{"machines":[{"id":1,"name":"<p>ACADEMY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/academy.png","level":"PRINCIPIANTE","certifications":["eWPT","eJPT","OSCP"],"techniques":["- Enumeración de directorios\n- Enumeración y fuerza bruta de WordPress (wpscan)\n- Carga de reverse shell en PHP\n- Escalada de privilegios mediante cron job (script con permisos de escritura)"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Enumeración y fuerza bruta de WordPress (wpscan)<br>- Carga de reverse shell en PHP<br>- Escalada de privilegios mediante cron job (script con permisos de escritura)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-academy/","machine_url":"https://labs.thehackerslabs.com/machines/1","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":2,"name":"<p>ACCOUNTING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/accounting.png","level":"PRINCIPIANTE","certifications":["OSCP","eCPPTv3","OSEP","Active Directory"],"techniques":["- Escaneo de puertos (TCP SYN"," scripts básicos"," detección de servicios"," sin resolución DNS)\n- Enumeración de recursos SMB sin credenciales\n- Obtención de credenciales de base de datos\n- Conexión y uso de xp_cmdshell para ejecución remota de comandos\n- Descarga y ejecución de PowerCat para obtener reverse shell\n- Ejecución como NT AUTHORITY\\SYSTEM"],"learning_objectives":"<p><br>- Escaneo de puertos (TCP SYN<br>- scripts básicos<br>- detección de servicios<br>- sin resolución DNS)<br>- Enumeración de recursos SMB sin credenciales<br>- Obtención de credenciales de base de datos<br>- Conexión y uso de xp_cmdshell para ejecución remota de comandos<br>- Descarga y ejecución de PowerCat para obtener reverse shell<br>- Ejecución como NT AUTHORITY\\SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-contabilidad/","machine_url":"https://labs.thehackerslabs.com/machines/2","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":3,"name":"<p>¡ATENCIÓN EXTORSIÓN!</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/0f2687bef4ad4bc3897502ecfd09fd74.jpg","level":"PRINCIPIANTE","certifications":["OSINT (enfoque puro de inteligencia de fuentes abiertas)","eJPT (por metodología sistemática y práctica en extracción de información)","eCPPTv3 (por lógica de análisis y correlación de datos técnicos)"],"techniques":["- Extracción de metadatos de imagen para obtener pistas ocultas (como número de bloque"," identificadores de billetera"," etc.)  \n- Búsqueda de transacción en blockchain explorers (por ejemplo"," Etherscan) usando la información identificada  \n- Interpretación de datos: monto exacto transferido"," direcciones de envío y recepción"," plataforma usada y fecha/hora de la transacción  \n- Deducción del hash de la transacción (parcial o completo) usando patrones observados en los metadatos  \n- Reposición de datos verificados para responder preguntas del reto (cantidad exacta"," billeteras"," plataforma"," fecha"," hash completo)  "],"learning_objectives":"<p><br>- Extracción de metadatos de imagen para obtener pistas ocultas (como número de bloque<br>- identificadores de billetera<br>- etc.)<br>- Búsqueda de transacción en blockchain explorers (por ejemplo<br>- Etherscan) usando la información identificada<br>- Interpretación de datos: monto exacto transferido<br>- direcciones de envío y recepción<br>- plataforma usada y fecha/hora de la transacción<br>- Deducción del hash de la transacción (parcial o completo) usando patrones observados en los metadatos<br>- Reposición de datos verificados para responder preguntas del reto (cantidad exacta<br>- billeteras<br>- plataforma<br>- fecha<br>- hash completo)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-reto-osint-atencion-extorsion/","machine_url":"https://labs.thehackerslabs.com/machines/4","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":4,"name":"<p>ACEITUNO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituno.png","level":"PRINCIPIANTE","certifications":["eWPT","OSCP","eJPT","eCPPTv3"],"techniques":["- Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)\n- Reverse shell (BusyBox)\n- Extracción de credenciales desde wp-config.php\n- Abuso de privilegios en sudoers (binario most)"],"learning_objectives":"<p><br>- Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)<br>- Reverse shell (BusyBox)<br>- Extracción de credenciales desde wp-config.php<br>- Abuso de privilegios en sudoers (binario most)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-aceituno/","machine_url":"https://labs.thehackerslabs.com/machines/3","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":5,"name":"<p>AVENGERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/avengers.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Escaneo de puertos completo con Nmap (TCP SYN"," scripts"," detección de versión"," alto rendimiento sin DNS ni ping)  \n- Descubrimiento de directorios útiles desde robots.txt y fuzzing web  \n- Decodificación de datos ocultos (por ejemplo"," base64 anidado) para extraer contraseñas temporales  \n- Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags  \n- Conexión SSH usando credenciales obtenidas (usuario \"hulk\")  \n- Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo"," con patrones como \"fuerzabruta\" + 4 caracteres)  \n- Escalada de privilegios al crear diccionario"," descifrar credenciales del usuario \"Stiff\""," obtención de shell como root  \n"],"learning_objectives":"<p><br>- Escaneo de puertos completo con Nmap (TCP SYN<br>- scripts<br>- detección de versión<br>- alto rendimiento sin DNS ni ping)<br>- Descubrimiento de directorios útiles desde robots.txt y fuzzing web<br>- Decodificación de datos ocultos (por ejemplo<br>- base64 anidado) para extraer contraseñas temporales<br>- Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags<br>- Conexión SSH usando credenciales obtenidas (usuario \"hulk\")<br>- Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo<br>- con patrones como \"fuerzabruta\" + 4 caracteres)<br>- Escalada de privilegios al crear diccionario<br>- descifrar credenciales del usuario \"Stiff\"<br>- obtención de shell como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-avengers/","machine_url":"https://labs.thehackerslabs.com/machines/5","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":6,"name":"<p>B.I.G</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/b_i_g.png","level":"AVANZADO","certifications":["OSCP","OSEP","eCPPTv3","Active Directory"],"techniques":["- Enumeración de directorios\n- Esteganografía (steghide)\n- Acceso con Evil-WinRM\n- Enumeración con BloodHound\n- AS-REP Roasting\n- Escalada de privilegios en Active Directory (WriteDACL → DCSync)\n- Ataque Pass-The-Hash"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Esteganografía (steghide)<br>- Acceso con Evil-WinRM<br>- Enumeración con BloodHound<br>- AS-REP Roasting<br>- Escalada de privilegios en Active Directory (WriteDACL → DCSync)<br>- Ataque Pass-The-Hash</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-b-i-g/","machine_url":"https://labs.thehackerslabs.com/machines/6","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":7,"name":"<p>BASE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/base.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña\n- Subida de webshell PHP disfrazado como imagen GIF"," obteniendo acceso inicial\n- Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales\n- Descubrimiento de usuario pedro con permisos en grupo adm"," permitiendo lectura de archivos privilegiados\n- Identificación de binario awk ejecutable como root (SUID)"," uso de ejecución arbitraria para obtener shell root\n"],"learning_objectives":"<p><br>- SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña<br>- Subida de webshell PHP disfrazado como imagen GIF<br>- obteniendo acceso inicial<br>- Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales<br>- Descubrimiento de usuario pedro con permisos en grupo adm<br>- permitiendo lectura de archivos privilegiados<br>- Identificación de binario awk ejecutable como root (SUID)<br>- uso de ejecución arbitraria para obtener shell root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-base/","machine_url":"https://labs.thehackerslabs.com/machines/7","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":8,"name":"<p>BINARY TRAIL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/binary.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Esteganografía en imagen con stegcracker para revelar datos ocultos que indican un directorio secreto  \n- Extracción de hash de archivo cifrado y crackeo con John the Ripper para obtener la contraseña  \n- Desbloqueo de archivo Office protegido usando LibreOffice con la contraseña recuperada → obtención de tres usuarios  \n- Fuerza bruta sobre SSH con los usuarios descubiertos hasta lograr acceso inicial  \n- Escalada de privilegios mediante binario crash ejecutable como root (SUID)"," usando !sh para obtener shell root  "],"learning_objectives":"<p><br>- Esteganografía en imagen con stegcracker para revelar datos ocultos que indican un directorio secreto<br>- Extracción de hash de archivo cifrado y crackeo con John the Ripper para obtener la contraseña<br>- Desbloqueo de archivo Office protegido usando LibreOffice con la contraseña recuperada → obtención de tres usuarios<br>- Fuerza bruta sobre SSH con los usuarios descubiertos hasta lograr acceso inicial<br>- Escalada de privilegios mediante binario crash ejecutable como root (SUID)<br>- usando !sh para obtener shell root</p>","writeup_url":"https://blog.thehackerslabs.com/565-2/","machine_url":"https://labs.thehackerslabs.com/machines/8","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":9,"name":"<p>BLACK GOLD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/black_gold.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Descarga automática de PDFs desde /docs/ y extracción masiva de metadatos con exiftool\n- Creación de wordlist (fechas como nombres de PDF) y fuzzing con gobuster para descubrir ~188 documentos\n- Extracción de nombres de usuario con pdfgrep después de automatizar el análisis de metadatos\n- Enumeración Kerberos con kerbrute usando wordlist generada"," descubriendo usuario válido\n- Explotación de servicios RPC y LDAP para enumerar y capturar credenciales\n- Descubrimiento de usuario con contraseña almacenada en la descripción vía SMB\n- Autenticación con evil-winrm y uso de bloodhound-python para analizar y visualizar datos del Active Directory\n- Abuso de permiso ForceChangePassword para cambiar la contraseña de otro usuario desde Bloodhound\n- Abuso del privilegio SeBackupPrivilege para realizar copias de ntds.dit y SYSTEM"," y usar impacket-secretsdump para extraer hashes\n- Generación y uso de Golden Ticket con impacket-ticketer para autenticarse como administrador y escalar privilegios con psexec"],"learning_objectives":"<p><br>- Descarga automática de PDFs desde /docs/ y extracción masiva de metadatos con exiftool<br>- Creación de wordlist (fechas como nombres de PDF) y fuzzing con gobuster para descubrir ~188 documentos<br>- Extracción de nombres de usuario con pdfgrep después de automatizar el análisis de metadatos<br>- Enumeración Kerberos con kerbrute usando wordlist generada<br>- descubriendo usuario válido<br>- Explotación de servicios RPC y LDAP para enumerar y capturar credenciales<br>- Descubrimiento de usuario con contraseña almacenada en la descripción vía SMB<br>- Autenticación con evil-winrm y uso de bloodhound-python para analizar y visualizar datos del Active Directory<br>- Abuso de permiso ForceChangePassword para cambiar la contraseña de otro usuario desde Bloodhound<br>- Abuso del privilegio SeBackupPrivilege para realizar copias de ntds.dit y SYSTEM<br>- y usar impacket-secretsdump para extraer hashes<br>- Generación y uso de Golden Ticket con impacket-ticketer para autenticarse como administrador y escalar privilegios con psexec</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-black-gold/","machine_url":"https://labs.thehackerslabs.com/machines/9","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":10,"name":"<p>BOCATA DE CALAMARES</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_calamares.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["\n- Escaneo completo de puertos con Nmap (TCP SYN"," sin resolución DNS"," escaneo rápido con scripts y versión de servicio)  \n- Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection  \n- Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales  \n- Identificación de interfaz web que muestra una lista de tareas (to-do)"," incluida una referencia codificada en base64  \n- Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos  \n- Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator  \n- Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBi"],"learning_objectives":"<p><br>- Escaneo completo de puertos con Nmap (TCP SYN<br>- sin resolución DNS<br>- escaneo rápido con scripts y versión de servicio)<br>- Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection<br>- Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales<br>- Identificación de interfaz web que muestra una lista de tareas (to-do)<br>- incluida una referencia codificada en base64<br>- Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos<br>- Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator<br>- Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBi</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-calamares/","machine_url":"https://labs.thehackerslabs.com/machines/10","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":11,"name":"<p>BRIDGENTON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bridgenton.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","OSEP","eWPT","eWPTXv2","OSWE"],"techniques":["- Evasión de restricción de carga de archivos (.phtml)\n- Ejecución remota de comandos (RCE)\n- Abuso de SUID (base64 para lectura de archivos)\n- Extracción y descifrado de clave privada SSH\n- Abuso de privilegios en sudoers (secuestro de biblioteca de Python)"],"learning_objectives":"<p><br>- Evasión de restricción de carga de archivos (.phtml)<br>- Ejecución remota de comandos (RCE)<br>- Abuso de SUID (base64 para lectura de archivos)<br>- Extracción y descifrado de clave privada SSH<br>- Abuso de privilegios en sudoers (secuestro de biblioteca de Python)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-bridgenton/","machine_url":"https://labs.thehackerslabs.com/machines/11","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":12,"name":"<p>BUDA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/buda.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT"],"techniques":["- Enumeración de robots.txt\n- Fuzzing de subdominios\n- SQL Injection\n- Acceso FTP\n- Cracking de ZIP protegido con contraseña\n- Port Knocking para habilitar SSH\n- Abuso de grupo Docker para escalada a root"],"learning_objectives":"<p><br>- Enumeración de robots.txt<br>- Fuzzing de subdominios<br>- SQL Injection<br>- Acceso FTP<br>- Cracking de ZIP protegido con contraseña<br>- Port Knocking para habilitar SSH<br>- Abuso de grupo Docker para escalada a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-buda/","machine_url":"https://labs.thehackerslabs.com/machines/12","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":13,"name":"<p>CACHOPO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cachopo.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Fuerza bruta sobre contraseña de imagen protegida\n- Extracción y crackeo de hash de archivo Office\n- Obtención de credenciales de usuarios\n- Fuerza bruta SSH\n- Abuso del binario crash con privilegios para ejecutar shell como root"],"learning_objectives":"<p><br>- Fuerza bruta sobre contraseña de imagen protegida<br>- Extracción y crackeo de hash de archivo Office<br>- Obtención de credenciales de usuarios<br>- Fuerza bruta SSH<br>- Abuso del binario crash con privilegios para ejecutar shell como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cachopo/","machine_url":"https://labs.thehackerslabs.com/machines/13","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":14,"name":"<p>CALDO DE AVECREN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/caldo_de_avecren.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT"],"techniques":["- Server Side Template Injection (SSTI)\n- Abuso de privilegios en sudoers (binario pydoc3)"],"learning_objectives":"<p><br>- Server Side Template Injection (SSTI)<br>- Abuso de privilegios en sudoers (binario pydoc3)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-caldo-de-avecren/","machine_url":"https://labs.thehackerslabs.com/machines/14","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":15,"name":"<p>CÁMARA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/c_mara.png","level":"AVANZADO","certifications":["GOSI","SEC487","SEC497","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Reconocimiento de un cartel o texto clave en imagen (OSINT visual)  \n- Mejora de imagen usando herramientas basadas en IA para facilitar lectura  \n- Búsqueda en línea para encontrar la fuente del contenido (p. ej."," cámaras públicas de vigilancia)  \n- Identificación de ubicación geográfica mediante análisis de “timelapses” y captura visual  \n- Geolocalización con Google Maps para determinar ubicación exacta (como un parque o edificio)  \n- Identificación de la entidad propietaria del edificio o instalación observada  "],"learning_objectives":"<p><br>- Reconocimiento de un cartel o texto clave en imagen (OSINT visual)<br>- Mejora de imagen usando herramientas basadas en IA para facilitar lectura<br>- Búsqueda en línea para encontrar la fuente del contenido (p. ej.<br>- cámaras públicas de vigilancia)<br>- Identificación de ubicación geográfica mediante análisis de “timelapses” y captura visual<br>- Geolocalización con Google Maps para determinar ubicación exacta (como un parque o edificio)<br>- Identificación de la entidad propietaria del edificio o instalación observada</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-camara/","machine_url":"https://labs.thehackerslabs.com/machines/15","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":16,"name":"<p>CAMPANA FELIZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/campana_feliz.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)  \n- Fuzzing de directorios para encontrar shell.php  \n- Fuerza bruta HTTP POST con Hydra (username=campana"," contraseñas RockYou) → credenciales válidas  \n- Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000  \n- Acceso como root vía shell ya activa (no fue necesario explotar más)"],"learning_objectives":"<p><br>- Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)<br>- Fuzzing de directorios para encontrar shell.php<br>- Fuerza bruta HTTP POST con Hydra (username=campana<br>- contraseñas RockYou) → credenciales válidas<br>- Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000<br>- Acceso como root vía shell ya activa (no fue necesario explotar más)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-campana-feliz/","machine_url":"https://labs.thehackerslabs.com/machines/16","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":17,"name":"<p>CANYOUHACKME</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/canyouhackme.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Detección de pista en el código fuente que sugiere cambiar la contraseña\n- Fuerza bruta de contraseña con Hydra"," obteniendo acceso por SSH\n- Al ingresar"," somos parte del grupo docker"," lo que permite:\n  - Montar un contenedor temporal como root en /mnt\n  - Asignar permisos de root a bash dentro del contenedor\n  - Salir y ejecutar bash como root en el sistema host"],"learning_objectives":"<p><br>- Detección de pista en el código fuente que sugiere cambiar la contraseña<br>- Fuerza bruta de contraseña con Hydra<br>- obteniendo acceso por SSH<br>- Al ingresar<br>- somos parte del grupo docker<br>- lo que permite:<br>- Montar un contenedor temporal como root en /mnt<br>- Asignar permisos de root a bash dentro del contenedor<br>- Salir y ejecutar bash como root en el sistema host</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-can-you-hack-me/","machine_url":"https://labs.thehackerslabs.com/machines/17","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":18,"name":"<p>CASA PACO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/casa_paco.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["\n- Enumeración web con feroxbuster para identificar directorios ocultos (como llevar.php y llevar1.php)\n- Análisis de filtros en formulario: llevar.php rechazaba inyecciones"," mientras que llevar1.php permitía listar usuarios\n- Fuerza bruta SSH con username pacogerente usando Hydra y RockYou (contraseña encontrada: dipset1)\n- Monitoreo de procesos con pspy64 para identificar un script fabada.sh ejecutándose como root\n- Modificación de fabada.sh para elevar permisos en /bin/bash → acceso root vía ejecución automática cron"],"learning_objectives":"<p><br>- Enumeración web con feroxbuster para identificar directorios ocultos (como llevar.php y llevar1.php)<br>- Análisis de filtros en formulario: llevar.php rechazaba inyecciones<br>- mientras que llevar1.php permitía listar usuarios<br>- Fuerza bruta SSH con username pacogerente usando Hydra y RockYou (contraseña encontrada: dipset1)<br>- Monitoreo de procesos con pspy64 para identificar un script fabada.sh ejecutándose como root<br>- Modificación de fabada.sh para elevar permisos en /bin/bash → acceso root vía ejecución automática cron</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-casa-paco/","machine_url":"https://labs.thehackerslabs.com/machines/18","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":19,"name":"<p>CHIMICHURRI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/chimichurri.png","level":"PRINCIPIANTE","certifications":["OSCP","OSEP","eCPPTv3","Active Directory"],"techniques":["- Enumeración SMB\n- Explotación Jenkins CVE-2024-23897\n- Ejecución de PetitPotato para escalada de privilegios\n- Creación de usuario administrador\n- Acceso con WinRM\n- Dump de hashes del dominio\n- Toma de control del administrador de dominio"],"learning_objectives":"<p><br>- Enumeración SMB<br>- Explotación Jenkins CVE-2024-23897<br>- Ejecución de PetitPotato para escalada de privilegios<br>- Creación de usuario administrador<br>- Acceso con WinRM<br>- Dump de hashes del dominio<br>- Toma de control del administrador de dominio</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-chimichurri/","machine_url":"https://labs.thehackerslabs.com/machines/19","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":20,"name":"<p>CHOCOLATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/chocolate.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Enumeración de directorios\n- Fuerza bruta SSH (múltiples usuarios)\n- Abuso de privilegios en sudoers (binario man)"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Fuerza bruta SSH (múltiples usuarios)<br>- Abuso de privilegios en sudoers (binario man)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-chocolate/","machine_url":"https://labs.thehackerslabs.com/machines/20","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":21,"name":"<p>COCIDO ANDALUZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cocido_andaluz.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Fuerza bruta FTP\n- Upload de webshell ASPX\n- Comandos remotos via webshell\n- Uso de Netcat para obtener shell inversa\n- Escalada con Watson (MS11-046)"],"learning_objectives":"<p><br>- Fuerza bruta FTP<br>- Upload de webshell ASPX<br>- Comandos remotos via webshell<br>- Uso de Netcat para obtener shell inversa<br>- Escalada con Watson (MS11-046)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cocido-andaluz/","machine_url":"https://labs.thehackerslabs.com/machines/21","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":22,"name":"<p>CRYPTOLABYRINTH</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cryptolabyrinth.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Fuzzing de directorio oculto (hidden) tras codificación parcial de credencial en el source web  \n- Descarga automatizada de múltiples archivos con hashes desde el directorio oculto  \n- Descifrado de alice_aes.enc (AES-256-CBC) usando clave conocida (supercomplexkey!)  \n- Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos  \n- Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos  \n- SSH como Bob una vez obtenida la contraseña  \n- Uso de sudo env para escalar a usuario Alice sin contraseña  \n- Nuevamente generación de diccionario para completar nueva contraseña parcial de Alice  \n- Fuerza bruta SSH como Alice"," seguido de fuerza bruta para lograr acceso como root"],"learning_objectives":"<p><br>- Fuzzing de directorio oculto (hidden) tras codificación parcial de credencial en el source web<br>- Descarga automatizada de múltiples archivos con hashes desde el directorio oculto<br>- Descifrado de alice_aes.enc (AES-256-CBC) usando clave conocida (supercomplexkey!)