acceso al panel web con usuario válido.</li>\n<li>Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.</li>\n<li>Obtención de shell como usuario <code>thl</code> y mejora de entorno de terminal para mayor estabilidad.</li>\n<li>Enumeración de permisos sudo (<code>sudo -l</code>) para identificar ejecución de <code>vi</code> sin contraseña.</li>\n<li>Explotación de <code>vi</code> vía GTFOBins para obtener shell privilegiada (root).</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-07-13T00:00:00"},{"id":117,"name":"<p>SEDITION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sedition.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de recursos compartidos SMB sin autenticación, descubriendo y descargando un archivo comprimido protegido (<code>secretito.zip</code>)  </li>\n<li>Cracking de la contraseña del ZIP usando <code>zip2john</code> + <code>john</code> (diccionario rockyou.txt)  </li>\n<li>Fuerza bruta SSH para identificar un usuario válido (<code>cowboy</code>) y autenticación exitosa con la contraseña crackeada  </li>\n<li>Acceso a MariaDB como <code>cowboy</code>, enumeración de base de datos <code>bunker</code> y extracción de credenciales almacenadas (hash MD5)  </li>\n<li>Cambio de usuario a <code>debian</code> usando las credenciales obtenidas  </li>\n<li>Enumeración de privilegios sudo como <code>debian</code> y abuso del binario <code>sed</code> permitiendo ejecución arbitraria como root usando GTFOBins (comando <code>sudo sed -n '1e exec sh 1&gt;&amp;0' /etc/hosts</code>)</li>\n</ul>","writeup_url":"https://0xr00.github.io/posts/Sedition/,https://basag0.gitbook.io/thehackerlabs/sedition,https://berserkwings.github.io/THL-writeup-sedition/,https://blog.thehackerslabs.com/resolucion-del-ctf-sedition/,https://drive.google.com/file/d/18Wp0zTRCBqMjrbzkJbapJtYR312ZtCDv/view?usp=drive_link,https://drive.google.com/file/d/1__9AtJkAZbG1So176rS9kxWOoyMM_ruI/view?usp=sharing,https://github.com/alexitocvf16/Solved-machines/blob/main/Maquina%20sedition%20hackerlabs/M%C3%A1quina%20Sedition%20Hackerlabs.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/SEDITION,https://github.com/MR-ROKUDO/SEDITION/blob/main/Write-ups_Sedition.pdf,https://keen-tangelo-0b6.notion.site/Sedition-23651618b69c80af942df0e56f6f4d19,https://lsp1025923.github.io/2026/03/26/TheHackersLabs-Sedition/,https://medium.com/@aps88/thehackerslabs-sedition-write-up-3cef0e3e5edb,https://medium.com/@tomascmartelon/sedition-the-hackers-labs-d5f66cb27170,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/sedition,https://sites.gitbook.com/preview/site_yQGqs/thehackerlabs/facil/sedition,https://sunsetaction.top/2025/07/14/TheHackersLabsSedition/,https://www.bilibili.com/video/BV11LuwzpEgf/,https://www.cnblogs.com/SwcTorCJ/p/18988072,https://www.notion.so/Tutorial-de-Sedition-The-Hacker-Labs-257d30e2449280658bc7ef53362f0995?source=copy_link,https://www.patreon.com/posts/sedition-write-143456759,https://xavis3c.pages.dev/post?id=sedition,https://yo1o.top/posts/the-hackers-labs/#sedition,https://youtu.be/J0VEssFharY","machine_url":"https://labs.thehackerslabs.com/machines/117","description":"<ul>\n<li>Enumeración de recursos compartidos SMB sin autenticación, descubriendo y descargando un archivo comprimido protegido (<code>secretito.zip</code>)  </li>\n<li>Cracking de la contraseña del ZIP usando <code>zip2john</code> + <code>john</code> (diccionario rockyou.txt)  </li>\n<li>Fuerza bruta SSH para identificar un usuario válido (<code>cowboy</code>) y autenticación exitosa con la contraseña crackeada  </li>\n<li>Acceso a MariaDB como <code>cowboy</code>, enumeración de base de datos <code>bunker</code> y extracción de credenciales almacenadas (hash MD5)  </li>\n<li>Cambio de usuario a <code>debian</code> usando las credenciales obtenidas  </li>\n<li>Enumeración de privilegios sudo como <code>debian</code> y abuso del binario <code>sed</code> permitiendo ejecución arbitraria como root usando GTFOBins (comando <code>sudo sed -n '1e exec sh 1&gt;&amp;0' /etc/hosts</code>)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-07-08T00:00:00"},{"id":116,"name":"<p>SECURITRONA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitrona.png","level":"AVANZADO","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de path traversal en una aplicación web para acceder a ficheros internos</li>\n<li>Obtención y crackeo de clave privada SSH para acceso al sistema</li>\n<li>Abuso de binario con permisos SUID para obtener ejecución privilegiada</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-securitrona/,https://c0k3r0.github.io/ctf-writeups/thl/securitrona/securitrona,https://flowus.cn/6a3d14f0-7235-42bd-af11-a20c24c53854,https://len4m.github.io/es/posts/securitrona-writeup-thehackerslabs-es/,https://len4m.github.io/posts/securitrona-writeup-thehackerslabs-en/","machine_url":"https://labs.thehackerslabs.com/machines/116","description":"<ul>\n<li>Explotación de path traversal en una aplicación web para acceder a ficheros internos</li>\n<li>Obtención y crackeo de clave privada SSH para acceso al sistema</li>\n<li>Abuso de binario con permisos SUID para obtener ejecución privilegiada</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-29T00:00:00"},{"id":115,"name":"<p>PHISHING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/phishing.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Detecta si este enlace es fiable </p>\n<p><img alt=\"phishing\" src=\"/static/uploads/machines/phishing1.png\"></p>","writeup_url":"https://1drv.ms/w/c/74cdc2e7dfedd119/EfziRJQfqnFKotilRM9GB6MBXgCHm2No80A578_ncCusjw?e=t7ZfcW","machine_url":"https://labs.thehackerslabs.com/machines/115","description":"<p>Detecta si este enlace es fiable </p>\n<p><img alt=\"phishing\" src=\"/static/uploads/machines/phishing1.png\"></p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2025-06-28T00:00:00"},{"id":112,"name":"<p>CAFÉ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cafe.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Explotación de NoSQL Injection para eludir autenticación y enumerar usuarios y contraseñas</li>\n<li>Acceso a múltiples cuentas de usuario mediante credenciales obtenidas</li>\n<li>Recuperación de contraseñas desde repositorio Git y tráfico capturado</li>\n<li>Extracción de credenciales desde archivo Excel con hoja oculta</li>\n<li>Abuso de permiso sudo en uuencode para acceder a ficheros privilegiados</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cafe/,https://vgvuc2hpcg.onrender.com/THL/604f00b2a37ed296dc0ac7772133f910/Cafe/","machine_url":"https://labs.thehackerslabs.com/machines/112","description":"<ul>\n<li>Explotación de NoSQL Injection para eludir autenticación y enumerar usuarios y contraseñas</li>\n<li>Acceso a múltiples cuentas de usuario mediante credenciales obtenidas</li>\n<li>Recuperación de contraseñas desde repositorio Git y tráfico capturado</li>\n<li>Extracción de credenciales desde archivo Excel con hoja oculta</li>\n<li>Abuso de permiso sudo en uuencode para acceder a ficheros privilegiados</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-24T00:00:00"},{"id":111,"name":"<p>WATCHSTORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wachtsote.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web para descubrir rutas ocultas como <code>/console</code>, <code>/read</code> y <code>/products</code></li>\n<li>Detección de vulnerabilidad de Inclusión Local de Archivos (LFI), aprovechada para extraer un PIN desde los registros del servidor</li>\n<li>Uso del PIN para desbloquear <code>/console</code> y lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios a root mediante abuso de <code>neofetch</code> con sudo sin contraseña</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_watchstore.html,https://berserkwings.github.io/THL-writeup-watchstore/,https://blog.darklegion.org/content/writeups/watchstore,https://blog.thehackerslabs.com/resolucion-del-ctf-watchstore/,https://drive.google.com/file/d/13wIAl9EztenWsTE241_AIlYeYJOORIxA/view?usp=drive_link,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/WatchStore.md,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/WatchStore.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/watchstore.md,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-WatchStore/,https://medium.com/@aps88/thehackerslabs-watchstore-cdf98f32eae2,https://medium.com/@D4xt/write-up-watchstore-thehackerslabs-2b311c4faf97,https://www.bilibili.com/video/BV1xeN9ztEHP/?spm_id_from=333.1387.collection.video_card.click,https://www.cnblogs.com/SwcTorCJ/p/18991492,https://yo1o.top/posts/the-hackers-labs/#watchstore,https://youtu.be/bomlZpFfgtE","machine_url":"https://labs.thehackerslabs.com/machines/111","description":"<ul>\n<li>Enumeración web para descubrir rutas ocultas como <code>/console</code>, <code>/read</code> y <code>/products</code></li>\n<li>Detección de vulnerabilidad de Inclusión Local de Archivos (LFI), aprovechada para extraer un PIN desde los registros del servidor</li>\n<li>Uso del PIN para desbloquear <code>/console</code> y lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios a root mediante abuso de <code>neofetch</code> con sudo sin contraseña</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-22T00:00:00"},{"id":110,"name":"<p>HEXTHINK SILENT SHADOW</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hexthinksilentshadow.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración inicial con Nmap revelando servicios críticos: SSH, Apache, MySQL y un servicio personalizado en el puerto 9090 (zeus-admin?)  </li>\n<li>Conexión a MySQL sin contraseña y extracción de hashes MD5 desde la base de datos  </li>\n<li>Aplicación de cracking sobre los hashes obtenidos  </li>\n<li>Descubrimiento de credenciales ocultas dentro de una imagen mediante esteganografía (<code>stegseek</code>)  </li>\n<li>Interacción con el servicio personalizado en el puerto 9090 usando las credenciales extraídas, logrando acceso al sistema como usuario “whisper”  </li>\n<li>Escalada de privilegios a root gracias a sudo sobre Python (GTFOBins), obteniendo shell privilegiada</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-hexthink-silent-shadow/,https://medium.com/@aps88/thehackerslabs-hexthink-silent-shadow-71496998cfc0,https://sunsetaction.top/2025/07/31/TheHackersLabsHEXTHINK%20SILENT%20SHADOW/,https://www.bilibili.com/video/BV1bp84z7EYv/?spm_id_from=333.1387.homepage.video_card.click&vd_source=17d11e95c9eda9ceb131f1249dadc51a","machine_url":"https://labs.thehackerslabs.com/machines/110","description":"<ul>\n<li>Enumeración inicial con Nmap revelando servicios críticos: SSH, Apache, MySQL y un servicio personalizado en el puerto 9090 (zeus-admin?)  </li>\n<li>Conexión a MySQL sin contraseña y extracción de hashes MD5 desde la base de datos  </li>\n<li>Aplicación de cracking sobre los hashes obtenidos  </li>\n<li>Descubrimiento de credenciales ocultas dentro de una imagen mediante esteganografía (<code>stegseek</code>)  </li>\n<li>Interacción con el servicio personalizado en el puerto 9090 usando las credenciales extraídas, logrando acceso al sistema como usuario “whisper”  </li>\n<li>Escalada de privilegios a root gracias a sudo sobre Python (GTFOBins), obteniendo shell privilegiada</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-20T00:00:00"},{"id":109,"name":"<p>MERCHAN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/merchan.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos y servicios (Nmap con detección de versiones)  </li>\n<li>Fuzzing de subdominios y directorios web (ffuf, feroxbuster)  </li>\n<li>Análisis de código ofuscado en JavaScript para descubrir rutas ocultas  </li>\n<li>Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL  </li>\n<li>Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)  </li>\n<li>Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios  </li>\n<li>Acceso inicial vía servicio expuesto con credenciales válidas  </li>\n<li>Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-merchan/,https://nexusfireman.github.io/ctf-detail.html?id=The%20Hackers%20Labs%2FMerchan.md,https://sunsetaction.top/2025/07/31/TheHackersLabsMerchan/","machine_url":"https://labs.thehackerslabs.com/machines/109","description":"<ul>\n<li>Escaneo de puertos y servicios (Nmap con detección de versiones)  </li>\n<li>Fuzzing de subdominios y directorios web (ffuf, feroxbuster)  </li>\n<li>Análisis de código ofuscado en JavaScript para descubrir rutas ocultas  </li>\n<li>Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL  </li>\n<li>Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)  </li>\n<li>Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios  </li>\n<li>Acceso inicial vía servicio expuesto con credenciales válidas  </li>\n<li>Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-02T00:00:00"},{"id":108,"name":"<p>ARTE DE JAÉN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jaen.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<h3>Alerta: Lienzo robado</h3>\n<p><strong>Solicitamos la colaboración ciudadana para recuperar una valiosa obra de arte robada, una de las más populares y queridas de Andalucía.</strong></p>\n<p>Actualmente, solo contamos con una imagen del lienzo para su identificación. Necesitamos tu ayuda para obtener toda la información posible sobre esta obra y su autor.</p>\n<p><img alt=\"Arte de Jaén\" src=\"/static/uploads/machines/osint-arte-jaen.jpg\"></p>\n<h4>Valor de la obra:</h4>\n<p>Este lienzo es una pieza única y de gran valor artístico e histórico. Es una de las obras más populares y queridas de Andalucía, y su recuperación es crucial para preservar nuestro patrimonio cultural.</p>\n<h4>¿Qué hacer si tienes información?</h4>\n<p>Si reconoces esta obra o tienes alguna información sobre su autor, por favor, ponte en contacto con las autoridades locales. Cualquier detalle, por pequeño que sea, puede ser crucial para recuperar esta valiosa pieza de arte.</p>\n<h4>Recompensa:</h4>\n<p>Se ofrece una recompensa para cualquier información que conduzca a la recuperación del lienzo.</p>\n<h4>Confidencialidad garantizada:</h4>\n<p>Tu identidad será mantenida en estricta confidencialidad.</p>\n<p>¡Ayúdanos a recuperar esta obra de arte y a preservar nuestro patrimonio cultural!</p>","writeup_url":"https://br0k3n-c0d3.gitbook.io/cheatsheet/ctf/the-hackers-labs/osint/arte-de-jaen,https://medium.com/@IgnoranzaSolare/writeup-osint-thl-48bf039b6821,https://medium.com/@th3-butl3r/arte-de-jaén-osint-001-thl-73d8485f61ce","machine_url":"https://labs.thehackerslabs.com/machines/108","description":"<h3>Alerta: Lienzo robado</h3>\n<p><strong>Solicitamos la colaboración ciudadana para recuperar una valiosa obra de arte robada, una de las más populares y queridas de Andalucía.</strong></p>\n<p>Actualmente, solo contamos con una imagen del lienzo para su identificación. Necesitamos tu ayuda para obtener toda la información posible sobre esta obra y su autor.</p>\n<p><img alt=\"Arte de Jaén\" src=\"/static/uploads/machines/osint-arte-jaen.jpg\"></p>\n<h4>Valor de la obra:</h4>\n<p>Este lienzo es una pieza única y de gran valor artístico e histórico. Es una de las obras más populares y queridas de Andalucía, y su recuperación es crucial para preservar nuestro patrimonio cultural.</p>\n<h4>¿Qué hacer si tienes información?</h4>\n<p>Si reconoces esta obra o tienes alguna información sobre su autor, por favor, ponte en contacto con las autoridades locales. Cualquier detalle, por pequeño que sea, puede ser crucial para recuperar esta valiosa pieza de arte.</p>\n<h4>Recompensa:</h4>\n<p>Se ofrece una recompensa para cualquier información que conduzca a la recuperación del lienzo.</p>\n<h4>Confidencialidad garantizada:</h4>\n<p>Tu identidad será mantenida en estricta confidencialidad.</p>\n<p>¡Ayúdanos a recuperar esta obra de arte y a preservar nuestro patrimonio cultural!</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-18T00:00:00"},{"id":107,"name":"<p>ACEITUNA BRAVA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituna.png","level":"EXPERTO","certifications":[" "],"techniques":["Reversing"],"learning_objectives":"<ul>\n<li>Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)  </li>\n<li>Subida de archivos maliciosos mediante bypass de validaciones (file upload)  </li>\n<li>Acceso a configuración sensible y extracción de credenciales (config files, DB dumps)  </li>\n<li>Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)  </li>\n<li>Acceso inicial vía SSH con credenciales válidas </li>\n<li>Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)  </li>\n<li>Uso de proxy local (Squid) para descubrir servicios internos ocultos  </li>\n<li>Análisis de binario y explotación de Buffer Overflow con ROP chain  </li>\n<li>Escalada de privilegios con binario autorizado en sudo  </li>\n<li>Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)</li>\n</ul>","writeup_url":"https://cd4cwj.net/relatos/aceituna-brava.html,https://dherediat97.github.io/SalmorejoPwned/src/write-up.html#aceituna_brava","machine_url":"https://labs.thehackerslabs.com/machines/107","description":"<ul>\n<li>Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)  </li>\n<li>Subida de archivos maliciosos mediante bypass de validaciones (file upload)  </li>\n<li>Acceso a configuración sensible y extracción de credenciales (config files, DB dumps)  </li>\n<li>Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)  </li>\n<li>Acceso inicial vía SSH con credenciales válidas </li>\n<li>Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)  </li>\n<li>Uso de proxy local (Squid) para descubrir servicios internos ocultos  </li>\n<li>Análisis de binario y explotación de Buffer Overflow con ROP chain  </li>\n<li>Escalada de privilegios con binario autorizado en sudo  </li>\n<li>Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-16T00:00:00"},{"id":106,"name":"<p>LA CASA DEL JAMÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jamon.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"","writeup_url":"https://pyth0nk1d.medium.com/the-hackers-labs-writeup-la-casa-del-jamón-spanish-18bbd8d24123,https://www.bilibili.com/video/BV1QxuUzwERK/","machine_url":"https://labs.thehackerslabs.com/machines/106","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-15T00:00:00"},{"id":105,"name":"<p>EL AMIGO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/amigo.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Defensiva"],"learning_objectives":"<ul>\n<li>Revisión de cuentas de usuario en sistemas Linux (/etc/passwd)  </li>\n<li>Identificación de cuentas ocultas y masivas creadas por un atacante  </li>\n<li>Análisis de privilegios mediante UID/GID y pertenencia a grupos (sudo, grupos ocultos)  </li>\n<li>Detección de servicios maliciosos configurados en systemd  </li>\n<li>Revisión de scripts ocultos en directorios no estándar  </li>\n<li>Análisis de reglas de red (iptables) para identificar redirecciones sospechosas  </li>\n<li>Investigación de persistencia del atacante en el sistema</li>\n</ul>","writeup_url":"https://dherediat97.github.io/CyberWriteUps/src/write-up.html#el_amigo,https://drive.google.com/file/d/1nKH1nUCIRXxcsfUspBqrQt1SNguBqlJj/view?usp=drive_link,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/El_Amigo/El_Amigo.md","machine_url":"https://labs.thehackerslabs.com/machines/105","description":"<ul>\n<li>Revisión de cuentas de usuario en sistemas Linux (/etc/passwd)  </li>\n<li>Identificación de cuentas ocultas y masivas creadas por un atacante  </li>\n<li>Análisis de privilegios mediante UID/GID y pertenencia a grupos (sudo, grupos ocultos)  </li>\n<li>Detección de servicios maliciosos configurados en systemd  </li>\n<li>Revisión de scripts ocultos en directorios no estándar  </li>\n<li>Análisis de reglas de red (iptables) para identificar redirecciones sospechosas  </li>\n<li>Investigación de persistencia del atacante en el sistema</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-13T00:00:00"},{"id":104,"name":"<p>JAULACON2025</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jauylacon2021.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con opciones avanzadas (TCP SYN, scripts de reconocimiento, detección de versiones, alta velocidad, sin DNS ni ping)  </li>\n<li>Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)  </li>\n<li>Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)  </li>\n<li>Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como <code>www-data</code>)  </li>\n<li>Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)  </li>\n<li>Acceso SSH con credenciales obtenidas  </li>\n<li>Escalada de privilegios mediante abuso de sudo: explotación del binario <code>busctl</code> ejecutable sin contraseña</li>\n</ul>","writeup_url":"https://basag0.gitbook.io/thehackerlabs/jaulacon2025,https://berserkwings.github.io/THL-writeup-jaulaCon2025/,https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon2025/,https://curiosidadesdehackers.com/resolucion-del-ctf-jaulacon2025/,https://drive.google.com/file/d/1ZLcesavFsP73qZjJhLOwLaCA45_0cwjB/view?usp=drive_link,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/JaulaCon2025.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/02-Jaulacon2025.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/JAULACON2025,https://ikerb.gitbook.io/portfolio/writeups/thehackerslabs/easy/jaulacon2025,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-JaulaCon2025/,https://medium.com/@aps88/write-up-jaulacon2025-0b73a81ec770,https://pylonet.github.io/writeups/thehackerslabs/jaulacon2025/,https://www.bilibili.com/video/BV1AcZFYxET7/?spm_id_from=333.1387.collection.video_card.click,https://www.cnblogs.com/SwcTorCJ/p/18997374,https://www.patreon.com/posts/jaulacon2025-up-144044722,https://www.youtube.com/watch?v=9c3fQReGRWQ","machine_url":"https://labs.thehackerslabs.com/machines/104","description":"<ul>\n<li>Escaneo completo de puertos con opciones avanzadas (TCP SYN, scripts de reconocimiento, detección de versiones, alta velocidad, sin DNS ni ping)  </li>\n<li>Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)  </li>\n<li>Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)  </li>\n<li>Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como <code>www-data</code>)  </li>\n<li>Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)  </li>\n<li>Acceso SSH con credenciales obtenidas  </li>\n<li>Escalada de privilegios mediante abuso de sudo: explotación del binario <code>busctl</code> ejecutable sin contraseña</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-03-28T00:00:00"},{"id":103,"name":"<p>CURIOSITY2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curiosity2.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Obtención de hashes a través de envenenamiento NTLM y cracking con John.</li>\n<li>Acceso inicial mediante WinRM usando credenciales descubiertas.</li>\n<li>Enumeración de bases de datos y extracción de hash adicional para otro usuario.</li>\n<li>Ejecución de BloodHound para identificar relaciones de privilegios entre grupos.</li>\n<li>Descubrimiento de que el grupo <strong>SVC_ACCOUNTS</strong> tiene permiso <code>ReadGMSAPassword</code> sobre <code>TOOLSDB</code>.</li>\n<li>Extracción del hash GMSA del servicio <code>TOOLSDB</code> utilizando herramientas apropiadas.</li>\n<li>Impersonación de usuario administrador mediante el hash GMSA para obtener un TGT.</li>\n<li>Ejecución de comandos como <code>NT AUTHORITY\\SYSTEM</code> en el controlador de dominio usando derechos de sistema.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-curiosity-2/,https://curiosidadesdehackers.com/resolucion-del-ctf-curiosity-2/,https://gunzf0x.github.io/pentesting/es/posts/curiosity2/,https://ju4ncaa.github.io/posts/curiosity2/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-curiosity2-spanish-0951658550a5,https://sunsetaction.top/2025/07/19/TheHackersLabsCuriosity2/","machine_url":"https://labs.thehackerslabs.com/machines/103","description":"<ul>\n<li>Obtención de hashes a través de envenenamiento NTLM y cracking con John.</li>\n<li>Acceso inicial mediante WinRM usando credenciales descubiertas.</li>\n<li>Enumeración de bases de datos y extracción de hash adicional para otro usuario.</li>\n<li>Ejecución de BloodHound para identificar relaciones de privilegios entre grupos.</li>\n<li>Descubrimiento de que el grupo <strong>SVC_ACCOUNTS</strong> tiene permiso <code>ReadGMSAPassword</code> sobre <code>TOOLSDB</code>.</li>\n<li>Extracción del hash GMSA del servicio <code>TOOLSDB</code> utilizando herramientas apropiadas.</li>\n<li>Impersonación de usuario administrador mediante el hash GMSA para obtener un TGT.</li>\n<li>Ejecución de comandos como <code>NT AUTHORITY\\SYSTEM</code> en el controlador de dominio usando derechos de sistema.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-11-05T00:00:00"},{"id":102,"name":"<p>OFUSPINGU</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ofuspingu.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Desofuscación de JavaScript para revelar una clave de acceso (<code>validarClave</code>) utilizada como token API.</li>\n<li>Petición a endpoint <code>/api</code> con token para obtener acceso a <code>/view</code>, lo que revela instrucciones para conectar por SSH.</li>\n<li>Fuerza bruta SSH para autenticarse como usuario <code>debian</code>.</li>\n<li>Verificación de privilegios <code>sudo</code>, descubriendo que <code>rename</code> es un script Perl con permisos elevados.</li>\n<li>Ejecución de payload Perl vía <code>rename</code> para crear una copia de Bash con SUID (shell privilegiada).</li>\n<li>Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-ofuspingu/,https://github.com/alexitocvf16/Solved-machines/blob/main/M%C3%A1quina%20ofuspingu%20hackerslabs/M%C3%A1quina%20ofuspingu.md,https://medium.com/@aps88/thehackerslabs-ofuspingu-d01d2a3d050d,https://medium.com/@tomascmartelon/ofuspingu-the-hackers-labs-80a6e156a225,https://sunsetaction.top/2025/08/05/TheHackersLabsOfusPingu/,https://www.bilibili.com/video/BV1tzTSzsEg4/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/W5Ry4hYAKNM","machine_url":"https://labs.thehackerslabs.com/machines/102","description":"<ul>\n<li>Desofuscación de JavaScript para revelar una clave de acceso (<code>validarClave</code>) utilizada como token API.</li>\n<li>Petición a endpoint <code>/api</code> con token para obtener acceso a <code>/view</code>, lo que revela instrucciones para conectar por SSH.</li>\n<li>Fuerza bruta SSH para autenticarse como usuario <code>debian</code>.</li>\n<li>Verificación de privilegios <code>sudo</code>, descubriendo que <code>rename</code> es un script Perl con permisos elevados.</li>\n<li>Ejecución de payload Perl vía <code>rename</code> para crear una copia de Bash con SUID (shell privilegiada).</li>\n<li>Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-07T00:00:00"},{"id":99,"name":"<p>CURIOSITY3</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curiosity3.