<br>- Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos<br>- Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos<br>- SSH como Bob una vez obtenida la contraseña<br>- Uso de sudo env para escalar a usuario Alice sin contraseña<br>- Nuevamente generación de diccionario para completar nueva contraseña parcial de Alice<br>- Fuerza bruta SSH como Alice<br>- seguido de fuerza bruta para lograr acceso como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cryptolaberith/","machine_url":"https://labs.thehackerslabs.com/machines/22","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":23,"name":"<p>CURIOSITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curi.png","level":"PROFESIONAL","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Envenenamiento NTLM (Responder) para capturar hash de jdoe\n- Cracking de hash con John para obtener contraseña de jdoe\n- Acceso vía WinRM con jdoe\n- Enumeración de grupos y usuarios"," detección de pertenencia a IT Admins\n- Recolección de datos con SharpHound + visualización en BloodHound → descubrimiento de relación con DBA_ADM\n- Uso de PowerView para forzar cambio de contraseña en DBA_ADM\n- Acceso vía WinRM como DBA_ADM\n- Ejecución de sqlcmd para listar bases y extraer credenciales de tabla\n- Cracking de credenciales extraídas con Hashcat → acceso a BloodHound como GMSA_USERS\n- Lectura de contraseña GMSA de GMSA_SVC usando GMSADumper\n- Dump de hashes (NTDS.dit + SYSTEM) con SeBackupPrivilege"," extracción con impacket-secretsdump\n- Creación de Golden Ticket con impacket-ticketer y escalar a administrador mediante psexec"],"learning_objectives":"<p><br>- Envenenamiento NTLM (Responder) para capturar hash de jdoe<br>- Cracking de hash con John para obtener contraseña de jdoe<br>- Acceso vía WinRM con jdoe<br>- Enumeración de grupos y usuarios<br>- detección de pertenencia a IT Admins<br>- Recolección de datos con SharpHound + visualización en BloodHound → descubrimiento de relación con DBA_ADM<br>- Uso de PowerView para forzar cambio de contraseña en DBA_ADM<br>- Acceso vía WinRM como DBA_ADM<br>- Ejecución de sqlcmd para listar bases y extraer credenciales de tabla<br>- Cracking de credenciales extraídas con Hashcat → acceso a BloodHound como GMSA_USERS<br>- Lectura de contraseña GMSA de GMSA_SVC usando GMSADumper<br>- Dump de hashes (NTDS.dit + SYSTEM) con SeBackupPrivilege<br>- extracción con impacket-secretsdump<br>- Creación de Golden Ticket con impacket-ticketer y escalar a administrador mediante psexec</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-curiosity/","machine_url":"https://labs.thehackerslabs.com/machines/23","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":24,"name":"<p>CYBERGUARD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberguard.png","level":"EXPERTO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- SQL Injection en la cabecera User-Agent utilizando Burp Suite + sqlmap para extraer credenciales\n- Subida de payload con implant (Sliver) como gestor multimedia; subida de agente Linux"," otorgándole permisos de ejecución para obtener shell\n- Exposición de configuración interna: lectura de .env"," creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina\n- Acceso SSH a máquina interna con usuario que puede ejecutar arspoof como sudo sin contraseña\n- Captura de tráfico NTLMv2 mediante ataque MiTM"," extracción de hash desde .pcap"," criptoquiebre con hashcat/John para obtener credencial\n- Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor\n- Descubrimiento de plantilla de certificados vulnerable (UserCA) y exportación de clave privada en formato PFX\n- Importación del certificado (.pfx) para autenticarse como administrador"," y ejecución del agente Sliver como Administrador para escalar privilegios completos\n"],"learning_objectives":"<p><br>- SQL Injection en la cabecera User-Agent utilizando Burp Suite + sqlmap para extraer credenciales<br>- Subida de payload con implant (Sliver) como gestor multimedia<br>- subida de agente Linux<br>- otorgándole permisos de ejecución para obtener shell<br>- Exposición de configuración interna: lectura de .env<br>- creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina<br>- Acceso SSH a máquina interna con usuario que puede ejecutar arspoof como sudo sin contraseña<br>- Captura de tráfico NTLMv2 mediante ataque MiTM<br>- extracción de hash desde .pcap<br>- criptoquiebre con hashcat/John para obtener credencial<br>- Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor<br>- Descubrimiento de plantilla de certificados vulnerable (UserCA) y exportación de clave privada en formato PFX<br>- Importación del certificado (.pfx) para autenticarse como administrador<br>- y ejecución del agente Sliver como Administrador para escalar privilegios completos</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cyberguard/","machine_url":"https://labs.thehackerslabs.com/machines/25","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":25,"name":"<p>CYBERPUNK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberpunk.png","level":"PRINCIPIANTE","certifications":["eWPT","OSCP","eWPTXv2","eCPPTv3"],"techniques":["- Acceso anónimo a FTP\n- Carga de reverse shell en PHP\n- Decodificación BrainFuck\n- Secuestro de biblioteca de Python (base64)"],"learning_objectives":"<p><br>- Acceso anónimo a FTP<br>- Carga de reverse shell en PHP<br>- Decodificación BrainFuck<br>- Secuestro de biblioteca de Python (base64)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cyberpunk/","machine_url":"https://labs.thehackerslabs.com/machines/26","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":26,"name":"<p>DEBUGSEC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/debugsec.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)  \n- Exploit del plugin para inyección SQL y extracción del hash del usuario admin  \n- Crackeo del hash con John para obtener credenciales de administrador  \n- Carga de ZIP malicioso como plugin con WordPwn"," obteniendo una reverse shell Meterpreter  \n- Captura de id_rsa en /opt"," extracción y crackeo para acceso como debugsec  \n- Identificación de binario gmic con permisos SUID → uso de gmic para lanzar shell como root  \n"],"learning_objectives":"<p><br>- Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)<br>- Exploit del plugin para inyección SQL y extracción del hash del usuario admin<br>- Crackeo del hash con John para obtener credenciales de administrador<br>- Carga de ZIP malicioso como plugin con WordPwn<br>- obteniendo una reverse shell Meterpreter<br>- Captura de id_rsa en /opt<br>- extracción y crackeo para acceso como debugsec<br>- Identificación de binario gmic con permisos SUID → uso de gmic para lanzar shell como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-debugsec/","machine_url":"https://labs.thehackerslabs.com/machines/27","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":27,"name":"<p>DEBUGSLEUTH</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/debugsleuth.png","level":"AVANZADO","certifications":["GOSI","SEC487","SEC497","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Búsqueda inversa de la imagen suministrada utilizando Google Images"," identificando título relacionado (“Shinjuku in Tokio"," Kambukicho”) para contextualizar la ubicación  \n- Búsqueda del local en Google y comparación visual que confirma correspondencia con la imagen original  \n- Investigación en Wikipedia para obtener el nombre del vecindario (Kabuki-cho) y clasificación cultural (barrio rojo)  \n- Descarga de la imagen desde Google y análisis de metadatos (EXIF)"," revelando fecha (28-02-2021) y hora (13:29:27) de la captura  \n- Obtención de la dirección exacta del local a partir del resultado inicial de Google"],"learning_objectives":"<p><br>- Búsqueda inversa de la imagen suministrada utilizando Google Images<br>- identificando título relacionado (“Shinjuku in Tokio<br>- Kambukicho”) para contextualizar la ubicación<br>- Búsqueda del local en Google y comparación visual que confirma correspondencia con la imagen original<br>- Investigación en Wikipedia para obtener el nombre del vecindario (Kabuki-cho) y clasificación cultural (barrio rojo)<br>- Descarga de la imagen desde Google y análisis de metadatos (EXIF)<br>- revelando fecha (28-02-2021) y hora (13:29:27) de la captura<br>- Obtención de la dirección exacta del local a partir del resultado inicial de Google</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-reto-osint-debugsleuth/","machine_url":"https://labs.thehackerslabs.com/machines/28","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":28,"name":"<p>DECRYPT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/decrypt.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Decodificación Brainfuck\n- Acceso FTP\n- Extracción y cracking de base de datos KeePass\n- Abuso de Sudoers (binario chown) para escalada a root"],"learning_objectives":"<p><br>- Decodificación Brainfuck<br>- Acceso FTP<br>- Extracción y cracking de base de datos KeePass<br>- Abuso de Sudoers (binario chown) para escalada a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-decryptor/","machine_url":"https://labs.thehackerslabs.com/machines/29","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":29,"name":"<p>DORAEMON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/doraemon.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Conexión anónima vía SMB al recurso compartido gorrocoptero"," lectura de archivo con nombre de grupo (Dorayaki1) y lista de usuarios  \n- Validación de credenciales mediante CrackMapExec + contraseña igual al nombre del grupo → acceso por WinRM con el usuario Doraemon  \n- Descubrimiento de archivo oculto en carpeta Links → nueva contraseña válida → acceso por WinRM con el usuario Suneo  \n- Descubrimiento de pertenencia al grupo privilegiado DnsAdmins  \n- Creación de DLL malicioso usando msfvenom y carga vía dnscmd para reiniciar el servicio DNS con payload  \n- Ejecución del exploit → reverse shell con permisos NT AUTHORITY\\SYSTEM"],"learning_objectives":"<p><br>- Conexión anónima vía SMB al recurso compartido gorrocoptero<br>- lectura de archivo con nombre de grupo (Dorayaki1) y lista de usuarios<br>- Validación de credenciales mediante CrackMapExec + contraseña igual al nombre del grupo → acceso por WinRM con el usuario Doraemon<br>- Descubrimiento de archivo oculto en carpeta Links → nueva contraseña válida → acceso por WinRM con el usuario Suneo<br>- Descubrimiento de pertenencia al grupo privilegiado DnsAdmins<br>- Creación de DLL malicioso usando msfvenom y carga vía dnscmd para reiniciar el servicio DNS con payload<br>- Ejecución del exploit → reverse shell con permisos NT AUTHORITY\\SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/ctresolucion-del-ctf-doraemon/","machine_url":"https://labs.thehackerslabs.com/machines/30","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":30,"name":"<p>EL CANDIDATO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/el_candidato.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Subida de documento .odt malicioso con macro AutoOpen en LibreOffice para ejecutar reverse shell al abrirse  \n- Descarga de credentials.7z desde el home de bob y crackeo con John para obtener credenciales  \n- Acceso a servicios SMB/IMAP/RoundCube con bob; obtención de credenciales de sam desde correo  \n- Enumeración de compartidos SMB (CONFIDENCIALES"," RESPALDOS_IT"," IT_TOOLS) y lectura de pistas de contraseña  \n- Generación de diccionario con patrón ChevyImpala%%%% y crackeo de archivo .psafe3 para obtener contraseña maestra de dean  \n- Acceso SMB como dean; descarga de clave .ppk"," conversión a OpenSSH para acceso SSH como john  \n- Análisis de correo de dean; esteganografía con stegcracker en imagen adjunta para revelar contraseña de john  \n- Enumeración de permisos sudo con john; creación de script backup.py en /home/john/tools/ y ejecución como root  "],"learning_objectives":"<p><br>- Subida de documento .odt malicioso con macro AutoOpen en LibreOffice para ejecutar reverse shell al abrirse<br>- Descarga de credentials.7z desde el home de bob y crackeo con John para obtener credenciales<br>- Acceso a servicios SMB/IMAP/RoundCube con bob<br>- obtención de credenciales de sam desde correo<br>- Enumeración de compartidos SMB (CONFIDENCIALES<br>- RESPALDOS_IT<br>- IT_TOOLS) y lectura de pistas de contraseña<br>- Generación de diccionario con patrón ChevyImpala%%%% y crackeo de archivo .psafe3 para obtener contraseña maestra de dean<br>- Acceso SMB como dean<br>- descarga de clave .ppk<br>- conversión a OpenSSH para acceso SSH como john<br>- Análisis de correo de dean<br>- esteganografía con stegcracker en imagen adjunta para revelar contraseña de john<br>- Enumeración de permisos sudo con john<br>- creación de script backup.py en /home/john/tools/ y ejecución como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-el-candidato/","machine_url":"https://labs.thehackerslabs.com/machines/31","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":31,"name":"<p>EL CLIENTE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/el_cliente.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts  \n- XSS en campo \"mensaje\" usando payload img src=x onerror=... para capturar cookie via netcat  \n- Utilización de cookie capturada para acceder al panel de administración como admin  \n- Subida de archivo .phar con ejecución remota de comandos y obtención de reverse shell inicial  \n- Extracción de credenciales desde base de datos y escalada al usuario scott  \n- Escalada de privilegios aprovechando tar con bit SUID para cambiar al usuario kobe  \n- Escalada final a root usando systemctl (SUID) para otorgar permisos SUID a /bin/bash"," logrando shell root  "],"learning_objectives":"<p><br>- Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts<br>- XSS en campo \"mensaje\" usando payload img src=x onerror=... para capturar cookie via netcat<br>- Utilización de cookie capturada para acceder al panel de administración como admin<br>- Subida de archivo .phar con ejecución remota de comandos y obtención de reverse shell inicial<br>- Extracción de credenciales desde base de datos y escalada al usuario scott<br>- Escalada de privilegios aprovechando tar con bit SUID para cambiar al usuario kobe<br>- Escalada final a root usando systemctl (SUID) para otorgar permisos SUID a /bin/bash<br>- logrando shell root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-el-cliente/","machine_url":"https://labs.thehackerslabs.com/machines/32","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":32,"name":"<p>EMERREUVEDOBLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/emerreuvedoble.png","level":"AVANZADO","certifications":["eWPT","OSWE","eCPPTv3","OSCP"],"techniques":["- Enumeración de directorios (evasión mediante User-Agent)\n- Inyección de entidad externa XML (XXE)\n- PHP Wrappers (base64)\n- Explotación de base de datos de KeePass (KeePass CLI)\n- Acceso SSH con clave id_rsa\n- Abuso de cron jobs para escalada de privilegios"],"learning_objectives":"<p><br>- Enumeración de directorios (evasión mediante User-Agent)<br>- Inyección de entidad externa XML (XXE)<br>- PHP Wrappers (base64)<br>- Explotación de base de datos de KeePass (KeePass CLI)<br>- Acceso SSH con clave id_rsa<br>- Abuso de cron jobs para escalada de privilegios</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-emerremeuvedoble/","machine_url":"https://labs.thehackerslabs.com/machines/33","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":33,"name":"<p>ENSALÁ PAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ensal_papas.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","OSEP","eCPPTv3"],"techniques":["- Enumeración de directorios y archivos\n- File Upload Bypass (.config)\n- Ejecución remota de código (RCE) con Nishang Invoke-PowerShellTcp\n- Abuso de SeImpersonatePrivilege con Juicy Potato para escalada a SYSTEM"],"learning_objectives":"<p><br>- Enumeración de directorios y archivos<br>- File Upload Bypass (.config)<br>- Ejecución remota de código (RCE) con Nishang Invoke-PowerShellTcp<br>- Abuso de SeImpersonatePrivilege con Juicy Potato para escalada a SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-ensala-papas/","machine_url":"https://labs.thehackerslabs.com/machines/34","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":34,"name":"<p>ESPETO MALAGUEÑO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/espeto_malague_o.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Explotación HFS (HttpFileServer 2.3)\n- Uso de Windows-Exploit-Suggester\n- Explotación MS16-098 para escalada a SYSTEM"],"learning_objectives":"<p><br>- Explotación HFS (HttpFileServer 2.3)<br>- Uso de Windows-Exploit-Suggester<br>- Explotación MS16-098 para escalada a SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-espeto-malagueno/","machine_url":"https://labs.thehackerslabs.com/machines/35","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":35,"name":"<p>FACULTAD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/facultad.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","eWPTXv2","OSEP"],"techniques":["- Enumeración web\n- Virtual Hosting\n- Enumeración de WordPress\n- Ataques de fuerza bruta\n- Reverse shell mediante archivo PHP malicioso\n- Abuso de binario PHP\n- Decodificación de contraseñas en Brainfuck\n- Abuso de binarios en Bash para escalada de privilegios"],"learning_objectives":"<p><br>- Enumeración web<br>- Virtual Hosting<br>- Enumeración de WordPress<br>- Ataques de fuerza bruta<br>- Reverse shell mediante archivo PHP malicioso<br>- Abuso de binario PHP<br>- Decodificación de contraseñas en Brainfuck<br>- Abuso de binarios en Bash para escalada de privilegios</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-facultad/","machine_url":"https://labs.thehackerslabs.com/machines/36","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":36,"name":"<p>FINDME</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/findme.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Conexión anónima al servidor FTP"," obteniendo archivo sospechoso sin necesidad de credenciales  \n- Generación de diccionario personalizado con Crunch y fuerza bruta con Patator utilizando ese archivo  \n- Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell mediante Groovy desde la consola de scripts  \n- Escalada de privilegios usando el binario php con permisos SUID"," explotado siguiendo técnicas de GTFOBins  "],"learning_objectives":"<p><br>- Conexión anónima al servidor FTP<br>- obteniendo archivo sospechoso sin necesidad de credenciales<br>- Generación de diccionario personalizado con Crunch y fuerza bruta con Patator utilizando ese archivo<br>- Acceso a Jenkins con credenciales obtenidas<br>- ejecución de reverse shell mediante Groovy desde la consola de scripts<br>- Escalada de privilegios usando el binario php con permisos SUID<br>- explotado siguiendo técnicas de GTFOBins</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-find-me/","machine_url":"https://labs.thehackerslabs.com/machines/37","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":37,"name":"<p>FRUITS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/fruits.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT"],"techniques":["- Enumeración de directorios\n- Inclusión de archivos local (LFI)\n- Fuerza bruta SSH\n- Abuso de privilegios en sudoers"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Inclusión de archivos local (LFI)<br>- Fuerza bruta SSH<br>- Abuso de privilegios en sudoers</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-fruits/","machine_url":"https://labs.thehackerslabs.com/machines/38","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":38,"name":"<p>GAZPACHO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gazpacho.png","level":"AVANZADO","certifications":["OSCP","eCPPTv3","OSEP","Active Directory","eJPT"],"techniques":["- Explotación de Jenkins (Groovy Reverse Shell)\n- Abuso de privilegios en sudoers (find"," aws"," crash"," cat"," mail"," bettercap)\n- Cadena de escalada de privilegios a través de múltiples usuarios\n- Descifrado de hashes (id_rsa passphrase)"],"learning_objectives":"<p><br>- Explotación de Jenkins (Groovy Reverse Shell)<br>- Abuso de privilegios en sudoers (find<br>- aws<br>- crash<br>- cat<br>- mail<br>- bettercap)<br>- Cadena de escalada de privilegios a través de múltiples usuarios<br>- Descifrado de hashes (id_rsa passphrase)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-gazpacho/","machine_url":"https://labs.thehackerslabs.com/machines/39","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":39,"name":"<p>GIMNASIO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gimnasio.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Escaneo completo de puertos con Nmap para identificar servicios (SSH"," Apache"," Gitea"," etc.)  \n- Registro del dominio neogym.thl en /etc/hosts y exploración del sitio web del gimnasio  \n- Explotación de formulario vulnerable a XXE para leer archivos como /etc/passwd y .bash_history"," obteniendo credenciales (steve"," Sup3rP4$sw0rd123!)  \n- Fuzzing de subdominios → descubrimiento de admin.neogym.thl  \n- Acceso al panel admin con credenciales obtenidas  \n- SQL Injection en formulario de gestión"," extracción de credenciales de usuario (david) y crackeo del hash con John  \n- Reutilización de contraseña crackeada para acceso SSH como james  \n- Enumeración de sudoers: james puede ejecutar perl como usuario kyle → escalada vía GTFOBins  \n- Escalada a root: kyle puede ejecutar script Python systemcheck.py como root"," que llama scripts relativos (full_check.sh"," start_server.sh) susceptibles a hijacking por path → obtención de privilegios root  \n"],"learning_objectives":"<p><br>- Escaneo completo de puertos con Nmap para identificar servicios (SSH<br>- Apache<br>- Gitea<br>- etc.)<br>- Registro del dominio neogym.thl en /etc/hosts y exploración del sitio web del gimnasio<br>- Explotación de formulario vulnerable a XXE para leer archivos como /etc/passwd y .bash_history<br>- obteniendo credenciales (steve<br>- Sup3rP4$sw0rd123!)<br>- Fuzzing de subdominios → descubrimiento de admin.neogym.thl<br>- Acceso al panel admin con credenciales obtenidas<br>- SQL Injection en formulario de gestión<br>- extracción de credenciales de usuario (david) y crackeo del hash con John<br>- Reutilización de contraseña crackeada para acceso SSH como james<br>- Enumeración de sudoers: james puede ejecutar perl como usuario kyle → escalada vía GTFOBins<br>- Escalada a root: kyle puede ejecutar script Python systemcheck.py como root<br>- que llama scripts relativos (full_check.sh<br>- start_server.sh) susceptibles a hijacking por path → obtención de privilegios root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-gimnasio/","machine_url":"https://labs.thehackerslabs.com/machines/40","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":40,"name":"<p>GIN TONIC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gin_tonic.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Fuzzing de subdominios → descubrimiento de panel de registro web  \n- Explotación de XXE para leer archivos internos (como /etc/passwd)  \n- Fuerza bruta SSH para obtener acceso inicial como usuario  \n- Detección de binario SUID vulnerable que dependía de una librería (welcome.so) ubicada en ruta controlable  \n- Creación de libwelcome.so malicioso que otorga shell root al ejecutarse el binario SUID welcome  "],"learning_objectives":"<p><br>- Fuzzing de subdominios → descubrimiento de panel de registro web<br>- Explotación de XXE para leer archivos internos (como /etc/passwd)<br>- Fuerza bruta SSH para obtener acceso inicial como usuario<br>- Detección de binario SUID vulnerable que dependía de una librería (welcome.so) ubicada en ruta controlable<br>- Creación de libwelcome.so malicioso que otorga shell root al ejecutarse el binario SUID welcome</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-gintonic/","machine_url":"https://labs.thehackerslabs.com/machines/41","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":41,"name":"<p>GOIKO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/goiko.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Enumeración SMB\n- Acceso FTP\n- Cracking de ZIP protegido con contraseña\n- Cracking de clave privada id_rsa\n- Fuerza bruta de credenciales con Hydra\n- Acceso a base de datos y extracción de hashes MD5\n- Abuso de Sudoers (binario find) para escalada a root"],"learning_objectives":"<p><br>- Enumeración SMB<br>- Acceso FTP<br>- Cracking de ZIP protegido con contraseña<br>- Cracking de clave privada id_rsa<br>- Fuerza bruta de credenciales con Hydra<br>- Acceso a base de datos y extracción de hashes MD5<br>- Abuso de Sudoers (binario find) para escalada a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-goiko/","machine_url":"https://labs.thehackerslabs.com/machines/42","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":42,"name":"<p>GRILLO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/grillo.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Fuerza bruta (Hydra)\n- Abuso de privilegios en sudoers (binario PuTTYgen)\n- Generación de clave SSH como root"],"learning_objectives":"<p><br>- Fuerza bruta (Hydra)<br>- Abuso de privilegios en sudoers (binario PuTTYgen)<br>- Generación de clave SSH como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-grillo/","machine_url":"https://labs.thehackerslabs.com/machines/43","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":43,"name":"<p>GUITJAPEO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/guitjapeo.png","level":"PROFESIONAL","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","OSED (por scripting avanzado","RCE en Node.js y explotación con GTFOBins)"],"techniques":["- Enumeración de virtual hosts y subdominios  \n- Fuzzing de directorios y descubrimiento de endpoints en una API  \n- Registro e interacción con usuarios en aplicación web  \n- Envío de payloads para verificar ejecución en cliente (captura de visitas)  \n- Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)  \n- Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos  \n- Explotación de API vulnerable para ejecución remota de comandos (RCE)  \n- Explotación de repositorios Git (.git) para recuperar historial y archivos borrados  \n- Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)  \n- Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root  "],"learning_objectives":"<p><br>- Enumeración de virtual hosts y subdominios<br>- Fuzzing de directorios y descubrimiento de endpoints en una API<br>- Registro e interacción con usuarios en aplicación web<br>- Envío de payloads para verificar ejecución en cliente (captura de visitas)<br>- Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)<br>- Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos<br>- Explotación de API vulnerable para ejecución remota de comandos (RCE)<br>- Explotación de repositorios Git (.git) para recuperar historial y archivos borrados<br>- Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)<br>- Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-guitjapeo/","machine_url":"https://labs.thehackerslabs.com/machines/44","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":44,"name":"<p>HAPPYJUMP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/happyjump.png","level":"PROFESIONAL","certifications":["eWPT","eWPTXv2","OSWE","OSCP","eCPPTv3","OSEP"],"techniques":["- Server Side Template Injection (SSTI)\n- Reverse shell\n- Pivoting (Chisel"," Socat"," múltiples saltos)\n- Inclusión de archivos local (LFI)\n- Fuerza bruta SSH\n- Abuso de privilegios en sudoers (PHP"," scripts de Python modificables)\n- Explotación de Grafana (LFI / Path Traversal)\n- Evasión de restricción de carga de archivos (.phar)\n- Explotación de webshell\n- Abuso del binario env (escalada de privilegios)"],"learning_objectives":"<p><br>- Server Side Template Injection (SSTI)<br>- Reverse shell<br>- Pivoting (Chisel<br>- Socat<br>- múltiples saltos)<br>- Inclusión de archivos local (LFI)<br>- Fuerza bruta SSH<br>- Abuso de privilegios en sudoers (PHP<br>- scripts de Python modificables)<br>- Explotación de Grafana (LFI / Path Traversal)<br>- Evasión de restricción de carga de archivos (.phar)<br>- Explotación de webshell<br>- Abuso del binario env (escalada de privilegios)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-ctf-happy-jump/","machine_url":"https://labs.thehackerslabs.com/machines/45","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":45,"name":"<p>HIDDENDOCKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hiddendocker.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSWE","OSCP"],"techniques":["- Server Side Template Injection (SSTI)\n- Reverse shell\n- Pivoting (Chisel + Proxychains)\n- Evasión de restricción de carga de archivos (.phar)\n- Abuso de privilegios en sudoers (cut"," grep)"],"learning_objectives":"<p><br>- Server Side Template Injection (SSTI)<br>- Reverse shell<br>- Pivoting (Chisel + Proxychains)<br>- Evasión de restricción de carga de archivos (.phar)<br>- Abuso de privilegios en sudoers (cut<br>- grep)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-hidden-docker/","machine_url":"https://labs.thehackerslabs.com/machines/46","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":46,"name":"<p>HUEVOS FRITOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/huevos_fritos.