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)</li>\n<li>Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)</li>\n<li>Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)</li>\n<li>Identificación de directorio expuesto y habilitado para listing (/logs/)</li>\n<li>Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente</li>\n<li>Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)</li>\n<li>Enumeración interna del sistema y usuarios mediante comandos nativos de Windows</li>\n<li>Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)</li>\n<li>Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)</li>\n<li>Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)</li>\n<li>Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)</li>\n<li>Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)</li>\n<li>Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)</li>\n<li>Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom</li>\n<li>Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)</li>\n<li>Sustitución de binario legítimo por payload malicioso en servicio vulnerable</li>\n<li>Reinicio del servicio para ejecución del payload con privilegios elevados</li>\n<li>Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido</li>\n</ul>","writeup_url":"https://pyth0nk1d.medium.com/the-hackers-labs-writeup-curiosity3-spanish-8daada9d0d7d","machine_url":"https://labs.thehackerslabs.com/machines/99","description":"<ul>\n<li>Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)</li>\n<li>Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)</li>\n<li>Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)</li>\n<li>Identificación de directorio expuesto y habilitado para listing (/logs/)</li>\n<li>Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente</li>\n<li>Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)</li>\n<li>Enumeración interna del sistema y usuarios mediante comandos nativos de Windows</li>\n<li>Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)</li>\n<li>Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)</li>\n<li>Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)</li>\n<li>Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)</li>\n<li>Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)</li>\n<li>Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)</li>\n<li>Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom</li>\n<li>Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)</li>\n<li>Sustitución de binario legítimo por payload malicioso en servicio vulnerable</li>\n<li>Reinicio del servicio para ejecución del payload con privilegios elevados</li>\n<li>Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-06-01T00:00:00"},{"id":98,"name":"<p>BOCATA DE ATÚN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_at_n.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web con Gobuster  </li>\n<li>Análisis de nombres en hexadecimal  </li>\n<li>Esteganografía con stegseek y exiftool  </li>\n<li>Explotación de vulnerabilidad IDOR  </li>\n<li>OSINT en personajes de series (The Walking Dead)  </li>\n<li>Revisión de metadatos de imágenes  </li>\n<li>Uso de Google Dorks para cámaras Axis</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-atun/,https://docs.google.com/document/d/1h5dEiW_xsOWfSiD5E0IPzsNUhn939B3T/edit?usp=drive_link&ouid=114714142719437578887&rtpof=true&sd=true,https://drive.google.com/file/d/1jGcYsiO2FyLyLaz61vd3lMzlAseE8_J3/view?usp=drive_link,https://medium.com/@tomascmartelon/bocata-de-atún-the-hackers-labs-807365cae305,https://youtu.be/6dzWjTszGUA","machine_url":"https://labs.thehackerslabs.com/machines/98","description":"<ul>\n<li>Enumeración web con Gobuster  </li>\n<li>Análisis de nombres en hexadecimal  </li>\n<li>Esteganografía con stegseek y exiftool  </li>\n<li>Explotación de vulnerabilidad IDOR  </li>\n<li>OSINT en personajes de series (The Walking Dead)  </li>\n<li>Revisión de metadatos de imágenes  </li>\n<li>Uso de Google Dorks para cámaras Axis</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-05-20T00:00:00"},{"id":97,"name":"<p>SHADOWGATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shadowgate.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración inicial de servicios: SSH (22), HTTP (8080) y servicio personalizado en 56789  </li>\n<li>Fuzzing web para descubrir ruta <code>/login</code>; detección de requisitos de método HTTP específico  </li>\n<li>Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados  </li>\n<li>Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed), aplicación de SHA-256 como clave AES, decodificación de bloques cifrados para extraer el patrón <code>v4u1tgx9</code>  </li>\n<li>Uso de <code>v4u1tgx9</code> como usuario en login vía POST, captura del token <code>X-Shadow-MFA</code> y descubrimiento del endpoint <code>/verify</code>  </li>\n<li>Validación HTTP de usuario + token que provoca cambios en el servicio, obteniendo credenciales SSH (<code>mars</code> / <code>sshpassword123</code>)  </li>\n<li>Acceso SSH como <code>mars</code> y exploración del sistema: identificación de script local (<code>shadow-client.py</code>) que inicia REPL Python en localhost:4444  </li>\n<li>Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root  </li>\n<li>Obtención de acceso root y extracción del flag final</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-shadowgate/,https://maciferna.gitbook.io/book/writeups/thl/shadowgate,https://medium.com/@aps88/thehackerslabs-shadowgate-edac3bae57b8,https://sunsetaction.top/2025/08/06/TheHackersLabsShadowGate/,https://www.youtube.com/watch?v=--H60ljHY9A","machine_url":"https://labs.thehackerslabs.com/machines/97","description":"<ul>\n<li>Enumeración inicial de servicios: SSH (22), HTTP (8080) y servicio personalizado en 56789  </li>\n<li>Fuzzing web para descubrir ruta <code>/login</code>; detección de requisitos de método HTTP específico  </li>\n<li>Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados  </li>\n<li>Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed), aplicación de SHA-256 como clave AES, decodificación de bloques cifrados para extraer el patrón <code>v4u1tgx9</code>  </li>\n<li>Uso de <code>v4u1tgx9</code> como usuario en login vía POST, captura del token <code>X-Shadow-MFA</code> y descubrimiento del endpoint <code>/verify</code>  </li>\n<li>Validación HTTP de usuario + token que provoca cambios en el servicio, obteniendo credenciales SSH (<code>mars</code> / <code>sshpassword123</code>)  </li>\n<li>Acceso SSH como <code>mars</code> y exploración del sistema: identificación de script local (<code>shadow-client.py</code>) que inicia REPL Python en localhost:4444  </li>\n<li>Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root  </li>\n<li>Obtención de acceso root y extracción del flag final</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-05-04T00:00:00"},{"id":96,"name":"<p>MICROCHIP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchip.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.</li>\n<li>Descubrimiento de directorios clave en PrestaShop, incluyendo <code>/src</code> y uso de Twig.</li>\n<li>Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).</li>\n<li>Escalada de privilegios abusing <code>iptables-save</code> comment injection para sobrescribir <code>/etc/passwd</code> como root.</li>\n<li>Obtención de acceso root directo mediante contraseña inyectada.</li>\n<li>Cracking de hash desde <code>/etc/shadow</code> con John, para acceder como usuario <code>kike</code>.</li>\n<li>Uso de Portainer como administrador para desplegar contenedor con bind-mount, obteniendo acceso root completo.</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-microchip/,https://blog.thehackerslabs.com/resolucion-del-ctf-microchip/,https://medium.com/@aps88/thehackerslabs-microchip-10b1699be42f,https://www.youtube.com/watch?v=hA-8qfQJUaw","machine_url":"https://labs.thehackerslabs.com/machines/96","description":"<ul>\n<li>Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.</li>\n<li>Descubrimiento de directorios clave en PrestaShop, incluyendo <code>/src</code> y uso de Twig.</li>\n<li>Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).</li>\n<li>Escalada de privilegios abusing <code>iptables-save</code> comment injection para sobrescribir <code>/etc/passwd</code> como root.</li>\n<li>Obtención de acceso root directo mediante contraseña inyectada.</li>\n<li>Cracking de hash desde <code>/etc/shadow</code> con John, para acceder como usuario <code>kike</code>.</li>\n<li>Uso de Portainer como administrador para desplegar contenedor con bind-mount, obteniendo acceso root completo.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-04-30T00:00:00"},{"id":95,"name":"<p>ZAPAS GUAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/zapas_guapas.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)</li>\n<li>Descifrado de contraseñas (john)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/zapas-guapas/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/zapas-guapas,https://berserkwings.github.io/THL-writeup-zapasguapas/,https://blog.thehackerslabs.com/resolucion-del-zapas-guapas/,https://byte-mind.net/thehackerslabs-machines-zapas-guapas-writeup/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Grillo.html,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/ZapasGuapas.html,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/05-Zapas_Guapas.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Zapasguapas.pdf,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Zapasguapas/Zapasguapas.md,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/ZapasGuapas.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Zapas%20Guapas.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20ZapasGuapas.pdf,https://gm4tsy.hashnode.dev/thl-zapas-guapas-linux,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/zapasguapas,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Zapas-Guapas/,https://medium.com/@aps88/the-hackers-labs-zapas-guapas-42a3a825d5ed,https://pylonet.github.io/writeups/thehackerslabs/zapasguapas/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Zapasguapas_TheHackerLabs_Writeup_.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-zapas-guapas/,https://yorve.github.io/secnotes/2026/05/13/TheHackerLabs-ZapasGuapas.html,https://youtu.be/puvS9dOJbCk","machine_url":"https://labs.thehackerslabs.com/machines/95","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)</li>\n<li>Descifrado de contraseñas (john)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-23T00:00:00"},{"id":94,"name":"<p>WEBOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/webos.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuerza bruta SMB (Medusa)</li>\n<li>Decodificación Brainfuck para obtener credenciales</li>\n<li>Modificación de /etc/hosts</li>\n<li>Fuerza bruta de directorios (admin)</li>\n<li>Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass</li>\n<li>Obtención de id_rsa y crackeo de passphrase</li>\n<li>Abuso de capability de Python para ejecutar comandos como root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-webos/,https://blog.thehackerslabs.com/resolucion-del-ctf-webos/,https://gm4tsy.hashnode.dev/thl-webos-linux,https://gunzf0x.github.io/pentesting/es/posts/webos/,https://lsp1025923.github.io/2026/05/14/TheHackersLabs-Webos/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-webos/,https://www.bilibili.com/video/BV1cE421w766/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/94","description":"<ul>\n<li>Fuerza bruta SMB (Medusa)</li>\n<li>Decodificación Brainfuck para obtener credenciales</li>\n<li>Modificación de /etc/hosts</li>\n<li>Fuerza bruta de directorios (admin)</li>\n<li>Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass</li>\n<li>Obtención de id_rsa y crackeo de passphrase</li>\n<li>Abuso de capability de Python para ejecutar comandos como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-18T00:00:00"},{"id":93,"name":"<p>TORTILLA PAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortilla_papas.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Log poisoning</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (binario Smokeping)</li>\n<li>Escalada de privilegios en el grupo LXD</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-tortillaPapas/,https://blog.thehackerslabs.com/resolucion-del-ctf-tortilla-papas/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/tortilla-papas-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Tortilla%20Papas.pdf,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Tortilla-Papas/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-tortilla-papas/,https://www.youtube.com/watch?v=9ZUzFFJmJb0","machine_url":"https://labs.thehackerslabs.com/machines/93","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Log poisoning</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (binario Smokeping)</li>\n<li>Escalada de privilegios en el grupo LXD</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-04-16T00:00:00"},{"id":92,"name":"<p>TORRIJAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/torrijas.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración del sitio web con WordPress y detección de plugin vulnerable (<code>web-directory-free</code>) que permite enumerar usuarios  </li>\n<li>Acceso SSH mediante fuerza bruta con Hydra, obteniendo credenciales del usuario <code>premo</code>  </li>\n<li>Descubrimiento de credenciales de base de datos en <code>wp-config.php</code>  </li>\n<li>Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario <code>primo</code>  </li>\n<li>Escalada de privilegios mediante abuso de <code>sudo -l</code>: el usuario <code>primo</code> puede ejecutar <code>/usr/bin/bpftrace</code> sin contraseña  </li>\n<li>Ejecución de <code>bpftrace</code> para obtener shell con privilegios de root (según GTFOBins)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/torrijas/,https://basag0.gitbook.io/thehackerlabs/torrijas,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/torrijas,https://berserkwings.github.io/THL-writeup-torrijas/,https://blog.thehackerslabs.com/resolucion-del-ctf-torrijas/,https://curiosidadesdehackers.com/resolucion-del-ctf-torrijas/,https://drive.google.com/file/d/14-HBVZ4jBTyLchXtTmtdsKlxKqTiReBZ/view?usp=drive_link,https://github.com/kaleth4/THEHACKERLABS/tree/main/Torrijas,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/torrijas/torrijas.md,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/torrija,https://lsp1025923.github.io/2026/04/08/TheHackerLabs-Torrijas/,https://medium.com/@manum0re/torrijas-write-up-the-hackers-labs-5892af79c220?postPublishedType=initial,https://www.bilibili.com/video/BV1DCKNe6EPZ/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=B9wL8pvar_Q,https://youtu.be/TUfqcdrSOCw","machine_url":"https://labs.thehackerslabs.com/machines/92","description":"<ul>\n<li>Enumeración del sitio web con WordPress y detección de plugin vulnerable (<code>web-directory-free</code>) que permite enumerar usuarios  </li>\n<li>Acceso SSH mediante fuerza bruta con Hydra, obteniendo credenciales del usuario <code>premo</code>  </li>\n<li>Descubrimiento de credenciales de base de datos en <code>wp-config.php</code>  </li>\n<li>Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario <code>primo</code>  </li>\n<li>Escalada de privilegios mediante abuso de <code>sudo -l</code>: el usuario <code>primo</code> puede ejecutar <code>/usr/bin/bpftrace</code> sin contraseña  </li>\n<li>Ejecución de <code>bpftrace</code> para obtener shell con privilegios de root (según GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-13T00:00:00"},{"id":91,"name":"<p>TOKEN OF LOVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_love.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Web"],"learning_objectives":"<ul>\n<li>Enumeración del entorno web y operación exitosa como usuario inicial</li>\n<li>Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT</li>\n<li>Manipulación del token JWT para escalar privilegios dentro de la aplicación</li>\n<li>Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios local mediante abuso de <code>sudo tee</code> junto con vulnerabilidad de comodines en <code>rsync</code></li>\n<li>Obtención de privilegios root de manera efectiva</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-love/,https://curiosidadesdehackers.com/resolucion-del-ctf-token-of-love/,https://len4m.github.io/es/posts/token-of-love-writeup-thehackerslabs-es/,https://pepster.me/TheHackersLabs-Token%20Of%20Love-Walkthrough/,https://www.bilibili.com/video/BV1U4woeBE4g/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/91","description":"<ul>\n<li>Enumeración del entorno web y operación exitosa como usuario inicial</li>\n<li>Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT</li>\n<li>Manipulación del token JWT para escalar privilegios dentro de la aplicación</li>\n<li>Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios local mediante abuso de <code>sudo tee</code> junto con vulnerabilidad de comodines en <code>rsync</code></li>\n<li>Obtención de privilegios root de manera efectiva</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-16T00:00:00"},{"id":90,"name":"<p>TOKEN OF HATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_hate.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)</li>\n<li>Secuestro de cookies para escalar a rol administrador</li>\n<li>LFI desde PDF generado (wkhtmltopdf) para lectura de <code>/etc/passwd</code> y credenciales</li>\n<li>SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos</li>\n<li>Manipulación de JWT (cambiando <code>role</code> a admin) para obtener RCE vía endpoint <code>/command</code></li>\n<li>Reverse shell lograda mediante payload en PDF</li>\n<li>Escalada final usando binario con capabilities (<code>yournode</code>) para obtener acceso root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-hate/,https://curiosidadesdehackers.com/resolucion-del-ctf-token-of-hate/,https://len4m.github.io/es/posts/token-of-hate-writeup-thehackerslabs-es/,https://maciferna.gitbook.io/book/writeups/thl/token-of-hate,https://pepster.me/TheHackersLabs-Token%20Of%20Hate-Walkthrough/","machine_url":"https://labs.thehackerslabs.com/machines/90","description":"<ul>\n<li>XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)</li>\n<li>Secuestro de cookies para escalar a rol administrador</li>\n<li>LFI desde PDF generado (wkhtmltopdf) para lectura de <code>/etc/passwd</code> y credenciales</li>\n<li>SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos</li>\n<li>Manipulación de JWT (cambiando <code>role</code> a admin) para obtener RCE vía endpoint <code>/command</code></li>\n<li>Reverse shell lograda mediante payload en PDF</li>\n<li>Escalada final usando binario con capabilities (<code>yournode</code>) para obtener acceso root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-03-07T00:00:00"},{"id":89,"name":"<p>TICKTACKROOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ticktackroot.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Acceso anónimo por FTP y detección de directorio <code>login</code> con referencia al usuario “Robin”  </li>\n<li>Fuerza bruta SSH contra el usuario identificado, obteniéndose la contraseña y acceso al sistema  </li>\n<li>Identificación de binario <code>timeout_suid</code> ejecutable como root sin contraseña (SUID)  </li>\n<li>Ejecución del binario de forma prolongada (“7 days”) para obtener shell con privilegios de root</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/ticktakroot,https://blog.thehackerslabs.com/resolucion-del-ctf-ticktackroot/,https://corvush4ck.com/writeups/ticktackroot/,https://drive.google.com/file/d/1L1lD-vkPJ-aOqO2lquY-X-f0aNIHsWQf/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/TickTackRoot.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/TickTackRoot,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20TickTackRoot.pdf,https://lsp1025923.github.io/2026/04/20/TheHackersLabs-TickTackRoot/,https://mikeseaver.super.site/thehackerslabs/1-ticktackroot,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-ticktackroot/,https://www.bilibili.com/video/BV1v9UBYcEey/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=AJBKKJPYWug,https://www.youtube.com/watch?v=MHQMb6cTK-I,https://yw4rf.vercel.app/posts/thehackerslabs/ticktackroot/","machine_url":"https://labs.thehackerslabs.com/machines/89","description":"<ul>\n<li>Acceso anónimo por FTP y detección de directorio <code>login</code> con referencia al usuario “Robin”  </li>\n<li>Fuerza bruta SSH contra el usuario identificado, obteniéndose la contraseña y acceso al sistema  </li>\n<li>Identificación de binario <code>timeout_suid</code> ejecutable como root sin contraseña (SUID)  </li>\n<li>Ejecución del binario de forma prolongada (“7 days”) para obtener shell con privilegios de root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-10T00:00:00"},{"id":88,"name":"<p>THLCPPT_V16</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlcppt_v16.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.</li>\n<li>Crackeo de contraseñas con John para obtener acceso web como usuario <code>tom</code>, lo que permite autenticación en panel WordPress.</li>\n<li>Uso de filtro PHP (<code>php://filter</code> + WrapWrap) para leer archivos sensibles (<code>/etc/passwd</code>, <code>wp-config.php</code>) y descubrir credenciales SSH de los usuarios <code>tom</code>, <code>rafael</code> y <code>jerry</code>.</li>\n<li>Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de <code>jerry</code> mediante decodificación ROT13 de archivo <code>.dll</code>.</li>\n<li>Acceso a máquina <code>rafael</code> usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario <code>jerry</code>.</li>\n<li>Enumeración local como <code>jerry</code>, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.</li>\n<li>Conexión a la máquina host con credenciales de <code>jerry</code> y exploit mediante <code>nginx</code> con permisos sudo, inyectando clave SSH en <code>authorized_keys</code> para obtener acceso root completo.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-thlcppt_v16/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/experto/thlcppt_v16,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-thlcppt_v16/","machine_url":"https://labs.thehackerslabs.com/machines/88","description":"<ul>\n<li>Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.</li>\n<li>Crackeo de contraseñas con John para obtener acceso web como usuario <code>tom</code>, lo que permite autenticación en panel WordPress.</li>\n<li>Uso de filtro PHP (<code>php://filter</code> + WrapWrap) para leer archivos sensibles (<code>/etc/passwd</code>, <code>wp-config.php</code>) y descubrir credenciales SSH de los usuarios <code>tom</code>, <code>rafael</code> y <code>jerry</code>.</li>\n<li>Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de <code>jerry</code> mediante decodificación ROT13 de archivo <code>.dll</code>.</li>\n<li>Acceso a máquina <code>rafael</code> usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario <code>jerry</code>.</li>\n<li>Enumeración local como <code>jerry</code>, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.</li>\n<li>Conexión a la máquina host con credenciales de <code>jerry</code> y exploit mediante <code>nginx</code> con permisos sudo, inyectando clave SSH en <code>authorized_keys</code> para obtener acceso root completo.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-18T00:00:00"},{"id":87,"name":"<p>THEOFFICE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/theoffice.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de <strong>Prototype Pollution</strong> haciendo “guest → admin” modificando cabeceras y cookies</li>\n<li>Ejecución de <strong>reverse shell</strong></li>\n<li>Descubrimiento de credenciales FTP en archivo oculto</li>\n<li>Pivoting desde contenedor Docker hacia otra red usando <strong>ligolo</strong> (interfaz, proxy y agent)</li>\n<li>Acceso SSH mediante clave <strong>id_rsa</strong> extraída, crackeada y atribuida al usuario</li>\n<li>Identificación de binario <code>/opt/uncompress</code> con <strong>sudo sin contraseña</strong></li>\n<li>Abuso de extensión <code>.7z</code> para ejecutar reverse shell como root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-theoffice/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-theoffice/,https://www.bilibili.com/video/BV18iqJY6EDR/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/87","description":"<ul>\n<li>Explotación de <strong>Prototype Pollution</strong> haciendo “guest → admin” modificando cabeceras y cookies</li>\n<li>Ejecución de <strong>reverse shell</strong></li>\n<li>Descubrimiento de credenciales FTP en archivo oculto</li>\n<li>Pivoting desde contenedor Docker hacia otra red usando <strong>ligolo</strong> (interfaz, proxy y agent)</li>\n<li>Acceso SSH mediante clave <strong>id_rsa</strong> extraída, crackeada y atribuida al usuario</li>\n<li>Identificación de binario <code>/opt/uncompress</code> con <strong>sudo sin contraseña</strong></li>\n<li>Abuso de extensión <code>.7z</code> para ejecutar reverse shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-09T00:00:00"},{"id":86,"name":"<p>THEFIRSTAVENGER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thefirstavenger.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Identificación de instalación de WordPress mediante fuzzing web</li>\n<li>Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')</li>\n<li>Fuerza bruta contra WordPress usando RockYou y acceso exitoso</li>\n<li>Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”), subida y activación para obtener shell</li>\n<li>Extracción de credenciales de base de datos desde <code>wp-config.php</code> y acceso al contenido de la tabla <code>avengers</code> con hashes MD5</li>\n<li>Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido</li>\n<li>Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost</li>\n<li>Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local</li>\n<li>Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-theFirstAvenger/,https://blog.thehackerslabs.com/resolucion-del-ctf-thefirstavenger/,https://drive.google.com/file/d/1Z9_57Qq4K7NutOf1Pcs3UAVyi67C_r23/view?usp=drive_link,https://github.com/ahuaracab/writeups/blob/main/TheHackersLabs/TheFirstAvenger/TheFirstAvenger.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/04-TheFirstAvengers.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/TheFirstAvenger.pdf,https://github.com/Maciferna/Writeups/blob/main/TheHackersLabs/maquina-TheFirstAvenger/TheFirstAvenger.md,https://github.com/R-kill-9/Write-Ups/blob/main/TheHackerLabs/Avengers-writeup/Avengers-writeup%20(ESP).md,https://github.com/SERGIOALFON/CTF-TheFirstAvenger,https://gunzf0x.github.io/pentesting/es/posts/thefirstavenger/,https://lsp1025923.github.io/2026/04/19/TheHackersLabs-TheFirstAvenger/,https://maciferna.gitbook.io/book/writeups/thl/thefirstavenger,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-thefirstavenger/,https://www.bilibili.com/video/BV1aZUBYtEor/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=kwBdRcDoJ1A","machine_url":"https://labs.thehackerslabs.com/machines/86","description":"<ul>\n<li>Identificación de instalación de WordPress mediante fuzzing web</li>\n<li>Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')</li>\n<li>Fuerza bruta contra WordPress usando RockYou y acceso exitoso</li>\n<li>Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”), subida y activación para obtener shell</li>\n<li>Extracción de credenciales de base de datos desde <code>wp-config.php</code> y acceso al contenido de la tabla <code>avengers</code> con hashes MD5</li>\n<li>Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido</li>\n<li>Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost</li>\n<li>Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local</li>\n<li>Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-15T00:00:00"},{"id":85,"name":"<p>TEMPLO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/templo.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>LFI (Local File Inclusion)</li>\n<li>Subida de webshell PHP (PentestMonkey)</li>\n<li>Decodificación ROT13 de nombres de archivo</li>\n<li>Descarga y crackeo de backup.zip protegido por contraseña (John)</li>\n<li>Acceso con credenciales obtenidas</li>\n<li>Abuso de privilegio LXD para obtener root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-templo/,https://blog.thehackerslabs.com/resolucion-del-ctf-templo/,https://byte-mind.net/thehackerslabs-machines-templo-writeup/,https://docs.google.com/document/d/1x7SWSbGfpWX-6bXK-ICnStubZVT8BUYaPqSuxpnuk-E/edit?usp=sharing,https://drive.google.com/file/d/1whP9GVkvgveyUYmA-Qz5G9mix14jEm_R/view?usp=drive_link,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/03-BocataCalamares.