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT"],"techniques":["- Fuzzing de directorios\n- File Upload Bypass (extensión .phar)\n- Webshell PHP (Pentest Monkey)\n- Exfiltración de id_rsa y cracking con John\n- Abuso de Sudoers (python3) para escalada a root"],"learning_objectives":"<p><br>- Fuzzing de directorios<br>- File Upload Bypass (extensión .phar)<br>- Webshell PHP (Pentest Monkey)<br>- Exfiltración de id_rsa y cracking con John<br>- Abuso de Sudoers (python3) para escalada a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-huevos-fritos/","machine_url":"https://labs.thehackerslabs.com/machines/47","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":47,"name":"<p>INCERTIDUMBRE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/incertidumbre.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","OSED (por scripting avanzado","RCE en Node.js y explotación con GTFOBins)"],"techniques":["- Escaneo completo de puertos con Nmap (TCP SYN"," scripts"," detección de servicios"," alto rendimiento"," sin DNS ni ping)  \n- Exploración de servicio Grafana vulnerable (versión con LFI reconocido)  \n- Lectura de archivos internos mediante vulnerabilidad de LFI (por ejemplo"," /etc/passwd"," grafana.ini)  \n- Extracción de credenciales de base de datos desde archivos de configuración  \n- Consulta de tablas de la base de datos SQLite (grafana.db) para obtener credenciales válidas  \n- Acceso inicial vía SSH con credenciales recuperadas  \n- Identificación de un script con permisos de ejecución escalables (set_date.sh) en sudoers sin contraseña  \n- Uso de capacidades del sistema (p. ej."," ejecución vía python) para elevar privilegios a root  \n"],"learning_objectives":"<p><br>- Escaneo completo de puertos con Nmap (TCP SYN<br>- scripts<br>- detección de servicios<br>- alto rendimiento<br>- sin DNS ni ping)<br>- Exploración de servicio Grafana vulnerable (versión con LFI reconocido)<br>- Lectura de archivos internos mediante vulnerabilidad de LFI (por ejemplo<br>- /etc/passwd<br>- grafana.ini)<br>- Extracción de credenciales de base de datos desde archivos de configuración<br>- Consulta de tablas de la base de datos SQLite (grafana.db) para obtener credenciales válidas<br>- Acceso inicial vía SSH con credenciales recuperadas<br>- Identificación de un script con permisos de ejecución escalables (set_date.sh) en sudoers sin contraseña<br>- Uso de capacidades del sistema (p. ej.<br>- ejecución vía python) para elevar privilegios a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-incertidumbre/","machine_url":"https://labs.thehackerslabs.com/machines/48","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":48,"name":"<p>JAULACON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jaulacon.png","level":"AVANZADO","certifications":["eWPT","OSCP","OSWE"],"techniques":["- Explotación de ShellShock\n- Secuestro de credenciales\n- Contaminación de prototipos (Prototype Pollution)\n- Reverse shell mediante payload JSON\n- Abuso de privilegios en sudoers (java"," msfvenom jar)"],"learning_objectives":"<p><br>- Explotación de ShellShock<br>- Secuestro de credenciales<br>- Contaminación de prototipos (Prototype Pollution)<br>- Reverse shell mediante payload JSON<br>- Abuso de privilegios en sudoers (java<br>- msfvenom jar)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon/","machine_url":"https://labs.thehackerslabs.com/machines/49","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":49,"name":"<p>LA CORPORACIÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/la_corporaci_n.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","OSED (por scripting avanzado","RCE en Node.js y explotación con GTFOBins)"],"techniques":["- Detección de intentos de acceso por SSH desde IPs específicas (por ejemplo"," 192.168.1.100).  \n- Identificación y ejecución de scripts con vulnerabilidades conocidas"," como CVE-2021-41773.sh sobre acceso por SSH.  \n- Filtrado de registros del servidor/restores para detectar patrones de intrusión."],"learning_objectives":"<p><br>- Detección de intentos de acceso por SSH desde IPs específicas (por ejemplo<br>- 192.168.1.100).<br>- Identificación y ejecución de scripts con vulnerabilidades conocidas<br>- como CVE-2021-41773.sh sobre acceso por SSH.<br>- Filtrado de registros del servidor/restores para detectar patrones de intrusión.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-la-corporacion/","machine_url":"https://labs.thehackerslabs.com/machines/51","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":50,"name":"<p>LIBROS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/libros.png","level":"PRINCIPIANTE","certifications":["GOSI","SEC487","SEC497","CTIA","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Identificación de ubicación del evento: búsqueda del Primark en Google Maps y localización de librería contigua con carteles de evento  \n- Observación del cartel del evento: fecha (28/04/2024) y logo (tipo tomate o explosión)  \n- Descarga de imagen relacionada y extracción de metadatos (EXIF) para obtener un nombre  \n- Análisis de redes sociales en base a la fecha del evento → identificación de cadena en Base64  \n- Decodificación de la cadena → obtención de nombre (\"Aurelio Bravo\") y número de teléfono (\"325 594 952\")  "],"learning_objectives":"<p><br>- Identificación de ubicación del evento: búsqueda del Primark en Google Maps y localización de librería contigua con carteles de evento<br>- Observación del cartel del evento: fecha (28/04/2024) y logo (tipo tomate o explosión)<br>- Descarga de imagen relacionada y extracción de metadatos (EXIF) para obtener un nombre<br>- Análisis de redes sociales en base a la fecha del evento → identificación de cadena en Base64<br>- Decodificación de la cadena → obtención de nombre (\"Aurelio Bravo\") y número de teléfono (\"325 594 952\")</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-libros/","machine_url":"https://labs.thehackerslabs.com/machines/52","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":51,"name":"<p>LUNA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/luna.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE"],"techniques":["- Escaneo completo de puertos con Nmap para detectar servicios disponibles  \n- Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell  \n- Identificación de logs de MySQL"," extracción de credenciales de usuario"," decodificación de Base64 y brute force con script en bash  \n- Acceso al usuario jose"," verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)  "],"learning_objectives":"<p><br>- Escaneo completo de puertos con Nmap para detectar servicios disponibles<br>- Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell<br>- Identificación de logs de MySQL<br>- extracción de credenciales de usuario<br>- decodificación de Base64 y brute force con script en bash<br>- Acceso al usuario jose<br>- verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-luna/","machine_url":"https://labs.thehackerslabs.com/machines/53","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":52,"name":"<p>MELONJAMÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/melonjam_n.png","level":"AVANZADO","certifications":["OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Fuzzing de directorios\n- Subida de archivos maliciosos\n- Explotación de deserialización YAML para RCE (reverse shell)\n- Escalada de privilegios mediante ejecución de script en Go como otro usuario\n- Persistencia y escalada modificando políticas de apt update"],"learning_objectives":"<p><br>- Fuzzing de directorios<br>- Subida de archivos maliciosos<br>- Explotación de deserialización YAML para RCE (reverse shell)<br>- Escalada de privilegios mediante ejecución de script en Go como otro usuario<br>- Persistencia y escalada modificando políticas de apt update</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-melonjamon/","machine_url":"https://labs.thehackerslabs.com/machines/54","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":53,"name":"<p>MICROCHOFT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchoft.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","OSEP","Active Directory"],"techniques":["- Enumeración por SMB (Samba)\n- Explotacion EternalBlue (Metasploit)"],"learning_objectives":"<p><br>- Enumeración por SMB (Samba)<br>- Explotacion EternalBlue (Metasploit)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-microchoft/","machine_url":"https://labs.thehackerslabs.com/machines/55","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":54,"name":"<p>MILANESA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/milanesa.png","level":"EXPERTO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Descifrado de contraseña en una imagen mediante stegcracker para mostrar un directorio oculto  \n- Acceso al directorio y extracción de un archivo cifrado; obtención del hash y cracking con John  \n- Uso de LibreOffice (guión) para abrir un archivo Office protegido con contraseña; obtención de tres usuarios  \n- Fuerza bruta sobre SSH para acceder con uno de los usuarios obtenidos  \n- Identificación del binario crash ejecutable como root sin contraseña (SUID)  \n- Uso de crash --help y ejecución de !sh para obtener shell interactiva como root"],"learning_objectives":"<p><br>- Descifrado de contraseña en una imagen mediante stegcracker para mostrar un directorio oculto<br>- Acceso al directorio y extracción de un archivo cifrado<br>- obtención del hash y cracking con John<br>- Uso de LibreOffice (guión) para abrir un archivo Office protegido con contraseña<br>- obtención de tres usuarios<br>- Fuerza bruta sobre SSH para acceder con uno de los usuarios obtenidos<br>- Identificación del binario crash ejecutable como root sin contraseña (SUID)<br>- Uso de crash --help y ejecución de !sh para obtener shell interactiva como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cachopo/","machine_url":"https://labs.thehackerslabs.com/machines/56","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":55,"name":"<p>MOBILE PHONE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mobile_phone.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP"],"techniques":["- Escaneo de puertos\n- Acceso mediante Android Debug Bridge (ADB)\n- Escalada de privilegios a superusuario en Android"],"learning_objectives":"<p><br>- Escaneo de puertos<br>- Acceso mediante Android Debug Bridge (ADB)<br>- Escalada de privilegios a superusuario en Android</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mobile-phone/","machine_url":"https://labs.thehackerslabs.com/machines/57","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":56,"name":"<p>MOBY DICK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/moby_dick.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap  \n- Descubrimiento de usuario válido en la web (\"pinguinito\") y ataque de fuerza bruta con Hydra sobre SSH  \n- Acceso inicial vía SSH con credenciales descubiertas  \n- Extracción del archivo Database.kdbx de KeePass"," conversión en Base64 y descarga al atacante  \n- Intento de crackeo con keepass2john + John the Ripper (sin éxito)  \n- Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000  \n- Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios  \n- Obtención de credenciales desde /tmp/database_pass.txt y apertura exitosa del archivo KeePass  \n- Acceso al usuario ballenasio mediante su con credenciales extraídas  \n- Escalada de privilegios mediante sudo -l con permisos de root (ALL : ALL)  "],"learning_objectives":"<p><br>- Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap<br>- Descubrimiento de usuario válido en la web (\"pinguinito\") y ataque de fuerza bruta con Hydra sobre SSH<br>- Acceso inicial vía SSH con credenciales descubiertas<br>- Extracción del archivo Database.kdbx de KeePass<br>- conversión en Base64 y descarga al atacante<br>- Intento de crackeo con keepass2john + John the Ripper (sin éxito)<br>- Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000<br>- Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios<br>- Obtención de credenciales desde /tmp/database_pass.txt y apertura exitosa del archivo KeePass<br>- Acceso al usuario ballenasio mediante su con credenciales extraídas<br>- Escalada de privilegios mediante sudo -l con permisos de root (ALL : ALL)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-moby-dick/","machine_url":"https://labs.thehackerslabs.com/machines/58","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":57,"name":"<p>MORTADELA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mortadela.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eWPT"],"techniques":["- Enumeración de WordPress (WPScan)\n- Enumeración XML-RPC\n- Enumeración de usuarios"],"learning_objectives":"<p><br>- Enumeración de WordPress (WPScan)<br>- Enumeración XML-RPC<br>- Enumeración de usuarios</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mortadela/","machine_url":"https://labs.thehackerslabs.com/machines/59","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":58,"name":"<p>OFFENSIVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/offensive.png","level":"PROFESIONAL","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":[" Fuzzing web para descubrir carpeta /images"," descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto  \n- Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto  \n- Fuzzing en puerto 8080 para localizar archivo help y manipular plugins que bloqueaban acceso a wp-admin  \n- Acceso a una terminal integrada (wpterm)"," envío de reverse shell para control remoto  \n- Identificación de servicio interno en puerto 5000 y port forwarding local usando chisel  \n- Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico  \n- Ejecución de comandos desde el panel resultando en reverse shell como usuario maria  \n- Lectura parcial de /etc/shadow mediante binario app; uso de manipulación PATH y reemplazo del binario head para escalar a root vía SUID"],"learning_objectives":"<p><br>- Fuzzing web para descubrir carpeta /images<br>- descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto<br>- Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto<br>- Fuzzing en puerto 8080 para localizar archivo help y manipular plugins que bloqueaban acceso a wp-admin<br>- Acceso a una terminal integrada (wpterm)<br>- envío de reverse shell para control remoto<br>- Identificación de servicio interno en puerto 5000 y port forwarding local usando chisel<br>- Acceso a un panel de sesión protegido con PIN de 4 dígitos<br>- fuerza bruta usando Burp Intruder e inyección de diccionario numérico<br>- Ejecución de comandos desde el panel resultando en reverse shell como usuario maria<br>- Lectura parcial de /etc/shadow mediante binario app<br>- uso de manipulación PATH y reemplazo del binario head para escalar a root vía SUID</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-offensive/","machine_url":"https://labs.thehackerslabs.com/machines/60","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":59,"name":"<p>PACHARÁN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pachar_n.png","level":"AVANZADO","certifications":["OSCP","OSEP","eCPPTv3","Active Directory"],"techniques":["- Enumeración de recursos compartidos SMB (invitado)\n- Obtención de credenciales desde NETLOGON\n- Enumeración de usuarios (rpcclient)\n- Uso de CrackMapExec para validar credenciales\n- Acceso vía WinRM\n- Abuso de SeLoadDriverPrivilege para cargar drivers vulnerables\n- Explotación de driver Capcom.sys para ejecutar código en kernel y obtener SYSTEM"],"learning_objectives":"<p><br>- Enumeración de recursos compartidos SMB (invitado)<br>- Obtención de credenciales desde NETLOGON<br>- Enumeración de usuarios (rpcclient)<br>- Uso de CrackMapExec para validar credenciales<br>- Acceso vía WinRM<br>- Abuso de SeLoadDriverPrivilege para cargar drivers vulnerables<br>- Explotación de driver Capcom.sys para ejecutar código en kernel y obtener SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pacharan/","machine_url":"https://labs.thehackerslabs.com/machines/61","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":60,"name":"<p>PAELLA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/paella.png","level":"PRINCIPIANTE","certifications":["OSCP","eWPT"],"techniques":["- Identificación de Webmin\n- Uso de exploit de Metasploit sin autenticación\n- Abuso de capability de GDG para elevar privilegios (GTFOBins)"],"learning_objectives":"<p><br>- Identificación de Webmin<br>- Uso de exploit de Metasploit sin autenticación<br>- Abuso de capability de GDG para elevar privilegios (GTFOBins)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-paella/","machine_url":"https://labs.thehackerslabs.com/machines/62","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":61,"name":"<p>PAPAFRITA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/papafrita.png","level":"PRINCIPIANTE","certifications":["eWPT","eJPT"],"techniques":["- Decodificación BrainFuck\n- Adivinación de credenciales\n- Abuso de privilegios en sudoers (/usr/bin/node)"],"learning_objectives":"<p><br>- Decodificación BrainFuck<br>- Adivinación de credenciales<br>- Abuso de privilegios en sudoers (/usr/bin/node)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-papa-frita/","machine_url":"https://labs.thehackerslabs.com/machines/63","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":62,"name":"<p>PAPAYA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/papaya.png","level":"PRINCIPIANTE","certifications":["OSCP","eWPT"],"techniques":["- Modificación de /etc/hosts\n- Acceso FTP anónimo y extracción de archivo codificado en ROT13\n- Enumeración web (Elkarteforum vulnerable)\n- Explotación Elkarteforum con credenciales por defecto\n- Subida e instalación de webshell\n- Reverse shell con BusyBox\n- Extracción y crackeo de pass.zip para credenciales de usuario\n- Abuso de privilegio sudo (scp) para escalar a root"],"learning_objectives":"<p><br>- Modificación de /etc/hosts<br>- Acceso FTP anónimo y extracción de archivo codificado en ROT13<br>- Enumeración web (Elkarteforum vulnerable)<br>- Explotación Elkarteforum con credenciales por defecto<br>- Subida e instalación de webshell<br>- Reverse shell con BusyBox<br>- Extracción y crackeo de pass.zip para credenciales de usuario<br>- Abuso de privilegio sudo (scp) para escalar a root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-papaya/","machine_url":"https://labs.thehackerslabs.com/machines/64","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":63,"name":"<p>PHISERMANSPHRIENDS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/phisermansphriends.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp  \n- Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas  \n- Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)  \n- Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell en Groovy utilizando únicamente el puerto 443  \n- Reutilización de credenciales para acceso SSH al usuario mur  \n- Descubrimiento de script Python ejecutable como root (ustil.py) sin necesidad de contraseña  \n- Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root \n"],"learning_objectives":"<p><br>- Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp<br>- Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas<br>- Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)<br>- Acceso a Jenkins con credenciales obtenidas<br>- ejecución de reverse shell en Groovy utilizando únicamente el puerto 443<br>- Reutilización de credenciales para acceso SSH al usuario mur<br>- Descubrimiento de script Python ejecutable como root (ustil.py) sin necesidad de contraseña<br>- Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-phisermansphriends/","machine_url":"https://labs.thehackerslabs.com/machines/65","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":64,"name":"<p>PILA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pila.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Identificación del servicio vulnerable (Vulnserver en puerto 9999 en Windows con IIS 7.0)  \n- Fuzzing con Immunity Debugger para provocar crash y determinar offset del EIP (~2003 bytes)  \n- Uso de msf-pattern_create y msf-pattern_offset de Metasploit para localizar la posición exacta del EIP  \n- Creación de exploit en Python con sobrescritura de EIP y payload personalizado (shellcode)  \n- Identificación de badchars (solo \\x00 problemático"," resto permitidos)  "],"learning_objectives":"<p><br>- Identificación del servicio vulnerable (Vulnserver en puerto 9999 en Windows con IIS 7.0)<br>- Fuzzing con Immunity Debugger para provocar crash y determinar offset del EIP (~2003 bytes)<br>- Uso de msf-pattern_create y msf-pattern_offset de Metasploit para localizar la posición exacta del EIP<br>- Creación de exploit en Python con sobrescritura de EIP y payload personalizado (shellcode)<br>- Identificación de badchars (solo \\x00 problemático<br>- resto permitidos)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pila/","machine_url":"https://labs.thehackerslabs.com/machines/66","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":65,"name":"<p>PILDORITAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pildoritas.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Enumeración de servicios abiertos en Windows Server 2008 con IIS 7.0 y Vulnserver (puerto 9999)  \n- Conexión directa a Vulnserver vía nc y confirmación de vectores de explotación conocidos  \n- Generación de payload con msfvenom (Meterpreter reverse_tcp) usando encoder x86/shikata_ga_nai y evitando badchars  \n- Desarrollo de exploit en Python para Vulnserver (TRUN . buffer overflow) con EIP overwrite y shellcode inyectado  \n- Ejecución del exploit → obtención de shell Meterpreter como NT AUTHORITY\\SYSTEM  "],"learning_objectives":"<p><br>- Enumeración de servicios abiertos en Windows Server 2008 con IIS 7.0 y Vulnserver (puerto 9999)<br>- Conexión directa a Vulnserver vía nc y confirmación de vectores de explotación conocidos<br>- Generación de payload con msfvenom (Meterpreter reverse_tcp) usando encoder x86/shikata_ga_nai y evitando badchars<br>- Desarrollo de exploit en Python para Vulnserver (TRUN . buffer overflow) con EIP overwrite y shellcode inyectado<br>- Ejecución del exploit → obtención de shell Meterpreter como NT AUTHORITY\\SYSTEM</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pildoritas/","machine_url":"https://labs.thehackerslabs.com/machines/67","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":66,"name":"<p>PINBREAKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pinbreaker.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE"],"techniques":["- Análisis estático del APK con JADX GUI para inspeccionar el código fuente  \n- Revisión de la clase MainActivity y localización de la función checkPin(string)  \n- Identificación del PIN en texto plano dentro del código fuente  \n- Cálculo del hash SHA256 del PIN con sha256sum para obtener la flag"],"learning_objectives":"<p><br>- Análisis estático del APK con JADX GUI para inspeccionar el código fuente<br>- Revisión de la clase MainActivity y localización de la función checkPin(string)<br>- Identificación del PIN en texto plano dentro del código fuente<br>- Cálculo del hash SHA256 del PIN con sha256sum para obtener la flag</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pinbreaker/","machine_url":"https://labs.thehackerslabs.com/machines/68","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":67,"name":"<p>PINGUPING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pinguping.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000  \n- Acceso interactivo a base de datos MongoDB (colección “secretito”) obteniendo usuario y contraseña  \n- Escalada de privilegios local mediante uso de sudo sed (binario con permisos especiales)  \n- Abuso de sed para ejecutar comandos como root"," usando técnicas encontradas en GTFOBins"],"learning_objectives":"<p><br>- Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000<br>- Acceso interactivo a base de datos MongoDB (colección “secretito”) obteniendo usuario y contraseña<br>- Escalada de privilegios local mediante uso de sudo sed (binario con permisos especiales)<br>- Abuso de sed para ejecutar comandos como root<br>- usando técnicas encontradas en GTFOBins</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pinguping/","machine_url":"https://labs.thehackerslabs.com/machines/69","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":68,"name":"<p>PIZZAHOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pizzahot.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP"],"techniques":["- Fuerza bruta mediante SSH\n- Abuso de privilegios en sudoers (gcc)\n- Abuso de privilegios en sudoers (man)"],"learning_objectives":"<p><br>- Fuerza bruta mediante SSH<br>- Abuso de privilegios en sudoers (gcc)<br>- Abuso de privilegios en sudoers (man)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pizza-hot/","machine_url":"https://labs.thehackerslabs.com/machines/70","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":69,"name":"<p>POST-IT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/post_it.png","level":"PRINCIPIANTE","certifications":["GOSI","SEC487","SEC497","CTIA","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Investigación iniciada con búsqueda en Instagram; descubrimiento de número de teléfono (foto del post-it)  \n- Geo-localización de la imagen mediante mapa y perfil visual  \n- Exploración de Twitter para confirmar alias y detección de nombre real  \n- Búsqueda de perfil en LinkedIn → identificación de ciudad"," fecha de finalización de estudios y empleo  \n- Datos extraídos"],"learning_objectives":"<p><br>- Investigación iniciada con búsqueda en Instagram<br>- descubrimiento de número de teléfono (foto del post-it)<br>- Geo-localización de la imagen mediante mapa y perfil visual<br>- Exploración de Twitter para confirmar alias y detección de nombre real<br>- Búsqueda de perfil en LinkedIn → identificación de ciudad<br>- fecha de finalización de estudios y empleo<br>- Datos extraídos</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-osint-post-it/","machine_url":"https://labs.thehackerslabs.com/machines/71","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":70,"name":"<p>PUCHERO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/puchero.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Login en aplicación web con credenciales por defecto (admin:admin) en puerto 3333  \n- Ataque de Prototype Pollution modificando isAdmin=true en JSON y ajustando Content-Type → permite descarga de archivos \n- Envío de reverse shell con BusyBox para obtener acceso inicial  \n- Detección de tarea cron con pspy64 ejecutando grasioso.sh cada minuto"," que es escribible  \n- Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto :"],"learning_objectives":"<p><br>- Login en aplicación web con credenciales por defecto (admin:admin) en puerto 3333<br>- Ataque de Prototype Pollution modificando isAdmin=true en JSON y ajustando Content-Type → permite descarga de archivos<br>- Envío de reverse shell con BusyBox para obtener acceso inicial<br>- Detección de tarea cron con pspy64 ejecutando grasioso.sh cada minuto<br>- que es escribible<br>- Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto :</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-puchero/","machine_url":"https://labs.thehackerslabs.com/machines/72","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":71,"name":"<p>QUOKKA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/quokka.