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/05-Templo.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/TEMPLO,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Templo.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Templo.pdf,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Templo/,https://medium.com/@D4nYeD/ctf-write-up-templo-69d80bdc5af9,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-templo,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-templo/,https://www.bilibili.com/video/BV18Bege4EUf/?spm_id_from=333.1387.collection.video_card.click,https://yorve.github.io/secnotes/2026/04/29/TheHackerLabs-Templo.html,https://youtu.be/3E804jS4Zw0,https://youtu.be/V2gC68uj42c","machine_url":"https://labs.thehackerslabs.com/machines/85","description":"<ul>\n<li>LFI (Local File Inclusion)</li>\n<li>Subida de webshell PHP (PentestMonkey)</li>\n<li>Decodificación ROT13 de nombres de archivo</li>\n<li>Descarga y crackeo de backup.zip protegido por contraseña (John)</li>\n<li>Acceso con credenciales obtenidas</li>\n<li>Abuso de privilegio LXD para obtener root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-03T00:00:00"},{"id":84,"name":"<p>STATUE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/statue.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web para descubrir panel oculto <code>/admin</code></li>\n<li>Extracción de credenciales desde <code>README.md</code> con 17 capas Base64</li>\n<li>Explotación de vulnerabilidad web (<strong>CVE-2024-43042</strong>) para RCE</li>\n<li>Carga de reverse shell empaquetada en ZIP como módulo/plugin</li>\n<li>Acceso inicial como <code>www-data</code> mediante ejecución de payload</li>\n<li>Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a <code>charles</code></li>\n<li>Uso de credenciales descubiertas para escalar a usuario <code>charles</code></li>\n<li>Análisis de binario con <code>strings</code> para extraer credenciales embebidas</li>\n<li>Identificación de <code>python3.12</code> con bit SUID</li>\n<li>Abuso de SUID Python vía <strong>GTFOBins</strong> para obtener root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-statue/,https://byte-mind.net/thehackerslabs-machines-statue-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Statue.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/Statue,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Statue.pdf,https://lsp1025923.github.io/2026/04/29/TheHackersLabs-Statue/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-statue,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-statue/,https://www.bilibili.com/video/BV1KJUaYcEbb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/c96KnXBGA_g","machine_url":"https://labs.thehackerslabs.com/machines/84","description":"<ul>\n<li>Fuzzing web para descubrir panel oculto <code>/admin</code></li>\n<li>Extracción de credenciales desde <code>README.md</code> con 17 capas Base64</li>\n<li>Explotación de vulnerabilidad web (<strong>CVE-2024-43042</strong>) para RCE</li>\n<li>Carga de reverse shell empaquetada en ZIP como módulo/plugin</li>\n<li>Acceso inicial como <code>www-data</code> mediante ejecución de payload</li>\n<li>Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a <code>charles</code></li>\n<li>Uso de credenciales descubiertas para escalar a usuario <code>charles</code></li>\n<li>Análisis de binario con <code>strings</code> para extraer credenciales embebidas</li>\n<li>Identificación de <code>python3.12</code> con bit SUID</li>\n<li>Abuso de SUID Python vía <strong>GTFOBins</strong> para obtener root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":83,"name":"<p>SINPLOMO98</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sinplomo98.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Identificación de vulnerabilidad <strong>Server-Side Template Injection (SSTI)</strong> en web mediante operación aritmética entre corchetes </li>\n<li>Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” </li>\n<li>Verificación de pertenencia del usuario a grupo <code>disk</code> y exploración de privilegios de lectura/escritura </li>\n<li>Lectura de fichero <code>id_rsa</code> de root (con permisos de disco), extracción de hash y crackeo de passphrase con <strong>John</strong> - Ajuste de permisos al fichero (<code>chmod 600</code>) y uso directo de la clave para escalar a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-sinPlomo98/,https://blog.thehackerslabs.com/resolucion-del-ctf-sin-plomo-98/,https://drive.google.com/file/d/1LDZgBT22RDe6CKyG_3U6iUeuP-H7OzWe/view?usp=drive_link,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/sin-plomo-98-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/SinPlomo98.pdf,https://gm4tsy.hashnode.dev/thl-sinplomo98-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-SinPlomo98/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-sin-plomo-98/,https://www.bilibili.com/video/BV12qmiYgEJd/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/oWv6IoDKxiY","machine_url":"https://labs.thehackerslabs.com/machines/83","description":"<ul>\n<li>Identificación de vulnerabilidad <strong>Server-Side Template Injection (SSTI)</strong> en web mediante operación aritmética entre corchetes </li>\n<li>Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” </li>\n<li>Verificación de pertenencia del usuario a grupo <code>disk</code> y exploración de privilegios de lectura/escritura </li>\n<li>Lectura de fichero <code>id_rsa</code> de root (con permisos de disco), extracción de hash y crackeo de passphrase con <strong>John</strong> - Ajuste de permisos al fichero (<code>chmod 600</code>) y uso directo de la clave para escalar a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-16T00:00:00"},{"id":82,"name":"<p>SHINED</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shined.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Extracción de clave privada SSH</li>\n<li>Extracción de datos sensibles de archivo Excel con macros</li>\n<li>Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-shined-wfuzz-search-parametros-+-ruta-olevba-xmls-mov-lateral-privesc-backup.tar.gz,https://berserkwings.github.io/THL-writeup-shined/,https://blog.thehackerslabs.com/resolucion-del-ctf-shined/,https://byte-mind.net/thehackerslabs-machines-shined-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Shined.pdf,https://gm4tsy.hashnode.dev/thl-shined-linux,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Shined/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-shined/,https://www.bilibili.com/video/BV1AbDAYEEiX/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/u2PjCln4L9w","machine_url":"https://labs.thehackerslabs.com/machines/82","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Extracción de clave privada SSH</li>\n<li>Extracción de datos sensibles de archivo Excel con macros</li>\n<li>Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-09T00:00:00"},{"id":81,"name":"<p>SECURITRON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitron.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de IA para filtrar subdominio <code>admin19-32.securitron.thl</code> y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ </li>\n<li>SQLi automatizado usando <code>sqlmap</code> contra formulario de login en <code>Admin/login.php</code> y extracción de credenciales sin hash </li>\n<li>Upload de PHP reverse shell (renombrada <code>avatar.php.png</code> a <code>avatar.php</code>) via funcionalidad de avatar en la app web para obtener shell </li>\n<li>Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante <code>curl</code> y Node.js integrado </li>\n<li>Acceso a endpoints <code>/api/models</code> usando la API-Key filtrada, listando y descargando modelos GGUF </li>\n<li>Lectura remota de archivos sensibles (<code>index.js</code>, <code>user.txt</code>) mediante path traversal desde API vulnerable + API-Key, obteniendo flag y credenciales de <code>securitybot</code> </li>\n<li>Escalada a <code>securitybot</code> usando la credencial obtenida </li>\n<li>Uso de <code>sudo</code> para ejecutar binario <code>ar</code> según documentación GTFOBins, permitiendo extracción de archivos root </li>\n<li>Lateral movement mediante análisis de crontab de root: despliegue de script <code>backup_bd.sh</code> que ejecuta <code>date</code> sin path absoluto </li>\n<li>Preparación de binario <code>date</code> malicioso en <code>$HOME/.local/bin</code> (planting binario), interceptando ejecución desde cron y obteniendo root shell</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resol/,https://gm4tsy.hashnode.dev/thl-securitron-linux,https://len4m.github.io/es/posts/securitron-writeup-thehackerslabs-es/,https://len4m.github.io/posts/securitron-writeup-thehackerslabs-en/,https://murrusko.github.io/posts/Securitron/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-securitron/","machine_url":"https://labs.thehackerslabs.com/machines/81","description":"<ul>\n<li>Explotación de IA para filtrar subdominio <code>admin19-32.securitron.thl</code> y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ </li>\n<li>SQLi automatizado usando <code>sqlmap</code> contra formulario de login en <code>Admin/login.php</code> y extracción de credenciales sin hash </li>\n<li>Upload de PHP reverse shell (renombrada <code>avatar.php.png</code> a <code>avatar.php</code>) via funcionalidad de avatar en la app web para obtener shell </li>\n<li>Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante <code>curl</code> y Node.js integrado </li>\n<li>Acceso a endpoints <code>/api/models</code> usando la API-Key filtrada, listando y descargando modelos GGUF </li>\n<li>Lectura remota de archivos sensibles (<code>index.js</code>, <code>user.txt</code>) mediante path traversal desde API vulnerable + API-Key, obteniendo flag y credenciales de <code>securitybot</code> </li>\n<li>Escalada a <code>securitybot</code> usando la credencial obtenida </li>\n<li>Uso de <code>sudo</code> para ejecutar binario <code>ar</code> según documentación GTFOBins, permitiendo extracción de archivos root </li>\n<li>Lateral movement mediante análisis de crontab de root: despliegue de script <code>backup_bd.sh</code> que ejecuta <code>date</code> sin path absoluto </li>\n<li>Preparación de binario <code>date</code> malicioso en <code>$HOME/.local/bin</code> (planting binario), interceptando ejecución desde cron y obteniendo root shell</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-09T00:00:00"},{"id":80,"name":"<p>SCAPEROOM</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/scaperoom.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Extracción de subdominio desde encabezados con <code>curl</code> y decodificación de texto Base64</li>\n<li>Recuperación de credenciales ocultas en comentarios Base64 dentro de metadatos de imagen</li>\n<li>Fuzzing para localizar panel de login y uso de credenciales extraídas</li>\n<li>Conexión a MySQL usando credenciales, exploración de base de datos <code>SensorData</code>, y desencriptación directa de contraseña en MySQL</li>\n<li>Autenticación via SSH con credenciales recuperadas</li>\n<li>Descarga y conversión de archivo GPG cifrado a hash (<code>gpg2john</code>), y uso de <code>john</code> para descifrarlo</li>\n<li>Revisión de cargas dinámicas (<code>ldd /bin/ls</code>) y archivo <code>/etc/ld.so.preload</code> para detectar posible vector de escalada mediante biblioteca precargada</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-scapeRoom/,https://blog.thehackerslabs.com/resolucion-del-ctf-scaperoom/,https://curiosidadesdehackers.com/resolucion-del-ctf-scaperoom/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-scaperoom-spanish-f160651cc4d7,https://sysoscar.dev/resolucion-del-ctf-scape-room/,https://www.bilibili.com/video/BV1rizGY5ED7/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/u1fozPQ38DA","machine_url":"https://labs.thehackerslabs.com/machines/80","description":"<ul>\n<li>Extracción de subdominio desde encabezados con <code>curl</code> y decodificación de texto Base64</li>\n<li>Recuperación de credenciales ocultas en comentarios Base64 dentro de metadatos de imagen</li>\n<li>Fuzzing para localizar panel de login y uso de credenciales extraídas</li>\n<li>Conexión a MySQL usando credenciales, exploración de base de datos <code>SensorData</code>, y desencriptación directa de contraseña en MySQL</li>\n<li>Autenticación via SSH con credenciales recuperadas</li>\n<li>Descarga y conversión de archivo GPG cifrado a hash (<code>gpg2john</code>), y uso de <code>john</code> para descifrarlo</li>\n<li>Revisión de cargas dinámicas (<code>ldd /bin/ls</code>) y archivo <code>/etc/ld.so.preload</code> para detectar posible vector de escalada mediante biblioteca precargada</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-11-25T00:00:00"},{"id":79,"name":"<p>SARXIXAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sarxixas.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de directorios / Fuzzing de subdominios</li>\n<li>Descifrado de contraseñas (zip2john + john)</li>\n<li>Explotación de Pluck CMS (Exploit-DB 49909)</li>\n<li>Reverse shell</li>\n<li>Escalada de privilegios en el grupo Docker</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-sarxixas/,https://blog.thehackerslabs.com/resolucion-del-ctf-sarxixas/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/medio/sarxixas,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/sarxixas-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Sarxixas.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/SARXIXAS,https://lsp1025923.github.io/2026/07/16/TheHackersLabs-Sarxixas/,https://poltrias.gitbook.io/writeups/thehackerslabs/avanzado/sarxixas,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-sarxixas/,https://www.bilibili.com/video/BV1V3DzYiEih/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/awjohU0bcFM","machine_url":"https://labs.thehackerslabs.com/machines/79","description":"<ul>\n<li>Enumeración de directorios / Fuzzing de subdominios</li>\n<li>Descifrado de contraseñas (zip2john + john)</li>\n<li>Explotación de Pluck CMS (Exploit-DB 49909)</li>\n<li>Reverse shell</li>\n<li>Escalada de privilegios en el grupo Docker</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-04-30T00:00:00"},{"id":78,"name":"<p>SANTA LOGS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/santa_logs.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Defensiva"," Windows"],"learning_objectives":"<ul>\n<li>Acceso al visor de eventos para analizar logs del sistema (SSH, advertencias sobre el disco)</li>\n<li>Recuperación de clave usada y visualización de script previsto</li>\n<li>Ejecución manual del script para obtener la flag secreta</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-santa-logs/,https://curiosidadesdehackers.com/resolucion-del-ctf-santa-logs/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/SantaLogs.pdf,https://yorve.github.io/secnotes/2026/06/12/TheHackerLabs-SantaLogs.html","machine_url":"https://labs.thehackerslabs.com/machines/78","description":"<ul>\n<li>Acceso al visor de eventos para analizar logs del sistema (SSH, advertencias sobre el disco)</li>\n<li>Recuperación de clave usada y visualización de script previsto</li>\n<li>Ejecución manual del script para obtener la flag secreta</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-12-11T00:00:00"},{"id":77,"name":"<p>SAL Y AZÚCAR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sal_y_az_car.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Descubrimiento de directorio oculto tras fuzzer en página Apache por defecto </li>\n<li>Fuerza bruta SSH para obtener credenciales de usuario</li>\n<li>Uso de permiso sudo para ejecutar <code>base64</code> sin contraseña y leer la clave privada de root</li>\n<li>Extracción del hash de la passphrase de la clave RSA y crackeo para finalmente acceder como root usando SSH</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/sal-y-azucar,https://berserkwings.github.io/THL-writeup-salYazucar/,https://blog.thehackerslabs.com/resolucion-del-ctf-sal-y-azucar/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/SalYAzucar.html,https://github.com/CMYKHAT/TheHackerLabs/blob/main/Write-up%20Saly%20Azucar%20%E2%80%93%20The%20Hacker%20Labs%20(oscp%20Style).pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/SALYAZUCAR,https://github.com/t4ifi/ThehHackersLabs-WriteUps/tree/main/Principiante,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Sal%20y%20Az%C3%BAcar.md,https://github.com/UnaiCyber/thehackerlabs-writeups/blob/bb61ac1a6e3179ba7abe774d3f7714d6ee32887d/Sal%20Y%20Az%C3%BAcar/writeup.md,https://gm4tsy.hashnode.dev/thl-sal-y-azucar-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-Sal-Y-Azucar/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/SalyAzucar_TheHackerLabs_WriteUp.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-sal-y-azucar/,https://www.bilibili.com/video/BV1H9mbYjEsg/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=pECmvTzPH0Y&t=2s,https://youtu.be/sBdDOb5fVnk","machine_url":"https://labs.thehackerslabs.com/machines/77","description":"<ul>\n<li>Descubrimiento de directorio oculto tras fuzzer en página Apache por defecto </li>\n<li>Fuerza bruta SSH para obtener credenciales de usuario</li>\n<li>Uso de permiso sudo para ejecutar <code>base64</code> sin contraseña y leer la clave privada de root</li>\n<li>Extracción del hash de la passphrase de la clave RSA y crackeo para finalmente acceder como root usando SSH</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-21T00:00:00"},{"id":76,"name":"<p>RUNERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/runers.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Descubrimiento de parámetro inyectable en web y explotación SQLi con <code>sqlmap</code> para volcar base de datos <code>blog</code>, incluyendo usuarios hashed  </li>\n<li>Crackeo de hashes SHA-256 con <code>john</code> para obtener credenciales válidas y acceso SSH al sistema  </li>\n<li>Descubrimiento de archivo ZIP protegido en directorio oculto; extracción del hash y crackeo con <code>john</code>; obtención de archivo <code>.xlsx</code> con más credenciales  </li>\n<li>Conexión SSH usando credenciales obtenidas del XLSX  </li>\n<li>Ejecución de <code>pspy64</code> y detección de script <code>backup.sh</code> con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor  </li>\n<li>Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor  </li>\n<li>Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"\"Ian\"\"  </li>\n<li>Descubrimiento y crackeo de archivo <code>.psafe3</code> con <code>pwsafe2john</code> y <code>john</code> para obtener nuevas credenciales  </li>\n<li>Acceso vía SSH con nuevas credenciales al sistema; confirmación de pertenencia al grupo <code>docker</code>  </li>\n<li>Levantamiento de contenedor donde Bash se ejecuta como root, lo que resulta en una shell root fuera del contenedor</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-runners/,https://blog.thehackerslabs.com/resolucion-del-ctf-runners/,https://curiosidadesdehackers.com/resolucion-del-ctf-runners/,https://drive.google.com/file/d/1pSG3jsrukfbGh67jlRb0eZvRCFiaxn8Q/view?usp=drive_link,https://github.com/GustavoUA/WriteUp/wiki/Writeup-Runners,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/Runners.md,https://lsp1025923.github.io/2026/04/10/TheHackersLabs-Runers/,https://medium.com/@manum0re/runers-write-up-the-hackers-labs-33ba0acce791,https://www.bilibili.com/video/BV1mwimYCE1j/,https://www.youtube.com/watch?v=kBepj3MZkbw,https://www.youtube.com/watch?v=VnlcmRfzslM","machine_url":"https://labs.thehackerslabs.com/machines/76","description":"<ul>\n<li>Descubrimiento de parámetro inyectable en web y explotación SQLi con <code>sqlmap</code> para volcar base de datos <code>blog</code>, incluyendo usuarios hashed  </li>\n<li>Crackeo de hashes SHA-256 con <code>john</code> para obtener credenciales válidas y acceso SSH al sistema  </li>\n<li>Descubrimiento de archivo ZIP protegido en directorio oculto; extracción del hash y crackeo con <code>john</code>; obtención de archivo <code>.xlsx</code> con más credenciales  </li>\n<li>Conexión SSH usando credenciales obtenidas del XLSX  </li>\n<li>Ejecución de <code>pspy64</code> y detección de script <code>backup.sh</code> con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor  </li>\n<li>Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor  </li>\n<li>Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"\"Ian\"\"  </li>\n<li>Descubrimiento y crackeo de archivo <code>.psafe3</code> con <code>pwsafe2john</code> y <code>john</code> para obtener nuevas credenciales  </li>\n<li>Acceso vía SSH con nuevas credenciales al sistema; confirmación de pertenencia al grupo <code>docker</code>  </li>\n<li>Levantamiento de contenedor donde Bash se ejecuta como root, lo que resulta en una shell root fuera del contenedor</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-12T00:00:00"},{"id":75,"name":"<p>RESIDENT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/resident.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Decodificación de <code>robots.txt</code> tras fuzzing para revelar credenciales o pistas ocultas</li>\n<li>Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como <code>User-Agent</code></li>\n<li>Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)</li>\n<li>Ejecución de script erróneo que revela nuevas credenciales</li>\n<li>Uso de dichas credenciales para acceder al sistema local</li>\n<li>Ejecución de un script que copia un hash desde RAM al archivo <code>/tmp/passwd</code></li>\n<li>Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-resident/,https://blog.thehackerslabs.com/resolucion-del-ctf-resident-2/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/medio/resident-linux,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Resident.pdf,https://gm4tsy.hashnode.dev/thl-resident-linux,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-resident/,https://www.bilibili.com/video/BV1x3UzYUEow/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/75","description":"<ul>\n<li>Decodificación de <code>robots.txt</code> tras fuzzing para revelar credenciales o pistas ocultas</li>\n<li>Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como <code>User-Agent</code></li>\n<li>Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)</li>\n<li>Ejecución de script erróneo que revela nuevas credenciales</li>\n<li>Uso de dichas credenciales para acceder al sistema local</li>\n<li>Ejecución de un script que copia un hash desde RAM al archivo <code>/tmp/passwd</code></li>\n<li>Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-09T00:00:00"},{"id":74,"name":"<p>REBIND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rebind.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Reconocimiento y escaneo de servicios con Nmap (SSH, MySQL, Redis, Apache, etc.)  </li>\n<li>Análisis de código fuente de páginas web en busca de pistas ocultas  </li>\n<li>Esteganografía en imágenes (uso de steghide para extraer mensajes)  </li>\n<li>Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)  </li>\n<li>Acceso remoto vía SSH con credenciales descubiertas  </li>\n<li>Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)  </li>\n<li>Uso de credenciales adicionales para moverse entre entornos de red  </li>\n<li>Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)  </li>\n<li>Envío de payload mediante petición POST con código malicioso embebido  </li>\n<li>Obtención de reverse shell como root a través de servicio vulnerable</li>\n</ul>","writeup_url":"https://curiosidadesdehackers.com/resolucion-del-ctf-rebind/,https://youtu.be/KXOqRyHaXuw","machine_url":"https://labs.thehackerslabs.com/machines/74","description":"<ul>\n<li>Reconocimiento y escaneo de servicios con Nmap (SSH, MySQL, Redis, Apache, etc.)  </li>\n<li>Análisis de código fuente de páginas web en busca de pistas ocultas  </li>\n<li>Esteganografía en imágenes (uso de steghide para extraer mensajes)  </li>\n<li>Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)  </li>\n<li>Acceso remoto vía SSH con credenciales descubiertas  </li>\n<li>Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)  </li>\n<li>Uso de credenciales adicionales para moverse entre entornos de red  </li>\n<li>Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)  </li>\n<li>Envío de payload mediante petición POST con código malicioso embebido  </li>\n<li>Obtención de reverse shell como root a través de servicio vulnerable</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-19T00:00:00"},{"id":73,"name":"<p>QUOKKA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/quokka.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Acceso a compartido SMB como <code>guest</code>, descargando script <code>.bat</code> con privilegios elevados  </li>\n<li>Modificación del script <code>mantenimiento.bat</code> para descargar y ejecutar una reverse shell (<code>shell.ps1</code>) mediante PowerShell  </li>\n<li>Espera del siguiente ciclo de ejecución del script (cada minuto) para recibir una reverse shell como administrador</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/quokka,https://berserkwings.github.io/THL-writeup-quokka/,https://blog.thehackerslabs.com/resolucion-del-ctf-quokka/,https://curiosidadesdehackers.com/resolucion-del-ctf-quokka/,https://dherediat97.github.io/CyberWriteUps/src/write-up.html#quokka,https://drive.google.com/file/d/1KspUph49hY06yPh2g-fVyrefrv20d_4h/view?usp=drive_link,https://flowus.cn/cf535737-9c37-4320-8af4-e0ec218d662b,https://github.com/kaleth4/THEHACKERLABS/tree/main/QUOKKA,https://gunzf0x.github.io/pentesting/es/posts/quokka/,https://lsp1025923.github.io/2026/07/07/TheHackersLabs-Quokka/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-quokka-spanish-2e3074932a76,https://www.youtube.com/watch?v=u-ivLkBWtMw,https://youtu.be/LMAgqJeV6IM","machine_url":"https://labs.thehackerslabs.com/machines/73","description":"<ul>\n<li>Acceso a compartido SMB como <code>guest</code>, descargando script <code>.bat</code> con privilegios elevados  </li>\n<li>Modificación del script <code>mantenimiento.bat</code> para descargar y ejecutar una reverse shell (<code>shell.ps1</code>) mediante PowerShell  </li>\n<li>Espera del siguiente ciclo de ejecución del script (cada minuto) para recibir una reverse shell como administrador</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-28T00:00:00"},{"id":72,"name":"<p>PUCHERO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/puchero.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Login en aplicación web con credenciales por defecto (<code>admin:admin</code>) en puerto 3333  </li>\n<li>Ataque de Prototype Pollution modificando <code>isAdmin=true</code> en JSON y ajustando <code>Content-Type</code> → permite descarga de archivos </li>\n<li>Envío de reverse shell con BusyBox para obtener acceso inicial  </li>\n<li>Detección de tarea cron con <code>pspy64</code> ejecutando <code>grasioso.sh</code> cada minuto, que es escribible  </li>\n<li>Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-puchero/,https://blog.thehackerslabs.com/resolucion-del-ctf-puchero/,https://lsp1025923.github.io/2026/07/20/TheHackersLabs-Puchero/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-puchero/,https://www.bilibili.com/video/BV1K4m8Y9Ecb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/3QSaLSVptL8","machine_url":"https://labs.thehackerslabs.com/machines/72","description":"<ul>\n<li>Login en aplicación web con credenciales por defecto (<code>admin:admin</code>) en puerto 3333  </li>\n<li>Ataque de Prototype Pollution modificando <code>isAdmin=true</code> en JSON y ajustando <code>Content-Type</code> → permite descarga de archivos </li>\n<li>Envío de reverse shell con BusyBox para obtener acceso inicial  </li>\n<li>Detección de tarea cron con <code>pspy64</code> ejecutando <code>grasioso.sh</code> cada minuto, que es escribible  </li>\n<li>Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-22T00:00:00"},{"id":71,"name":"<p>POST-IT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/post_it.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<h3>Es posible que contenga fallos debido a servicios de terceros</h3>\n<h3>Orden de búsqueda y captura</h3>\n<p>Expediente No. 2024-XYZ123</p>\n<p>Autoridad Solicitante: Juzgado de Instrucción Penal N° 7</p>\n<p>Fecha: 10 de agosto de 2024</p>\n<h3>A: Las Fuerzas y Cuerpos de Seguridad del Estado</h3>\n<p>Objeto de la Orden:\nPor la presente se emite la orden de búsqueda y captura en contra de un individuo identificado bajo el alias “CiberDefender”, quien es buscado por su peligrosamente alta capacidad de seducción cibernética y por ser “demasiado sexy” en el ámbito digital. Este individuo ha empleado su atractivo virtual para comprometer la seguridad de numerosos sistemas informáticos, utilizando su encanto para ganar acceso no autorizado a información sensible.</p>\n<h4>Datos del Sospechoso:</h4>\n<ul>\n<li><strong>Alias:</strong> CiberDefender</li>\n<li><strong>Descripción Física:</strong> Desconocida, opera principalmente en la sombra digital.</li>\n<li><strong>Rasgos Característicos:</strong> Posee una capacidad inusitada para combinar el ciberespionaje con un carisma innegable. Su atractiva presencia en línea ha sido calificada como “irresistible” por varias víctimas de su seducción digital.</li>\n<li><strong>Último Paradero Conocido:</strong> El ciberespacio, frecuentando redes sociales y foros especializados en seguridad informática.\n<br></li>\n</ul>\n<h3>Cargos</h3>\n<h4>El sospechoso está acusado de los siguientes delitos:</h4>\n<ol>\n<li><strong>Seductor Cibernético de Alta Peligrosidad:</strong> Uso de su atractivo personal para manipular y obtener acceso no autorizado a sistemas informáticos de alta 2. seguridad.</li>\n<li><strong>Interferencia en Redes Informáticas:</strong> Explotación de vulnerabilidades emocionales en usuarios de sistemas para obtener control de los mismos.</li>\n<li><strong>Encubrimiento y Subterfugio:</strong> Disfrazar sus actividades ilícitas bajo la apariencia de ciberdefensa para ganar la confianza de sus víctimas.</li>\n</ol>\n<h3>Instrucciones para la Captura:</h3>\n<p>El individuo debe ser capturado con la mayor discreción posible, considerando que puede usar su carisma para evadir a las autoridades. En caso de captura, se deben tomar todas las precauciones necesarias para evitar que el sospechoso utilice su “seducción digital” para influir en los oficiales encargados.</p>\n<h3>Colaboración Ciudadana:</h3>\n<p>Se solicita la colaboración de la ciudadanía para obtener información relevante sobre el sospechoso. Cualquier persona que pueda proporcionar los siguientes datos será recompensada:</p>\n<p><strong>Última ubicación conocida</strong> del individuo.\n<strong>Número de teléfono</strong> asociado al alias “CiberDefender”.\n<strong>Nombre completo</strong> del sospechoso.\n<strong>Lugar de estudios</strong> o instituciones académicas relacionadas con el individuo.\n<strong>Cuando acabo sus estudios</strong></p>\n<p>Cualquier persona que posea información debe reportarla de inmediato a las autoridades competentes mediante el correo electrónico info@thehackerslabs.com. Se advierte que el contacto directo con el sospechoso puede llevar a serias consecuencias emocionales debido a su atractivo irresistible.</p>\n<p>Firmado,</p>\n<p>Juez de Instrucción Penal N° 7</p>\n<p>(Autoridad Competente)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-post-it/,https://wiki.curiosidadesdehackers.com/resolucion-del-reto-osint-libros-2/","machine_url":"https://labs.thehackerslabs.com/machines/71","description":"<h3>Es posible que contenga fallos debido a servicios de terceros</h3>\n<h3>Orden de búsqueda y captura</h3>\n<p>Expediente No. 2024-XYZ123</p>\n<p>Autoridad Solicitante: Juzgado de Instrucción Penal N° 7</p>\n<p>Fecha: 10 de agosto de 2024</p>\n<h3>A: Las Fuerzas y Cuerpos de Seguridad del Estado</h3>\n<p>Objeto de la Orden:\nPor la presente se emite la orden de búsqueda y captura en contra de un individuo identificado bajo el alias “CiberDefender”, quien es buscado por su peligrosamente alta capacidad de seducción cibernética y por ser “demasiado sexy” en el ámbito digital. Este individuo ha empleado su atractivo virtual para comprometer la seguridad de numerosos sistemas informáticos, utilizando su encanto para ganar acceso no autorizado a información sensible.</p>\n<h4>Datos del Sospechoso:</h4>\n<ul>\n<li><strong>Alias:</strong> CiberDefender</li>\n<li><strong>Descripción Física:</strong> Desconocida, opera principalmente en la sombra digital.</li>\n<li><strong>Rasgos Característicos:</strong> Posee una capacidad inusitada para combinar el ciberespionaje con un carisma innegable. Su atractiva presencia en línea ha sido calificada como “irresistible” por varias víctimas de su seducción digital.</li>\n<li><strong>Último Paradero Conocido:</strong> El ciberespacio, frecuentando redes sociales y foros especializados en seguridad informática.\n<br></li>\n</ul>\n<h3>Cargos</h3>\n<h4>El sospechoso está acusado de los siguientes delitos:</h4>\n<ol>\n<li><strong>Seductor Cibernético de Alta Peligrosidad:</strong> Uso de su atractivo personal para manipular y obtener acceso no autorizado a sistemas informáticos de alta 2. seguridad.</li>\n<li><strong>Interferencia en Redes Informáticas:</strong> Explotación de vulnerabilidades emocionales en usuarios de sistemas para obtener control de los mismos.</li>\n<li><strong>Encubrimiento y Subterfugio:</strong> Disfrazar sus actividades ilícitas bajo la apariencia de ciberdefensa para ganar la confianza de sus víctimas.</li>\n</ol>\n<h3>Instrucciones para la Captura:</h3>\n<p>El individuo debe ser capturado con la mayor discreción posible, considerando que puede usar su carisma para evadir a las autoridades. En caso de captura, se deben tomar todas las precauciones necesarias para evitar que el sospechoso utilice su “seducción digital” para influir en los oficiales encargados.</p>\n<h3>Colaboración Ciudadana:</h3>\n<p>Se solicita la colaboración de la ciudadanía para obtener información relevante sobre el sospechoso. Cualquier persona que pueda proporcionar los siguientes datos será recompensada:</p>\n<p><strong>Última ubicación conocida</strong> del individuo.\n<strong>Número de teléfono</strong> asociado al alias “CiberDefender”.\n<strong>Nombre completo</strong> del sospechoso.\n<strong>Lugar de estudios</strong> o instituciones académicas relacionadas con el individuo.\n<strong>Cuando acabo sus estudios</strong></p>\n<p>Cualquier persona que posea información debe reportarla de inmediato a las autoridades competentes mediante el correo electrónico info@thehackerslabs.com. Se advierte que el contacto directo con el sospechoso puede llevar a serias consecuencias emocionales debido a su atractivo irresistible.</p>\n<p>Firmado,</p>\n<p>Juez de Instrucción Penal N° 7</p>\n<p>(Autoridad Competente)</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-08-11T00:00:00"},{"id":70,"name":"<p>PIZZAHOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pizzahot.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuerza bruta mediante SSH</li>\n<li>Abuso de privilegios en sudoers (gcc)</li>\n<li>Abuso de privilegios en sudoers (man)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/pizzahot,https://berserkwings.github.io/THL-writeup-pizzahot/,https://blog.thehackerslabs.com/resolucion-del-ctf-pizza-hot/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/PizzaHot.html,https://drive.google.com/file/d/1Y4ZaToyFkZa-Vop2s7ybT1GYtFq-mcdI/view?usp=drive_link,https://github.com/CMYKHAT/TheHackerLabs/raw/main/Write-up%20Pizzahot.pdf,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Pizzahot.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/PIZZAHOT,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/Pizzahot.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/PizzaHot.md,https://gm4tsy.hashnode.dev/thl-pizzahot-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-PizzaHot/,https://pylonet.github.io/writeups/thehackerslabs/pizzahot/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/write_up_pizzahot.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-pizza-hot/,https://www.bilibili.com/video/BV1q1UPYBEsp/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/9UdBMmMYqDo","machine_url":"https://labs.thehackerslabs.com/machines/70","description":"<ul>\n<li>Fuerza bruta mediante SSH</li>\n<li>Abuso de privilegios en sudoers (gcc)</li>\n<li>Abuso de privilegios en sudoers (man)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-28T00:00:00"},{"id":69,"name":"<p>PINGUPING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pinguping.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000  </li>\n<li>Acceso interactivo a base de datos <strong>MongoDB</strong> (colección “secretito”) obteniendo usuario y contraseña  </li>\n<li>Escalada de privilegios local mediante uso de <code>sudo sed</code> (binario con permisos especiales)  </li>\n<li>Abuso de <code>sed</code> para ejecutar comandos como root, usando técnicas encontradas en <strong>GTFOBins</strong></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pinguping/,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Pinguping.md,https://gm4tsy.hashnode.dev/thl-pinguping-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-PinguPing/,https://pylonet.github.io/writeups/thehackerslabs/pinguping/,https://v4lcyfer.github.io/posts/PinguPing/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-pinguping/,https://www.bilibili.com/video/BV1UvmBYJErc/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/MllaljD0rHc","machine_url":"https://labs.thehackerslabs.com/machines/69","description":"<ul>\n<li>Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000  </li>\n<li>Acceso interactivo a base de datos <strong>MongoDB</strong> (colección “secretito”) obteniendo usuario y contraseña  </li>\n<li>Escalada de privilegios local mediante uso de <code>sudo sed</code> (binario con permisos especiales)  </li>\n<li>Abuso de <code>sed</code> para ejecutar comandos como root, usando técnicas encontradas en <strong>GTFOBins</strong></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-20T00:00:00"},{"id":68,"name":"<p>PINBREAKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pinbreaker.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Android"," Linux"," Reversing"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pinbreaker/,https://drive.google.com/file/d/1Tm3SJHeyRLDuW5krt3vqBxZIZo4_lj4k/view?usp=sharing,https://judgedbykira.github.io/portfolio/writeups/pinbreaker/index.html,https://youtu.be/G9mHiMHuAkE","machine_url":"https://labs.thehackerslabs.com/machines/68","description":"<ul>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-03-03T00:00:00"},{"id":67,"name":"<p>PILDORITAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pildoritas.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Pivoting"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de servicios abiertos en Windows Server 2008 con IIS 7.0 y <strong>Vulnserver</strong> (puerto 9999)  </li>\n<li>Conexión directa a Vulnserver vía <code>nc</code> y confirmación de vectores de explotación conocidos  </li>\n<li>Generación de payload con <code>msfvenom</code> (Meterpreter reverse_tcp) usando encoder <code>x86/shikata_ga_nai</code> y evitando badchars  </li>\n<li>Desarrollo de exploit en Python para Vulnserver (<code>TRUN .</code> buffer overflow) con EIP overwrite y shellcode inyectado  </li>\n<li>Ejecución del exploit → obtención de <strong>shell Meterpreter como NT AUTHORITY\\SYSTEM</strong></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pildoritas/,https://curiosidadesdehackers.com/resolucion-del-ctf-pildoritas/,https://sunsetaction.top/2025/07/24/TheHackersLabsPildoritas/","machine_url":"https://labs.thehackerslabs.com/machines/67","description":"<ul>\n<li>Enumeración de servicios abiertos en Windows Server 2008 con IIS 7.0 y <strong>Vulnserver</strong> (puerto 9999)  </li>\n<li>Conexión directa a Vulnserver vía <code>nc</code> y confirmación de vectores de explotación conocidos  </li>\n<li>Generación de payload con <code>msfvenom</code> (Meterpreter reverse_tcp) usando encoder <code>x86/shikata_ga_nai</code> y evitando badchars  </li>\n<li>Desarrollo de exploit en Python para Vulnserver (<code>TRUN .</code> buffer overflow) con EIP overwrite y shellcode inyectado  </li>\n<li>Ejecución del exploit → obtención de <strong>shell Meterpreter como NT AUTHORITY\\SYSTEM</strong></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-11-27T00:00:00"},{"id":66,"name":"<p>PILA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pila.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Identificación del servicio vulnerable (Vulnserver en puerto 9999 en Windows con IIS 7.0)  </li>\n<li>Fuzzing con Immunity Debugger para provocar crash y determinar offset del EIP (~2003 bytes)  </li>\n<li>Uso de <code>msf-pattern_create</code> y <code>msf-pattern_offset</code> de Metasploit para localizar la posición exacta del EIP  </li>\n<li>Creación de exploit en Python con sobrescritura de EIP y payload personalizado (shellcode)  </li>\n<li>Identificación de badchars (solo <code>\\x00</code> problemático, resto permitidos)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-pila/,https://blog.thehackerslabs.com/resolucion-del-ctf-pila/,https://byte-mind.net/thehackerslabs-machines-offensive-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Pila.pdf,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-pila/","machine_url":"https://labs.thehackerslabs.com/machines/66","description":"<ul>\n<li>Identificación del servicio vulnerable (Vulnserver en puerto 9999 en Windows con IIS 7.0)  </li>\n<li>Fuzzing con Immunity Debugger para provocar crash y determinar offset del EIP (~2003 bytes)  </li>\n<li>Uso de <code>msf-pattern_create</code> y <code>msf-pattern_offset</code> de Metasploit para localizar la posición exacta del EIP  </li>\n<li>Creación de exploit en Python con sobrescritura de EIP y payload personalizado (shellcode)  </li>\n<li>Identificación de badchars (solo <code>\\x00</code> problemático, resto permitidos)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-21T00:00:00"},{"id":65,"name":"<p>PHISERMANSPHRIENDS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/phisermansphriends.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," OSINT"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp  </li>\n<li>Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas  </li>\n<li>Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell en Groovy utilizando únicamente el puerto 443  </li>\n<li>Reutilización de credenciales para acceso SSH al usuario <code>mur</code>  </li>\n<li>Descubrimiento de script Python ejecutable como root (<code>ustil.py</code>) sin necesidad de contraseña  </li>\n<li>Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-phisermansphriends/,https://gm4tsy.hashnode.dev/thl-phisermansphriends-osint-linux,https://murrusko.github.io/posts/PhisermansPhriends/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-phisermansphriends/","machine_url":"https://labs.thehackerslabs.com/machines/65","description":"<ul>\n<li>Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp  </li>\n<li>Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas  </li>\n<li>Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell en Groovy utilizando únicamente el puerto 443  </li>\n<li>Reutilización de credenciales para acceso SSH al usuario <code>mur</code>  </li>\n<li>Descubrimiento de script Python ejecutable como root (<code>ustil.py</code>) sin necesidad de contraseña  </li>\n<li>Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-01T00:00:00"},{"id":64,"name":"<p>PAPAYA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/papaya.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Modificación de /etc/hosts</li>\n<li>Acceso FTP anónimo y extracción de archivo codificado en ROT13</li>\n<li>Enumeración web (Elkarteforum vulnerable)</li>\n<li>Explotación Elkarteforum con credenciales por defecto</li>\n<li>Subida e instalación de webshell</li>\n<li>Reverse shell con BusyBox</li>\n<li>Extracción y crackeo de pass.zip para credenciales de usuario</li>\n<li>Abuso de privilegio sudo (scp) para escalar a root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-papaya/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/principiante/papaya,https://drive.google.com/file/d/15rKKB80Jp-H_D9EDalV9rJtL2eKjReaO/view?usp=drive_link,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Papaya/,https://medium.com/@D4nYeD/plataforma-thehackerslabs-ctf-write-up-papaya-8848b8c0d1a5,https://murrusko.github.io/posts/papaya/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-papaya/,https://www.bilibili.com/video/BV1XU411U7LN/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/fTE2sDzC-28,https://youtu.be/iq2GCiSitag","machine_url":"https://labs.thehackerslabs.com/machines/64","description":"<ul>\n<li>Modificación de /etc/hosts</li>\n<li>Acceso FTP anónimo y extracción de archivo codificado en ROT13</li>\n<li>Enumeración web (Elkarteforum vulnerable)</li>\n<li>Explotación Elkarteforum con credenciales por defecto</li>\n<li>Subida e instalación de webshell</li>\n<li>Reverse shell con BusyBox</li>\n<li>Extracción y crackeo de pass.zip para credenciales de usuario</li>\n<li>Abuso de privilegio sudo (scp) para escalar a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-07-03T00:00:00"},{"id":63,"name":"<p>PAPAFRITA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/papafrita.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Decodificación BrainFuck</li>\n<li>Adivinación de credenciales</li>\n<li>Abuso de privilegios en sudoers (/usr/bin/node)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/papafrita/,https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/8oAAD9KYsuqsIgDHFlYS/the-hackers-labs/papa-frita-facil,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/papafrita,https://blog.thehackerslabs.com/resolucion-del-ctf-papa-frita/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Papafrita.html,https://github.com/kaleth4/THEHACKERLABS/tree/main/PAPAFRITA,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/PapaFrita.md,https://gm4tsy.hashnode.dev/thl-papafrita-linux,https://lsp1025923.github.io/2026/05/20/TheHackersLabs-Papafrita/,https://v4lcyfer.github.io/posts/papafrita/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-papa-frita/,https://www.bilibili.com/video/BV1YKmqYnEgY/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/X_a_XPtG5ms","machine_url":"https://labs.thehackerslabs.com/machines/63","description":"<ul>\n<li>Decodificación BrainFuck</li>\n<li>Adivinación de credenciales</li>\n<li>Abuso de privilegios en sudoers (/usr/bin/node)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-13T00:00:00"},{"id":62,"name":"<p>PAELLA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/paella.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Identificación de Webmin</li>\n<li>Uso de exploit de Metasploit sin autenticación</li>\n<li>Abuso de capability de GDG para elevar privilegios (GTFOBins)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-paella/,https://blog.thehackerslabs.com/resolucion-del-ctf-paella/,https://docs.google.com/document/d/1MOfAeVFtmYNVS58OFqayb0tjpQ10UFbFO39Hw2VPJEY/edit?usp=sharing,https://drive.google.com/file/d/1YqbWmEFtIFWDjjl134IZWHGCvSRKL76Y/view?usp=drive_link,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Paella/,https://medium.com/@D4nYeD/plataforma-thehackerslabs-ctf-write-up-paella-303cfc0696a2,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-paella-spanish-fec8df07c92f,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-paella/,https://www.bilibili.com/video/BV1Yy411i7Ew/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/5OcXGSxNz7A,https://youtu.be/eEq_s1yVyzg,https://youtu.be/mjT9S6RFL84","machine_url":"https://labs.thehackerslabs.com/machines/62","description":"<ul>\n<li>Identificación de Webmin</li>\n<li>Uso de exploit de Metasploit sin autenticación</li>\n<li>Abuso de capability de GDG para elevar privilegios (GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-23T00:00:00"},{"id":61,"name":"<p>PACHARÁN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pachar_n.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de recursos compartidos SMB (invitado)</li>\n<li>Obtención de credenciales desde NETLOGON</li>\n<li>Enumeración de usuarios (rpcclient)</li>\n<li>Uso de CrackMapExec para validar credenciales</li>\n<li>Acceso vía WinRM</li>\n<li>Abuso de SeLoadDriverPrivilege para cargar drivers vulnerables</li>\n<li>Explotación de driver Capcom.sys para ejecutar código en kernel y obtener SYSTEM</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-pacharan/,https://blog.thehackerslabs.com/resolucion-del-ctf-pacharan/,https://gunzf0x.github.io/pentesting/es/posts/pacharan/,https://ju4ncaa.github.io/posts/hackerlabs-pachar%C3%A1n-writeup/,https://poltrias.gitbook.io/writeups/thehackerslabs/intermediate/pacharan,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-pachar%C3%A1n-spanish-0b6a83be7de1,https://sunsetaction.top/2025/07/27/TheHackersLabsPachar%C3%A1n/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-pacharan/,https://youtu.be/YSsZ5LN1Efg","machine_url":"https://labs.thehackerslabs.com/machines/61","description":"<ul>\n<li>Enumeración de recursos compartidos SMB (invitado)</li>\n<li>Obtención de credenciales desde NETLOGON</li>\n<li>Enumeración de usuarios (rpcclient)</li>\n<li>Uso de CrackMapExec para validar credenciales</li>\n<li>Acceso vía WinRM</li>\n<li>Abuso de SeLoadDriverPrivilege para cargar drivers vulnerables</li>\n<li>Explotación de driver Capcom.sys para ejecutar código en kernel y obtener SYSTEM</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-01T00:00:00"},{"id":60,"name":"<p>OFFENSIVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/offensive.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web para descubrir carpeta <code>/images</code>, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto  </li>\n<li>Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto  </li>\n<li>Fuzzing en puerto 8080 para localizar archivo <code>help</code> y manipular plugins que bloqueaban acceso a wp-admin  </li>\n<li>Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto  </li>\n<li>Identificación de servicio interno en puerto 5000 y port forwarding local usando <code>chisel</code>  </li>\n<li>Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico  </li>\n<li>Ejecución de comandos desde el panel resultando en reverse shell como usuario <code>maria</code>  </li>\n<li>Lectura parcial de <code>/etc/shadow</code> mediante binario <code>app</code>; uso de manipulación <code>PATH</code> y reemplazo del binario <code>head</code> para escalar a root vía SUID</li>\n</ul>","writeup_url":"https://7r1umph.github.io/post/thl_Offensive.html,https://blog.thehackerslabs.com/resolucion-del-ctf-offensive/,https://curiosidadesdehackers.com/resolucion-del-ctf-offensive/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-offensive,https://www.bilibili.com/video/BV1ka6DYsEBb,https://www.youtube.com/watch?v=oeT16nmf3O8&t=1737s","machine_url":"https://labs.thehackerslabs.com/machines/60","description":"<ul>\n<li>Fuzzing web para descubrir carpeta <code>/images</code>, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto  </li>\n<li>Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto  </li>\n<li>Fuzzing en puerto 8080 para localizar archivo <code>help</code> y manipular plugins que bloqueaban acceso a wp-admin  </li>\n<li>Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto  </li>\n<li>Identificación de servicio interno en puerto 5000 y port forwarding local usando <code>chisel</code>  </li>\n<li>Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico  </li>\n<li>Ejecución de comandos desde el panel resultando en reverse shell como usuario <code>maria</code>  </li>\n<li>Lectura parcial de <code>/etc/shadow</code> mediante binario <code>app</code>; uso de manipulación <code>PATH</code> y reemplazo del binario <code>head</code> para escalar a root vía SUID</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-31T00:00:00"},{"id":59,"name":"<p>MORTADELA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mortadela.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de WordPress (WPScan)</li>\n<li>Enumeración XML-RPC</li>\n<li>Enumeración de usuarios</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/mortadela/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/mortadela,https://berserkwings.github.io/THL-writeup-mortadela/,https://blog.thehackerslabs.com/resolucion-del-ctf-mortadela/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Mortadela.html,https://github.com/0x3Start/Write-up-CTFs/blob/main/TheHackersLabs/Mortadela/Mortadela.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/06-Mortadela.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Mortadela.pdf,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Mortadela/mortadela.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/mortadela.md,https://gm4tsy.hashnode.dev/thl-mortadela-linux,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Mortadela/,https://pylonet.github.io/writeups/thehackerslabs/mortadela/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Mortadela_Writeup.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-mortadela/,https://www.bilibili.com/video/BV1yfSfY3EvB/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=-TvUko5gp3I,https://www.youtube.com/watch?v=_7-K98agNBY,https://yorve.github.io/secnotes/2026/04/16/TheHackerLabs-Mortadela.html,https://youtu.be/HpzGtorDixI?si=U1nnU4-liwdEAsN5,https://youtu.be/XosgbjxO994","machine_url":"https://labs.thehackerslabs.com/machines/59","description":"<ul>\n<li>Enumeración de WordPress (WPScan)</li>\n<li>Enumeración XML-RPC</li>\n<li>Enumeración de usuarios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-02T00:00:00"},{"id":58,"name":"<p>MOBY DICK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/moby_dick.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap  </li>\n<li>Descubrimiento de usuario válido en la web (\"\"pinguinito\"\") y ataque de fuerza bruta con Hydra sobre SSH  </li>\n<li>Acceso inicial vía SSH con credenciales descubiertas  </li>\n<li>Extracción del archivo Database.kdbx de KeePass, conversión en Base64 y descarga al atacante  </li>\n<li>Intento de crackeo con keepass2john + John the Ripper (sin éxito)  </li>\n<li>Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000  </li>\n<li>Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios  </li>\n<li>Obtención de credenciales desde <code>/tmp/database_pass.txt</code> y apertura exitosa del archivo KeePass  </li>\n<li>Acceso al usuario ballenasio mediante <code>su</code> con credenciales extraídas  </li>\n<li>Escalada de privilegios mediante <code>sudo -l</code> con permisos de root (ALL : ALL)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-moby-dick/,https://byte-mind.net/thehackerslabs-machines-moby-dick-writeup/,https://gm4tsy.hashnode.dev/thl-moby-dick-linux,https://lsp1025923.github.io/2026/07/16/TheHackersLabs-Moby-Dick/,https://www.bilibili.com/video/BV1ZYSBYBERL/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/_DT3Sx3ytDA","machine_url":"https://labs.thehackerslabs.com/machines/58","description":"<ul>\n<li>Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap  </li>\n<li>Descubrimiento de usuario válido en la web (\"\"pinguinito\"\") y ataque de fuerza bruta con Hydra sobre SSH  </li>\n<li>Acceso inicial vía SSH con credenciales descubiertas  </li>\n<li>Extracción del archivo Database.kdbx de KeePass, conversión en Base64 y descarga al atacante  </li>\n<li>Intento de crackeo con keepass2john + John the Ripper (sin éxito)  </li>\n<li>Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000  </li>\n<li>Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios  </li>\n<li>Obtención de credenciales desde <code>/tmp/database_pass.txt</code> y apertura exitosa del archivo KeePass  </li>\n<li>Acceso al usuario ballenasio mediante <code>su</code> con credenciales extraídas  </li>\n<li>Escalada de privilegios mediante <code>sudo -l</code> con permisos de root (ALL : ALL)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-16T00:00:00"},{"id":57,"name":"<p>MOBILE PHONE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mobile_phone.