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Acceso a compartido SMB como guest"," descargando script .bat con privilegios elevados  \n- Modificación del script mantenimiento.bat para descargar y ejecutar una reverse shell (shell.ps1) mediante PowerShell  \n- Espera del siguiente ciclo de ejecución del script (cada minuto) para recibir una reverse shell como administrador  "],"learning_objectives":"<p><br>- Acceso a compartido SMB como guest<br>- descargando script .bat con privilegios elevados<br>- Modificación del script mantenimiento.bat para descargar y ejecutar una reverse shell (shell.ps1) mediante PowerShell<br>- Espera del siguiente ciclo de ejecución del script (cada minuto) para recibir una reverse shell como administrador</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-quokka/","machine_url":"https://labs.thehackerslabs.com/machines/73","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":72,"name":"<p>REBIND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rebind.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Reconocimiento y escaneo de servicios con Nmap (SSH"," MySQL"," Redis"," Apache"," etc.)  \n- Análisis de código fuente de páginas web en busca de pistas ocultas  \n- Esteganografía en imágenes (uso de steghide para extraer mensajes)  \n- Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)  \n- Acceso remoto vía SSH con credenciales descubiertas  \n- Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)  \n- Uso de credenciales adicionales para moverse entre entornos de red  \n- Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)  \n- Envío de payload mediante petición POST con código malicioso embebido  \n- Obtención de reverse shell como root a través de servicio vulnerable  "],"learning_objectives":"<p><br>- Reconocimiento y escaneo de servicios con Nmap (SSH<br>- MySQL<br>- Redis<br>- Apache<br>- etc.)<br>- Análisis de código fuente de páginas web en busca de pistas ocultas<br>- Esteganografía en imágenes (uso de steghide para extraer mensajes)<br>- Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)<br>- Acceso remoto vía SSH con credenciales descubiertas<br>- Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)<br>- Uso de credenciales adicionales para moverse entre entornos de red<br>- Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)<br>- Envío de payload mediante petición POST con código malicioso embebido<br>- Obtención de reverse shell como root a través de servicio vulnerable</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/74","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":73,"name":"<p>RESIDENT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/resident.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE"],"techniques":["- Decodificación de robots.txt tras fuzzing para revelar credenciales o pistas ocultas\n- Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como User-Agent\n- Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)\n- Ejecución de script erróneo que revela nuevas credenciales\n- Uso de dichas credenciales para acceder al sistema local\n- Ejecución de un script que copia un hash desde RAM al archivo /tmp/passwd\n- Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo"],"learning_objectives":"<p><br>- Decodificación de robots.txt tras fuzzing para revelar credenciales o pistas ocultas<br>- Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como User-Agent<br>- Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)<br>- Ejecución de script erróneo que revela nuevas credenciales<br>- Uso de dichas credenciales para acceder al sistema local<br>- Ejecución de un script que copia un hash desde RAM al archivo /tmp/passwd<br>- Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-resident-2/","machine_url":"https://labs.thehackerslabs.com/machines/75","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":74,"name":"<p>RUNERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/runers.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT","OSCP","eCPPTv3","OSWE"],"techniques":["- Descubrimiento de parámetro inyectable en web y explotación SQLi con sqlmap para volcar base de datos blog"," incluyendo usuarios hashed  \n- Crackeo de hashes SHA-256 con john para obtener credenciales válidas y acceso SSH al sistema  \n- Descubrimiento de archivo ZIP protegido en directorio oculto; extracción del hash y crackeo con john; obtención de archivo .xlsx con más credenciales  \n- Conexión SSH usando credenciales obtenidas del XLSX  \n- Ejecución de pspy64 y detección de script backup.sh con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor  \n- Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor  \n- Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"Ian\"  \n- Descubrimiento y crackeo de archivo .psafe3 con pwsafe2john y john para obtener nuevas credenciales  \n- Acceso vía SSH con nuevas credenciales al sistema; confirmación de pertenencia al grupo docker  \n- Levantamiento de contenedor donde Bash se ejecuta como root"," lo que resulta en una shell root fuera del contenedor  "],"learning_objectives":"<p><br>- Descubrimiento de parámetro inyectable en web y explotación SQLi con sqlmap para volcar base de datos blog<br>- incluyendo usuarios hashed<br>- Crackeo de hashes SHA-256 con john para obtener credenciales válidas y acceso SSH al sistema<br>- Descubrimiento de archivo ZIP protegido en directorio oculto<br>- extracción del hash y crackeo con john<br>- obtención de archivo .xlsx con más credenciales<br>- Conexión SSH usando credenciales obtenidas del XLSX<br>- Ejecución de pspy64 y detección de script backup.sh con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor<br>- Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor<br>- Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"Ian\"<br>- Descubrimiento y crackeo de archivo .psafe3 con pwsafe2john y john para obtener nuevas credenciales<br>- Acceso vía SSH con nuevas credenciales al sistema<br>- confirmación de pertenencia al grupo docker<br>- Levantamiento de contenedor donde Bash se ejecuta como root<br>- lo que resulta en una shell root fuera del contenedor</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-runners/","machine_url":"https://labs.thehackerslabs.com/machines/76","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":75,"name":"<p>SAL Y AZÚCAR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sal_y_az_car.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT","OSCP","eCPPTv3","OSWE"],"techniques":["- Descubrimiento de directorio oculto tras fuzzer en página Apache por defecto :contentReference[oaicite:1]{index=1}\n- Fuerza bruta SSH para obtener credenciales de usuario\n- Uso de permiso sudo para ejecutar base64 sin contraseña y leer la clave privada de root\n- Extracción del hash de la passphrase de la clave RSA y crackeo para finalmente acceder como root usando SSH"],"learning_objectives":"<p><br>- Descubrimiento de directorio oculto tras fuzzer en página Apache por defecto :contentReference[oaicite:1]{index=1}<br>- Fuerza bruta SSH para obtener credenciales de usuario<br>- Uso de permiso sudo para ejecutar base64 sin contraseña y leer la clave privada de root<br>- Extracción del hash de la passphrase de la clave RSA y crackeo para finalmente acceder como root usando SSH</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-sal-y-azucar/","machine_url":"https://labs.thehackerslabs.com/machines/77","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":76,"name":"<p>SANTA LOGS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/santa_logs.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Acceso al visor de eventos para analizar logs del sistema (SSH"," advertencias sobre el disco)\n- Recuperación de clave usada y visualización de script previsto\n- Ejecución manual del script para obtener la flag secreta"],"learning_objectives":"<p><br>- Acceso al visor de eventos para analizar logs del sistema (SSH<br>- advertencias sobre el disco)<br>- Recuperación de clave usada y visualización de script previsto<br>- Ejecución manual del script para obtener la flag secreta</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-santa-logs/","machine_url":"https://labs.thehackerslabs.com/machines/78","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":77,"name":"<p>SARXIXAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sarxixas.png","level":"AVANZADO","certifications":["eWPT","OSCP","eJPT"],"techniques":["- Enumeración de directorios / Fuzzing de subdominios\n- Descifrado de contraseñas (zip2john + john)\n- Explotación de Pluck CMS (Exploit-DB 49909)\n- Reverse shell\n- Escalada de privilegios en el grupo Docker"],"learning_objectives":"<p><br>- Enumeración de directorios / Fuzzing de subdominios<br>- Descifrado de contraseñas (zip2john + john)<br>- Explotación de Pluck CMS (Exploit-DB 49909)<br>- Reverse shell<br>- Escalada de privilegios en el grupo Docker</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-sarxixas/","machine_url":"https://labs.thehackerslabs.com/machines/79","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":78,"name":"<p>SCAPEROOM</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/scaperoom.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Extracción de subdominio desde encabezados con curl y decodificación de texto Base64\n- Recuperación de credenciales ocultas en comentarios Base64 dentro de metadatos de imagen\n- Fuzzing para localizar panel de login y uso de credenciales extraídas\n- Conexión a MySQL usando credenciales"," exploración de base de datos SensorData"," y desencriptación directa de contraseña en MySQL\n- Autenticación via SSH con credenciales recuperadas\n- Descarga y conversión de archivo GPG cifrado a hash (gpg2john)"," y uso de john para descifrarlo\n- Revisión de cargas dinámicas (ldd /bin/ls) y archivo /etc/ld.so.preload para detectar posible vector de escalada mediante biblioteca precargada"],"learning_objectives":"<p><br>- Extracción de subdominio desde encabezados con curl y decodificación de texto Base64<br>- Recuperación de credenciales ocultas en comentarios Base64 dentro de metadatos de imagen<br>- Fuzzing para localizar panel de login y uso de credenciales extraídas<br>- Conexión a MySQL usando credenciales<br>- exploración de base de datos SensorData<br>- y desencriptación directa de contraseña en MySQL<br>- Autenticación via SSH con credenciales recuperadas<br>- Descarga y conversión de archivo GPG cifrado a hash (gpg2john)<br>- y uso de john para descifrarlo<br>- Revisión de cargas dinámicas (ldd /bin/ls) y archivo /etc/ld.so.preload para detectar posible vector de escalada mediante biblioteca precargada</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-scaperoom/","machine_url":"https://labs.thehackerslabs.com/machines/80","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":79,"name":"<p>SECURITRON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitron.png","level":"PROFESIONAL","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Explotación de IA para filtrar subdominio admin19-32.securitron.thl y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ :contentReference[oaicite:1]{index=1}  \n- SQLi automatizado usando sqlmap contra formulario de login en Admin/login.php y extracción de credenciales sin hash :contentReference[oaicite:2]{index=2}  \n- Upload de PHP reverse shell (renombrada avatar.php.png a avatar.php) via funcionalidad de avatar en la app web para obtener shell :contentReference[oaicite:3]{index=3}  \n- Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante curl y Node.js integrado :contentReference[oaicite:4]{index=4}  \n- Acceso a endpoints /api/models usando la API-Key filtrada"," listando y descargando modelos GGUF :contentReference[oaicite:5]{index=5}  \n- Lectura remota de archivos sensibles (index.js"," user.txt) mediante path traversal desde API vulnerable + API-Key"," obteniendo flag y credenciales de securitybot :contentReference[oaicite:6]{index=6}  \n- Escalada a securitybot usando la credencial obtenida :contentReference[oaicite:7]{index=7}  \n- Uso de sudo para ejecutar binario ar según documentación GTFOBins"," permitiendo extracción de archivos root :contentReference[oaicite:8]{index=8}  \n- Lateral movement mediante análisis de crontab de root: despliegue de script backup_bd.sh que ejecuta date sin path absoluto :contentReference[oaicite:9]{index=9}  \n- Preparación de binario date malicioso en $HOME/.local/bin (planting binario)"," interceptando ejecución desde cron y obteniendo root shell :contentReference[oaicite:10]{index=10}  \n"],"learning_objectives":"<p><br>- Explotación de IA para filtrar subdominio admin19-32.securitron.thl y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ :contentReference[oaicite:1]{index=1}<br>- SQLi automatizado usando sqlmap contra formulario de login en Admin/login.php y extracción de credenciales sin hash :contentReference[oaicite:2]{index=2}<br>- Upload de PHP reverse shell (renombrada avatar.php.png a avatar.php) via funcionalidad de avatar en la app web para obtener shell :contentReference[oaicite:3]{index=3}<br>- Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante curl y Node.js integrado :contentReference[oaicite:4]{index=4}<br>- Acceso a endpoints /api/models usando la API-Key filtrada<br>- listando y descargando modelos GGUF :contentReference[oaicite:5]{index=5}<br>- Lectura remota de archivos sensibles (index.js<br>- user.txt) mediante path traversal desde API vulnerable + API-Key<br>- obteniendo flag y credenciales de securitybot :contentReference[oaicite:6]{index=6}<br>- Escalada a securitybot usando la credencial obtenida :contentReference[oaicite:7]{index=7}<br>- Uso de sudo para ejecutar binario ar según documentación GTFOBins<br>- permitiendo extracción de archivos root :contentReference[oaicite:8]{index=8}<br>- Lateral movement mediante análisis de crontab de root: despliegue de script backup_bd.sh que ejecuta date sin path absoluto :contentReference[oaicite:9]{index=9}<br>- Preparación de binario date malicioso en $HOME/.local/bin (planting binario)<br>- interceptando ejecución desde cron y obteniendo root shell :contentReference[oaicite:10]{index=10}</p>","writeup_url":"https://blog.thehackerslabs.com/resol/","machine_url":"https://labs.thehackerslabs.com/machines/81","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":80,"name":"<p>SHINED</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shined.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Enumeración de directorios\n- Inclusión de archivos local (LFI)\n- Extracción de clave privada SSH\n- Extracción de datos sensibles de archivo Excel con macros\n- Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Inclusión de archivos local (LFI)<br>- Extracción de clave privada SSH<br>- Extracción de datos sensibles de archivo Excel con macros<br>- Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-shined/","machine_url":"https://labs.thehackerslabs.com/machines/82","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":81,"name":"<p>SINPLOMO98</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sinplomo98.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Identificación de vulnerabilidad Server-Side Template Injection (SSTI) en web mediante operación aritmética entre corchetes :contentReference[oaicite:1]{index=1}  \n- Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” :contentReference[oaicite:2]{index=2}  \n- Verificación de pertenencia del usuario a grupo disk y exploración de privilegios de lectura/escritura :contentReference[oaicite:3]{index=3}  \n- Lectura de fichero id_rsa de root (con permisos de disco)"," extracción de hash y crackeo de passphrase con John :contentReference[oaicite:4]{index=4}  \n- Ajuste de permisos al fichero (chmod 600) y uso directo de la clave para escalar a root :contentReference[oaicite:5]{index=5}  "],"learning_objectives":"<p><br>- Identificación de vulnerabilidad Server-Side Template Injection (SSTI) en web mediante operación aritmética entre corchetes :contentReference[oaicite:1]{index=1}<br>- Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” :contentReference[oaicite:2]{index=2}<br>- Verificación de pertenencia del usuario a grupo disk y exploración de privilegios de lectura/escritura :contentReference[oaicite:3]{index=3}<br>- Lectura de fichero id_rsa de root (con permisos de disco)<br>- extracción de hash y crackeo de passphrase con John :contentReference[oaicite:4]{index=4}<br>- Ajuste de permisos al fichero (chmod 600) y uso directo de la clave para escalar a root :contentReference[oaicite:5]{index=5}</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-sin-plomo-98/","machine_url":"https://labs.thehackerslabs.com/machines/83","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":82,"name":"<p>STATUE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/statue.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Fuzzing web para descubrir panel oculto /admin\n- Extracción de credenciales desde README.md con 17 capas Base64\n- Explotación de vulnerabilidad web (CVE-2024-43042) para RCE\n- Carga de reverse shell empaquetada en ZIP como módulo/plugin\n- Acceso inicial como www-data mediante ejecución de payload\n- Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a charles\n- Uso de credenciales descubiertas para escalar a usuario charles\n- Análisis de binario con strings para extraer credenciales embebidas\n- Identificación de python3.12 con bit SUID\n- Abuso de SUID Python vía GTFOBins para obtener root"],"learning_objectives":"<p><br>- Fuzzing web para descubrir panel oculto /admin<br>- Extracción de credenciales desde README.md con 17 capas Base64<br>- Explotación de vulnerabilidad web (CVE-2024-43042) para RCE<br>- Carga de reverse shell empaquetada en ZIP como módulo/plugin<br>- Acceso inicial como www-data mediante ejecución de payload<br>- Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a charles<br>- Uso de credenciales descubiertas para escalar a usuario charles<br>- Análisis de binario con strings para extraer credenciales embebidas<br>- Identificación de python3.12 con bit SUID<br>- Abuso de SUID Python vía GTFOBins para obtener root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-statue/","machine_url":"https://labs.thehackerslabs.com/machines/84","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":83,"name":"<p>TEMPLO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/templo.png","level":"PRINCIPIANTE","certifications":["OSCP","eWPT","eCPPTv3"],"techniques":["- LFI (Local File Inclusion)\n- Subida de webshell PHP (PentestMonkey)\n- Decodificación ROT13 de nombres de archivo\n- Descarga y crackeo de backup.zip protegido por contraseña (John)\n- Acceso con credenciales obtenidas\n- Abuso de privilegio LXD para obtener root"],"learning_objectives":"<p><br>- LFI (Local File Inclusion)<br>- Subida de webshell PHP (PentestMonkey)<br>- Decodificación ROT13 de nombres de archivo<br>- Descarga y crackeo de backup.zip protegido por contraseña (John)<br>- Acceso con credenciales obtenidas<br>- Abuso de privilegio LXD para obtener root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-templo/","machine_url":"https://labs.thehackerslabs.com/machines/85","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":84,"name":"<p>THEFIRSTAVENGER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thefirstavenger.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE"],"techniques":["- Identificación de instalación de WordPress mediante fuzzing web\n- Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')\n- Fuerza bruta contra WordPress usando RockYou y acceso exitoso\n- Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”)"," subida y activación para obtener shell\n- Extracción de credenciales de base de datos desde wp-config.php y acceso al contenido de la tabla avengers con hashes MD5\n- Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido\n- Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost\n- Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local\n- Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota  "],"learning_objectives":"<p><br>- Identificación de instalación de WordPress mediante fuzzing web<br>- Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')<br>- Fuerza bruta contra WordPress usando RockYou y acceso exitoso<br>- Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”)<br>- subida y activación para obtener shell<br>- Extracción de credenciales de base de datos desde wp-config.php y acceso al contenido de la tabla avengers con hashes MD5<br>- Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido<br>- Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost<br>- Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local<br>- Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-thefirstavenger/","machine_url":"https://labs.thehackerslabs.com/machines/86","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":85,"name":"<p>THEOFFICE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/theoffice.png","level":"PROFESIONAL","certifications":["eWPT","OSCP","eWPTXv2","OSWE"],"techniques":["- Explotación de Prototype Pollution haciendo “guest → admin” modificando cabeceras y cookies\n- Ejecución de reverse shell\n- Descubrimiento de credenciales FTP en archivo oculto\n- Pivoting desde contenedor Docker hacia otra red usando ligolo (interfaz"," proxy y agent)\n- Acceso SSH mediante clave id_rsa extraída"," crackeada y atribuida al usuario\n- Identificación de binario /opt/uncompress con sudo sin contraseña\n- Abuso de extensión .7z para ejecutar reverse shell como root  "],"learning_objectives":"<p><br>- Explotación de Prototype Pollution haciendo “guest → admin” modificando cabeceras y cookies<br>- Ejecución de reverse shell<br>- Descubrimiento de credenciales FTP en archivo oculto<br>- Pivoting desde contenedor Docker hacia otra red usando ligolo (interfaz<br>- proxy y agent)<br>- Acceso SSH mediante clave id_rsa extraída<br>- crackeada y atribuida al usuario<br>- Identificación de binario /opt/uncompress con sudo sin contraseña<br>- Abuso de extensión .7z para ejecutar reverse shell como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-theoffice/","machine_url":"https://labs.thehackerslabs.com/machines/87","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":86,"name":"<p>THLCPPT_V16</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlcppt_v16.png","level":"PROFESIONAL","certifications":["eJPT","OSCP","eCPPTv3","eWPT"],"techniques":["- Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos"," usuarios y hashes.\n- Crackeo de contraseñas con John para obtener acceso web como usuario tom"," lo que permite autenticación en panel WordPress.\n- Uso de filtro PHP (php://filter + WrapWrap) para leer archivos sensibles (/etc/passwd"," wp-config.php) y descubrir credenciales SSH de los usuarios tom"," rafael y jerry.\n- Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de jerry mediante decodificación ROT13 de archivo .dll.\n- Acceso a máquina rafael usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario jerry.\n- Enumeración local como jerry"," abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.\n- Conexión a la máquina host con credenciales de jerry y exploit mediante nginx con permisos sudo"," inyectando clave SSH en authorized_keys para obtener acceso root completo."],"learning_objectives":"<p><br>- Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos<br>- usuarios y hashes.<br>- Crackeo de contraseñas con John para obtener acceso web como usuario tom<br>- lo que permite autenticación en panel WordPress.<br>- Uso de filtro PHP (php://filter + WrapWrap) para leer archivos sensibles (/etc/passwd<br>- wp-config.php) y descubrir credenciales SSH de los usuarios tom<br>- rafael y jerry.<br>- Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de jerry mediante decodificación ROT13 de archivo .dll.<br>- Acceso a máquina rafael usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario jerry.<br>- Enumeración local como jerry<br>- abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.<br>- Conexión a la máquina host con credenciales de jerry y exploit mediante nginx con permisos sudo<br>- inyectando clave SSH en authorized_keys para obtener acceso root completo.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-thlcppt_v16/","machine_url":"https://labs.thehackerslabs.com/machines/88","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":87,"name":"<p>TICKTACKROOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ticktackroot.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","OSWE"],"techniques":["- Acceso anónimo por FTP y detección de directorio login con referencia al usuario “Robin”  \n- Fuerza bruta SSH contra el usuario identificado"," obteniéndose la contraseña y acceso al sistema  \n- Identificación de binario timeout_suid ejecutable como root sin contraseña (SUID)  \n- Ejecución del binario de forma prolongada (“7 days”) para obtener shell con privilegios de root  "],"learning_objectives":"<p><br>- Acceso anónimo por FTP y detección de directorio login con referencia al usuario “Robin”<br>- Fuerza bruta SSH contra el usuario identificado<br>- obteniéndose la contraseña y acceso al sistema<br>- Identificación de binario timeout_suid ejecutable como root sin contraseña (SUID)<br>- Ejecución del binario de forma prolongada (“7 days”) para obtener shell con privilegios de root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-ticktackroot/","machine_url":"https://labs.thehackerslabs.com/machines/89","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":88,"name":"<p>TOKEN OF HATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_hate.png","level":"PROFESIONAL","certifications":["eWPT","eWPTXv2","OSCP","OSWE","eCPPTv3","eCPTXv2"],"techniques":["- XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)\n- Secuestro de cookies para escalar a rol administrador\n- LFI desde PDF generado (wkhtmltopdf) para lectura de /etc/passwd y credenciales\n- SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos\n- Manipulación de JWT (cambiando role a admin) para obtener RCE vía endpoint /command\n- Reverse shell lograda mediante payload en PDF\n- Escalada final usando binario con capabilities (yournode) para obtener acceso root  "],"learning_objectives":"<p><br>- XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)<br>- Secuestro de cookies para escalar a rol administrador<br>- LFI desde PDF generado (wkhtmltopdf) para lectura de /etc/passwd y credenciales<br>- SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos<br>- Manipulación de JWT (cambiando role a admin) para obtener RCE vía endpoint /command<br>- Reverse shell lograda mediante payload en PDF<br>- Escalada final usando binario con capabilities (yournode) para obtener acceso root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-hate/","machine_url":"https://labs.thehackerslabs.com/machines/90","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":89,"name":"<p>TOKEN OF LOVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_love.png","level":"PROFESIONAL","certifications":["eCPPTv3","eCPTXv2","OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Enumeración del entorno web y operación exitosa como usuario inicial\n- Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT\n- Manipulación del token JWT para escalar privilegios dentro de la aplicación\n- Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)\n- Escalada de privilegios local mediante abuso de sudo tee junto con vulnerabilidad de comodines en rsync\n- Obtención de privilegios root de manera efectiva  "],"learning_objectives":"<p><br>- Enumeración del entorno web y operación exitosa como usuario inicial<br>- Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT<br>- Manipulación del token JWT para escalar privilegios dentro de la aplicación<br>- Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)<br>- Escalada de privilegios local mediante abuso de sudo tee junto con vulnerabilidad de comodines en rsync<br>- Obtención de privilegios root de manera efectiva</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-love/","machine_url":"https://labs.thehackerslabs.com/machines/91","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":90,"name":"<p>TORRIJAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/torrijas.