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Android"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n</ul>\n<p><strong>Poner la misma flag como user y root</strong></p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mobile-phone/,https://oscaar90.github.io/posts/mobile-phone/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-mobile-phone/,https://www.youtube.com/watch?v=ED6Jzce1Kmc,https://youtu.be/Y2zEW-Lx2pM","machine_url":"https://labs.thehackerslabs.com/machines/57","description":"<ul>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n</ul>\n<p><strong>Poner la misma flag como user y root</strong></p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-24T00:00:00"},{"id":56,"name":"<p>MILANESA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/milanesa.png","level":"EXPERTO","certifications":[" "],"techniques":["Active Directory"],"learning_objectives":"<ul>\n<li>Descifrado de contraseña en una imagen mediante <strong>stegcracker</strong> para mostrar un directorio oculto  </li>\n<li>Acceso al directorio y extracción de un archivo cifrado; obtención del hash y cracking con <strong>John</strong> - Uso de LibreOffice (guión) para abrir un archivo Office protegido con contraseña; obtención de tres usuarios  </li>\n<li>Fuerza bruta sobre SSH para acceder con uno de los usuarios obtenidos  </li>\n<li>Identificación del binario <code>crash</code> ejecutable como root sin contraseña (SUID)  </li>\n<li>Uso de <code>crash --help</code> y ejecución de <code>!sh</code> para obtener shell interactiva como <strong>root</strong></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cachopo/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-milanesa/","machine_url":"https://labs.thehackerslabs.com/machines/56","description":"<ul>\n<li>Descifrado de contraseña en una imagen mediante <strong>stegcracker</strong> para mostrar un directorio oculto  </li>\n<li>Acceso al directorio y extracción de un archivo cifrado; obtención del hash y cracking con <strong>John</strong> - Uso de LibreOffice (guión) para abrir un archivo Office protegido con contraseña; obtención de tres usuarios  </li>\n<li>Fuerza bruta sobre SSH para acceder con uno de los usuarios obtenidos  </li>\n<li>Identificación del binario <code>crash</code> ejecutable como root sin contraseña (SUID)  </li>\n<li>Uso de <code>crash --help</code> y ejecución de <code>!sh</code> para obtener shell interactiva como <strong>root</strong></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-08T00:00:00"},{"id":55,"name":"<p>MICROCHOFT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchoft1.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li><strong>Enumeración de SMB</strong>: Identificación de recursos compartidos en servicios SMB y posibles vulnerabilidades.</li>\n<li><strong>Enumeración de aplicación web</strong>: Exploración de contenido web visible y oculto para detectar puntos de entrada.</li>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n<li><strong>Explotación con Metasploit</strong>: Uso de la herramienta Metasploit para lanzar exploits conocidos contra servicios vulnerables.</li>\n<li><strong>Explotación de EternalBlue</strong>: Explotación de la vulnerabilidad MS17-010 para ejecución remota de código en Windows.</li>\n<li><strong>Sesión Meterpreter</strong>: Acceso interactivo al sistema comprometido a través de una shell avanzada de Metasploit.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Microchoft.html,https://app.notion.com/p/Writeup-Microchoft-3b9c2af1a9d780348c9fe6b82a39dca6?source=copy_link,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/microchoft,https://berserkwings.github.io/THL-writeup-microchoft/,https://blog.thehackerslabs.com/resolucion-del-ctf-microchoft/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/facil/microchoft-windows,https://corvush4ck.com/posts/the-hackers-labs-microchoft/,https://corvush4ck.com/writeups/microchoft/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Microchoft.html,https://drive.google.com/file/d/14Q3jBgp0dWdDFT_1n8Lf0gotZplduowJ/view?usp=sharing,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/Microchoft.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Microchoft.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/MICROCHOFT,https://github.com/ManuM0re/Labs/blob/main/TheHackerLabs/Microchoft/Microchoft.pdf,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/microchoft/microchoft.md,https://github.com/MrDalcove/CTF/blob/main/vulnHub/microchoft/document.md,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/Microchoft.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Microchoft.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/microchoft.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-microchoft-spanish-4b8448a4bb06,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Microchoft_TheHackerLabs_WriteUp.md,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-microsoft,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-microchoft/,https://www.youtube.com/watch?v=ImyjZYv8sJw,https://www.youtube.com/watch?v=mQTN6fptqQs&t=3s,https://www.youtube.com/watch?v=rlMWgn4JkJw","machine_url":"https://labs.thehackerslabs.com/machines/55","description":"<ul>\n<li><strong>Enumeración de SMB</strong>: Identificación de recursos compartidos en servicios SMB y posibles vulnerabilidades.</li>\n<li><strong>Enumeración de aplicación web</strong>: Exploración de contenido web visible y oculto para detectar puntos de entrada.</li>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n<li><strong>Explotación con Metasploit</strong>: Uso de la herramienta Metasploit para lanzar exploits conocidos contra servicios vulnerables.</li>\n<li><strong>Explotación de EternalBlue</strong>: Explotación de la vulnerabilidad MS17-010 para ejecución remota de código en Windows.</li>\n<li><strong>Sesión Meterpreter</strong>: Acceso interactivo al sistema comprometido a través de una shell avanzada de Metasploit.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-03-28T00:00:00"},{"id":54,"name":"<p>MELONJAMÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/melonjam_n.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de directorios</li>\n<li>Subida de archivos maliciosos</li>\n<li>Explotación de deserialización YAML para RCE (reverse shell)</li>\n<li>Escalada de privilegios mediante ejecución de script en Go como otro usuario</li>\n<li>Persistencia y escalada modificando políticas de apt update</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-melonJamon/,https://blog.thehackerslabs.com/resolucion-del-ctf-melonjamon/,https://github.com/diegogarciayala/Writeups/blob/main/TheHackerLabs/MelonJamon.pdf,https://gm4tsy.hashnode.dev/thl-melonjamon-linux,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-melonjam%C3%B3n-spanish-707645c72dee,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-melonjamon/,https://www.youtube.com/watch?v=AlUphKb4qyQ","machine_url":"https://labs.thehackerslabs.com/machines/54","description":"<ul>\n<li>Fuzzing de directorios</li>\n<li>Subida de archivos maliciosos</li>\n<li>Explotación de deserialización YAML para RCE (reverse shell)</li>\n<li>Escalada de privilegios mediante ejecución de script en Go como otro usuario</li>\n<li>Persistencia y escalada modificando políticas de apt update</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-02T00:00:00"},{"id":53,"name":"<p>LUNA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/luna.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap para detectar servicios disponibles  </li>\n<li>Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell  </li>\n<li>Identificación de logs de MySQL, extracción de credenciales de usuario, decodificación de Base64 y brute force con script en bash  </li>\n<li>Acceso al usuario jose, verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-luna/,https://blog.thehackerslabs.com/resolucion-de-la-maquina-luna/,https://drive.google.com/file/d/1RAUwdT0zJbI0tQV_IbnOVTWnssxdA02l/view?usp=drive_link,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Luna/Luna.md,https://gm4tsy.hashnode.dev/thl-luna-linux,https://lsp1025923.github.io/2026/05/12/TheHackersLabs-Luna/,https://pavindas.github.io/blogs/luna.html,https://pentesterarchive.github.io/posts/luna/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-luna,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-luna/,https://www.bilibili.com/video/BV1P4s7e1EQU/?spm_id_from=333.1387.collection.video_card.click,https://www.sunsetaction.top/2025/10/28/TheHackersLabsLuna/,https://youtu.be/5UYmbcxBZD4","machine_url":"https://labs.thehackerslabs.com/machines/53","description":"<ul>\n<li>Escaneo completo de puertos con Nmap para detectar servicios disponibles  </li>\n<li>Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell  </li>\n<li>Identificación de logs de MySQL, extracción de credenciales de usuario, decodificación de Base64 y brute force con script en bash  </li>\n<li>Acceso al usuario jose, verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":52,"name":"<p>LIBROS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/libros.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<h2>🔍 Persona Desaparecida – Solicitud de Información</h2>\n<p>Nuestro <strong>representante</strong> se ha perdido.<br>\nLa <strong>última vez visto</strong> fue en <strong>abril de 2024</strong>, dirigiéndose a comprar un libro en <strong>Gran Vía (Madrid)</strong>, cerca del <strong>Primark</strong>.</p>\n<p>En ese momento, se encontraba cerrando un trato sobre una nueva <strong>exposición de <em>TheHackersLabs</em></strong>.<br>\nAlgo se debió torcer... Íbamos hablando por teléfono cuando, a pocos metros, me dijo:</p>\n<blockquote>\n<p>“No puede ser… ya lo han cerrado, el trato está hecho y el cartel del evento está anunciado con la fecha… y encima con un logo similar al de la explosión.”</p>\n</blockquote>\n<h3>📢 Solicitud</h3>\n<p>Pedimos <strong>atención ciudadana</strong> para obtener información sobre:</p>\n<p>⚠️ <strong>Cualquier dato puede ser de gran ayuda.</strong></p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-libros/,https://wiki.curiosidadesdehackers.com/resolucion-del-reto-osint-libros/","machine_url":"https://labs.thehackerslabs.com/machines/52","description":"<h2>🔍 Persona Desaparecida – Solicitud de Información</h2>\n<p>Nuestro <strong>representante</strong> se ha perdido.<br>\nLa <strong>última vez visto</strong> fue en <strong>abril de 2024</strong>, dirigiéndose a comprar un libro en <strong>Gran Vía (Madrid)</strong>, cerca del <strong>Primark</strong>.</p>\n<p>En ese momento, se encontraba cerrando un trato sobre una nueva <strong>exposición de <em>TheHackersLabs</em></strong>.<br>\nAlgo se debió torcer... Íbamos hablando por teléfono cuando, a pocos metros, me dijo:</p>\n<blockquote>\n<p>“No puede ser… ya lo han cerrado, el trato está hecho y el cartel del evento está anunciado con la fecha… y encima con un logo similar al de la explosión.”</p>\n</blockquote>\n<h3>📢 Solicitud</h3>\n<p>Pedimos <strong>atención ciudadana</strong> para obtener información sobre:</p>\n<p>⚠️ <strong>Cualquier dato puede ser de gran ayuda.</strong></p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-08-02T00:00:00"},{"id":51,"name":"<p>LA CORPORACIÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/la_corporaci_n.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Defensiva"],"learning_objectives":"<ul>\n<li>Detección de intentos de acceso por SSH desde IPs específicas (por ejemplo, <code>192.168.1.100</code>).</li>\n<li>Identificación y ejecución de scripts con vulnerabilidades conocidas, como <code>CVE-2021-41773.sh</code> sobre acceso por SSH.</li>\n<li>Filtrado de registros del servidor/restores para detectar patrones de intrusión.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-la-corporacion/,https://curiosidadesdehackers.com/resolucion-del-ctf-la-corporacion/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/La%20Corporaci%C3%B3n.pdf,https://yorve.github.io/secnotes/2026/06/11/TheHackerLabs-LaCorporacion.html","machine_url":"https://labs.thehackerslabs.com/machines/51","description":"<ul>\n<li>Detección de intentos de acceso por SSH desde IPs específicas (por ejemplo, <code>192.168.1.100</code>).</li>\n<li>Identificación y ejecución de scripts con vulnerabilidades conocidas, como <code>CVE-2021-41773.sh</code> sobre acceso por SSH.</li>\n<li>Filtrado de registros del servidor/restores para detectar patrones de intrusión.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-02T00:00:00"},{"id":49,"name":"<p>JAULACON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jaulacon.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de ShellShock</li>\n<li>Secuestro de credenciales</li>\n<li>Contaminación de prototipos (Prototype Pollution)</li>\n<li>Reverse shell mediante payload JSON</li>\n<li>Abuso de privilegios en sudoers (java, msfvenom jar)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-jaulaCon/,https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon/,https://github.com/H4nKgryPanda/CTF/blob/main/TheHackersLabs/JaulaCon/JAULACON.md,https://lsp1025923.github.io/2026/07/27/TheHackersLabs-JaulaCon/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-jaulacon/,https://www.bilibili.com/video/BV1yQU5Y5ErP/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/Y74MEeBiBHo","machine_url":"https://labs.thehackerslabs.com/machines/49","description":"<ul>\n<li>Explotación de ShellShock</li>\n<li>Secuestro de credenciales</li>\n<li>Contaminación de prototipos (Prototype Pollution)</li>\n<li>Reverse shell mediante payload JSON</li>\n<li>Abuso de privilegios en sudoers (java, msfvenom jar)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-01T00:00:00"},{"id":48,"name":"<p>INCERTIDUMBRE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/incertidumbre.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, scripts, detección de servicios, alto rendimiento, sin DNS ni ping)  </li>\n<li>Exploración de servicio Grafana vulnerable (versión con LFI reconocido)  </li>\n<li>Lectura de archivos internos mediante vulnerabilidad de LFI (por ejemplo, <code>/etc/passwd</code>, <code>grafana.ini</code>)  </li>\n<li>Extracción de credenciales de base de datos desde archivos de configuración  </li>\n<li>Consulta de tablas de la base de datos SQLite (<code>grafana.db</code>) para obtener credenciales válidas  </li>\n<li>Acceso inicial vía SSH con credenciales recuperadas  </li>\n<li>Identificación de un script con permisos de ejecución escalables (<code>set_date.sh</code>) en sudoers sin contraseña  </li>\n<li>Uso de capacidades del sistema (p. ej., ejecución vía <code>python</code>) para elevar privilegios a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-incertidumbre/,https://blog.thehackerslabs.com/resolucion-del-ctf-incertidumbre/,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-incertidumbre/,https://www.bilibili.com/video/BV1ghmfYCEvZ/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=-wnHe-GenRU,https://youtu.be/e3c3IGQLVn8","machine_url":"https://labs.thehackerslabs.com/machines/48","description":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, scripts, detección de servicios, alto rendimiento, sin DNS ni ping)  </li>\n<li>Exploración de servicio Grafana vulnerable (versión con LFI reconocido)  </li>\n<li>Lectura de archivos internos mediante vulnerabilidad de LFI (por ejemplo, <code>/etc/passwd</code>, <code>grafana.ini</code>)  </li>\n<li>Extracción de credenciales de base de datos desde archivos de configuración  </li>\n<li>Consulta de tablas de la base de datos SQLite (<code>grafana.db</code>) para obtener credenciales válidas  </li>\n<li>Acceso inicial vía SSH con credenciales recuperadas  </li>\n<li>Identificación de un script con permisos de ejecución escalables (<code>set_date.sh</code>) en sudoers sin contraseña  </li>\n<li>Uso de capacidades del sistema (p. ej., ejecución vía <code>python</code>) para elevar privilegios a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-19T00:00:00"},{"id":47,"name":"<p>HUEVOS FRITOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/huevos_fritos.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de directorios</li>\n<li>File Upload Bypass (extensión .phar)</li>\n<li>Webshell PHP (Pentest Monkey)</li>\n<li>Exfiltración de id_rsa y cracking con John</li>\n<li>Abuso de Sudoers (python3) para escalada a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-huevosFritos/,https://blog.thehackerslabs.com/resolucion-del-ctf-huevos-fritos/,https://gm4tsy.hashnode.dev/thl-huevos-fritos-linux,https://lsp1025923.github.io/2026/07/27/TheHackersLabs-Huevos_Fritos/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-huevos-fritos/,https://www.bilibili.com/video/BV1VESZYDEiK/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=kFshBQQzkg0&t=3377s,https://youtu.be/u2Ngiy1ay6g","machine_url":"https://labs.thehackerslabs.com/machines/47","description":"<ul>\n<li>Fuzzing de directorios</li>\n<li>File Upload Bypass (extensión .phar)</li>\n<li>Webshell PHP (Pentest Monkey)</li>\n<li>Exfiltración de id_rsa y cracking con John</li>\n<li>Abuso de Sudoers (python3) para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-16T00:00:00"},{"id":46,"name":"<p>HIDDENDOCKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hiddendocker.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel + Proxychains)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Abuso de privilegios en sudoers (cut, grep)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-hiddenDocker/,https://blog.darklegion.org/content/writeups/hiddendocker,https://blog.thehackerslabs.com/resolucion-del-ctf-hidden-docker/,https://gm4tsy.hashnode.dev/thl-hiddendocker-linux,https://lsp1025923.github.io/2026/07/21/TheHackersLabs-HiddenDocker/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-hidden-docker/,https://www.bilibili.com/video/BV11xm8YWEXP/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=GNpTZctxVoU","machine_url":"https://labs.thehackerslabs.com/machines/46","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel + Proxychains)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Abuso de privilegios en sudoers (cut, grep)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-23T00:00:00"},{"id":45,"name":"<p>HAPPYJUMP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/happyjump.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel, Socat, múltiples saltos)</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers (PHP, scripts de Python modificables)</li>\n<li>Explotación de Grafana (LFI / Path Traversal)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Explotación de webshell</li>\n<li>Abuso del binario env (escalada de privilegios)</li>\n</ul>","writeup_url":"https://blog.darklegion.org/content/writeups/happyjump,https://blog.thehackerslabs.com/resolucion-de-ctf-happy-jump/,https://drive.google.com/file/d/1rDndtiKKxV4tHUVXbMTqMP7VQk3B3hhJ/view?usp=drive_link,https://ethicalhacktips.com/writeup-de-la-maquina-happyjump-de-thehackerlabs-con-ligolo-parte-2/,https://pepster.me/TheHackersLabs-HappyJump-Walkthrough/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-happyjump-spanish-1180f10c3487,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-happy-jump/","machine_url":"https://labs.thehackerslabs.com/machines/45","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel, Socat, múltiples saltos)</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers (PHP, scripts de Python modificables)</li>\n<li>Explotación de Grafana (LFI / Path Traversal)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Explotación de webshell</li>\n<li>Abuso del binario env (escalada de privilegios)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-23T00:00:00"},{"id":44,"name":"<p>GUITJAPEO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/guitjapeo.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de virtual hosts y subdominios  </li>\n<li>Fuzzing de directorios y descubrimiento de endpoints en una API  </li>\n<li>Registro e interacción con usuarios en aplicación web  </li>\n<li>Envío de payloads para verificar ejecución en cliente (captura de visitas)  </li>\n<li>Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)  </li>\n<li>Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos  </li>\n<li>Explotación de API vulnerable para ejecución remota de comandos (RCE)  </li>\n<li>Explotación de repositorios Git (.git) para recuperar historial y archivos borrados  </li>\n<li>Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)  </li>\n<li>Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-guitjapeo/,https://github.com/Maciferna/Writeups/blob/main/TheHackersLabs/maquina-guitjapeo/guitjapeo.md,https://len4m.github.io/es/posts/guitjapeo-writeup-thehackerslabs-es/,https://maciferna.gitbook.io/book/writeups/thl/guitjapeo,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-guitjapeo/","machine_url":"https://labs.thehackerslabs.com/machines/44","description":"<ul>\n<li>Enumeración de virtual hosts y subdominios  </li>\n<li>Fuzzing de directorios y descubrimiento de endpoints en una API  </li>\n<li>Registro e interacción con usuarios en aplicación web  </li>\n<li>Envío de payloads para verificar ejecución en cliente (captura de visitas)  </li>\n<li>Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)  </li>\n<li>Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos  </li>\n<li>Explotación de API vulnerable para ejecución remota de comandos (RCE)  </li>\n<li>Explotación de repositorios Git (.git) para recuperar historial y archivos borrados  </li>\n<li>Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)  </li>\n<li>Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-22T00:00:00"},{"id":43,"name":"<p>GRILLO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/grillo.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuerza bruta (Hydra)</li>\n<li>Abuso de privilegios en sudoers (binario PuTTYgen)</li>\n<li>Generación de clave SSH como root</li>\n</ul>","writeup_url":"https://4k4m1m3.github.io/blog/CTF-TheHackersLabs-Grillo,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/grillo,https://berserkwings.github.io/THL-writeup-grillo/,https://blog.thehackerslabs.com/resolucion-del-ctf-grillo/,https://byte-mind.net/thehackerslabs-machines-grillo-writeup/,https://corvush4ck.com/writeups/grillo/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Grillo.html,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/grillo-facil,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Grillo.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/GRILLO,https://github.com/Maalfer/thehackerslabs-writeups/blob/main/grillo.md,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Grillo/grillo.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Grillo.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Grillo.pdf,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Grillo.md,https://gm4tsy.hashnode.dev/thl-grillo-linux,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Grillo/,https://oscaar90.github.io/posts/thehackerslabs-grillo/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Grillo_TheHackerLabs_WriteUp.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-grillo/,https://www.bilibili.com/video/BV1yuDSYmEco/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=cQAxscPeXuI&list=PLYDmlXnOCqXoJiBZzxDgwvJi49eo31gRj&index=6,https://yorve.github.io/secnotes/2025/07/26/THL-Grillo.html,https://youtu.be/kJgqu-68JOE,https://youtu.be/rLPTMbtKFlg","machine_url":"https://labs.thehackerslabs.com/machines/43","description":"<ul>\n<li>Fuerza bruta (Hydra)</li>\n<li>Abuso de privilegios en sudoers (binario PuTTYgen)</li>\n<li>Generación de clave SSH como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-21T00:00:00"},{"id":42,"name":"<p>GOIKO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/goiko.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración SMB</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Cracking de clave privada id_rsa</li>\n<li>Fuerza bruta de credenciales con Hydra</li>\n<li>Acceso a base de datos y extracción de hashes MD5</li>\n<li>Abuso de Sudoers (binario find) para escalada a root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-goiko/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Goiko.pdf,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Goiko.md,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-Goiko/,https://medium.com/@D4nYeD/ctf-write-up-resolviendo-el-desaf%C3%ADo-goiko-en-thehackerslabs-4555212e38a2,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-goiko,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-goiko/,https://www.bilibili.com/video/BV1A1mfYPEfw/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=6f4ZY7r-cvQ&ab_channel=HenkoSec,https://youtu.be/C5-URCLDojQ","machine_url":"https://labs.thehackerslabs.com/machines/42","description":"<ul>\n<li>Enumeración SMB</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Cracking de clave privada id_rsa</li>\n<li>Fuerza bruta de credenciales con Hydra</li>\n<li>Acceso a base de datos y extracción de hashes MD5</li>\n<li>Abuso de Sudoers (binario find) para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-08T00:00:00"},{"id":41,"name":"<p>GIN TONIC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gin_tonic.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de subdominios → descubrimiento de panel de registro web  </li>\n<li>Explotación de XXE para leer archivos internos (como <code>/etc/passwd</code>)  </li>\n<li>Fuerza bruta SSH para obtener acceso inicial como usuario  </li>\n<li>Detección de binario SUID vulnerable que dependía de una librería (<code>welcome.so</code>) ubicada en ruta controlable  </li>\n<li>Creación de <code>libwelcome.so</code> malicioso que otorga shell root al ejecutarse el binario SUID <code>welcome</code></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-gintonic/,https://gm4tsy.hashnode.dev/thl-gintonic-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-gintonic/,https://www.bilibili.com/video/BV11ZU8YxELz/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=OREub0pnCdI,https://www.youtube.com/watch?v=TF_7-F7O_T8","machine_url":"https://labs.thehackerslabs.com/machines/41","description":"<ul>\n<li>Fuzzing de subdominios → descubrimiento de panel de registro web  </li>\n<li>Explotación de XXE para leer archivos internos (como <code>/etc/passwd</code>)  </li>\n<li>Fuerza bruta SSH para obtener acceso inicial como usuario  </li>\n<li>Detección de binario SUID vulnerable que dependía de una librería (<code>welcome.so</code>) ubicada en ruta controlable  </li>\n<li>Creación de <code>libwelcome.so</code> malicioso que otorga shell root al ejecutarse el binario SUID <code>welcome</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":40,"name":"<p>GIMNASIO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gimnasio.