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT","OSCP","eWPTXv2","eCPPTv3","OSWE"],"techniques":["- Enumeración del sitio web con WordPress y detección de plugin vulnerable (web-directory-free) que permite enumerar usuarios  \n- Acceso SSH mediante fuerza bruta con Hydra"," obteniendo credenciales del usuario premo  \n- Descubrimiento de credenciales de base de datos en wp-config.php  \n- Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario primo  \n- Escalada de privilegios mediante abuso de sudo -l: el usuario primo puede ejecutar /usr/bin/bpftrace sin contraseña  \n- Ejecución de bpftrace para obtener shell con privilegios de root (según GTFOBins)  "],"learning_objectives":"<p><br>- Enumeración del sitio web con WordPress y detección de plugin vulnerable (web-directory-free) que permite enumerar usuarios<br>- Acceso SSH mediante fuerza bruta con Hydra<br>- obteniendo credenciales del usuario premo<br>- Descubrimiento de credenciales de base de datos en wp-config.php<br>- Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario primo<br>- Escalada de privilegios mediante abuso de sudo -l: el usuario primo puede ejecutar /usr/bin/bpftrace sin contraseña<br>- Ejecución de bpftrace para obtener shell con privilegios de root (según GTFOBins)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-torrijas/","machine_url":"https://labs.thehackerslabs.com/machines/92","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":91,"name":"<p>TORTILLA PAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortilla_papas.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Enumeración de directorios\n- Inclusión de archivos local (LFI)\n- Log poisoning\n- Extracción y descifrado de clave privada SSH\n- Abuso de privilegios en sudoers (binario Smokeping)\n- Escalada de privilegios en el grupo LXD"],"learning_objectives":"<p><br>- Enumeración de directorios<br>- Inclusión de archivos local (LFI)<br>- Log poisoning<br>- Extracción y descifrado de clave privada SSH<br>- Abuso de privilegios en sudoers (binario Smokeping)<br>- Escalada de privilegios en el grupo LXD</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-tortilla-papas/","machine_url":"https://labs.thehackerslabs.com/machines/93","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":92,"name":"<p>WEBOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/webos.png","level":"PRINCIPIANTE","certifications":["OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Fuerza bruta SMB (Medusa)\n- Decodificación Brainfuck para obtener credenciales\n- Modificación de /etc/hosts\n- Fuerza bruta de directorios (admin)\n- Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass\n- Obtención de id_rsa y crackeo de passphrase\n- Abuso de capability de Python para ejecutar comandos como root"],"learning_objectives":"<p><br>- Fuerza bruta SMB (Medusa)<br>- Decodificación Brainfuck para obtener credenciales<br>- Modificación de /etc/hosts<br>- Fuerza bruta de directorios (admin)<br>- Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass<br>- Obtención de id_rsa y crackeo de passphrase<br>- Abuso de capability de Python para ejecutar comandos como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-webos/","machine_url":"https://labs.thehackerslabs.com/machines/94","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":93,"name":"<p>ZAPAS GUAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/zapas_guapas.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Server Side Template Injection (SSTI)\n- Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)\n- Descifrado de contraseñas (john)"],"learning_objectives":"<p><br>- Server Side Template Injection (SSTI)<br>- Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)<br>- Descifrado de contraseñas (john)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-zapas-guapas/","machine_url":"https://labs.thehackerslabs.com/machines/95","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":94,"name":"<p>MICROCHIP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchip.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","OSWE","eCPPTv3","eCPTXv2"],"techniques":["- Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.\n- Descubrimiento de directorios clave en PrestaShop"," incluyendo /src y uso de Twig.\n- Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).\n- Escalada de privilegios abusing iptables-save comment injection para sobrescribir /etc/passwd como root.\n- Obtención de acceso root directo mediante contraseña inyectada.\n- Cracking de hash desde /etc/shadow con John"," para acceder como usuario kike.\n- Uso de Portainer como administrador para desplegar contenedor con bind-mount"," obteniendo acceso root completo."],"learning_objectives":"<p><br>- Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.<br>- Descubrimiento de directorios clave en PrestaShop<br>- incluyendo /src y uso de Twig.<br>- Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).<br>- Escalada de privilegios abusing iptables-save comment injection para sobrescribir /etc/passwd como root.<br>- Obtención de acceso root directo mediante contraseña inyectada.<br>- Cracking de hash desde /etc/shadow con John<br>- para acceder como usuario kike.<br>- Uso de Portainer como administrador para desplegar contenedor con bind-mount<br>- obteniendo acceso root completo.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-microchip/","machine_url":"https://labs.thehackerslabs.com/machines/96","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":95,"name":"<p>SHADOWGATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shadowgate.png","level":"AVANZADO","certifications":["eCPPTv3","eCPTXv2","OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Enumeración inicial de servicios: SSH (22)"," HTTP (8080) y servicio personalizado en 56789  \n- Fuzzing web para descubrir ruta /login; detección de requisitos de método HTTP específico  \n- Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados  \n- Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed)"," aplicación de SHA-256 como clave AES"," decodificación de bloques cifrados para extraer el patrón v4u1tgx9  \n- Uso de v4u1tgx9 como usuario en login vía POST"," captura del token X-Shadow-MFA y descubrimiento del endpoint /verify  \n- Validación HTTP de usuario + token que provoca cambios en el servicio"," obteniendo credenciales SSH (mars / sshpassword123)  \n- Acceso SSH como mars y exploración del sistema: identificación de script local (shadow-client.py) que inicia REPL Python en localhost:4444  \n- Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root  \n- Obtención de acceso root y extracción del flag final  "],"learning_objectives":"<p><br>- Enumeración inicial de servicios: SSH (22)<br>- HTTP (8080) y servicio personalizado en 56789<br>- Fuzzing web para descubrir ruta /login<br>- detección de requisitos de método HTTP específico<br>- Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados<br>- Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed)<br>- aplicación de SHA-256 como clave AES<br>- decodificación de bloques cifrados para extraer el patrón v4u1tgx9<br>- Uso de v4u1tgx9 como usuario en login vía POST<br>- captura del token X-Shadow-MFA y descubrimiento del endpoint /verify<br>- Validación HTTP de usuario + token que provoca cambios en el servicio<br>- obteniendo credenciales SSH (mars / sshpassword123)<br>- Acceso SSH como mars y exploración del sistema: identificación de script local (shadow-client.py) que inicia REPL Python en localhost:4444<br>- Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root<br>- Obtención de acceso root y extracción del flag final</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-shadowgate/","machine_url":"https://labs.thehackerslabs.com/machines/97","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":96,"name":"<p>BOCATA DE ATÚN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_at_n.png","level":"PRINCIPIANTE","certifications":["GOSI","SEC487","SEC497","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Enumeración web con Gobuster  \n- Análisis de nombres en hexadecimal  \n- Esteganografía con stegseek y exiftool  \n- Explotación de vulnerabilidad IDOR  \n- OSINT en personajes de series (The Walking Dead)  \n- Revisión de metadatos de imágenes  \n- Uso de Google Dorks para cámaras Axis  "],"learning_objectives":"<p><br>- Enumeración web con Gobuster<br>- Análisis de nombres en hexadecimal<br>- Esteganografía con stegseek y exiftool<br>- Explotación de vulnerabilidad IDOR<br>- OSINT en personajes de series (The Walking Dead)<br>- Revisión de metadatos de imágenes<br>- Uso de Google Dorks para cámaras Axis</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-atun/","machine_url":"https://labs.thehackerslabs.com/machines/98","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":97,"name":"<p>CURIOSITY3</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curiosity3.png","level":"PROFESIONAL","certifications":["OSCP","eCPPTv3","eCPTXv2"],"techniques":["- Enumeración de servicios en entorno Windows/Active Directory (SMB"," LDAP"," Kerberos"," WinRM"," RPC)\n- Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)\n- Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)\n- Identificación de directorio expuesto y habilitado para listing (/logs/)\n- Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente\n- Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)\n- Enumeración interna del sistema y usuarios mediante comandos nativos de Windows\n- Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)\n- Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)\n- Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)\n- Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)\n- Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)\n- Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)\n- Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom\n- Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)\n- Sustitución de binario legítimo por payload malicioso en servicio vulnerable\n- Reinicio del servicio para ejecución del payload con privilegios elevados\n- Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido"],"learning_objectives":"<p><br>- Enumeración de servicios en entorno Windows/Active Directory (SMB<br>- LDAP<br>- Kerberos<br>- WinRM<br>- RPC)<br>- Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)<br>- Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)<br>- Identificación de directorio expuesto y habilitado para listing (/logs/)<br>- Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente<br>- Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)<br>- Enumeración interna del sistema y usuarios mediante comandos nativos de Windows<br>- Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)<br>- Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)<br>- Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)<br>- Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)<br>- Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)<br>- Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)<br>- Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom<br>- Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)<br>- Sustitución de binario legítimo por payload malicioso en servicio vulnerable<br>- Reinicio del servicio para ejecución del payload con privilegios elevados<br>- Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/99","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":98,"name":"<p>OFUSPINGU</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ofuspingu.png","level":"AVANZADO","certifications":["eCPPTv3","OSCP","eWPT","eWPTXv2"],"techniques":["- Desofuscación de JavaScript para revelar una clave de acceso (validarClave) utilizada como token API.\n- Petición a endpoint /api con token para obtener acceso a /view"," lo que revela instrucciones para conectar por SSH.\n- Fuerza bruta SSH para autenticarse como usuario debian.\n- Verificación de privilegios sudo"," descubriendo que rename es un script Perl con permisos elevados.\n- Ejecución de payload Perl vía rename para crear una copia de Bash con SUID (shell privilegiada).\n- Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado. "],"learning_objectives":"<p><br>- Desofuscación de JavaScript para revelar una clave de acceso (validarClave) utilizada como token API.<br>- Petición a endpoint /api con token para obtener acceso a /view<br>- lo que revela instrucciones para conectar por SSH.<br>- Fuerza bruta SSH para autenticarse como usuario debian.<br>- Verificación de privilegios sudo<br>- descubriendo que rename es un script Perl con permisos elevados.<br>- Ejecución de payload Perl vía rename para crear una copia de Bash con SUID (shell privilegiada).<br>- Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-ofuspingu/","machine_url":"https://labs.thehackerslabs.com/machines/102","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":99,"name":"<p>CURIOSITY2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curiosity2.png","level":"PROFESIONAL","certifications":["eCPPTv3","eCPTXv2","OSCP","OSEP","Active Directory"],"techniques":["- Obtención de hashes a través de envenenamiento NTLM y cracking con John.\n- Acceso inicial mediante WinRM usando credenciales descubiertas.\n- Enumeración de bases de datos y extracción de hash adicional para otro usuario.\n- Ejecución de BloodHound para identificar relaciones de privilegios entre grupos.\n- Descubrimiento de que el grupo SVC_ACCOUNTS tiene permiso ReadGMSAPassword sobre TOOLSDB.\n- Extracción del hash GMSA del servicio TOOLSDB utilizando herramientas apropiadas.\n- Impersonación de usuario administrador mediante el hash GMSA para obtener un TGT.\n- Ejecución de comandos como NT AUTHORITY\\SYSTEM en el controlador de dominio usando derechos de sistema.  "],"learning_objectives":"<p><br>- Obtención de hashes a través de envenenamiento NTLM y cracking con John.<br>- Acceso inicial mediante WinRM usando credenciales descubiertas.<br>- Enumeración de bases de datos y extracción de hash adicional para otro usuario.<br>- Ejecución de BloodHound para identificar relaciones de privilegios entre grupos.<br>- Descubrimiento de que el grupo SVC_ACCOUNTS tiene permiso ReadGMSAPassword sobre TOOLSDB.<br>- Extracción del hash GMSA del servicio TOOLSDB utilizando herramientas apropiadas.<br>- Impersonación de usuario administrador mediante el hash GMSA para obtener un TGT.<br>- Ejecución de comandos como NT AUTHORITY\\SYSTEM en el controlador de dominio usando derechos de sistema.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-curiosity-2/","machine_url":"https://labs.thehackerslabs.com/machines/103","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":100,"name":"<p>JAULACON2025</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jauylacon2021.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Escaneo completo de puertos con opciones avanzadas (TCP SYN"," scripts de reconocimiento"," detección de versiones"," alta velocidad"," sin DNS ni ping)  \n- Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)  \n- Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)  \n- Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como www-data)  \n- Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)  \n- Acceso SSH con credenciales obtenidas  \n- Escalada de privilegios mediante abuso de sudo: explotación del binario busctl ejecutable sin contraseña  \n"],"learning_objectives":"<p><br>- Escaneo completo de puertos con opciones avanzadas (TCP SYN<br>- scripts de reconocimiento<br>- detección de versiones<br>- alta velocidad<br>- sin DNS ni ping)<br>- Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)<br>- Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)<br>- Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como www-data)<br>- Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)<br>- Acceso SSH con credenciales obtenidas<br>- Escalada de privilegios mediante abuso de sudo: explotación del binario busctl ejecutable sin contraseña</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon2025/","machine_url":"https://labs.thehackerslabs.com/machines/104","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":101,"name":"<p>EL AMIGO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/amigo.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","OSEP","Blue Team (DFIR / SOC orientado a Linux forensics)"],"techniques":["- Revisión de cuentas de usuario en sistemas Linux (/etc/passwd)  \n- Identificación de cuentas ocultas y masivas creadas por un atacante  \n- Análisis de privilegios mediante UID/GID y pertenencia a grupos (sudo"," grupos ocultos)  \n- Detección de servicios maliciosos configurados en systemd  \n- Revisión de scripts ocultos en directorios no estándar  \n- Análisis de reglas de red (iptables) para identificar redirecciones sospechosas  \n- Investigación de persistencia del atacante en el sistema  \n"],"learning_objectives":"<p><br>- Revisión de cuentas de usuario en sistemas Linux (/etc/passwd)<br>- Identificación de cuentas ocultas y masivas creadas por un atacante<br>- Análisis de privilegios mediante UID/GID y pertenencia a grupos (sudo<br>- grupos ocultos)<br>- Detección de servicios maliciosos configurados en systemd<br>- Revisión de scripts ocultos en directorios no estándar<br>- Análisis de reglas de red (iptables) para identificar redirecciones sospechosas<br>- Investigación de persistencia del atacante en el sistema</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/105","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":102,"name":"<p>LA CASA DEL JAMÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jamon.png","level":"PROFESIONAL","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/106","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":103,"name":"<p>ACEITUNA BRAVA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituna.png","level":"EXPERTO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","OSED (por la parte de explotación de binarios y ROP)"],"techniques":["- Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)  \n- Subida de archivos maliciosos mediante bypass de validaciones (file upload)  \n- Acceso a configuración sensible y extracción de credenciales (config files"," DB dumps)  \n- Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)  \n- Acceso inicial vía SSH con credenciales válidas  \n- Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)  \n- Uso de proxy local (Squid) para descubrir servicios internos ocultos  \n- Análisis de binario y explotación de Buffer Overflow con ROP chain  \n- Escalada de privilegios con binario autorizado en sudo  \n- Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)  "],"learning_objectives":"<p><br>- Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)<br>- Subida de archivos maliciosos mediante bypass de validaciones (file upload)<br>- Acceso a configuración sensible y extracción de credenciales (config files<br>- DB dumps)<br>- Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)<br>- Acceso inicial vía SSH con credenciales válidas<br>- Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)<br>- Uso de proxy local (Squid) para descubrir servicios internos ocultos<br>- Análisis de binario y explotación de Buffer Overflow con ROP chain<br>- Escalada de privilegios con binario autorizado en sudo<br>- Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/107","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":104,"name":"<p>ARTE DE JAÉN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jaen.png","level":"PRINCIPIANTE","certifications":["GOSI","SEC487","SEC497","BCI OSINT Analyst","Bellingcat OSINT","Trace Labs"],"techniques":["- Análisis visual de imágenes para reconocimiento de obras de arte  \n- Búsqueda inversa de imágenes en motores especializados (Google Images"," TinEye"," Yandex)  \n- Investigación en fuentes abiertas (blogs"," prensa local"," páginas personales del autor)  \n- Identificación de datos biográficos de artistas (fecha de nacimiento"," trayectoria académica"," carreras abandonadas"," homenajes)  \n- Localización de tributos públicos (placas"," calles"," vías) mediante búsqueda contextual  \n- Correlación de fuentes (blogs oficiales"," Wikipedia"," medios de comunicación locales"," registros culturales)  \n"],"learning_objectives":"<p><br>- Análisis visual de imágenes para reconocimiento de obras de arte<br>- Búsqueda inversa de imágenes en motores especializados (Google Images<br>- TinEye<br>- Yandex)<br>- Investigación en fuentes abiertas (blogs<br>- prensa local<br>- páginas personales del autor)<br>- Identificación de datos biográficos de artistas (fecha de nacimiento<br>- trayectoria académica<br>- carreras abandonadas<br>- homenajes)<br>- Localización de tributos públicos (placas<br>- calles<br>- vías) mediante búsqueda contextual<br>- Correlación de fuentes (blogs oficiales<br>- Wikipedia<br>- medios de comunicación locales<br>- registros culturales)</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/108","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":105,"name":"<p>MERCHAN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/merchan.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Escaneo de puertos y servicios (Nmap con detección de versiones)  \n- Fuzzing de subdominios y directorios web (ffuf"," feroxbuster)  \n- Análisis de código ofuscado en JavaScript para descubrir rutas ocultas  \n- Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL  \n- Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)  \n- Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios  \n- Acceso inicial vía servicio expuesto con credenciales válidas  \n- Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)  "],"learning_objectives":"<p><br>- Escaneo de puertos y servicios (Nmap con detección de versiones)<br>- Fuzzing de subdominios y directorios web (ffuf<br>- feroxbuster)<br>- Análisis de código ofuscado en JavaScript para descubrir rutas ocultas<br>- Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL<br>- Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)<br>- Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios<br>- Acceso inicial vía servicio expuesto con credenciales válidas<br>- Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-merchan/","machine_url":"https://labs.thehackerslabs.com/machines/109","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":106,"name":"<p>HEXTHINK SILENT SHADOW</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hexthinksilentshadow.png","level":"AVANZADO","certifications":["eCPPTv3","eCPTXv2","OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Enumeración inicial con Nmap revelando servicios críticos: SSH"," Apache"," MySQL y un servicio personalizado en el puerto 9090 (zeus-admin?)  \n- Conexión a MySQL sin contraseña y extracción de hashes MD5 desde la base de datos  \n- Aplicación de cracking sobre los hashes obtenidos  \n- Descubrimiento de credenciales ocultas dentro de una imagen mediante esteganografía (stegseek)  \n- Interacción con el servicio personalizado en el puerto 9090 usando las credenciales extraídas"," logrando acceso al sistema como usuario “whisper”  \n- Escalada de privilegios a root gracias a sudo sobre Python (GTFOBins)"," obteniendo shell privilegiada  "],"learning_objectives":"<p><br>- Enumeración inicial con Nmap revelando servicios críticos: SSH<br>- Apache<br>- MySQL y un servicio personalizado en el puerto 9090 (zeus-admin?)<br>- Conexión a MySQL sin contraseña y extracción de hashes MD5 desde la base de datos<br>- Aplicación de cracking sobre los hashes obtenidos<br>- Descubrimiento de credenciales ocultas dentro de una imagen mediante esteganografía (stegseek)<br>- Interacción con el servicio personalizado en el puerto 9090 usando las credenciales extraídas<br>- logrando acceso al sistema como usuario “whisper”<br>- Escalada de privilegios a root gracias a sudo sobre Python (GTFOBins)<br>- obteniendo shell privilegiada</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-hexthink-silent-shadow/","machine_url":"https://labs.thehackerslabs.com/machines/110","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":107,"name":"<p>WATCHSTORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wachtsote.png","level":"PRINCIPIANTE","certifications":["eCPPTv3","eCPTXv2","OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Enumeración web para descubrir rutas ocultas como /console"," /read y /products\n- Detección de vulnerabilidad de Inclusión Local de Archivos (LFI)"," aprovechada para extraer un PIN desde los registros del servidor\n- Uso del PIN para desbloquear /console y lograr ejecución remota de código (RCE)\n- Escalada de privilegios a root mediante abuso de neofetch con sudo sin contraseña  "],"learning_objectives":"<p><br>- Enumeración web para descubrir rutas ocultas como /console<br>- /read y /products<br>- Detección de vulnerabilidad de Inclusión Local de Archivos (LFI)<br>- aprovechada para extraer un PIN desde los registros del servidor<br>- Uso del PIN para desbloquear /console y lograr ejecución remota de código (RCE)<br>- Escalada de privilegios a root mediante abuso de neofetch con sudo sin contraseña</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-watchstore/","machine_url":"https://labs.thehackerslabs.com/machines/111","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":108,"name":"<p>CAFÉ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cafe.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Explotación de NoSQL Injection para eludir autenticación y enumerar usuarios y contraseñas\n- Acceso a múltiples cuentas de usuario mediante credenciales obtenidas\n- Recuperación de contraseñas desde repositorio Git y tráfico capturado\n- Extracción de credenciales desde archivo Excel con hoja oculta\n- Abuso de permiso sudo en uuencode para acceder a ficheros privilegiados  "],"learning_objectives":"<p><br>- Explotación de NoSQL Injection para eludir autenticación y enumerar usuarios y contraseñas<br>- Acceso a múltiples cuentas de usuario mediante credenciales obtenidas<br>- Recuperación de contraseñas desde repositorio Git y tráfico capturado<br>- Extracción de credenciales desde archivo Excel con hoja oculta<br>- Abuso de permiso sudo en uuencode para acceder a ficheros privilegiados</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cafe/","machine_url":"https://labs.thehackerslabs.com/machines/112","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":109,"name":"<p>PHISHING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/phishing.png","level":"PRINCIPIANTE","certifications":["GCTI","GOSI","SEC504","CTIA (EC","Council)","Threat Intelligence Analyst (CompTIA)","SANS SEC488"],"techniques":["- Análisis de URL sospechosa con certificado SSL (reconocer que SSL no garantiza seguridad del contenido)  \n- Identificación de subdominios poco descriptivos como indicador de posible actividad maliciosa  \n- Verificación de URL en plataformas de análisis de amenazas (ej. VirusTotal)  \n- Correlación de resultados de múltiples motores antivirus y reputación de dominios  \n- Detección de indicadores de phishing en un sitio web  "],"learning_objectives":"<p><br>- Análisis de URL sospechosa con certificado SSL (reconocer que SSL no garantiza seguridad del contenido)<br>- Identificación de subdominios poco descriptivos como indicador de posible actividad maliciosa<br>- Verificación de URL en plataformas de análisis de amenazas (ej. VirusTotal)<br>- Correlación de resultados de múltiples motores antivirus y reputación de dominios<br>- Detección de indicadores de phishing en un sitio web</p>","writeup_url":"https://blog.thehackerslabs.com/carding-evitar-robos/","machine_url":"https://labs.thehackerslabs.com/machines/115","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":110,"name":"<p>SECURITRONA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitrona.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Explotación de path traversal en una aplicación web para acceder a ficheros internos\n- Obtención y crackeo de clave privada SSH para acceso al sistema\n- Abuso de binario con permisos SUID para obtener ejecución privilegiada  "],"learning_objectives":"<p><br>- Explotación de path traversal en una aplicación web para acceder a ficheros internos<br>- Obtención y crackeo de clave privada SSH para acceso al sistema<br>- Abuso de binario con permisos SUID para obtener ejecución privilegiada</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-securitrona/","machine_url":"https://labs.thehackerslabs.com/machines/116","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":111,"name":"<p>SEDITION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sedition.jpg","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3"],"techniques":["- Enumeración de recursos compartidos SMB sin autenticación"," descubriendo y descargando un archivo comprimido protegido (secretito.zip)  \n- Cracking de la contraseña del ZIP usando zip2john + john (diccionario rockyou.txt)  \n- Fuerza bruta SSH para identificar un usuario válido (cowboy) y autenticación exitosa con la contraseña crackeada  \n- Acceso a MariaDB como cowboy"," enumeración de base de datos bunker y extracción de credenciales almacenadas (hash MD5)  \n- Cambio de usuario a debian usando las credenciales obtenidas  \n- Enumeración de privilegios sudo como debian y abuso del binario sed permitiendo ejecución arbitraria como root usando GTFOBins (comando sudo sed -n '1e exec sh 1&0' /etc/hosts)  \n"],"learning_objectives":"<p><br>- Enumeración de recursos compartidos SMB sin autenticación<br>- descubriendo y descargando un archivo comprimido protegido (secretito.zip)<br>- Cracking de la contraseña del ZIP usando zip2john + john (diccionario rockyou.txt)<br>- Fuerza bruta SSH para identificar un usuario válido (cowboy) y autenticación exitosa con la contraseña crackeada<br>- Acceso a MariaDB como cowboy<br>- enumeración de base de datos bunker y extracción de credenciales almacenadas (hash MD5)<br>- Cambio de usuario a debian usando las credenciales obtenidas<br>- Enumeración de privilegios sudo como debian y abuso del binario sed permitiendo ejecución arbitraria como root usando GTFOBins (comando sudo sed -n '1e exec sh 1&amp;0' /etc/hosts)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-sedition/","machine_url":"https://labs.thehackerslabs.com/machines/117","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":112,"name":"<p>NODECEPTION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NodeCeption.jpg","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres"," número y mayúscula).\n- Acceso al panel web con usuario válido.\n- Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.\n- Obtención de shell como usuario thl y mejora de entorno de terminal para mayor estabilidad.\n- Enumeración de permisos sudo (sudo -l) para identificar ejecución de vi sin contraseña.\n- Explotación de vi vía GTFOBins para obtener shell privilegiada (root)."],"learning_objectives":"<p><br>- Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres<br>- número y mayúscula).<br>- Acceso al panel web con usuario válido.<br>- Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.<br>- Obtención de shell como usuario thl y mejora de entorno de terminal para mayor estabilidad.<br>- Enumeración de permisos sudo (sudo -l) para identificar ejecución de vi sin contraseña.<br>- Explotación de vi vía GTFOBins para obtener shell privilegiada (root).</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-nodeception/","machine_url":"https://labs.thehackerslabs.com/machines/118","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":113,"name":"<p>BACK TO THE FUTURE I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/backtothefuture.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","OSEP"],"techniques":["- Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema\n- Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains\n- Generación de reverse shell vía payload personalizado para ejecución remota automática\n- Escalada de usuario a “marty” descubriendo contraseñas en archivos backup.zip y descifrado de clave SSH privada para acceso persistente como usuario\n- Identificación y explotación de tarea cron vulnerable (time_daemon y backup_runner) permitiendo inyección de comandos mediante comando RCE en binario inseguro\n- Elevación de privilegios a root explotando privilegios sudo configurados en time_daemon"," usando sincronización mediante archivo /tmp/sync para ejecutar comandos arbitrarios como root"],"learning_objectives":"<p><br>- Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema<br>- Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains<br>- Generación de reverse shell vía payload personalizado para ejecución remota automática<br>- Escalada de usuario a “marty” descubriendo contraseñas en archivos backup.zip y descifrado de clave SSH privada para acceso persistente como usuario<br>- Identificación y explotación de tarea cron vulnerable (time_daemon y backup_runner) permitiendo inyección de comandos mediante comando RCE en binario inseguro<br>- Elevación de privilegios a root explotando privilegios sudo configurados en time_daemon<br>- usando sincronización mediante archivo /tmp/sync para ejecutar comandos arbitrarios como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-backtothefuture/","machine_url":"https://labs.thehackerslabs.com/machines/119","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":114,"name":"<p>MENTALLITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/metality.jpg","level":"PROFESIONAL","certifications":["OSCP","eCPPTv3","OSEP","Active Directory"],"techniques":["- Reconocimiento del entorno web y descubrimiento de directorio /admin/ con credenciales persistentes en JavaScript.  \n- Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (ftpuser).  \n- Conexión FTP y descarga de archivo PingCastle"," que expone credenciales de svcapp1.  \n- Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.  \n- Explotación de la vulnerabilidad ESC7 en ADCS:  \n  - Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.  \n  - Solicitud de certificado con identidad del Administrador.  \n  - Emisión y descarga del certificado (administrator.pfx).  \n- Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.  \n- Extracción del hash NTLM del Administrador.  \n- Escalada final: ejecución remota como Administrador mediante hash con PsExec.  "],"learning_objectives":"<p><br>- Reconocimiento del entorno web y descubrimiento de directorio /admin/ con credenciales persistentes en JavaScript.<br>- Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (ftpuser).<br>- Conexión FTP y descarga de archivo PingCastle<br>- que expone credenciales de svcapp1.<br>- Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.<br>- Explotación de la vulnerabilidad ESC7 en ADCS:<br>- Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.<br>- Solicitud de certificado con identidad del Administrador.<br>- Emisión y descarga del certificado (administrator.pfx).<br>- Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.<br>- Extracción del hash NTLM del Administrador.<br>- Escalada final: ejecución remota como Administrador mediante hash con PsExec.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/120","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":115,"name":"<p>HELLROOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hellroot.png","level":"AVANZADO","certifications":["eJPT","OSCP","eWPTXv2","eCPPTv3","OSWE","OSEP","OSED"],"techniques":["- Inyección de comandos\n- Enumeración de subdominios\n- Auditoría de código\n- Reversing de un binario"],"learning_objectives":"<p><br>- Inyección de comandos<br>- Enumeración de subdominios<br>- Auditoría de código<br>- Reversing de un binario</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/120","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":116,"name":"<p>WELCOME TO THE JUNGLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wlcometothejungle.png","level":"AVANZADO","certifications":["OSCP","eCPPTv3","OSEP","Active Directory"],"techniques":["- Uso de credenciales previamente conocidas para acceso inicial\n- Análisis de la aplicación HexGuns y sus ficheros asociados\n- Identificación de archivo de configuración con información sensible\n- Montaje de servidor HTTP para alojar DLL maliciosa\n- Transferencia de la DLL al directorio de la aplicación en el sistema comprometido\n- Configuración para que la DLL maliciosa sea ejecutada por la aplicación\n- Abuso de Evil-WinRM para conectarse con cuenta de Administrador\n- Ejecución remota de comandos con privilegios totales en el sistema  "],"learning_objectives":"<p><br>- Uso de credenciales previamente conocidas para acceso inicial<br>- Análisis de la aplicación HexGuns y sus ficheros asociados<br>- Identificación de archivo de configuración con información sensible<br>- Montaje de servidor HTTP para alojar DLL maliciosa<br>- Transferencia de la DLL al directorio de la aplicación en el sistema comprometido<br>- Configuración para que la DLL maliciosa sea ejecutada por la aplicación<br>- Abuso de Evil-WinRM para conectarse con cuenta de Administrador<br>- Ejecución remota de comandos con privilegios totales en el sistema</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/122","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":117,"name":"<p>FOLCLORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/folclore.png","level":"AVANZADO","certifications":["eJPT","CEH","CompTIA Security+"],"techniques":["- Enumeración SMB con usuario Invitado mediante RID\n- Fuerza bruta sobre SMB\n- Análisis de metadatos en imágenes\n- Esteganografía en imágenes\n- Cracking de contraseñas en archivos ZIP\n- Creación de diccionarios personalizados\n- Ejecución de comandos mediante SMB\n\n"],"learning_objectives":"<p><br>- Enumeración SMB con usuario Invitado mediante RID<br>- Fuerza bruta sobre SMB<br>- Análisis de metadatos en imágenes<br>- Esteganografía en imágenes<br>- Cracking de contraseñas en archivos ZIP<br>- Creación de diccionarios personalizados<br>- Ejecución de comandos mediante SMB</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/123","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":118,"name":"<p>DRAGON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dragon.png","level":"PRINCIPIANTE","certifications":["eCPPTv3","OSCP","eWPT","eWPTXv2","OSWE"],"techniques":["- Enumeración web identificando directorio /secret con pistas sobre nombre de usuario\n- Fuerza bruta SSH sobre el usuario identificado (dragon) para acceso inicial\n- Escalada de privilegios aprovechando vim con sudo sin contraseña para ejecutar shell como root  "],"learning_objectives":"<p><br>- Enumeración web identificando directorio /secret con pistas sobre nombre de usuario<br>- Fuerza bruta SSH sobre el usuario identificado (dragon) para acceso inicial<br>- Escalada de privilegios aprovechando vim con sudo sin contraseña para ejecutar shell como root</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/124","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":119,"name":"<p>PA QUE AIGA LUJO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lujo.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP"],"techniques":["- Escaneo completo de puertos y detección de servicios con Nmap  \n- Enumeración de directorios y recursos web ocultos (dirsearch"," feroxbuster)  \n- Descubrimiento de información desde nombres o datos visibles (OSINT interno)  \n- Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)  \n- Explotación de vulnerabilidad Drupal CVE-2018-7600 (Drupalgeddon2) para ejecución remota de código (RCE)  \n- Uso de shell remota (bind/reverse shell) para obtener acceso inicial  \n- Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)  "],"learning_objectives":"<p><br>- Escaneo completo de puertos y detección de servicios con Nmap<br>- Enumeración de directorios y recursos web ocultos (dirsearch<br>- feroxbuster)<br>- Descubrimiento de información desde nombres o datos visibles (OSINT interno)<br>- Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)<br>- Explotación de vulnerabilidad Drupal CVE-2018-7600 (Drupalgeddon2) para ejecución remota de código (RCE)<br>- Uso de shell remota (bind/reverse shell) para obtener acceso inicial<br>- Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)</p>","writeup_url":"https://blog.thehackerslabs.com/ctf-pa-que-aiga-lujo/","machine_url":"https://labs.thehackerslabs.com/machines/125","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":120,"name":"<p>ELEVATOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/4.png","level":"AVANZADO","certifications":["OSCP","OSEP","eCPPTv3","Active Directory (track o especialización en AD)"],"techniques":["- Abuso de pertenencia a grupos en Active Directory (AddSelf)  \n- Reset / ForceChangePassword encadenado sobre cuentas con permisos delegados  \n- Cambio de propietario (WriteOwner) en objetos de AD para preparar modificaciones  \n- Edición de DACL / WriteDACL para obtener WriteMembers y controlar membresías  \n- Movimiento lateral hasta pertenencias con privilegios elevados  \n- Extracción de secretos del dominio mediante técnicas tipo DCSync / DRSUAPI  \n- Uso de herramientas comunes en entornos AD (Impacket"," BloodHound"," bloodyAD)  "],"learning_objectives":"<p><br>- Abuso de pertenencia a grupos en Active Directory (AddSelf)<br>- Reset / ForceChangePassword encadenado sobre cuentas con permisos delegados<br>- Cambio de propietario (WriteOwner) en objetos de AD para preparar modificaciones<br>- Edición de DACL / WriteDACL para obtener WriteMembers y controlar membresías<br>- Movimiento lateral hasta pertenencias con privilegios elevados<br>- Extracción de secretos del dominio mediante técnicas tipo DCSync / DRSUAPI<br>- Uso de herramientas comunes en entornos AD (Impacket<br>- BloodHound<br>- bloodyAD)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-elevator-2/","machine_url":"https://labs.thehackerslabs.com/machines/126","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":121,"name":"<p>UPLOADER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/uploader.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT"],"techniques":["- Enumeración de puertos\n- Unrestricted File Upload (php)\n- Fuerza bruta .zip con contraseña\n- Abuso de sudoer en el binario tar"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- Unrestricted File Upload (php)<br>- Fuerza bruta .zip con contraseña<br>- Abuso de sudoer en el binario tar</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-uploader/","machine_url":"https://labs.thehackerslabs.com/machines/127","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":122,"name":"<p>MR. ROBOTS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mrrobots.png","level":"PROFESIONAL","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","Active Directory (track o especialización en AD)"],"techniques":["- Escaneo y enumeración de puertos con Nmap  \n- Fuzzing web para localizar panel oculto  \n- Inyección LaTeX para lectura de ficheros  \n- Obtención de hashes y credenciales desde archivos y servicios  \n- Uso de herramientas de cracking (John"," base64"," etc.)  \n- Port forwarding para acceder a servicios internos  \n- Explotación de vulnerabilidad de serialización para RCE  \n- Escalada de privilegios mediante binarios con sudo (GTFOBins)  \n- Análisis de imagen de disco y extracción de credenciales útiles  \n- Enumeración y análisis en Active Directory con BloodHound  \n- Abuso de permisos GenericAll para añadirse a grupos (AddSelf)  \n- Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)  \n- Reversing de binarios y abuso de DLL hijacking para obtener shell  \n- Escalada a usuarios con más privilegios mediante credenciales filtradas  \n- Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)  \n- Pass-The-Hash para autenticarse como Administrador de dominio  "],"learning_objectives":"<p><br>- Escaneo y enumeración de puertos con Nmap<br>- Fuzzing web para localizar panel oculto<br>- Inyección LaTeX para lectura de ficheros<br>- Obtención de hashes y credenciales desde archivos y servicios<br>- Uso de herramientas de cracking (John<br>- base64<br>- etc.)<br>- Port forwarding para acceder a servicios internos<br>- Explotación de vulnerabilidad de serialización para RCE<br>- Escalada de privilegios mediante binarios con sudo (GTFOBins)<br>- Análisis de imagen de disco y extracción de credenciales útiles<br>- Enumeración y análisis en Active Directory con BloodHound<br>- Abuso de permisos GenericAll para añadirse a grupos (AddSelf)<br>- Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)<br>- Reversing de binarios y abuso de DLL hijacking para obtener shell<br>- Escalada a usuarios con más privilegios mediante credenciales filtradas<br>- Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)<br>- Pass-The-Hash para autenticarse como Administrador de dominio</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mr-robots-2/","machine_url":"https://labs.thehackerslabs.com/machines/128","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":123,"name":"<p>PATATA MAGICA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/patatamagica.png","level":"PRINCIPIANTE","certifications":["eJPT","OSCP","eCPPTv3","eWPT","OSEP","Active Directory (especialización)"],"techniques":["- Subida de archivos y bypass de restricciones  \n- Local File Inclusion (LFI)  \n- Reverse shell vía web  \n- Escalada de privilegios con exploit local en Windows  \n- Conexión estable mediante WinRM  \n- Gestión de usuarios privilegiados en el sistema  "],"learning_objectives":"<p><br>- Subida de archivos y bypass de restricciones<br>- Local File Inclusion (LFI)<br>- Reverse shell vía web<br>- Escalada de privilegios con exploit local en Windows<br>- Conexión estable mediante WinRM<br>- Gestión de usuarios privilegiados en el sistema</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-patata-magica/","machine_url":"https://labs.thehackerslabs.com/machines/129","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":124,"name":"<p>TORTUGA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortuga.png","level":"PRINCIPIANTE","certifications":["OSCP","eJPT","OSWA","OSEP","CRTP"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH"," HTTP) y versiones de software.\n- Enumeración de directorios y fuzzing web (ffuf feroxbuster...)\n- Descubrimiento de un parámetro oculto con fuzzing\n- Local File Inclusion (LFI)\n- Abuso de capabilities en el binario python3.11"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH<br>- HTTP) y versiones de software.<br>- Enumeración de directorios y fuzzing web (ffuf feroxbuster...)<br>- Descubrimiento de un parámetro oculto con fuzzing<br>- Local File Inclusion (LFI)<br>- Abuso de capabilities en el binario python3.11</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-tortuga/","machine_url":"https://labs.thehackerslabs.com/machines/131","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":125,"name":"<p>NUMERO DESCONOCIDO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/estafa2_square.jpg","level":"PRINCIPIANTE","certifications":["GCTI","GOSI","SEC504","CTIA","SANS SEC488"],"techniques":["- Conocimiento básicos para detectar Phising"],"learning_objectives":"<p><br>- Conocimiento básicos para detectar Phising</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/132","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":126,"name":"<p>ECHOMEDIA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/echomedia.png","level":"PROFESIONAL","certifications":["OSCP","eJPT","OSWA","OSEP","CRTP"],"techniques":["- Bypass de restricción de upload mediante doble extensión (p. ej. revershell.php.mp3).\n- Command injection en el campo filename del multipart (inyección vía Content-Disposition: filename=\"...\";comando;#\").\n- Uso de php -r para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.\n- Construcción de rutas con chr() en PHP para evitar filtros sobre / y . (bypass).\n- Lectura de ficheros sensibles (/etc/passwd"," ficheros en upload/) mediante RCE.\n- Confirmación y ejecución de reverse shell almacenada en upload/ (ejecución de php /var/www/html/upload/xxxxx.mp3).\n- Listeners con nc / utilidades para mejorar shells.\n- Upgrade de shell a PTY (Python pty).\n- Esteganografía en imagen → extracción de audio embebido (momoi2.png) con stat + dd.\n- Análisis de audio (espectrograma) para recuperar contraseña oculta.\n- Uso de credenciales recuperadas para acceso a usuarios.\n- Escalada de privilegios a root mediante servicio local (MariaDB con system('/bin/bash')).\n- Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.\n- Preparación y uso de payloads/PoC externos (descarga/ejecución controlada)."],"learning_objectives":"<p><br>- Bypass de restricción de upload mediante doble extensión (p. ej. revershell.php.mp3).<br>- Command injection en el campo filename del multipart (inyección vía Content-Disposition: filename=\"...\"<br>- comando<br>- #\").<br>- Uso de php -r para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.<br>- Construcción de rutas con chr() en PHP para evitar filtros sobre / y . (bypass).<br>- Lectura de ficheros sensibles (/etc/passwd<br>- ficheros en upload/) mediante RCE.<br>- Confirmación y ejecución de reverse shell almacenada en upload/ (ejecución de php /var/www/html/upload/xxxxx.mp3).<br>- Listeners con nc / utilidades para mejorar shells.<br>- Upgrade de shell a PTY (Python pty).<br>- Esteganografía en imagen → extracción de audio embebido (momoi2.png) con stat + dd.<br>- Análisis de audio (espectrograma) para recuperar contraseña oculta.<br>- Uso de credenciales recuperadas para acceso a usuarios.<br>- Escalada de privilegios a root mediante servicio local (MariaDB con system('/bin/bash')).<br>- Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.<br>- Preparación y uso de payloads/PoC externos (descarga/ejecución controlada).</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-echomedia/","machine_url":"https://labs.thehackerslabs.com/machines/133","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":127,"name":"<p>THE VOUCHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/vouvher.png","level":"AVANZADO","certifications":["OSCP","eJPT","OSWA","OSEP","CRTP"],"techniques":["\n- Manipulación / falsificación de JWT (construcción manual del token HS256 usando public.pem como key — mala gestión de claves/algoritmos).\n- Creación de JWT con iat/exp y firma HMAC-SHA256 (script en Python).\n- SQL Injection vía parámetros (ej. q= y payloads tipo %' UNION SELECT ... #).\n- Uso de UNION SELECT para enumerar tablas (information_schema.tables) y extraer valores (p. ej. flag_value de flags).\n- Automatización con curl y cabecera Authorization: Bearer $TOKEN."],"learning_objectives":"<p><br>- Manipulación / falsificación de JWT (construcción manual del token HS256 usando public.pem como key — mala gestión de claves/algoritmos).<br>- Creación de JWT con iat/exp y firma HMAC-SHA256 (script en Python).<br>- SQL Injection vía parámetros (ej. q= y payloads tipo %' UNION SELECT ... #).<br>- Uso de UNION SELECT para enumerar tablas (information_schema.tables) y extraer valores (p. ej. flag_value de flags).<br>- Automatización con curl y cabecera Authorization: Bearer $TOKEN.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-the-voucher/","machine_url":"https://labs.thehackerslabs.com/machines/134","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":128,"name":"<p>CURSODEX</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cursodex.png","level":"PROFESIONAL","certifications":["OSCP","eJPT","OSWA","OSEP","CRTP"],"techniques":["- Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente admin.cursodex.thl.\n- Análisis de HTML/JS para identificar parámetros GET (p. ej. management_command"," command_param) y comandos expuestos en JS.\n- Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía ps_grep + param).\n- Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.\n- Obtención de reverse shell (payload bash -i & /dev/tcp/...) y escucha con nc.\n- TTY upgrade / tratamiento de shell interactiva.\n- Pivoting / port forwarding con chisel (reverse tunnel) para acceder a servicios internos (puerto 3001).\n- Fuzzing POST con ffuf para descubrir endpoints internos (/system).\n- Ejecución remota de comandos en endpoint interno (POST JSON {\"command\": ...}) → acceso como agent.\n- Exfiltración de flags (lectura user.txt).\n- Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).\n- Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without no_new_privs).\n- Escalada de privilegios vía LD_PRELOAD (compilación de exploit.so"," sudo LD_PRELOAD=/tmp/exploit.so /bin/date).\n- Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor python3 -m http.server + curl).\n- Lectura de flags de root y dump de archivos sensibles."],"learning_objectives":"<p><br>- Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente admin.cursodex.thl.