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap para identificar servicios (SSH, Apache, Gitea, etc.)  </li>\n<li>Registro del dominio <code>neogym.thl</code> en <code>/etc/hosts</code> y exploración del sitio web del gimnasio  </li>\n<li>Explotación de formulario vulnerable a XXE para leer archivos como <code>/etc/passwd</code> y <code>.bash_history</code>, obteniendo credenciales (<code>steve</code>, <code>Sup3rP4$sw0rd123!</code>)  </li>\n<li>Fuzzing de subdominios → descubrimiento de <code>admin.neogym.thl</code>  </li>\n<li>Acceso al panel admin con credenciales obtenidas  </li>\n<li>SQL Injection en formulario de gestión, extracción de credenciales de usuario (<code>david</code>) y crackeo del hash con John  </li>\n<li>Reutilización de contraseña crackeada para acceso SSH como <code>james</code>  </li>\n<li>Enumeración de sudoers: <code>james</code> puede ejecutar <code>perl</code> como usuario <code>kyle</code> → escalada vía GTFOBins  </li>\n<li>Escalada a root: <code>kyle</code> puede ejecutar script Python <code>systemcheck.py</code> como root, que llama scripts relativos (<code>full_check.sh</code>, <code>start_server.sh</code>) susceptibles a hijacking por path → obtención de privilegios root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-gimnasio/,https://curiosidadesdehackers.com/resolucion-del-ctf-gimnasio/,https://www.bilibili.com/video/BV1brPeemEdj/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/40","description":"<ul>\n<li>Escaneo completo de puertos con Nmap para identificar servicios (SSH, Apache, Gitea, etc.)  </li>\n<li>Registro del dominio <code>neogym.thl</code> en <code>/etc/hosts</code> y exploración del sitio web del gimnasio  </li>\n<li>Explotación de formulario vulnerable a XXE para leer archivos como <code>/etc/passwd</code> y <code>.bash_history</code>, obteniendo credenciales (<code>steve</code>, <code>Sup3rP4$sw0rd123!</code>)  </li>\n<li>Fuzzing de subdominios → descubrimiento de <code>admin.neogym.thl</code>  </li>\n<li>Acceso al panel admin con credenciales obtenidas  </li>\n<li>SQL Injection en formulario de gestión, extracción de credenciales de usuario (<code>david</code>) y crackeo del hash con John  </li>\n<li>Reutilización de contraseña crackeada para acceso SSH como <code>james</code>  </li>\n<li>Enumeración de sudoers: <code>james</code> puede ejecutar <code>perl</code> como usuario <code>kyle</code> → escalada vía GTFOBins  </li>\n<li>Escalada a root: <code>kyle</code> puede ejecutar script Python <code>systemcheck.py</code> como root, que llama scripts relativos (<code>full_check.sh</code>, <code>start_server.sh</code>) susceptibles a hijacking por path → obtención de privilegios root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-24T00:00:00"},{"id":39,"name":"<p>GAZPACHO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gazpacho.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Explotación de Jenkins (Groovy Reverse Shell)</li>\n<li>Abuso de privilegios en sudoers (find, aws, crash, cat, mail, bettercap)</li>\n<li>Cadena de escalada de privilegios a través de múltiples usuarios</li>\n<li>Descifrado de hashes (id_rsa passphrase)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-gazpacho/,https://byte-mind.net/thehackerslabs-machines-gazpacho-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Gazpacho.pdf,https://gm4tsy.hashnode.dev/thl-gazpacho-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-gazpacho/,https://www.bilibili.com/video/BV1K4m8Y9Ecb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/tda5quSR_uY","machine_url":"https://labs.thehackerslabs.com/machines/39","description":"<ul>\n<li>Explotación de Jenkins (Groovy Reverse Shell)</li>\n<li>Abuso de privilegios en sudoers (find, aws, crash, cat, mail, bettercap)</li>\n<li>Cadena de escalada de privilegios a través de múltiples usuarios</li>\n<li>Descifrado de hashes (id_rsa passphrase)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-29T00:00:00"},{"id":38,"name":"<p>FRUITS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/fruits.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers</li>\n</ul>","writeup_url":"https://4k4m1m3.github.io/blog/CTF-TheHackersLabs-Fruits,https://beafn28.gitbook.io/beafn28,https://berserkwings.github.io/THL-writeup-fruits/,https://blog.thehackerslabs.com/resolucion-del-ctf-fruits/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Fruits,https://drive.google.com/file/d/17NHbpzF169K6sQCk82-XcUuimm-VjO7N/view?usp=sharing,https://drive.google.com/file/d/1jt4mMAgcOY-k3rxfJS4Gui0Caqw5ett5/view?usp=sharing,https://drowsy-researcher.gitbook.io/scar-lion/ctfs/the-hacker-labs/writeup-fruits-or-thehackerlabs,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/Fruits.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/07-Fruits.md,https://github.com/dfalla/HackersLab/blob/Fruits/Fruits.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Fruits.pdf,https://github.com/MarcelaJI/The-Hackers-Labs/blob/main/Fruits/README.md,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/fruits/fruits.md,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Fruits/Fruit.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Fruits.md,https://github.com/V4lcyfer/v4lcyfer-files/blob/247b3e56ca92ff873fea772cbe58955a07f72f43/HackerLabs_Fruits.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Fruits.pdf,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/fruits.md,https://gr4ykt.github.io/writeup/the%20hackers%20labs/Fruits-TheHackersLabs/,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Fruits/,https://medium.com/@aps88/thehackerslabs-fruits-a2acfeae1daa,https://mikeseaver.super.site/thehackerslabs/1-fruits,https://pepster.me/TheHackersLabs-fruits-Walkthrough/,https://pylonet.github.io/writeups/thehackerslabs/fruits/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Fruits_TheHackerLabs_WriteUp.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-fruits/,https://www.bilibili.com/video/BV1w6HWenEXr/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=2Hb9dTk5hlk,https://www.youtube.com/watch?v=a4Pu9bIvm0E,https://www.youtube.com/watch?v=esNF-RQTSS4,https://www.youtube.com/watch?v=NLTbHOK_f8Q,https://yorve.github.io/secnotes/2026/04/30/TheHackerLabs-Fruits.html,https://youtu.be/l0vgSEHmqkY","machine_url":"https://labs.thehackerslabs.com/machines/38","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-03-26T00:00:00"},{"id":37,"name":"<p>FINDME</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/findme.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Conexión anónima al servidor FTP, obteniendo archivo sospechoso sin necesidad de credenciales  </li>\n<li>Generación de diccionario personalizado con Crunch y fuerza bruta con Patator utilizando ese archivo  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell mediante Groovy desde la consola de scripts  </li>\n<li>Escalada de privilegios usando el binario <code>php</code> con permisos SUID, explotado siguiendo técnicas de GTFOBins</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/find-me,https://berserkwings.github.io/THL-writeup-findMe/,https://blog.thehackerslabs.com/resolucion-del-ctf-find-me/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/FindMe.html,https://docs.google.com/document/d/1EXvlVV6wxElubWLqC1ZOvG0Hnaz2NxEOzXtqIJuqGJ8/edit?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/FindMe,https://gm4tsy.hashnode.dev/thl-find-me-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-find-me/,https://www.bilibili.com/video/BV1tqmfYzEFP/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=9hrxyNcZvTw,https://youtu.be/nzIkWllNY_A","machine_url":"https://labs.thehackerslabs.com/machines/37","description":"<ul>\n<li>Conexión anónima al servidor FTP, obteniendo archivo sospechoso sin necesidad de credenciales  </li>\n<li>Generación de diccionario personalizado con Crunch y fuerza bruta con Patator utilizando ese archivo  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell mediante Groovy desde la consola de scripts  </li>\n<li>Escalada de privilegios usando el binario <code>php</code> con permisos SUID, explotado siguiendo técnicas de GTFOBins</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-06T00:00:00"},{"id":36,"name":"<p>FACULTAD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/facultad.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web</li>\n<li>Virtual Hosting</li>\n<li>Enumeración de WordPress</li>\n<li>Ataques de fuerza bruta</li>\n<li>Reverse shell mediante archivo PHP malicioso</li>\n<li>Abuso de binario PHP</li>\n<li>Decodificación de contraseñas en Brainfuck</li>\n<li>Abuso de binarios en Bash para escalada de privilegios</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-facultad-enum-wpscan-wordpress-upload-rce-wp-file-manager-privesc-sudo-l-rce,https://beafn28.gitbook.io/beafn28/mis-ctfs/facultad,https://berserkwings.github.io/THL-writeup-facultad/,https://blog.thehackerslabs.com/resolucion-del-ctf-facultad/,https://byte-mind.net/thehackerslabs-machines-facultad-writeup/,https://curiosidadesdehackers.com/resolucion-del-ctf-facultad/,https://drive.google.com/file/d/148uVGaQ_c_-oJkiS67sr7U_4PUEw-AEw/view?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/Facultad,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/facultad/facultad.md,https://github.com/MRROKUDO/CTF-FACULTAD,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-Facultad/,https://medium.com/@aps88/thehackerslabs-facultad-c648b36fc99a,https://mikeseaver.super.site/thehackerslabs/1-facultad,https://www.bilibili.com/video/BV1RsPueHEso/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/NE52YntMJ9o","machine_url":"https://labs.thehackerslabs.com/machines/36","description":"<ul>\n<li>Enumeración web</li>\n<li>Virtual Hosting</li>\n<li>Enumeración de WordPress</li>\n<li>Ataques de fuerza bruta</li>\n<li>Reverse shell mediante archivo PHP malicioso</li>\n<li>Abuso de binario PHP</li>\n<li>Decodificación de contraseñas en Brainfuck</li>\n<li>Abuso de binarios en Bash para escalada de privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-22T00:00:00"},{"id":35,"name":"<p>ESPETO MALAGUEÑO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/espeto_malague_o.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Explotación HFS (HttpFileServer 2.3)</li>\n<li>Uso de Windows-Exploit-Suggester</li>\n<li>Explotación MS16-098 para escalada a SYSTEM</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-espetoMalaquenio/,https://blog.thehackerslabs.com/resolucion-del-ctf-espeto-malagueno/,https://drive.google.com/file/d/1YXCuJtmlgGttZQytvph0ul1T0ZYKRTZb/view?usp=drive_link,https://github.com/GustavoUA/WriteUp/wiki/writeup-Espeto-Malague%C3%B1o,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Espeto%20Malague%C3%B1o.pdf,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/espeto_malagueino/espeto_malaguenio.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-espeto-malague%C3%B1o-spanish-73e592846586,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-espeto-malagueño-spanish-73e592846586,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-espeto-malagueno/,https://youtu.be/ZevKUYxtaKU","machine_url":"https://labs.thehackerslabs.com/machines/35","description":"<ul>\n<li>Explotación HFS (HttpFileServer 2.3)</li>\n<li>Uso de Windows-Exploit-Suggester</li>\n<li>Explotación MS16-098 para escalada a SYSTEM</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-23T00:00:00"},{"id":34,"name":"<p>ENSALÁ PAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ensal_papas.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de directorios y archivos</li>\n<li>File Upload Bypass (.config)</li>\n<li>Ejecución remota de código (RCE) con Nishang Invoke-PowerShellTcp</li>\n<li>Abuso de SeImpersonatePrivilege con Juicy Potato para escalada a SYSTEM</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-ensalaPapas/,https://blog.thehackerslabs.com/resolucion-del-ctf-ensala-papas/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/windows/principiante/ensala-papas,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Ensal%C3%A1-Papas.pdf,https://gm4tsy.hashnode.dev/thl-ensala-papas-windows,https://murrusko.github.io/posts/Ensala/,https://oscaar90.github.io/posts/ensala-papas/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-ensalá-papas-spanish-3b54428683d5,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/EnsalaPapas_Witeup.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-ensala-papas/,https://yorve.github.io/secnotes/2026/07/26/TheHackerLabs-Ensal%C3%A1Papas.html,https://youtu.be/5OcXGSxNz7A","machine_url":"https://labs.thehackerslabs.com/machines/34","description":"<ul>\n<li>Enumeración de directorios y archivos</li>\n<li>File Upload Bypass (.config)</li>\n<li>Ejecución remota de código (RCE) con Nishang Invoke-PowerShellTcp</li>\n<li>Abuso de SeImpersonatePrivilege con Juicy Potato para escalada a SYSTEM</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-19T00:00:00"},{"id":33,"name":"<p>EMERREUVEDOBLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/emerreuvedoble.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios (evasión mediante User-Agent)</li>\n<li>Inyección de entidad externa XML (XXE)</li>\n<li>PHP Wrappers (base64)</li>\n<li>Explotación de base de datos de KeePass (KeePass CLI)</li>\n<li>Acceso SSH con clave id_rsa</li>\n<li>Abuso de cron jobs para escalada de privilegios</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-emerreuvedoble/,https://blog.thehackerslabs.com/resolucion-del-ctf-emerremeuvedoble/,https://gm4tsy.hashnode.dev/thl-emerreuvedoble-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-emerremeuvedoble/,https://www.bilibili.com/video/BV1ScUNYtErn/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/KYjjgY6wkAs","machine_url":"https://labs.thehackerslabs.com/machines/33","description":"<ul>\n<li>Enumeración de directorios (evasión mediante User-Agent)</li>\n<li>Inyección de entidad externa XML (XXE)</li>\n<li>PHP Wrappers (base64)</li>\n<li>Explotación de base de datos de KeePass (KeePass CLI)</li>\n<li>Acceso SSH con clave id_rsa</li>\n<li>Abuso de cron jobs para escalada de privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-24T00:00:00"},{"id":32,"name":"<p>EL CLIENTE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/el_cliente.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts  </li>\n<li>XSS en campo \"\"mensaje\"\" usando payload <code>&lt;img src=x onerror=...&gt;</code> para capturar cookie via netcat  </li>\n<li>Utilización de cookie capturada para acceder al panel de administración como admin  </li>\n<li>Subida de archivo <code>.phar</code> con ejecución remota de comandos y obtención de reverse shell inicial  </li>\n<li>Extracción de credenciales desde base de datos y escalada al usuario <code>scott</code>  </li>\n<li>Escalada de privilegios aprovechando <code>tar</code> con bit SUID para cambiar al usuario <code>kobe</code>  </li>\n<li>Escalada final a root usando <code>systemctl</code> (SUID) para otorgar permisos SUID a <code>/bin/bash</code>, logrando shell root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-elCliente/,https://blog.darklegion.org/content/writeups/elcliente,https://blog.thehackerslabs.com/resolucion-del-ctf-el-cliente,https://curiosidadesdehackers.com/resolucion-del-ctf-el-cliente/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/avanzado/el-cliente,https://medium.com/@manum0re/el-cliente-write-up-the-hackers-labs-c4fc6c8c1eeb,https://www.bilibili.com/video/BV1G5kJYsEru/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=gA2mZBKKEeE,https://www.youtube.com/watch?v=XJ7yklOzyII","machine_url":"https://labs.thehackerslabs.com/machines/32","description":"<ul>\n<li>Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts  </li>\n<li>XSS en campo \"\"mensaje\"\" usando payload <code>&lt;img src=x onerror=...&gt;</code> para capturar cookie via netcat  </li>\n<li>Utilización de cookie capturada para acceder al panel de administración como admin  </li>\n<li>Subida de archivo <code>.phar</code> con ejecución remota de comandos y obtención de reverse shell inicial  </li>\n<li>Extracción de credenciales desde base de datos y escalada al usuario <code>scott</code>  </li>\n<li>Escalada de privilegios aprovechando <code>tar</code> con bit SUID para cambiar al usuario <code>kobe</code>  </li>\n<li>Escalada final a root usando <code>systemctl</code> (SUID) para otorgar permisos SUID a <code>/bin/bash</code>, logrando shell root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-16T00:00:00"},{"id":31,"name":"<p>EL CANDIDATO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/el_candidato.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Subida de documento .odt malicioso con macro AutoOpen en LibreOffice para ejecutar reverse shell al abrirse  </li>\n<li>Descarga de credentials.7z desde el home de bob y crackeo con John para obtener credenciales  </li>\n<li>Acceso a servicios SMB/IMAP/RoundCube con bob; obtención de credenciales de sam desde correo  </li>\n<li>Enumeración de compartidos SMB (CONFIDENCIALES, RESPALDOS_IT, IT_TOOLS) y lectura de pistas de contraseña  </li>\n<li>Generación de diccionario con patrón ChevyImpala%%%% y crackeo de archivo .psafe3 para obtener contraseña maestra de dean  </li>\n<li>Acceso SMB como dean; descarga de clave .ppk, conversión a OpenSSH para acceso SSH como john  </li>\n<li>Análisis de correo de dean; esteganografía con stegcracker en imagen adjunta para revelar contraseña de john  </li>\n<li>Enumeración de permisos sudo con john; creación de script backup.py en /home/john/tools/ y ejecución como root</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_ElCandidato.html,https://berserkwings.github.io/THL-writeup-elCandidato/,https://blog.thehackerslabs.com/resolucion-del-ctf-el-candidato/,https://curiosidadesdehackers.com/resolucion-del-ctf-el-candidato/,https://github.com/miguellofredo85/PwnLabs/blob/main/thehackerlab/El_Candidato.pdf,https://www.bilibili.com/video/BV16EqYY8Em4/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/31","description":"<ul>\n<li>Subida de documento .odt malicioso con macro AutoOpen en LibreOffice para ejecutar reverse shell al abrirse  </li>\n<li>Descarga de credentials.7z desde el home de bob y crackeo con John para obtener credenciales  </li>\n<li>Acceso a servicios SMB/IMAP/RoundCube con bob; obtención de credenciales de sam desde correo  </li>\n<li>Enumeración de compartidos SMB (CONFIDENCIALES, RESPALDOS_IT, IT_TOOLS) y lectura de pistas de contraseña  </li>\n<li>Generación de diccionario con patrón ChevyImpala%%%% y crackeo de archivo .psafe3 para obtener contraseña maestra de dean  </li>\n<li>Acceso SMB como dean; descarga de clave .ppk, conversión a OpenSSH para acceso SSH como john  </li>\n<li>Análisis de correo de dean; esteganografía con stegcracker en imagen adjunta para revelar contraseña de john  </li>\n<li>Enumeración de permisos sudo con john; creación de script backup.py en /home/john/tools/ y ejecución como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-09T00:00:00"},{"id":30,"name":"<p>DORAEMON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/doraemon.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Conexión anónima vía SMB al recurso compartido <code>gorrocoptero</code>, lectura de archivo con nombre de grupo (<code>Dorayaki1</code>) y lista de usuarios  </li>\n<li>Validación de credenciales mediante CrackMapExec + contraseña igual al nombre del grupo → acceso por WinRM con el usuario <code>Doraemon</code>  </li>\n<li>Descubrimiento de archivo oculto en carpeta <code>Links</code> → nueva contraseña válida → acceso por WinRM con el usuario <code>Suneo</code>  </li>\n<li>Descubrimiento de pertenencia al grupo privilegiado <code>DnsAdmins</code>  </li>\n<li>Creación de DLL malicioso usando <code>msfvenom</code> y carga vía <code>dnscmd</code> para reiniciar el servicio DNS con payload  </li>\n<li>Ejecución del exploit → reverse shell con permisos <code>NT AUTHORITY\\SYSTEM</code></li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-doraemon/,https://blog.thehackerslabs.com/ctresolucion-del-ctf-doraemon/,https://github.com/dfalla/HackersLab/blob/Doraemon/Doraemon.md,https://sunsetaction.top/2025/08/03/TheHackersLabsDoraemon/,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-doreaemon/,https://youtu.be/ctphjekmBaY","machine_url":"https://labs.thehackerslabs.com/machines/30","description":"<ul>\n<li>Conexión anónima vía SMB al recurso compartido <code>gorrocoptero</code>, lectura de archivo con nombre de grupo (<code>Dorayaki1</code>) y lista de usuarios  </li>\n<li>Validación de credenciales mediante CrackMapExec + contraseña igual al nombre del grupo → acceso por WinRM con el usuario <code>Doraemon</code>  </li>\n<li>Descubrimiento de archivo oculto en carpeta <code>Links</code> → nueva contraseña válida → acceso por WinRM con el usuario <code>Suneo</code>  </li>\n<li>Descubrimiento de pertenencia al grupo privilegiado <code>DnsAdmins</code>  </li>\n<li>Creación de DLL malicioso usando <code>msfvenom</code> y carga vía <code>dnscmd</code> para reiniciar el servicio DNS con payload  </li>\n<li>Ejecución del exploit → reverse shell con permisos <code>NT AUTHORITY\\SYSTEM</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-03T00:00:00"},{"id":29,"name":"<p>DECRYPT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/decrypt.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Decodificación Brainfuck</li>\n<li>Acceso FTP</li>\n<li>Extracción y cracking de base de datos KeePass</li>\n<li>Abuso de Sudoers (binario chown) para escalada a root</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/decryptor,https://berserkwings.github.io/THL-writeup-decryptor/,https://blog.thehackerslabs.com/resolucion-del-ctf-decryptor/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Decrypt.html,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Decryptor.pdf,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Decryptor.md,https://gm4tsy.hashnode.dev/thl-decryptor-linux,https://lsp1025923.github.io/2026/05/18/TheHackersLabs-Decrypt/,https://medium.com/@D4nYeD/ctf-write-up-resolviendo-el-desaf%C3%ADo-descryptor-en-thehackerslabs-773617467408,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Decryptor_TheHackerLabs_WriteUp.md,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/write_up_decryptor_the_hacker_labs.md,https://v4lcyfer.github.io/posts/Decryptor/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-decryptor/,https://www.bilibili.com/video/BV1kRU5YGErS/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/L3fK0_-1D5M","machine_url":"https://labs.thehackerslabs.com/machines/29","description":"<ul>\n<li>Decodificación Brainfuck</li>\n<li>Acceso FTP</li>\n<li>Extracción y cracking de base de datos KeePass</li>\n<li>Abuso de Sudoers (binario chown) para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-07T00:00:00"},{"id":28,"name":"<p>DEBUGSLEUTH</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/debugsleuth.png","level":"AVANZADO","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<p>ddddd</p>\n<h3>Ayuda para encontrar un lugar fotografiado – Es una cuestión de amor</h3>\n<p>Este no es un anuncio cualquiera. Estamos buscando con desesperación un lugar capturado en una fotografía que podría cambiar el curso de una historia de amor. Cada detalle de esta imagen es clave para reunir a dos personas que el destino separó. ¡Tu ayuda podría ser el último eslabón que nos falta para reunirlos!</p>\n<p>Necesitamos que observes la fotografía y, si reconoces este lugar, por favor proporciones la siguiente información de manera exacta:</p>\n<ol>\n<li><strong>¿En que vecindario se encuentra el lugar?</strong> El nombre del vecindario exacto puede marcar la diferencia. No podemos permitir que el amor se pierda por falta de una dirección.</li>\n<li><strong>¿Cómo es considerado el barrio?</strong></li>\n<li><strong>¿Cuándo fue tomada la imagen?</strong> ¿Tienes idea de la fecha exacta en la que se tomó esta fotografía? Día, mes, año… ¡Cada dato nos acerca más a ellos!</li>\n<li><strong>¿En que hora exacta fue tomada la imagen?</strong> Basado en la luz, las sombras o cualquier otro detalle, ¿puedes estimar la hora exacta?</li>\n<li><strong>¿Cuál es la dirección exacta del local?</strong> La dirección completa del lugar en la fotografía podría ser el punto de encuentro que estamos buscando.</li>\n</ol>\n<p>Esta historia no puede esperar, ¡es una cuestión de amor! Cada segundo cuenta y necesitamos tu ayuda ahora. Si tienes alguna información, por mínima que sea, por favor contáctanos de inmediato.</p>\n<p><strong>Tú podrías ser la clave que los una para siempre. ¡Gracias por ayudar a escribir este final feliz!</strong></p>\n<p>(Policía del amor)</p>\n<p><img alt=\"DebugSleuth\" src=\"/static/uploads/machines/osint-DebugSleuth.jpg\"></p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-reto-osint-debugsleuth/,https://medium.com/@IgnoranzaSolare/osint-write-up-thl-d0aa7dcbca55,https://wiki.curiosidadesdehackers.com/resolucion-del-reto-osint-debugsleuth/,https://www.youtube.com/watch?v=lwiGtJEmkZI","machine_url":"https://labs.thehackerslabs.com/machines/28","description":"<p>ddddd</p>\n<h3>Ayuda para encontrar un lugar fotografiado – Es una cuestión de amor</h3>\n<p>Este no es un anuncio cualquiera. Estamos buscando con desesperación un lugar capturado en una fotografía que podría cambiar el curso de una historia de amor. Cada detalle de esta imagen es clave para reunir a dos personas que el destino separó. ¡Tu ayuda podría ser el último eslabón que nos falta para reunirlos!</p>\n<p>Necesitamos que observes la fotografía y, si reconoces este lugar, por favor proporciones la siguiente información de manera exacta:</p>\n<ol>\n<li><strong>¿En que vecindario se encuentra el lugar?</strong> El nombre del vecindario exacto puede marcar la diferencia. No podemos permitir que el amor se pierda por falta de una dirección.</li>\n<li><strong>¿Cómo es considerado el barrio?</strong></li>\n<li><strong>¿Cuándo fue tomada la imagen?</strong> ¿Tienes idea de la fecha exacta en la que se tomó esta fotografía? Día, mes, año… ¡Cada dato nos acerca más a ellos!</li>\n<li><strong>¿En que hora exacta fue tomada la imagen?</strong> Basado en la luz, las sombras o cualquier otro detalle, ¿puedes estimar la hora exacta?</li>\n<li><strong>¿Cuál es la dirección exacta del local?</strong> La dirección completa del lugar en la fotografía podría ser el punto de encuentro que estamos buscando.</li>\n</ol>\n<p>Esta historia no puede esperar, ¡es una cuestión de amor! Cada segundo cuenta y necesitamos tu ayuda ahora. Si tienes alguna información, por mínima que sea, por favor contáctanos de inmediato.</p>\n<p><strong>Tú podrías ser la clave que los una para siempre. ¡Gracias por ayudar a escribir este final feliz!</strong></p>\n<p>(Policía del amor)</p>\n<p><img alt=\"DebugSleuth\" src=\"/static/uploads/machines/osint-DebugSleuth.jpg\"></p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-30T00:00:00"},{"id":27,"name":"<p>DEBUGSEC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/debugsec.