<br>- Análisis de HTML/JS para identificar parámetros GET (p. ej. management_command<br>- command_param) y comandos expuestos en JS.<br>- Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía ps_grep + param).<br>- Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.<br>- Obtención de reverse shell (payload bash -i &amp; /dev/tcp/...) y escucha con nc.<br>- TTY upgrade / tratamiento de shell interactiva.<br>- Pivoting / port forwarding con chisel (reverse tunnel) para acceder a servicios internos (puerto 3001).<br>- Fuzzing POST con ffuf para descubrir endpoints internos (/system).<br>- Ejecución remota de comandos en endpoint interno (POST JSON {\"command\": ...}) → acceso como agent.<br>- Exfiltración de flags (lectura user.txt).<br>- Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).<br>- Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without no_new_privs).<br>- Escalada de privilegios vía LD_PRELOAD (compilación de exploit.so<br>- sudo LD_PRELOAD=/tmp/exploit.so /bin/date).<br>- Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor python3 -m http.server + curl).<br>- Lectura de flags de root y dump de archivos sensibles.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cursodex/","machine_url":"https://labs.thehackerslabs.com/machines/135","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":129,"name":"<p>Sulaco</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sulaco.jpg","level":"AVANZADO","certifications":["OSCP","eJPT","OSWA","OSEP","PNPT","CRTP","eWPT"],"techniques":["- Enumeración de directorios y fuzzing web (ffuf"," feroxbuster)  \n- Revisión de robots.txt  \n- Acceso a panel de administración descubierto vía fuzzing  \n- Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)  \n- Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags"],"learning_objectives":"<p><br>- Enumeración de directorios y fuzzing web (ffuf<br>- feroxbuster)<br>- Revisión de robots.txt<br>- Acceso a panel de administración descubierto vía fuzzing<br>- Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)<br>- Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/136","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":130,"name":"<p>Evidencias</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/evidencias.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["\n- Búsqueda en plataformas de Threat Intelligence  \n- Recolección rápida de metadatos  \n- Identificación del contenedor / comprimido  \n- Descarga segura y verificación (sandbox)  \n- Extracción de contenidos del comprimido  \n- Análisis estático rápido del ejecutable  \n- Cálculo y registro de hashes adicionales  \n- Análisis dinámico en sandbox  \n- Análisis de memoria  \n- Comparativa de detecciones AV  \n- Correlación y enriquecimiento  \n- Reporte final (campos clave a completar)  \n- Comandos / APIs útiles  \n- Notas de seguridad y ética  "],"learning_objectives":"<p><br>- Búsqueda en plataformas de Threat Intelligence<br>- Recolección rápida de metadatos<br>- Identificación del contenedor / comprimido<br>- Descarga segura y verificación (sandbox)<br>- Extracción de contenidos del comprimido<br>- Análisis estático rápido del ejecutable<br>- Cálculo y registro de hashes adicionales<br>- Análisis dinámico en sandbox<br>- Análisis de memoria<br>- Comparativa de detecciones AV<br>- Correlación y enriquecimiento<br>- Reporte final (campos clave a completar)<br>- Comandos / APIs útiles<br>- Notas de seguridad y ética</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/137","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":131,"name":"<p>Cyberhunt</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberhunt.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Apertura y filtrado básico en Wireshark (ip.addr"," tcp.port"," http)\n- Identificación de la IP del atacante (filtrado por paquetes SYN/established)\n- Reconstrucción de sesiones HTTP (Follow → HTTP Stream)\n- Extracción de URLs y parámetros HTTP (GET/POST)\n- Detección de payloads de SQLi en parámetros (inyección en query strings / body)\n- Búsqueda de solicitudes que lean listas de bases de datos (comandos SQL en respuestas)\n- Identificación del nombre del script PHP vulnerable (ruta/archivo en las solicitudes)\n- Localización de directorios descubiertos por fuzzing (HTTP 200/403/301/302 en secuencia)\n- Captura y análisis de credenciales transmitidas (Basic Auth"," POST form fields)\n- Detección de subida de archivos (multipart/form-data) y extracción de nombre/ruta del archivo subido\n- Correlación temporal (orden de eventos) para identificar primer intento de SQLi\n- Análisis de tráfico DNS/HTTP para resolver hosts y rutas relativas\n- Exportación de objetos HTTP (File → Export Objects → HTTP) para recuperar scripts y payloads\n- Uso de filtros avanzados (http.request.method == \"POST\" && http.file_data) para aislar uploads\n- Documentación de evidencia: timestamps"," paquetes relevantes y captura en pcap separado"],"learning_objectives":"<p><br>- Apertura y filtrado básico en Wireshark (ip.addr<br>- tcp.port<br>- http)<br>- Identificación de la IP del atacante (filtrado por paquetes SYN/established)<br>- Reconstrucción de sesiones HTTP (Follow → HTTP Stream)<br>- Extracción de URLs y parámetros HTTP (GET/POST)<br>- Detección de payloads de SQLi en parámetros (inyección en query strings / body)<br>- Búsqueda de solicitudes que lean listas de bases de datos (comandos SQL en respuestas)<br>- Identificación del nombre del script PHP vulnerable (ruta/archivo en las solicitudes)<br>- Localización de directorios descubiertos por fuzzing (HTTP 200/403/301/302 en secuencia)<br>- Captura y análisis de credenciales transmitidas (Basic Auth<br>- POST form fields)<br>- Detección de subida de archivos (multipart/form-data) y extracción de nombre/ruta del archivo subido<br>- Correlación temporal (orden de eventos) para identificar primer intento de SQLi<br>- Análisis de tráfico DNS/HTTP para resolver hosts y rutas relativas<br>- Exportación de objetos HTTP (File → Export Objects → HTTP) para recuperar scripts y payloads<br>- Uso de filtros avanzados (http.request.method == \"POST\" &amp;&amp; http.file_data) para aislar uploads<br>- Documentación de evidencia: timestamps<br>- paquetes relevantes y captura en pcap separado</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/138","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":132,"name":"<p>AllSafe</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/allsafe.png","level":"PROFESIONAL","certifications":["OSCP","eJPT","OSWA","OSEP","PNPT","CRTP","eWPT"],"techniques":["- Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.\n- Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente; alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).\n- Fuzzing de rutas: dirsearch y gobuster para listar login.php"," customers.php"," /process/"," etc.\n- SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.\n- LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard"," parker).\n- Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.\n- SSH & movimiento lateral: uso de la clave para pivotar; en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.\n- Exfiltración y cracking de secretos: copia de secrets.psafe3"," conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.\n- Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).\n- RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4"," polling) para reverse shell como root en el host."],"learning_objectives":"<p><br>- Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.<br>- Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente<br>- alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).<br>- Fuzzing de rutas: dirsearch y gobuster para listar login.php<br>- customers.php<br>- /process/<br>- etc.<br>- SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.<br>- LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard<br>- parker).<br>- Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.<br>- SSH &amp; movimiento lateral: uso de la clave para pivotar<br>- en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.<br>- Exfiltración y cracking de secretos: copia de secrets.psafe3<br>- conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.<br>- Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).<br>- RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4<br>- polling) para reverse shell como root en el host.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-allsafe/","machine_url":"https://labs.thehackerslabs.com/machines/139","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":133,"name":"<p>LavaShop</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lavashop.jpg","level":"PRINCIPIANTE","certifications":["OSCP","eJPT","OSWA","OSEP","PNPT","CRTP","eWPT"],"techniques":["- Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).  \n- Búsqueda de LFI (Local File Inclusion) usando el parámetro page=products&file=... para leer /etc/passwd y otros ficheros.  \n- Intento / evaluación de Log Poisoning (determinación de protección/mitigación).  \n- Enumeración de procesos mediante lectura de /proc/pid/cmdline (script automatizado con curl para iterar PIDs).  \n- Identificación de gdbserver corriendo en la máquina objetivo.  \n- Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).  \n- Generación de payload ELF reverse shell con msfvenom (linux/x64 shell_reverse_tcp).  \n- Conexión a gdbserver remoto usando GDB local (target extended-remote).  \n- Transferencia del binario al host remoto vía comandos remotos de GDB (remote put) y configuración con set remote exec-file.  \n- Ejecución remota del binario desde la sesión GDB (run) para lanzar la reverse shell.  \n- Recepción de la reverse shell en el atacante (listener con nc) y post-explotación: extracción de variables/archivos sensibles (por ejemplo /etc/environment para obtener ROOT_PASS).  \n- Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso."],"learning_objectives":"<p><br>- Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).<br>- Búsqueda de LFI (Local File Inclusion) usando el parámetro page=products&amp;file=... para leer /etc/passwd y otros ficheros.<br>- Intento / evaluación de Log Poisoning (determinación de protección/mitigación).<br>- Enumeración de procesos mediante lectura de /proc/pid/cmdline (script automatizado con curl para iterar PIDs).<br>- Identificación de gdbserver corriendo en la máquina objetivo.<br>- Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).<br>- Generación de payload ELF reverse shell con msfvenom (linux/x64 shell_reverse_tcp).<br>- Conexión a gdbserver remoto usando GDB local (target extended-remote).<br>- Transferencia del binario al host remoto vía comandos remotos de GDB (remote put) y configuración con set remote exec-file.<br>- Ejecución remota del binario desde la sesión GDB (run) para lanzar la reverse shell.<br>- Recepción de la reverse shell en el atacante (listener con nc) y post-explotación: extracción de variables/archivos sensibles (por ejemplo /etc/environment para obtener ROOT_PASS).<br>- Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-lavashop/","machine_url":"https://labs.thehackerslabs.com/machines/140","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":134,"name":"<p>THLPWN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlpwn.png","level":"PRINCIPIANTE","certifications":["OSCP","eJPT","eCPPTv2","PNPT","GPEN","OSCE"],"techniques":["- Alta de vhost en /etc/hosts (virtual hosting)\n- Fuzzing / exploración del panel web / API\n- Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)\n- Acceso SSH con credenciales descubiertas\n- Enumeración local (sudo -l)\n- Abuso de sudo NOPASSWD para /bin/bash (escalada a root)\n- Extracción de flags (user/root)"],"learning_objectives":"<p><br>- Alta de vhost en /etc/hosts (virtual hosting)<br>- Fuzzing / exploración del panel web / API<br>- Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)<br>- Acceso SSH con credenciales descubiertas<br>- Enumeración local (sudo -l)<br>- Abuso de sudo NOPASSWD para /bin/bash (escalada a root)<br>- Extracción de flags (user/root)</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-thlpwn/","machine_url":"https://labs.thehackerslabs.com/machines/141","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":135,"name":"<p>Photographer</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/photographer.png","level":"AVANZADO","certifications":["OSCP","eJPT","eCPPTv2","PNPT","OSWE","OSCE"],"techniques":["- Enumeración SNMP (UDP/161)\n- Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)\n- Bypass de subida restringida (archivo SVG)\n- XXE en SVG (parsing XML)\n- Lectura de archivos vía XXE\n- Extracción de credenciales desde código / DB\n- Reutilización de credenciales\n- Acceso SSH\n- Escalada por pertenencia al grupo disk\n- Lectura de id_rsa de root\n- SSH como root"],"learning_objectives":"<p><br>- Enumeración SNMP (UDP/161)<br>- Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)<br>- Bypass de subida restringida (archivo SVG)<br>- XXE en SVG (parsing XML)<br>- Lectura de archivos vía XXE<br>- Extracción de credenciales desde código / DB<br>- Reutilización de credenciales<br>- Acceso SSH<br>- Escalada por pertenencia al grupo disk<br>- Lectura de id_rsa de root<br>- SSH como root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-photographer/","machine_url":"https://labs.thehackerslabs.com/machines/142","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":136,"name":"<p>ZAPP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ZAPP.png","level":"PRINCIPIANTE","certifications":["OSCP","eJPT","eCPPTv2","PNPT","OSWE","OSCE"],"techniques":["- Escaneo de puertos con Nmap (TCP SYN"," scripts y versión"," sin DNS) — nmap -sSCV -n -p21","22","80\n- Acceso anónimo a FTP y enumeración de ficheros — login anonymous"," listado de login.txt y secret.txt\n- Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de dorset y waterloo\n- Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar\n- Cracking de RAR protegido (rar2john + John the Ripper) — rar2john ./Sup3rP4ss.rar → john --wordlist\n- Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados\n- Abuso de privilegios en sudoers (binario zsh) / GTFOBins — sudo zsh para root"],"learning_objectives":"<p><br>- Escaneo de puertos con Nmap (TCP SYN<br>- scripts y versión<br>- sin DNS) — nmap -sSCV -n -p21<br>- 22<br>- 80<br>- Acceso anónimo a FTP y enumeración de ficheros — login anonymous<br>- listado de login.txt y secret.txt<br>- Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de dorset y waterloo<br>- Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar<br>- Cracking de RAR protegido (rar2john + John the Ripper) — rar2john ./Sup3rP4ss.rar → john --wordlist<br>- Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados<br>- Abuso de privilegios en sudoers (binario zsh) / GTFOBins — sudo zsh para root</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-zapp/","machine_url":"https://labs.thehackerslabs.com/machines/143","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":137,"name":"<p>Memory</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/memory.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis de memoria — extracción de cadenas con strings sobre memory.raw\n- Búsqueda de indicadores/flags en memoria — patrones THL{...} localizados con grep\n- Confirmación y decodificación de Base64 — recuperación de flag raíz desde cadena codificada"],"learning_objectives":"<p><br>- Análisis de memoria — extracción de cadenas con strings sobre memory.raw<br>- Búsqueda de indicadores/flags en memoria — patrones THL{...} localizados con grep<br>- Confirmación y decodificación de Base64 — recuperación de flag raíz desde cadena codificada</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/144","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":138,"name":"<p>Conexión Perdida</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/conexion.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Esteganografía (steghide) — extracción de clave.txt desde imagen.jpg\n- Criptografía simétrica (AES-CBC) en Python — descifrado de dump.txt con clave de 16 bytes\n- Derivación de clave (SHA-256) → AES-CBC — key derivada de lavida3nroja para root_dump.dat\n- Base64 — tratamiento de payloads cifrados y IV embebido (primeros 16 bytes)"],"learning_objectives":"<p><br>- Esteganografía (steghide) — extracción de clave.txt desde imagen.jpg<br>- Criptografía simétrica (AES-CBC) en Python — descifrado de dump.txt con clave de 16 bytes<br>- Derivación de clave (SHA-256) → AES-CBC — key derivada de lavida3nroja para root_dump.dat<br>- Base64 — tratamiento de payloads cifrados y IV embebido (primeros 16 bytes)</p>","writeup_url":" ","machine_url":" https://labs.thehackerslabs.com/machines/145","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":139,"name":"<p>El Topo DNS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/TOPO.png","level":"PRINCIPIANTE","certifications":["eJPT","eCPPTv2","PNPT","OSCE"],"techniques":["- Análisis de logs web — correlación de GET/POST para identificar punto de entrada (upload.php)\n- Detección de beaconing y exfiltración por DNS — consultas 1.beacon.c2.eltopo.thl y subdominios .data.eltopo.thl\n- Movimiento lateral / pivoting vía FTP — autenticación devuser:developer123 contra 10.0.0.50\n- Exfiltración de archivo interno — robo de client_database_backup.zip por FTP"],"learning_objectives":"<p><br>- Análisis de logs web — correlación de GET/POST para identificar punto de entrada (upload.php)<br>- Detección de beaconing y exfiltración por DNS — consultas 1.beacon.c2.eltopo.thl y subdominios .data.eltopo.thl<br>- Movimiento lateral / pivoting vía FTP — autenticación devuser:developer123 contra 10.0.0.50<br>- Exfiltración de archivo interno — robo de client_database_backup.zip por FTP</p>","writeup_url":" ","machine_url":" https://labs.thehackerslabs.com/machines/146","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":140,"name":"<p>Despromptado</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/despromptado.png","level":"PROFESIONAL","certifications":["eWPT","eWPTxv2","eCPPTv2"],"techniques":["- Enumeración de puertos\n- Filtración del System Prompt\n- Remote Ccommand Execution LLM\n- Enumeración interna y pivoting\n- Server Side Template Injection y RCE\n- Abuso del grupo docker"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- Filtración del System Prompt<br>- Remote Ccommand Execution LLM<br>- Enumeración interna y pivoting<br>- Server Side Template Injection y RCE<br>- Abuso del grupo docker</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-despromptado/","machine_url":"https://labs.thehackerslabs.com/machines/147","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":141,"name":"<p>Worm</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/worm.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Configuración y despliegue de entornos de laboratorio virtualizados para análisis de malware y tráfico de red.\n- Captura de tráfico de red en tiempo real con Wireshark para monitorear el comportamiento de sistemas infectados.\n- Análisis de tráfico TLS/SSL (Client Hello"," Handshake) para identificar dominios y patrones de comunicación cifrada.\n- Filtrado y análisis de tráfico HTTP para detectar redirecciones"," códigos de estado y descarga de payloads.\n- Identificación de tráfico anómalo mediante el análisis de protocolos de multidifusión (IGMP) y resolución de direcciones (ARP).\n- Detección de canales encubiertos y exfiltración de datos a través de protocolos ICMP (Túneles ICMP).\n- Extracción y decodificación de datos ocultos en payloads ICMP (Data Hex) para recuperar información exfiltrada (Flags).\n- Análisis de patrones de escaneo de red (ARP Scanning) generados por gusanos para propagarse lateralmente."],"learning_objectives":"<p><br>- Configuración y despliegue de entornos de laboratorio virtualizados para análisis de malware y tráfico de red.<br>- Captura de tráfico de red en tiempo real con Wireshark para monitorear el comportamiento de sistemas infectados.<br>- Análisis de tráfico TLS/SSL (Client Hello<br>- Handshake) para identificar dominios y patrones de comunicación cifrada.<br>- Filtrado y análisis de tráfico HTTP para detectar redirecciones<br>- códigos de estado y descarga de payloads.<br>- Identificación de tráfico anómalo mediante el análisis de protocolos de multidifusión (IGMP) y resolución de direcciones (ARP).<br>- Detección de canales encubiertos y exfiltración de datos a través de protocolos ICMP (Túneles ICMP).<br>- Extracción y decodificación de datos ocultos en payloads ICMP (Data Hex) para recuperar información exfiltrada (Flags).<br>- Análisis de patrones de escaneo de red (ARP Scanning) generados por gusanos para propagarse lateralmente.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/148","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":142,"name":"<p>La Trampa</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/trampa.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis forense de capturas de tráfico (PCAP) para la detección de infecciones por malware y actividad de C2.\n- Identificación de sesiones TLS sospechosas mediante el análisis de tiempos"," tamaños de payload y patrones de \"Heartbeat\" (JA3/JA3S).\n- Correlación de flujos de tráfico TCP/UDP para identificar conexiones persistentes y balizamiento (beaconing).\n- Detección de exfiltración de datos y descarga de configuraciones maliciosas a través de tráfico HTTP/HTTPS.\n- Uso de herramientas de análisis de reputación de dominios (Urlscan.io) para investigar infraestructura sospechosa.\n- Identificación de técnicas de evasión y ofuscación utilizadas por malware en el tráfico de red.\n- Análisis de protocolos modernos (QUIC"," HTTP/2) para detectar canales de comunicación ocultos."],"learning_objectives":"<p><br>- Análisis forense de capturas de tráfico (PCAP) para la detección de infecciones por malware y actividad de C2.<br>- Identificación de sesiones TLS sospechosas mediante el análisis de tiempos<br>- tamaños de payload y patrones de \"Heartbeat\" (JA3/JA3S).<br>- Correlación de flujos de tráfico TCP/UDP para identificar conexiones persistentes y balizamiento (beaconing).<br>- Detección de exfiltración de datos y descarga de configuraciones maliciosas a través de tráfico HTTP/HTTPS.<br>- Uso de herramientas de análisis de reputación de dominios (Urlscan.io) para investigar infraestructura sospechosa.<br>- Identificación de técnicas de evasión y ofuscación utilizadas por malware en el tráfico de red.<br>- Análisis de protocolos modernos (QUIC<br>- HTTP/2) para detectar canales de comunicación ocultos.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/150","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":143,"name":"<p>BlueeMoon</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/BlueMoon.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis de incidentes originados por Malvertising y descargas fraudulentas (falso Google Authenticator).\n- Detección de dominios de Typosquatting y sitios falsos mediante la inspección del SNI en tráfico TLS.\n- Enumeración pasiva de la víctima (Dirección IP y MAC) mediante el análisis de peticiones DHCP y tráfico general.\n- Identificación del Hostname del cliente infectado mediante la inspección de opciones en paquetes DHCP.\n- Identificación de cuentas de usuario de dominio mediante la correlación de tráfico Kerberos y LDAP.\n- Correlación de evidencia de red con inteligencia de fuentes abiertas (OSINT) y reportes de redes sociales."],"learning_objectives":"<p><br>- Análisis de incidentes originados por Malvertising y descargas fraudulentas (falso Google Authenticator).<br>- Detección de dominios de Typosquatting y sitios falsos mediante la inspección del SNI en tráfico TLS.<br>- Enumeración pasiva de la víctima (Dirección IP y MAC) mediante el análisis de peticiones DHCP y tráfico general.<br>- Identificación del Hostname del cliente infectado mediante la inspección de opciones en paquetes DHCP.<br>- Identificación de cuentas de usuario de dominio mediante la correlación de tráfico Kerberos y LDAP.<br>- Correlación de evidencia de red con inteligencia de fuentes abiertas (OSINT) y reportes de redes sociales.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/151","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":144,"name":"<p>Operación Pescador</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pescador.png","level":"PRINCIPIANTE","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH"," HTTP) y versiones de software.\n- Manipulación de archivos de configuración locales (/etc/hosts) para resolver dominios internos no públicos.\n- Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.\n- Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).\n- Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).\n- Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios"," software).\n- Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.\n- Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).\n- Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.\n- Análisis de binarios y scripts personalizados (get-report) para encontrar credenciales o rutas inseguras en el sistema.\n- Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados."],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH<br>- HTTP) y versiones de software.<br>- Manipulación de archivos de configuración locales (/etc/hosts) para resolver dominios internos no públicos.<br>- Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.<br>- Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).<br>- Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).<br>- Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios<br>- software).<br>- Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.<br>- Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).<br>- Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.<br>- Análisis de binarios y scripts personalizados (get-report) para encontrar credenciales o rutas inseguras en el sistema.<br>- Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/149","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":145,"name":"<p>Nematodos</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nematodos.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.\n- Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.\n- Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS"," LLMNR y Kerberos (TGS-REP).\n- Detección de dominios maliciosos y de Typosquatting mediante análisis de consultas DNS y tráfico HTTP/HTTPS.\n- Identificación de sitios web legítimos comprometidos utilizados como intermediarios o redirectors en la cadena de infección.\n- Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.\n- Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal"," Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).\n- Reconstrucción de la cadena de ataque"," desde la redirección inicial hasta la comunicación con el C2."],"learning_objectives":"<p><br>- Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.<br>- Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.<br>- Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS<br>- LLMNR y Kerberos (TGS-REP).<br>- Detección de dominios maliciosos y de Typosquatting mediante análisis de consultas DNS y tráfico HTTP/HTTPS.