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)  </li>\n<li>Exploit del plugin para inyección SQL y extracción del hash del usuario admin  </li>\n<li>Crackeo del hash con John para obtener credenciales de administrador  </li>\n<li>Carga de ZIP malicioso como plugin con WordPwn, obteniendo una reverse shell Meterpreter  </li>\n<li>Captura de <code>id_rsa</code> en <code>/opt</code>, extracción y crackeo para acceso como <code>debugsec</code>  </li>\n<li>Identificación de binario <code>gmic</code> con permisos SUID → uso de <code>gmic</code> para lanzar shell como root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-debugsec/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/medio/debugsec-linux,https://curiosidadesdehackers.com/resolucion-de-la-maquina-debugsec/,https://gm4tsy.hashnode.dev/thl-debugsec-linux,https://murrusko.github.io/posts/debugsec/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-debugsec/,https://www.bilibili.com/video/BV1dx4y1x71G/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=hrzbslk9dIM","machine_url":"https://labs.thehackerslabs.com/machines/27","description":"<ul>\n<li>Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)  </li>\n<li>Exploit del plugin para inyección SQL y extracción del hash del usuario admin  </li>\n<li>Crackeo del hash con John para obtener credenciales de administrador  </li>\n<li>Carga de ZIP malicioso como plugin con WordPwn, obteniendo una reverse shell Meterpreter  </li>\n<li>Captura de <code>id_rsa</code> en <code>/opt</code>, extracción y crackeo para acceso como <code>debugsec</code>  </li>\n<li>Identificación de binario <code>gmic</code> con permisos SUID → uso de <code>gmic</code> para lanzar shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-29T00:00:00"},{"id":26,"name":"<p>CYBERPUNK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberpunk.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Acceso anónimo a FTP</li>\n<li>Carga de reverse shell en PHP</li>\n<li>Decodificación BrainFuck</li>\n<li>Secuestro de biblioteca de Python (base64)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/cyberpunk,https://berserkwings.github.io/THL-writeup-cyberpunk/,https://blog.thehackerslabs.com/resolucion-del-ctf-cyberpunk/,https://ctfcap.hashnode.dev/cyberpunk-ctf-the-hakcers-lab,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Cyberpunk.html,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/cyberpunk-facil,https://github.com/kaleth4/THEHACKERLABS/tree/main/CYBERPUNK,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/Cyberpunk.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Cyberpunk.md,https://gm4tsy.hashnode.dev/thl-cyberpunk-linux,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Cyberpunk/,https://rubelperez.github.io/blog/2024/thehackerslabs-com-maquina-cyberpunk,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-cyberpunk/,https://www.bilibili.com/video/BV1wiDzYJELp/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=vtxlJDOn7Uc,https://youtu.be/1kQPIUJp3as","machine_url":"https://labs.thehackerslabs.com/machines/26","description":"<ul>\n<li>Acceso anónimo a FTP</li>\n<li>Carga de reverse shell en PHP</li>\n<li>Decodificación BrainFuck</li>\n<li>Secuestro de biblioteca de Python (base64)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-01T00:00:00"},{"id":25,"name":"<p>CYBERGUARD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberguard.png","level":"EXPERTO","certifications":[" "],"techniques":["Active Directory"," Linux"," Pivoting"," Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>SQL Injection en la cabecera <code>User-Agent</code> utilizando Burp Suite + sqlmap para extraer credenciales</li>\n<li>Subida de payload con implant (Sliver) como gestor multimedia; subida de agente Linux, otorgándole permisos de ejecución para obtener shell</li>\n<li>Exposición de configuración interna: lectura de <code>.env</code>, creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina</li>\n<li>Acceso SSH a máquina interna con usuario que puede ejecutar <code>arspoof</code> como sudo sin contraseña</li>\n<li>Captura de tráfico NTLMv2 mediante ataque MiTM, extracción de hash desde .pcap, criptoquiebre con hashcat/John para obtener credencial</li>\n<li>Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor</li>\n<li>Descubrimiento de plantilla de certificados vulnerable (<code>UserCA</code>) y exportación de clave privada en formato PFX</li>\n<li>Importación del certificado (.pfx) para autenticarse como administrador, y ejecución del agente Sliver como Administrador para escalar privilegios completos</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cyberguard/,https://cd4cwj.net/relatos/cyberguard.html,https://github.com/miguellofredo85/PwnLabs/blob/main/thehackerlab/d5e24004-c25d-4e21-9afc-501d273f6f67_Cyberguard_THL.pdf,https://sunsetaction.top/2025/07/28/TheHackersLabsCyberGuard/,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-cyberguard/","machine_url":"https://labs.thehackerslabs.com/machines/25","description":"<ul>\n<li>SQL Injection en la cabecera <code>User-Agent</code> utilizando Burp Suite + sqlmap para extraer credenciales</li>\n<li>Subida de payload con implant (Sliver) como gestor multimedia; subida de agente Linux, otorgándole permisos de ejecución para obtener shell</li>\n<li>Exposición de configuración interna: lectura de <code>.env</code>, creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina</li>\n<li>Acceso SSH a máquina interna con usuario que puede ejecutar <code>arspoof</code> como sudo sin contraseña</li>\n<li>Captura de tráfico NTLMv2 mediante ataque MiTM, extracción de hash desde .pcap, criptoquiebre con hashcat/John para obtener credencial</li>\n<li>Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor</li>\n<li>Descubrimiento de plantilla de certificados vulnerable (<code>UserCA</code>) y exportación de clave privada en formato PFX</li>\n<li>Importación del certificado (.pfx) para autenticarse como administrador, y ejecución del agente Sliver como Administrador para escalar privilegios completos</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-14T00:00:00"},{"id":23,"name":"<p>CURIOSITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curi.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Envenenamiento NTLM (Responder) para capturar hash de <code>jdoe</code></li>\n<li>Cracking de hash con John para obtener contraseña de <code>jdoe</code></li>\n<li>Acceso vía WinRM con <code>jdoe</code></li>\n<li>Enumeración de grupos y usuarios, detección de pertenencia a <code>IT Admins</code></li>\n<li>Recolección de datos con SharpHound + visualización en BloodHound → descubrimiento de relación con <code>DBA_ADM</code></li>\n<li>Uso de PowerView para forzar cambio de contraseña en <code>DBA_ADM</code></li>\n<li>Acceso vía WinRM como <code>DBA_ADM</code></li>\n<li>Ejecución de <code>sqlcmd</code> para listar bases y extraer credenciales de tabla</li>\n<li>Cracking de credenciales extraídas con Hashcat → acceso a BloodHound como <code>GMSA_USERS</code></li>\n<li>Lectura de contraseña GMSA de <code>GMSA_SVC</code> usando GMSADumper</li>\n<li>Dump de hashes (<code>NTDS.dit</code> + <code>SYSTEM</code>) con <code>SeBackupPrivilege</code>, extracción con <code>impacket-secretsdump</code></li>\n<li>Creación de Golden Ticket con <code>impacket-ticketer</code> y escalar a administrador mediante <code>psexec</code></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-curiosity/,https://gunzf0x.github.io/pentesting/es/posts/curiosity/,https://ju4ncaa.github.io/posts/curiosity/,https://murrusko.github.io/posts/curiosity/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-curiosity-spanish-3ead9a110233,https://sunsetaction.top/2025/07/19/TheHackersLabsCuriosity/,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-curiosity/","machine_url":"https://labs.thehackerslabs.com/machines/23","description":"<ul>\n<li>Envenenamiento NTLM (Responder) para capturar hash de <code>jdoe</code></li>\n<li>Cracking de hash con John para obtener contraseña de <code>jdoe</code></li>\n<li>Acceso vía WinRM con <code>jdoe</code></li>\n<li>Enumeración de grupos y usuarios, detección de pertenencia a <code>IT Admins</code></li>\n<li>Recolección de datos con SharpHound + visualización en BloodHound → descubrimiento de relación con <code>DBA_ADM</code></li>\n<li>Uso de PowerView para forzar cambio de contraseña en <code>DBA_ADM</code></li>\n<li>Acceso vía WinRM como <code>DBA_ADM</code></li>\n<li>Ejecución de <code>sqlcmd</code> para listar bases y extraer credenciales de tabla</li>\n<li>Cracking de credenciales extraídas con Hashcat → acceso a BloodHound como <code>GMSA_USERS</code></li>\n<li>Lectura de contraseña GMSA de <code>GMSA_SVC</code> usando GMSADumper</li>\n<li>Dump de hashes (<code>NTDS.dit</code> + <code>SYSTEM</code>) con <code>SeBackupPrivilege</code>, extracción con <code>impacket-secretsdump</code></li>\n<li>Creación de Golden Ticket con <code>impacket-ticketer</code> y escalar a administrador mediante <code>psexec</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-18T00:00:00"},{"id":22,"name":"<p>CRYPTOLABYRINTH</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cryptolabyrinth.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Criptografía"," Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing de directorio oculto (<code>hidden</code>) tras codificación parcial de credencial en el source web  </li>\n<li>Descarga automatizada de múltiples archivos con hashes desde el directorio oculto  </li>\n<li>Descifrado de <code>alice_aes.enc</code> (AES-256-CBC) usando clave conocida (<code>supercomplexkey!</code>)  </li>\n<li>Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos  </li>\n<li>Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos  </li>\n<li>SSH como <code>Bob</code> una vez obtenida la contraseña  </li>\n<li>Uso de <code>sudo env</code> para escalar a usuario <code>Alice</code> sin contraseña  </li>\n<li>Nuevamente generación de diccionario para completar nueva contraseña parcial de <code>Alice</code>  </li>\n<li>Fuerza bruta SSH como <code>Alice</code>, seguido de fuerza bruta para lograr acceso como <code>root</code></li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/mis-ctfs/cryptolabyrinth,https://berserkwings.github.io/THL-writeup-cryptoLabyrinth/,https://blog.thehackerslabs.com/resolucion-del-ctf-cryptolaberith/,https://curiosidadesdehackers.com/resolucion-del-ctf-cryptolaberith/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Cryptolabyrinth.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Cryptolabyrinth.pdf,https://lsp1025923.github.io/2026/04/14/TheHackersLabs-CryptoLabyrinth/,https://youtu.be/NHw8ZKQj8nI","machine_url":"https://labs.thehackerslabs.com/machines/22","description":"<ul>\n<li>Fuzzing de directorio oculto (<code>hidden</code>) tras codificación parcial de credencial en el source web  </li>\n<li>Descarga automatizada de múltiples archivos con hashes desde el directorio oculto  </li>\n<li>Descifrado de <code>alice_aes.enc</code> (AES-256-CBC) usando clave conocida (<code>supercomplexkey!</code>)  </li>\n<li>Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos  </li>\n<li>Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos  </li>\n<li>SSH como <code>Bob</code> una vez obtenida la contraseña  </li>\n<li>Uso de <code>sudo env</code> para escalar a usuario <code>Alice</code> sin contraseña  </li>\n<li>Nuevamente generación de diccionario para completar nueva contraseña parcial de <code>Alice</code>  </li>\n<li>Fuerza bruta SSH como <code>Alice</code>, seguido de fuerza bruta para lograr acceso como <code>root</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-25T00:00:00"},{"id":21,"name":"<p>COCIDO ANDALUZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cocido_andaluz.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>Fuerza bruta FTP</li>\n<li>Upload de webshell ASPX</li>\n<li>Comandos remotos via webshell</li>\n<li>Uso de Netcat para obtener shell inversa</li>\n<li>Escalada con Watson (MS11-046)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/cocido-andaluz/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/cocido-andaluz,https://blog.thehackerslabs.com/resolucion-del-ctf-cocido-andaluz/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/windows/principiante/cocido-andaluz,https://docs.google.com/document/d/15RVf7KQizlxEvtVUv8T_84fS--T9mkFO/edit?usp=drive_link&ouid=107267368234665775485&rtpof=true&sd=true,https://ethicalhacktips.com/writeup-cocido-andaluz/,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/08-Cocido_Andaluz.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/COCIDO-ANDALUZ,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/cocidoandaluz,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Writeup_Cocido_Andaluz.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-cocido-andaluz/,https://www.youtube.com/watch?v=ufqJmfICpx4,https://youtu.be/7JE7Ccwsnq4,https://youtu.be/ysGuMQzRgAg","machine_url":"https://labs.thehackerslabs.com/machines/21","description":"<ul>\n<li>Fuerza bruta FTP</li>\n<li>Upload de webshell ASPX</li>\n<li>Comandos remotos via webshell</li>\n<li>Uso de Netcat para obtener shell inversa</li>\n<li>Escalada con Watson (MS11-046)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-08T00:00:00"},{"id":20,"name":"<p>CHOCOLATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/chocolate.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Fuerza bruta SSH (múltiples usuarios)</li>\n<li>Abuso de privilegios en sudoers (binario man)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-chocolate/,https://blog.thehackerslabs.com/resolucion-del-ctf-chocolate/,https://drive.google.com/file/d/1P6q3hltLhMk0SFiXF8Q5piyY88ov6C9j/view?usp=drive_link,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/chocolate-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Chocolate.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/CHOCOLATE,https://github.com/sk0pj3e/the-hackers-labs/blob/main/chocolate/chocolate.md,https://gm4tsy.hashnode.dev/thl-chocolate-linux,https://lsp1025923.github.io/2026/05/20/TheHackersLabs-Chocolate/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-chocolate/,https://www.bilibili.com/video/BV1wDmBYgEbn/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/7vj6BiOrbcw","machine_url":"https://labs.thehackerslabs.com/machines/20","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Fuerza bruta SSH (múltiples usuarios)</li>\n<li>Abuso de privilegios en sudoers (binario man)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-16T00:00:00"},{"id":19,"name":"<p>CHIMICHURRI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/chimichurri.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración SMB</li>\n<li>Explotación Jenkins CVE-2024-23897</li>\n<li>Ejecución de PetitPotato para escalada de privilegios</li>\n<li>Creación de usuario administrador</li>\n<li>Acceso con WinRM</li>\n<li>Dump de hashes del dominio</li>\n<li>Toma de control del administrador de dominio</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-chimichurri/,https://blog.thehackerslabs.com/resolucion-del-ctf-chimichurri/,https://drive.google.com/file/d/1Naigw9JWT3vipUipeHXTW-r4UByt1exe/view?usp=sharing,https://ewor01.github.io/chimichurri-thehackerslabs/,https://f4dee-backup.github.io/chimichurri_thl/,https://github.com/dfalla/HackersLab/blob/Chimichurri/Chimichurri.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20ChimiChurri.pdf,https://hackinground.notion.site/Writeup-The-Hackers-Labs-Chimichurri-17324c383f3e80b29415fffaa2c5f36c,https://murrusko.github.io/posts/chimichurri/,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/chimichurri,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-chimichurri-spanish-cef094b98f32,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-chimichurri/,https://yorve.github.io/secnotes/2026/07/27/TheHackersLabs-Chimichurri.html,https://youtu.be/0uzQdDVdMKI","machine_url":"https://labs.thehackerslabs.com/machines/19","description":"<ul>\n<li>Enumeración SMB</li>\n<li>Explotación Jenkins CVE-2024-23897</li>\n<li>Ejecución de PetitPotato para escalada de privilegios</li>\n<li>Creación de usuario administrador</li>\n<li>Acceso con WinRM</li>\n<li>Dump de hashes del dominio</li>\n<li>Toma de control del administrador de dominio</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-27T00:00:00"},{"id":18,"name":"<p>CASA PACO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/casa_paco.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web con feroxbuster para identificar directorios ocultos (como <code>llevar.php</code> y <code>llevar1.php</code>)</li>\n<li>Análisis de filtros en formulario: <code>llevar.php</code> rechazaba inyecciones, mientras que <code>llevar1.php</code> permitía listar usuarios</li>\n<li>Fuerza bruta SSH con username <code>pacogerente</code> usando Hydra y RockYou (contraseña encontrada: <code>dipset1</code>)</li>\n<li>Monitoreo de procesos con <code>pspy64</code> para identificar un script <code>fabada.sh</code> ejecutándose como root</li>\n<li>Modificación de <code>fabada.sh</code> para elevar permisos en <code>/bin/bash</code> → acceso root vía ejecución automática cron</li>\n</ul>","writeup_url":"https://7r1umph.github.io/post/thl_casa-paco.html,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/casa-paco,https://berserkwings.github.io/THL-writeup-casaPaco/,https://blog.thehackerslabs.com/resolucion-del-ctf-casa-paco/,https://byte-mind.net/thehackerslabs-machines-casa-paco-writeup/,https://curiosidadesdehackers.com/resolucion-del-ctf-casa-paco/,https://drive.google.com/file/d/1qbEsMxvYIu4T7k7DECWowqBZMN7TJxgT/view?usp=drive_link,https://github.com/Damjavm/CTF-S---WRITE-UP/blob/main/CasaPaco.md,https://github.com/GustavoUA/WriteUp/wiki/Writeup-Casa-Paco,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/CasaPaco.md,https://github.com/josehtw/WriteUps_CTFs/blob/main/THL_WriteupCasaPaco.pdf,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Casa%20Paco.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/CASAPACO,https://github.com/ManuM0re/Labs/blob/main/TheHackerLabs/Casa%20Paco/Casa%20Paco.pdf,https://keen-tangelo-0b6.notion.site/Casa-Paco-21751618b69c802ab68fee1aa74b9613,https://lsp1025923.github.io/2026/04/09/TheHackersLabs-Casa-Paco/,https://maciferna.gitbook.io/book/writeups/thl/casa-paco,https://www.bilibili.com/video/BV1CmcRepEwF/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=d5j2kN4YU7c,https://youtu.be/fgO1RNCiLAA","machine_url":"https://labs.thehackerslabs.com/machines/18","description":"<ul>\n<li>Enumeración web con feroxbuster para identificar directorios ocultos (como <code>llevar.php</code> y <code>llevar1.php</code>)</li>\n<li>Análisis de filtros en formulario: <code>llevar.php</code> rechazaba inyecciones, mientras que <code>llevar1.php</code> permitía listar usuarios</li>\n<li>Fuerza bruta SSH con username <code>pacogerente</code> usando Hydra y RockYou (contraseña encontrada: <code>dipset1</code>)</li>\n<li>Monitoreo de procesos con <code>pspy64</code> para identificar un script <code>fabada.sh</code> ejecutándose como root</li>\n<li>Modificación de <code>fabada.sh</code> para elevar permisos en <code>/bin/bash</code> → acceso root vía ejecución automática cron</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-01-11T00:00:00"},{"id":17,"name":"<p>CANYOUHACKME</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/canyouhackme.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Detección de pista en el código fuente que sugiere cambiar la contraseña</li>\n<li>Fuerza bruta de contraseña con Hydra, obteniendo acceso por SSH</li>\n<li>Al ingresar, somos parte del grupo <code>docker</code>, lo que permite:</li>\n<li>Montar un contenedor temporal como root en <code>/mnt</code></li>\n<li>Asignar permisos de root a bash dentro del contenedor</li>\n<li>Salir y ejecutar bash como root en el sistema host</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/can-you-hack-me,https://berserkwings.github.io/THL-writeup-canYouHackMe/,https://blog.thehackerslabs.com/resolucion-de-la-maquina-can-you-hack-me/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/principiante/can-you-hack-me,https://drive.google.com/file/d/1iiVBqSSi0B1AK4n19CP0tTvkId1Q7u47/view?usp=drive_link,https://github.com/4bytess/writeups/blob/main/TheHackersLabs/CanYouHackMe.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Can%20You%20Hack%20Me.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/Can%20you%20hack%20me%3F,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20CanYouHackMe.pdf,https://lsp1025923.github.io/2026/04/20/TheHackersLabs-CanYouHackMe/,https://murrusko.github.io/posts/canyouhackme/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-can-you-hack-me/,https://www.bilibili.com/video/BV1RcUaYGEi1/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=alcoiDsSMFM,https://www.youtube.com/watch?v=Ll-Hpj9oW8E,https://youtu.be/Ll-Hpj9oW8E","machine_url":"https://labs.thehackerslabs.com/machines/17","description":"<ul>\n<li>Detección de pista en el código fuente que sugiere cambiar la contraseña</li>\n<li>Fuerza bruta de contraseña con Hydra, obteniendo acceso por SSH</li>\n<li>Al ingresar, somos parte del grupo <code>docker</code>, lo que permite:</li>\n<li>Montar un contenedor temporal como root en <code>/mnt</code></li>\n<li>Asignar permisos de root a bash dentro del contenedor</li>\n<li>Salir y ejecutar bash como root en el sistema host</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-09-08T00:00:00"},{"id":16,"name":"<p>CAMPANA FELIZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/campana_feliz.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)  </li>\n<li>Fuzzing de directorios para encontrar <code>shell.php</code>  </li>\n<li>Fuerza bruta HTTP POST con Hydra (<code>username=campana</code>, contraseñas RockYou) → credenciales válidas  </li>\n<li>Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000  </li>\n<li>Acceso como root vía shell ya activa (no fue necesario explotar más)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/campana-feliz,https://berserkwings.github.io/THL-writeup-campanaFeliz/,https://blog.thehackerslabs.com/resolucion-del-ctf-campana-feliz/,https://curiosidadesdehackers.com/resolucion-del-ctf-campana-feliz/,https://drive.google.com/file/d/1volb--8R42ZYevmKNe06xJ81kkhfwZDL/view?usp=drive_link,https://github.com/GustavoUA/WriteUp/wiki/WriteUp-Campana-Feliz,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/CampanaFeliz.md,https://lsp1025923.github.io/2026/04/12/TheHackersLabs-Campana-feliz/,https://v4lcyfer.github.io/posts/campana/,https://www.bilibili.com/video/BV1fjqQYCEsh/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/z76qKrxXfJM?si=MOCIYypNNi79mjp4","machine_url":"https://labs.thehackerslabs.com/machines/16","description":"<ul>\n<li>Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)  </li>\n<li>Fuzzing de directorios para encontrar <code>shell.php</code>  </li>\n<li>Fuerza bruta HTTP POST con Hydra (<code>username=campana</code>, contraseñas RockYou) → credenciales válidas  </li>\n<li>Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000  </li>\n<li>Acceso como root vía shell ya activa (no fue necesario explotar más)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-10T00:00:00"},{"id":15,"name":"<p>CÁMARA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/c_mara.png","level":"AVANZADO","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<h3>¡Atención! Ayuda Ciudadana Solicitada</h3>\n<p>El FBI está solicitando su colaboración inmediata para obtener información crucial relacionada con la imagen que se presenta a continuación. Esta información es vital para resolver un caso de “robo de miradas intensas” que requiere nuestra atención urgente. Cualquier detalle que pueda proporcionar podría marcar la diferencia para llevar a los responsables ante la justicia.</p>\n<h4>¿Qué necesitamos de usted?</h4>\n<ol>\n<li>\n<p><strong>Enlace a la Cámara CCTV:</strong> Si reconoce la ubicación de la cámara de seguridad que capturó esta imagen o si tiene acceso al sistema de CCTV correspondiente, por favor proporcione el enlace o la forma de acceso. Su aporte podría ser fundamental para rastrear los movimientos y actividades relacionadas con este caso.</p>\n</li>\n<li>\n<p><strong>Fecha de la Captura de la Imagen:</strong> Saber la fecha exacta en la que esta imagen fue tomada es de suma importancia para alinear los hechos y avanzar en la investigación. Si tiene información precisa sobre cuándo fue capturada, le pedimos que se comunique con nosotros lo antes posible.</p>\n</li>\n<li>\n<p><strong>Ciudad y Ubicación Exacta:</strong> Si puede identificar la ciudad, el barrio, o el edificio donde está situada la cámara de seguridad, su información será de un valor incalculable para nuestra investigación.</p>\n</li>\n<li>\n<p><strong>Propietario del Edificio:</strong> Es especialmente importante que sepamos quién es el propietario del edificio donde se encuentra la cámara. Esta información es esencial para establecer contacto y obtener acceso a cualquier dato adicional que pueda ser relevante para la investigación.</p>\n</li>\n</ol>\n<h4>¿Por qué es tan urgente?</h4>\n<p>Estamos investigando un caso inusual pero serio, conocido como un “robo de miradas intensas”, y cada segundo cuenta. Cuanto antes localicemos la cámara, identifiquemos al propietario del edificio, y obtengamos la información necesaria, más rápido podremos detener a los responsables y evitar que sigan actuando impunemente robando corazones.</p>\n<h4>¿Cómo puede ayudar?</h4>\n<p>Si tiene alguna pista o información relevante, por favor contactenos a través de los siguientes canales:</p>\n<p>Su colaboración es crucial para el éxito de esta investigación. No subestime el valor de la información que pueda tener. Juntos podemos asegurar que la justicia prevalezca y que este caso se resuelva lo antes posible.</p>\n<p>¡Gracias por su cooperación y compromiso con la seguridad de nuestra comunidad!</p>\n<p><img alt=\"Camara\" src=\"/static/uploads/machines/osint-camara.png\"></p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-camara/,https://wiki.curiosidadesdehackers.com/resolucion-del-reto-osint-camara/,https://www.youtube.com/watch?v=Hur8dMorGsM","machine_url":"https://labs.thehackerslabs.com/machines/15","description":"<h3>¡Atención! Ayuda Ciudadana Solicitada</h3>\n<p>El FBI está solicitando su colaboración inmediata para obtener información crucial relacionada con la imagen que se presenta a continuación. Esta información es vital para resolver un caso de “robo de miradas intensas” que requiere nuestra atención urgente. Cualquier detalle que pueda proporcionar podría marcar la diferencia para llevar a los responsables ante la justicia.</p>\n<h4>¿Qué necesitamos de usted?</h4>\n<ol>\n<li>\n<p><strong>Enlace a la Cámara CCTV:</strong> Si reconoce la ubicación de la cámara de seguridad que capturó esta imagen o si tiene acceso al sistema de CCTV correspondiente, por favor proporcione el enlace o la forma de acceso. Su aporte podría ser fundamental para rastrear los movimientos y actividades relacionadas con este caso.</p>\n</li>\n<li>\n<p><strong>Fecha de la Captura de la Imagen:</strong> Saber la fecha exacta en la que esta imagen fue tomada es de suma importancia para alinear los hechos y avanzar en la investigación. Si tiene información precisa sobre cuándo fue capturada, le pedimos que se comunique con nosotros lo antes posible.</p>\n</li>\n<li>\n<p><strong>Ciudad y Ubicación Exacta:</strong> Si puede identificar la ciudad, el barrio, o el edificio donde está situada la cámara de seguridad, su información será de un valor incalculable para nuestra investigación.</p>\n</li>\n<li>\n<p><strong>Propietario del Edificio:</strong> Es especialmente importante que sepamos quién es el propietario del edificio donde se encuentra la cámara. Esta información es esencial para establecer contacto y obtener acceso a cualquier dato adicional que pueda ser relevante para la investigación.</p>\n</li>\n</ol>\n<h4>¿Por qué es tan urgente?</h4>\n<p>Estamos investigando un caso inusual pero serio, conocido como un “robo de miradas intensas”, y cada segundo cuenta. Cuanto antes localicemos la cámara, identifiquemos al propietario del edificio, y obtengamos la información necesaria, más rápido podremos detener a los responsables y evitar que sigan actuando impunemente robando corazones.</p>\n<h4>¿Cómo puede ayudar?</h4>\n<p>Si tiene alguna pista o información relevante, por favor contactenos a través de los siguientes canales:</p>\n<p>Su colaboración es crucial para el éxito de esta investigación. No subestime el valor de la información que pueda tener. Juntos podemos asegurar que la justicia prevalezca y que este caso se resuelva lo antes posible.</p>\n<p>¡Gracias por su cooperación y compromiso con la seguridad de nuestra comunidad!</p>\n<p><img alt=\"Camara\" src=\"/static/uploads/machines/osint-camara.png\"></p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-08-11T00:00:00"},{"id":14,"name":"<p>CALDO DE AVECREN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/caldo_de_avecren.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Abuso de privilegios en sudoers (binario pydoc3)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-caldoAvecrem/,https://blog.thehackerslabs.com/resolucion-del-ctf-caldo-de-avecren/,https://drive.google.com/file/d/1jw1QrsJBcq4UV3VyslROTXNXARCiQMzu/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Caldo%20de%20Avecrem.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/CALDOPOLLO,https://github.com/sk0pj3e/the-hackers-labs/blob/main/caldo%20avecrem/caldo%20de%20avecren.md,https://gm4tsy.hashnode.dev/thl-caldo-de-avecren-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-Caldo-de-Avecren/,https://pylonet.github.io/writeups/thehackerslabs/caldoavecrem/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-caldo-de-avecren/,https://www.bilibili.com/video/BV1oFmzYAEB8/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/3sM5pR7tQFk","machine_url":"https://labs.thehackerslabs.com/machines/14","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Abuso de privilegios en sudoers (binario pydoc3)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-19T00:00:00"},{"id":13,"name":"<p>CACHOPO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cachopo.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuerza bruta sobre contraseña de imagen protegida</li>\n<li>Extracción y crackeo de hash de archivo Office</li>\n<li>Obtención de credenciales de usuarios</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso del binario crash con privilegios para ejecutar shell como root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-cachopo/,https://blog.thehackerslabs.com/resolucion-del-ctf-cachopo/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/medio/cachopo,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/cachopo.md,https://gm4tsy.hashnode.dev/thl-cachopo-linux,https://lsp1025923.github.io/2026/05/14/TheHackersLabs-Cachopo/,https://medium.com/@D4nYeD/plataforma-thehackerslabs-ctf-write-up-cachopo-f84b11198dd0,https://oscaar90.github.io/posts/cachopo/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-cachopo/,https://www.bilibili.com/video/BV1Br421K7CL/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/xaZMP8WwOZA","machine_url":"https://labs.thehackerslabs.com/machines/13","description":"<ul>\n<li>Fuerza bruta sobre contraseña de imagen protegida</li>\n<li>Extracción y crackeo de hash de archivo Office</li>\n<li>Obtención de credenciales de usuarios</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso del binario crash con privilegios para ejecutar shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-15T00:00:00"},{"id":12,"name":"<p>BUDA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/buda.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de robots.txt</li>\n<li>Fuzzing de subdominios</li>\n<li>SQL Injection</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Port Knocking para habilitar SSH</li>\n<li>Abuso de grupo Docker para escalada a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-buda/,https://blog.thehackerslabs.com/resolucion-del-ctf-buda/,https://medium.com/@manum0re/buda-write-up-the-hackers-labs-ccf7f16bd509,https://security.pabloramirez.es/ctfs/thehackerlabs/buda/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-buda/,https://www.bilibili.com/video/BV1NqXHYkEci/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=fDAjKtw0L18,https://www.youtube.com/watch?v=MwcfK_RvBos","machine_url":"https://labs.thehackerslabs.com/machines/12","description":"<ul>\n<li>Enumeración de robots.txt</li>\n<li>Fuzzing de subdominios</li>\n<li>SQL Injection</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Port Knocking para habilitar SSH</li>\n<li>Abuso de grupo Docker para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-08T00:00:00"},{"id":11,"name":"<p>BRIDGENTON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bridgenton.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Evasión de restricción de carga de archivos (.phtml)</li>\n<li>Ejecución remota de comandos (RCE)</li>\n<li>Abuso de SUID (base64 para lectura de archivos)</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (secuestro de biblioteca de Python)</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/bridgenton-avanzado,https://berserkwings.github.io/THL-writeup-Bridgenton/,https://blog.thehackerslabs.com/resolucion-del-ctf-bridgenton/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/bridgenton-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Bridgenton.pdf,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Bridgenton.md,https://gm4tsy.hashnode.dev/thl-bridgenton-linux,https://gunzf0x.github.io/pentesting/es/posts/bridgenton/,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Bridgenton/,https://umaware.blogspot.com/2024/04/the-hackers-labs.html,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-bridgenton/,https://www.bilibili.com/video/BV19qSoYmEcv/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=-4cA8kxGB28,https://www.youtube.com/watch?v=1aXOFZICSGk,https://www.youtube.com/watch?v=ABibbkFBL8s,https://youtu.be/HQiwOuOpWT4","machine_url":"https://labs.thehackerslabs.com/machines/11","description":"<ul>\n<li>Evasión de restricción de carga de archivos (.phtml)</li>\n<li>Ejecución remota de comandos (RCE)</li>\n<li>Abuso de SUID (base64 para lectura de archivos)</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (secuestro de biblioteca de Python)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-02T00:00:00"},{"id":10,"name":"<p>BOCATA DE CALAMARES</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_calamares.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, sin resolución DNS, escaneo rápido con scripts y versión de servicio)  </li>\n<li>Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection  </li>\n<li>Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales  </li>\n<li>Identificación de interfaz web que muestra una lista de tareas (to-do), incluida una referencia codificada en base64  </li>\n<li>Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos  </li>\n<li>Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator  </li>\n<li>Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBins)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/bocata-de-calamares,https://berserkwings.github.io/THL-writeup-bocataCalamares/,https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-calamares/,https://curiosidadesdehackers.com/resolucion-del-ctf-bocata-de-calamares/,https://drive.google.com/file/d/1vkildwqud4v8y0wea3woKh7MB7fcl_A-/view?usp=drive_link,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/03-BocataCalamares.md,https://github.com/GustavoUA/WriteUp/wiki/writeup-Bocata-de-calamares,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Bocata%20de%20Calamares.pdf,https://github.com/kaleth4/THEHACKERLABS/blob/main/Bocata%20de%20calamares/Bocata.md,https://github.com/TuxRoot/CTF/blob/main/HackersLabs/Bocata%20de%20Calamares.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/BocatadeCalamares.md,https://lsp1025923.github.io/2026/04/10/TheHackersLabs-Bocata-de-Calamares/,https://mikeseaver.super.site/thehackerslabs/1-bocata-de-calamares,https://pylonet.github.io/writeups/thehackerslabs/bocatacalamares/,https://www.bilibili.com/video/BV1KtcAeLEca/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=gw3Nn7hhsTA,https://youtu.be/c-A5Imz3WcY","machine_url":"https://labs.thehackerslabs.com/machines/10","description":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, sin resolución DNS, escaneo rápido con scripts y versión de servicio)  </li>\n<li>Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection  </li>\n<li>Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales  </li>\n<li>Identificación de interfaz web que muestra una lista de tareas (to-do), incluida una referencia codificada en base64  </li>\n<li>Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos  </li>\n<li>Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator  </li>\n<li>Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-01-11T00:00:00"},{"id":9,"name":"<p>BLACK GOLD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/black_gold.png","level":"AVANZADO","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Descarga automática de PDFs desde <code>/docs/</code> y extracción masiva de metadatos con <code>exiftool</code></li>\n<li>Creación de wordlist (fechas como nombres de PDF) y fuzzing con <code>gobuster</code> para descubrir ~188 documentos</li>\n<li>Extracción de nombres de usuario con <code>pdfgrep</code> después de automatizar el análisis de metadatos</li>\n<li>Enumeración Kerberos con <code>kerbrute</code> usando wordlist generada, descubriendo usuario válido</li>\n<li>Explotación de servicios RPC y LDAP para enumerar y capturar credenciales</li>\n<li>Descubrimiento de usuario con contraseña almacenada en la descripción vía SMB</li>\n<li>Autenticación con <code>evil-winrm</code> y uso de <code>bloodhound-python</code> para analizar y visualizar datos del Active Directory</li>\n<li>Abuso de permiso <code>ForceChangePassword</code> para cambiar la contraseña de otro usuario desde Bloodhound</li>\n<li>Abuso del privilegio <code>SeBackupPrivilege</code> para realizar copias de <code>ntds.dit</code> y <code>SYSTEM</code>, y usar <code>impacket-secretsdump</code> para extraer hashes</li>\n<li>Generación y uso de Golden Ticket con <code>impacket-ticketer</code> para autenticarse como administrador y escalar privilegios con <code>psexec</code></li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-blackGold/,https://blog.thehackerslabs.com/resolucion-del-ctf-black-gold/,https://curiosidadesdehackers.com/resolucion-del-ctf-black-gold/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/windows/profesional/blackgold,https://pepster.me/TheHackersLabs-Black%20Gold-Walkthrough/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-black-gold-spanish-942c25069fa2,https://sunsetaction.top/2025/07/15/TheHackersLabsBlackGold/","machine_url":"https://labs.thehackerslabs.com/machines/9","description":"<ul>\n<li>Descarga automática de PDFs desde <code>/docs/</code> y extracción masiva de metadatos con <code>exiftool</code></li>\n<li>Creación de wordlist (fechas como nombres de PDF) y fuzzing con <code>gobuster</code> para descubrir ~188 documentos</li>\n<li>Extracción de nombres de usuario con <code>pdfgrep</code> después de automatizar el análisis de metadatos</li>\n<li>Enumeración Kerberos con <code>kerbrute</code> usando wordlist generada, descubriendo usuario válido</li>\n<li>Explotación de servicios RPC y LDAP para enumerar y capturar credenciales</li>\n<li>Descubrimiento de usuario con contraseña almacenada en la descripción vía SMB</li>\n<li>Autenticación con <code>evil-winrm</code> y uso de <code>bloodhound-python</code> para analizar y visualizar datos del Active Directory</li>\n<li>Abuso de permiso <code>ForceChangePassword</code> para cambiar la contraseña de otro usuario desde Bloodhound</li>\n<li>Abuso del privilegio <code>SeBackupPrivilege</code> para realizar copias de <code>ntds.dit</code> y <code>SYSTEM</code>, y usar <code>impacket-secretsdump</code> para extraer hashes</li>\n<li>Generación y uso de Golden Ticket con <code>impacket-ticketer</code> para autenticarse como administrador y escalar privilegios con <code>psexec</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-02-28T00:00:00"},{"id":8,"name":"<p>BINARY TRAIL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/binary.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Defensiva"],"learning_objectives":"<ul>\n<li>Esteganografía en imagen con <code>stegcracker</code> para revelar datos ocultos que indican un directorio secreto   </li>\n<li>Extracción de hash de archivo cifrado y crackeo con <code>John the Ripper</code> para obtener la contraseña  </li>\n<li>Desbloqueo de archivo Office protegido usando <code>LibreOffice</code> con la contraseña recuperada → obtención de tres usuarios  </li>\n<li>Fuerza bruta sobre SSH con los usuarios descubiertos hasta lograr acceso inicial  </li>\n<li>Escalada de privilegios mediante binario <code>crash</code> ejecutable como root (SUID), usando <code>!sh</code> para obtener shell root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/565-2/,https://curiosidadesdehackers.com/resolucion-del-ctf-binary-trail/","machine_url":"https://labs.thehackerslabs.com/machines/8","description":"<ul>\n<li>Esteganografía en imagen con <code>stegcracker</code> para revelar datos ocultos que indican un directorio secreto   </li>\n<li>Extracción de hash de archivo cifrado y crackeo con <code>John the Ripper</code> para obtener la contraseña  </li>\n<li>Desbloqueo de archivo Office protegido usando <code>LibreOffice</code> con la contraseña recuperada → obtención de tres usuarios  </li>\n<li>Fuerza bruta sobre SSH con los usuarios descubiertos hasta lograr acceso inicial  </li>\n<li>Escalada de privilegios mediante binario <code>crash</code> ejecutable como root (SUID), usando <code>!sh</code> para obtener shell root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-22T00:00:00"},{"id":7,"name":"<p>BASE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/base.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña</li>\n<li>Subida de webshell PHP disfrazado como imagen GIF, obteniendo acceso inicial</li>\n<li>Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales</li>\n<li>Descubrimiento de usuario <code>pedro</code> con permisos en grupo <code>adm</code>, permitiendo lectura de archivos privilegiados</li>\n<li>Identificación de binario <code>awk</code> ejecutable como root (SUID), uso de ejecución arbitraria para obtener shell root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-base/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Base.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Base.pdf,https://maciferna.gitbook.io/book/writeups/thl/base,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hacker-labs-base,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-base/,https://www.bilibili.com/video/BV1tNUzYXEXg/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/k89SmW-VKYw","machine_url":"https://labs.thehackerslabs.com/machines/7","description":"<ul>\n<li>SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña</li>\n<li>Subida de webshell PHP disfrazado como imagen GIF, obteniendo acceso inicial</li>\n<li>Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales</li>\n<li>Descubrimiento de usuario <code>pedro</code> con permisos en grupo <code>adm</code>, permitiendo lectura de archivos privilegiados</li>\n<li>Identificación de binario <code>awk</code> ejecutable como root (SUID), uso de ejecución arbitraria para obtener shell root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-09-13T00:00:00"},{"id":6,"name":"<p>B.I.G</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/b_i_g.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Esteganografía (steghide)</li>\n<li>Acceso con Evil-WinRM</li>\n<li>Enumeración con BloodHound</li>\n<li>AS-REP Roasting</li>\n<li>Escalada de privilegios en Active Directory (WriteDACL → DCSync)</li>\n<li>Ataque Pass-The-Hash</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-big/,https://blog.thehackerslabs.com/resolucion-del-ctf-b-i-g/,https://sunsetaction.top/2025/07/18/TheHackersLabsB%20I%20G/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-b-i-g/","machine_url":"https://labs.thehackerslabs.com/machines/6","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Esteganografía (steghide)</li>\n<li>Acceso con Evil-WinRM</li>\n<li>Enumeración con BloodHound</li>\n<li>AS-REP Roasting</li>\n<li>Escalada de privilegios en Active Directory (WriteDACL → DCSync)</li>\n<li>Ataque Pass-The-Hash</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-07T00:00:00"},{"id":5,"name":"<p>AVENGERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/avengers.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos completo con Nmap (TCP SYN, scripts, detección de versión, alto rendimiento sin DNS ni ping)  </li>\n<li>Descubrimiento de directorios útiles desde robots.txt y fuzzing web  </li>\n<li>Decodificación de datos ocultos (por ejemplo, base64 anidado) para extraer contraseñas temporales  </li>\n<li>Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags  </li>\n<li>Conexión SSH usando credenciales obtenidas (usuario \"\"hulk\"\")  </li>\n<li>Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo, con patrones como \"\"fuerzabruta\"\" + 4 caracteres)  </li>\n<li>Escalada de privilegios al crear diccionario, descifrar credenciales del usuario \"\"Stiff\"\", obtención de shell como root</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/avengers,https://berserkwings.github.io/THL-writeup-avengers/,https://blog.thehackerslabs.com/resolucion-de-la-maquina-avengers/,https://docs.google.com/document/d/1IkEJyVS3nO968ZWHgMkqkZsE12Eel2IQemMSYhL8ssA/edit?usp=sharing,https://drive.google.com/file/d/1X928YGwUVGwgcXyvXHC0oCfKAbMwEcLf/view?usp=drive_link,https://lsp1025923.github.io/2026/04/27/TheHackersLabs-Avengers/,https://v4lcyfer.github.io/posts/Avengers/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-avengers/,https://www.bilibili.com/video/BV1HuUYYdEEb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/JLYX_1Dpcrc","machine_url":"https://labs.thehackerslabs.com/machines/5","description":"<ul>\n<li>Escaneo de puertos completo con Nmap (TCP SYN, scripts, detección de versión, alto rendimiento sin DNS ni ping)  </li>\n<li>Descubrimiento de directorios útiles desde robots.txt y fuzzing web  </li>\n<li>Decodificación de datos ocultos (por ejemplo, base64 anidado) para extraer contraseñas temporales  </li>\n<li>Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags  </li>\n<li>Conexión SSH usando credenciales obtenidas (usuario \"\"hulk\"\")  </li>\n<li>Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo, con patrones como \"\"fuerzabruta\"\" + 4 caracteres)  </li>\n<li>Escalada de privilegios al crear diccionario, descifrar credenciales del usuario \"\"Stiff\"\", obtención de shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":4,"name":"<p>¡ATENCIÓN EXTORSIÓN!</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/0f2687bef4ad4bc3897502ecfd09fd74.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"],"learning_objectives":"<h3>Extorsión</h3>\n<p>Estimados miembros de las FFCCSE,</p>\n<p>Me dirijo a ustedes con un asunto de extrema gravedad que requiere su atención inmediata. He sido objeto de extorsión, donde se me ha exigido transferir 300 ETH a una dirección desconocida. El extorsionador amenaza con hacer pública mi interés por aprender hacking en The Hackers Labs, lo que podría tener serias repercusiones para mi reputación y seguridad.</p>\n<p>A continuación, detallo los pasos que considero cruciales para abordar esta situación:</p>\n<ol>\n<li>\n<p><strong>Identificación de la Transacción:</strong> Rastrear la transacción involucrada y recopilar información clave, incluyendo el valor transferido y las direcciones de envío y recepción.</p>\n</li>\n<li>\n<p><strong>Análisis de la Billetera Destinataria:</strong> Examinar la actividad de la billetera que ha recibido los fondos, buscando detectar posibles pagos o transacciones sospechosas que puedan estar relacionadas con el extorsionador.</p>\n</li>\n<li>\n<p><strong>Informe de Resultados:</strong> Elaborar un informe detallado sobre los hallazgos de la investigación, con el objetivo de identificar y exponer al extorsionador. Este informe será fundamental para realizar la denuncia correspondiente.</p>\n</li>\n</ol>\n<p>En la captura de pantalla adjunta se encuentra la dirección de la billetera involucrada. Recomiendo que se copie esta información en un formato de texto, ya que es una captura de pantalla. Utilizar esta dirección será clave para resolver gran parte del problema. Agradezco de antemano su atención y apoyo en esta delicada situación.</p>\n<p><img alt=\"Extorsión\" src=\"/static/uploads/machines/osint-extorsion.jpg\"></p>\n<p>Atentamente, TheHackersLabs</p>","writeup_url":"https://medium.com/@th3-butl3r/osint-atención-extorsión-002-thl-ecdaf489d1ff,https://pyrhos-prog.github.io/pyrhos-portfolio/thl/atencion-extorsi%C3%B3n/,https://wiki.curiosidadesdehackers.com/resolucion-del-reto-osint-atencion-extorsion/,https://youtu.be/I9OoHDJgUoc?si=lCYqs1syoQVuru16","machine_url":"https://labs.thehackerslabs.com/machines/4","description":"<h3>Extorsión</h3>\n<p>Estimados miembros de las FFCCSE,</p>\n<p>Me dirijo a ustedes con un asunto de extrema gravedad que requiere su atención inmediata. He sido objeto de extorsión, donde se me ha exigido transferir 300 ETH a una dirección desconocida. El extorsionador amenaza con hacer pública mi interés por aprender hacking en The Hackers Labs, lo que podría tener serias repercusiones para mi reputación y seguridad.</p>\n<p>A continuación, detallo los pasos que considero cruciales para abordar esta situación:</p>\n<ol>\n<li>\n<p><strong>Identificación de la Transacción:</strong> Rastrear la transacción involucrada y recopilar información clave, incluyendo el valor transferido y las direcciones de envío y recepción.</p>\n</li>\n<li>\n<p><strong>Análisis de la Billetera Destinataria:</strong> Examinar la actividad de la billetera que ha recibido los fondos, buscando detectar posibles pagos o transacciones sospechosas que puedan estar relacionadas con el extorsionador.</p>\n</li>\n<li>\n<p><strong>Informe de Resultados:</strong> Elaborar un informe detallado sobre los hallazgos de la investigación, con el objetivo de identificar y exponer al extorsionador. Este informe será fundamental para realizar la denuncia correspondiente.</p>\n</li>\n</ol>\n<p>En la captura de pantalla adjunta se encuentra la dirección de la billetera involucrada. Recomiendo que se copie esta información en un formato de texto, ya que es una captura de pantalla. Utilizar esta dirección será clave para resolver gran parte del problema. Agradezco de antemano su atención y apoyo en esta delicada situación.</p>\n<p><img alt=\"Extorsión\" src=\"/static/uploads/machines/osint-extorsion.jpg\"></p>\n<p>Atentamente, TheHackersLabs</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-20T00:00:00"},{"id":3,"name":"<p>ACEITUNO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituno.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)</li>\n<li>Reverse shell (BusyBox)</li>\n<li>Extracción de credenciales desde wp-config.php</li>\n<li>Abuso de privilegios en sudoers (binario most)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-aceituno/,https://blog.thehackerslabs.com/resolucion-del-ctf-aceituno/,https://byte-mind.net/thehackerslabs-machines-aceituno-writeup/,https://drive.google.com/file/d/1aRQbpNFBC-arAlkhnhadNvUO8I3kKNMT/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Aceituno.pdf,https://gm4tsy.hashnode.dev/thl-aceituno-linux,https://lsp1025923.github.io/2026/05/18/TheHackersLabs-Aceituno/,https://pylonet.github.io/writeups/thehackerslabs/aceituno/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-aceituno/,https://www.bilibili.com/video/BV1qkDUYKEiN/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/WPRpcbzgyDQ","machine_url":"https://labs.thehackerslabs.com/machines/3","description":"<ul>\n<li>Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)</li>\n<li>Reverse shell (BusyBox)</li>\n<li>Extracción de credenciales desde wp-config.php</li>\n<li>Abuso de privilegios en sudoers (binario most)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-29T00:00:00"},{"id":2,"name":"<p>ACCOUNTING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/accounting.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Escaneo de puertos (TCP SYN, scripts básicos, detección de servicios, sin resolución DNS)</li>\n<li>Enumeración de recursos SMB sin credenciales</li>\n<li>Obtención de credenciales de base de datos</li>\n<li>Conexión y uso de xp_cmdshell para ejecución remota de comandos</li>\n<li>Descarga y ejecución de PowerCat para obtener reverse shell</li>\n<li>Ejecución como NT AUTHORITY\\SYSTEM</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-accounting/,https://blog.thehackerslabs.com/resolucion-del-ctf-contabilidad/,https://brunosergio.gitbook.io/ctfs/writeups/thehackerslabs/accounting,https://drive.google.com/file/d/1bB40p7G3zF_ygIhqEq6JTQc-Vc6o105i/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Accounting.pdf,https://murrusko.github.io/posts/accounting/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-contabilidad/,https://youtu.be/Z0LOfUdnfCE","machine_url":"https://labs.thehackerslabs.com/machines/2","description":"<ul>\n<li>Escaneo de puertos (TCP SYN, scripts básicos, detección de servicios, sin resolución DNS)</li>\n<li>Enumeración de recursos SMB sin credenciales</li>\n<li>Obtención de credenciales de base de datos</li>\n<li>Conexión y uso de xp_cmdshell para ejecución remota de comandos</li>\n<li>Descarga y ejecución de PowerCat para obtener reverse shell</li>\n<li>Ejecución como NT AUTHORITY\\SYSTEM</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-29T00:00:00"},{"id":1,"name":"<p>ACADEMY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/academy.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Enumeración y fuerza bruta de WordPress (wpscan)</li>\n<li>Carga de reverse shell en PHP</li>\n<li>Escalada de privilegios mediante cron job (script con permisos de escritura)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/academy/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/academy,https://berserkwings.github.io/THL-writeup-academy/#,https://blog.thehackerslabs.com/resolucion-del-ctf-academy/,https://byte-mind.net/thehackerslabs-machines-academy-writeup/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Academy.html,https://dori4nx.gitbook.io/writeups/writeups/thehackerlabs/academy,https://ge0-blog.vercel.app/write-ups/the-hackers-labs/academy/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Academy.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/ACADEMY,https://github.com/ManuM0re/Labs/blob/main/TheHackerLabs/Academy/Academy.pdf,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/Academy.md,https://gm4tsy.hashnode.dev/thl-academy-linux,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Academy/,https://medium.com/@inotp/the-hackers-labs-academy-walkthrough-e3d4805f4370,https://pentest4noob.github.io/Writetups/thehackerslabs-writetup-Academy/,https://security.pabloramirez.es/ctfs/thehackerlabs/academy/,https://seguridad.pabloramirez.es/writeup.html?id=19,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-academy/,https://www.bilibili.com/video/BV1PeDrYbEU8/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/m19eL8qKbw4","machine_url":"https://labs.thehackerslabs.com/machines/1","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Enumeración y fuerza bruta de WordPress (wpscan)</li>\n<li>Carga de reverse shell en PHP</li>\n<li>Escalada de privilegios mediante cron job (script con permisos de escritura)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-11T00:00:00"}]}