<br>- Identificación de sitios web legítimos comprometidos utilizados como intermediarios o redirectors en la cadena de infección.<br>- Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.<br>- Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal<br>- Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).<br>- Reconstrucción de la cadena de ataque<br>- desde la redirección inicial hasta la comunicación con el C2.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-laboratorio-forense-nematodos/","machine_url":"https://labs.thehackerslabs.com/machines/152","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":146,"name":"<p>Koi Stealer</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Koi_Stealer.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis forense de red enfocado en la detección de malware tipo Stealer y exfiltración de datos.\n- Identificación de infraestructura de Comando y Control (C2) analizando métodos HTTP POST y URLs específicas.\n- Detección de dominios comprometidos utilizados como loaders intermedios mediante análisis de Client Hello (TLS).\n- Enumeración pasiva de activos (Hostname y MAC) analizando tráfico de resolución de nombres (NBNS) y ARP.\n- Extracción de identidad de usuarios de Active Directory mediante inspección de Kerberos y LDAP.\n- Identificación de patrones de tráfico anómalos asociados a campañas de malware específicas (ModiLoader/WikiLoader)."],"learning_objectives":"<p><br>- Análisis forense de red enfocado en la detección de malware tipo Stealer y exfiltración de datos.<br>- Identificación de infraestructura de Comando y Control (C2) analizando métodos HTTP POST y URLs específicas.<br>- Detección de dominios comprometidos utilizados como loaders intermedios mediante análisis de Client Hello (TLS).<br>- Enumeración pasiva de activos (Hostname y MAC) analizando tráfico de resolución de nombres (NBNS) y ARP.<br>- Extracción de identidad de usuarios de Active Directory mediante inspección de Kerberos y LDAP.<br>- Identificación de patrones de tráfico anómalos asociados a campañas de malware específicas (ModiLoader/WikiLoader).</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-koi-stealer/","machine_url":"https://labs.thehackerslabs.com/machines/153","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":147,"name":"<p>Warn Cookie</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/WarmCookie.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis forense de tráfico de red (PCAP) para la reconstrucción del flujo de ataque e infección de malware.\n- Identificación de sistemas afectados (IP"," MAC"," Hostname) mediante el análisis de protocolos de descubrimiento como DHCP y NBNS.\n- Identificación de usuarios comprometidos a través de la inspección de tráfico de autenticación Kerberos y consultas LDAP.\n- Filtrado y análisis de tráfico HTTP/TLS para detectar descargas de payloads y conexiones a dominios maliciosos.\n- Extracción de artefactos maliciosos (archivos ZIP y DLL) directamente del flujo de red para su análisis.\n- Cálculo de hash (SHA256) de los archivos extraídos para identificación de la amenaza (IOCs).\n- Análisis del comportamiento de Command & Control (C2) identificando callbacks mediante solicitudes HTTP POST."],"learning_objectives":"<p><br>- Análisis forense de tráfico de red (PCAP) para la reconstrucción del flujo de ataque e infección de malware.<br>- Identificación de sistemas afectados (IP<br>- MAC<br>- Hostname) mediante el análisis de protocolos de descubrimiento como DHCP y NBNS.<br>- Identificación de usuarios comprometidos a través de la inspección de tráfico de autenticación Kerberos y consultas LDAP.<br>- Filtrado y análisis de tráfico HTTP/TLS para detectar descargas de payloads y conexiones a dominios maliciosos.<br>- Extracción de artefactos maliciosos (archivos ZIP y DLL) directamente del flujo de red para su análisis.<br>- Cálculo de hash (SHA256) de los archivos extraídos para identificación de la amenaza (IOCs).<br>- Análisis del comportamiento de Command &amp; Control (C2) identificando callbacks mediante solicitudes HTTP POST.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-warmcookie/","machine_url":"https://labs.thehackerslabs.com/machines/154","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":148,"name":"<p>DevOps Nightmare</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/DEVOPS_NIGHTMARE.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["- Análisis forense de logs de autenticación (auth.log) para identificar vectores de acceso inicial y fuerza bruta.\n- Análisis de logs de sistema (syslog) para detectar ejecuciones de comandos maliciosos (wget) y descargas.\n- Decodificación de payloads ofuscados en Base64 encontrados en los registros de eventos para revelar URLs maliciosas.\n- Análisis de tráfico de red (PCAP) con Tshark para identificar puertos no estándar utilizados para persistencia.\n- Correlación de eventos de red y logs de sistema para atribuir procesos a conexiones sospechosas (Backdoor).\n- Detección de movimiento lateral mediante análisis de tráfico interno y filtrado de flags TCP.\n- Reconstrucción de exfiltración de datos mediante la extracción y conversión de payloads hexadecimales de flujos TCP."],"learning_objectives":"<p><br>- Análisis forense de logs de autenticación (auth.log) para identificar vectores de acceso inicial y fuerza bruta.<br>- Análisis de logs de sistema (syslog) para detectar ejecuciones de comandos maliciosos (wget) y descargas.<br>- Decodificación de payloads ofuscados en Base64 encontrados en los registros de eventos para revelar URLs maliciosas.<br>- Análisis de tráfico de red (PCAP) con Tshark para identificar puertos no estándar utilizados para persistencia.<br>- Correlación de eventos de red y logs de sistema para atribuir procesos a conexiones sospechosas (Backdoor).<br>- Detección de movimiento lateral mediante análisis de tráfico interno y filtrado de flags TCP.<br>- Reconstrucción de exfiltración de datos mediante la extracción y conversión de payloads hexadecimales de flujos TCP.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/155","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":149,"name":"<p>Rata Callejera</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Rata.png","level":"PRINCIPIANTE","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["-\tAnálisis forense de tráfico de red (PCAP) para la reconstrucción de la línea de tiempo de una infección por el malware STRRAT.\n-\tIdentificación de sistemas afectados (IP"," MAC"," Hostname) mediante el análisis de tramas Ethernet y la inspección de balizas (beacons) de comunicación C2.\n-\tIdentificación de usuarios comprometidos a través de la inspección de consultas LDAP (Lightweight Directory Access Protocol) para extraer nombres de cuenta y atributos de usuario.\n-\tFiltrado y análisis de tráfico HTTPS/TLS para detectar el acceso a dominios de distribución de código (GitHub"," Maven) utilizados para la descarga de componentes maliciosos.\n-\tAnálisis del comportamiento de Comando y Control (C2) mediante la identificación de tráfico TCP en puertos no estándar (12132) y la reconstrucción de flujos de datos (TCP Streams).\n-\tDetección de firmas de malware en red mediante la búsqueda de cadenas de texto específicas (ping|STRRAT) dentro de las comunicaciones interactivas del atacante.\n-\tIdentificación de técnicas de reconocimiento externo por parte del host infectado mediante el análisis de solicitudes de geolocalización de IP (servicios ip-api.com).\n-\tCatalogación de amenazas e IOCs mediante la verificación de hashes SHA256 de archivos maliciosos Java (JAR) identificados como vectores de infección por correo electrónico.\n"],"learning_objectives":"<p><br>- Análisis forense de tráfico de red (PCAP) para la reconstrucción de la línea de tiempo de una infección por el malware STRRAT.<br>- Identificación de sistemas afectados (IP<br>- MAC<br>- Hostname) mediante el análisis de tramas Ethernet y la inspección de balizas (beacons) de comunicación C2.<br>- Identificación de usuarios comprometidos a través de la inspección de consultas LDAP (Lightweight Directory Access Protocol) para extraer nombres de cuenta y atributos de usuario.<br>- Filtrado y análisis de tráfico HTTPS/TLS para detectar el acceso a dominios de distribución de código (GitHub<br>- Maven) utilizados para la descarga de componentes maliciosos.<br>- Análisis del comportamiento de Comando y Control (C2) mediante la identificación de tráfico TCP en puertos no estándar (12132) y la reconstrucción de flujos de datos (TCP Streams).<br>- Detección de firmas de malware en red mediante la búsqueda de cadenas de texto específicas (ping|STRRAT) dentro de las comunicaciones interactivas del atacante.<br>- Identificación de técnicas de reconocimiento externo por parte del host infectado mediante el análisis de solicitudes de geolocalización de IP (servicios ip-api.com).<br>- Catalogación de amenazas e IOCs mediante la verificación de hashes SHA256 de archivos maliciosos Java (JAR) identificados como vectores de infección por correo electrónico.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-strrat-rata-callejera/","machine_url":"https://labs.thehackerslabs.com/machines/156","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":150,"name":"<p>Cuento</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cuento.jpg","level":"AVANZADO","certifications":["eWPT","eWPTxv2"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH"," HTTP) y versiones de software.\n- Enumeración de directorios y fuzzing web (ffuf"," feroxbuster...)\n- Credenciales predeterminadas vboxuser\n- Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1\n- Enumeración de servicios internos\n- Revisión de código Python\n- Command Injection"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH<br>- HTTP) y versiones de software.<br>- Enumeración de directorios y fuzzing web (ffuf<br>- feroxbuster...)<br>- Credenciales predeterminadas vboxuser<br>- Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1<br>- Enumeración de servicios internos<br>- Revisión de código Python<br>- Command Injection</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/156","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":151,"name":"<p>Horizon</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Horizon.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["- Estenografía de muestras de audios\n- Decodificación de texto oculto en morse\n- Descubrimiento de web oculta\n- OSINT para descubrir la contraseña\n- Análisis de logs internos"],"learning_objectives":"<p><br>- Estenografía de muestras de audios<br>- Decodificación de texto oculto en morse<br>- Descubrimiento de web oculta<br>- OSINT para descubrir la contraseña<br>- Análisis de logs internos</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/160","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":152,"name":"<p>La Triada del Malware</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/La_Triada_del_Malware.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["-\tAnálisis forense de tráfico de red (PCAP) para la reconstrucción de una cadena de infección avanzada de múltiples etapas (Hancitor"," Cobalt Strike y Ficker Stealer).\n-\tIdentificación de sistemas y usuarios comprometidos mediante el análisis de protocolos de red interna y la correlación de direcciones IP"," MAC y Hostnames.\n-\tDetección de cargadores de malware (Loaders) mediante el filtrado de solicitudes HTTP POST y el análisis de la comunicación de \"check-in\" hacia paneles de control.\n-\tIdentificación de descarga de payloads maliciosos (archivos binarios .bin y ejecutables .exe) analizando el tráfico de red desde dominios de distribución comprometidos.\n-\tAnálisis de balizas (Beacons) de Comando y Control (C2) de Cobalt Strike"," identificando comunicaciones persistentes a través de puertos no estándar (8080) y tráfico cifrado (HTTPS/443).\n-\tIdentificación de tráfico de exfiltración de datos mediante el análisis de protocolos personalizados y ofuscados sobre TCP/80 (Ficker Stealer).\n-\tInvestigación y resolución de dominios C2 mediante el uso de Inteligencia de Amenazas (TI) externa para complementar la ausencia de registros DNS en la captura.\n-\tCorrelación de Indicadores de Compromiso (IOCs) para el mapeo completo de la infraestructura del atacante"," incluyendo IPs de comando"," dominios de descarga y servidores de exfiltración.\n"],"learning_objectives":"<p><br>- Análisis forense de tráfico de red (PCAP) para la reconstrucción de una cadena de infección avanzada de múltiples etapas (Hancitor<br>- Cobalt Strike y Ficker Stealer).<br>- Identificación de sistemas y usuarios comprometidos mediante el análisis de protocolos de red interna y la correlación de direcciones IP<br>- MAC y Hostnames.<br>- Detección de cargadores de malware (Loaders) mediante el filtrado de solicitudes HTTP POST y el análisis de la comunicación de \"check-in\" hacia paneles de control.<br>- Identificación de descarga de payloads maliciosos (archivos binarios .bin y ejecutables .exe) analizando el tráfico de red desde dominios de distribución comprometidos.<br>- Análisis de balizas (Beacons) de Comando y Control (C2) de Cobalt Strike<br>- identificando comunicaciones persistentes a través de puertos no estándar (8080) y tráfico cifrado (HTTPS/443).<br>- Identificación de tráfico de exfiltración de datos mediante el análisis de protocolos personalizados y ofuscados sobre TCP/80 (Ficker Stealer).<br>- Investigación y resolución de dominios C2 mediante el uso de Inteligencia de Amenazas (TI) externa para complementar la ausencia de registros DNS en la captura.<br>- Correlación de Indicadores de Compromiso (IOCs) para el mapeo completo de la infraestructura del atacante<br>- incluyendo IPs de comando<br>- dominios de descarga y servidores de exfiltración.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-la-triada-del-malware/","machine_url":"https://labs.thehackerslabs.com/machine/157","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":153,"name":"<p>Inj3ctCrew</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/inject.jpg","level":"PRINCIPIANTE","certifications":["eWPT","eJPT"],"techniques":["- Enumeración de puertos\n- Obtención de un base64 en el código fuente\n- Fuzzing de directorios y archivos\n-  Fuerza bruta hash MD5\n- RCE en el dashboard\n- Fuerza bruta SSH\n- Abuso de sudoer con find"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- Obtención de un base64 en el código fuente<br>- Fuzzing de directorios y archivos<br>- Fuerza bruta hash MD5<br>- RCE en el dashboard<br>- Fuerza bruta SSH<br>- Abuso de sudoer con find</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/161","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":154,"name":"<p>IcedID</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/IcedID_Titanes1024x1024cuidad.png","level":"AVANZADO","certifications":["eCIR","ECFPD","GCFA","CFCE","CCE","CHFI","CCFP"],"techniques":["-\tAnálisis forense de tráfico de red (PCAP) para la reconstrucción de la cadena de infección asociada al malware IcedID (BokBot).\n-\tIdentificación del host víctima mediante el análisis de tráfico de red interno"," incluyendo direcciones IP"," hostname y dirección MAC.\n-\tIdentificación del usuario comprometido a través del análisis de tráfico de autenticación Kerberos y consultas LDAP.\n-\tAnálisis de tráfico HTTP para detectar solicitudes salientes hacia servicios externos utilizados por el malware para la obtención de información de geolocalización.\n-\tInspección de tráfico TLS para la identificación de dominios contactados durante la fase de descarga de dependencias y comunicación inicial del malware.\n-\tDetección y análisis de comunicación con infraestructura de Command & Control (C2) mediante conexiones salientes hacia direcciones IP externas no pertenecientes a la red local.\n-\tCorrelación de Indicadores de Compromiso (IOCs)"," incluyendo direcciones IP"," dominios y URLs asociadas a la actividad maliciosa observada.\n-\tInvestigación del hash SHA256 del malware proporcionado"," utilizando fuentes de inteligencia de amenazas (VirusTotal) para identificar el nombre real del archivo"," su clasificación y comportamiento malicioso.\n-\tAnálisis contextual del malware IcedID como loader"," identificando su rol como punto de acceso inicial para herramientas de post-explotación como Cobalt Strike.\n"],"learning_objectives":"<p><br>- Análisis forense de tráfico de red (PCAP) para la reconstrucción de la cadena de infección asociada al malware IcedID (BokBot).<br>- Identificación del host víctima mediante el análisis de tráfico de red interno<br>- incluyendo direcciones IP<br>- hostname y dirección MAC.<br>- Identificación del usuario comprometido a través del análisis de tráfico de autenticación Kerberos y consultas LDAP.<br>- Análisis de tráfico HTTP para detectar solicitudes salientes hacia servicios externos utilizados por el malware para la obtención de información de geolocalización.<br>- Inspección de tráfico TLS para la identificación de dominios contactados durante la fase de descarga de dependencias y comunicación inicial del malware.<br>- Detección y análisis de comunicación con infraestructura de Command &amp; Control (C2) mediante conexiones salientes hacia direcciones IP externas no pertenecientes a la red local.<br>- Correlación de Indicadores de Compromiso (IOCs)<br>- incluyendo direcciones IP<br>- dominios y URLs asociadas a la actividad maliciosa observada.<br>- Investigación del hash SHA256 del malware proporcionado<br>- utilizando fuentes de inteligencia de amenazas (VirusTotal) para identificar el nombre real del archivo<br>- su clasificación y comportamiento malicioso.<br>- Análisis contextual del malware IcedID como loader<br>- identificando su rol como punto de acceso inicial para herramientas de post-explotación como Cobalt Strike.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-forense-icedid/","machine_url":"https://labs.thehackerslabs.com/machines/158","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":155,"name":"<p>Cold Fear</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Cold%20Fear.png","level":"AVANZADO","certifications":["FOR508 (SANS)","GCFA (GIAC)"],"techniques":["-        Enumeración de usuarios locales mediante análisis narrativo de archivos\nIdentificación de próximos vectores de acceso a través de documentos internos y bitácoras.\n-        Ingeniería social aplicada a sistemas Linux"," el jugador es guiado a tomar decisiones basadas en confianza"," control y manipulación de la información.\n-        Descubrimiento de credenciales a través de mensajes cifrados. Decodificación Base64"," Cifrado ROT13"," uso de herramientas externas como CyberChef para análisis de contenido.\n-        Abuso de mala gestión de credenciales expuestas deliberadamente en archivos de usuario como vector de acceso.\n-        Pivoting entre usuarios locales"," movimiento lateral.\n-        Análisis de bitácoras personales para obtención de información sensible"," contraseñas"," relaciones entre usuarios"," contexto psicológico.\n-        Uso de honeypot local para engaño del atacante"," el jugador cree acceder a un sistema real cuando en realidad entra en un entorno controlado.\n-        Manipulación del atacante mediante falsa sensación de control el sistema responde de forma coherente para reforzar la narrativa.\n-        Escalada de privilegios local mediante sudo + GTFOBins abuso de binarios permitidos en sudoers para obtener acceso root.\n-        Narrativa inmersiva como vector de explotación el progreso depende más de comprensión psicológica que de fuerza bruta.\n"],"learning_objectives":"<p><br>- Enumeración de usuarios locales mediante análisis narrativo de archivos<br>- Identificación de próximos vectores de acceso a través de documentos internos y bitácoras.<br>- Ingeniería social aplicada a sistemas Linux<br>- el jugador es guiado a tomar decisiones basadas en confianza<br>- control y manipulación de la información.<br>- Descubrimiento de credenciales a través de mensajes cifrados. Decodificación Base64<br>- Cifrado ROT13<br>- uso de herramientas externas como CyberChef para análisis de contenido.<br>- Abuso de mala gestión de credenciales expuestas deliberadamente en archivos de usuario como vector de acceso.<br>- Pivoting entre usuarios locales<br>- movimiento lateral.<br>- Análisis de bitácoras personales para obtención de información sensible<br>- contraseñas<br>- relaciones entre usuarios<br>- contexto psicológico.<br>- Uso de honeypot local para engaño del atacante<br>- el jugador cree acceder a un sistema real cuando en realidad entra en un entorno controlado.<br>- Manipulación del atacante mediante falsa sensación de control el sistema responde de forma coherente para reforzar la narrativa.<br>- Escalada de privilegios local mediante sudo + GTFOBins abuso de binarios permitidos en sudoers para obtener acceso root.<br>- Narrativa inmersiva como vector de explotación el progreso depende más de comprensión psicológica que de fuerza bruta.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/162","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":156,"name":"<p>Brocoli</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/brocol.jpg","level":"PRINCIPIANTE","certifications":["eJPT"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.\n- Enumeración de directorios y fuzzing web  \n- Descubrimiento del parámetro cmd permitiendo una ejecución de comandos\n- Obtención de credenciales en el archivo credenciales.txt\n- Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find\n- Abuso del permiso SUDOER del binario java para escalar privilegios"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.<br>- Enumeración de directorios y fuzzing web<br>- Descubrimiento del parámetro cmd permitiendo una ejecución de comandos<br>- Obtención de credenciales en el archivo credenciales.txt<br>- Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find<br>- Abuso del permiso SUDOER del binario java para escalar privilegios</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/163","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":157,"name":"<p>Castor</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/castor.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH"," HTTP) y versiones de software.\n- Enumeración de directorios y fuzzing web (ffuf"," feroxbuster...)  \n- XXE en upload.php\n- Abuso de permisos SUDOERS en el binario sed"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH<br>- HTTP) y versiones de software.<br>- Enumeración de directorios y fuzzing web (ffuf<br>- feroxbuster...)<br>- XXE en upload.php<br>- Abuso de permisos SUDOERS en el binario sed</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/165","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":158,"name":"<p>Moto Pasión</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/motopasion.jpg","level":"AVANZADO","certifications":["eWPT","eWPTxv2","CWES"],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH"," HTTP) y versiones de software.\n- Enumeración de directorios y subdominios\n- Blind Command Injection + WAF Bypass\n- Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema\n- Acceso a la base de datos internal_application y obtención de usuarios y hashes\n- Fuerza bruta a los hashes obtenidos en la base de datos internal_application\n- Enumeración de servicios internos + Port Forwarding\n- PHP Unserialization + Path Traversal\n- Abuso de permiso SUDOER en el binario swaks"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH<br>- HTTP) y versiones de software.<br>- Enumeración de directorios y subdominios<br>- Blind Command Injection + WAF Bypass<br>- Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema<br>- Acceso a la base de datos internal_application y obtención de usuarios y hashes<br>- Fuerza bruta a los hashes obtenidos en la base de datos internal_application<br>- Enumeración de servicios internos + Port Forwarding<br>- PHP Unserialization + Path Traversal<br>- Abuso de permiso SUDOER en el binario swaks</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/166","description":"","valid_for":" ","vip":"0","hypervisor":"Vmware,VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":159,"name":"<p>Ipeuveseis</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ipv6.png","level":"EXPERTO","certifications":[" "],"techniques":["- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software\n- Fuerza bruta panel de autentificación\n- Log Poisoning - RCE\n- Obtención de credenciales en los archivos de la aplicación web\n-  Escapar del contenedor Docker\n- Abuso de sudoers en el binario ip"],"learning_objectives":"<p><br>- Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software<br>- Fuerza bruta panel de autentificación<br>- Log Poisoning - RCE<br>- Obtención de credenciales en los archivos de la aplicación web<br>- Escapar del contenedor Docker<br>- Abuso de sudoers en el binario ip</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/167","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":160,"name":"<p>York</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tork.jpg","level":"PROFESIONAL","certifications":["eWPT","OSCP"],"techniques":["- SQLi time-based blind\n- Enumeración de gitea\n- 2FA Bypass\n- Buffer Overflow ROP chain\n- Abuso del binario exim con permiso sudo\n- Buffer Overflow llamando a una función bypaseando canarios\n- Path Hijacking \n- Script para automatizar la extracción de la flag de muchos archivos zip encadenados"],"learning_objectives":"<p><br>- SQLi time-based blind<br>- Enumeración de gitea<br>- 2FA Bypass<br>- Buffer Overflow ROP chain<br>- Abuso del binario exim con permiso sudo<br>- Buffer Overflow llamando a una función bypaseando canarios<br>- Path Hijacking<br>- Script para automatizar la extracción de la flag de muchos archivos zip encadenados</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/168","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":161,"name":"<p>USG - Ishimura</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Ishimura.png","level":"AVANZADO","certifications":["eWPT","eWPTXv2","OSCP","eCPPTv3","OSWE","OSEP"],"techniques":["- Abuso de POSIX Capabilities LPE\n- Esteganografía en Espectrograma de Audio\n- Secuestro de flujo de sesión y ForceCommand\n- Ofuscación en el sistema de archivos\n- Manipulación de la persistencia en memoria\n- Narrativa inmersiva como vector de control"],"learning_objectives":"<p><br>- Abuso de POSIX Capabilities LPE<br>- Esteganografía en Espectrograma de Audio<br>- Secuestro de flujo de sesión y ForceCommand<br>- Ofuscación en el sistema de archivos<br>- Manipulación de la persistencia en memoria<br>- Narrativa inmersiva como vector de control</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/169","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":162,"name":"<p>Nike</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nike.png","level":"AVANZADO","certifications":["eWPT","eCPPTv2"],"techniques":["- Enumeración de puertos\n- XML External Entity XXE\n- Uso de Wrapper base64 para leer contenido interno\n- Escape restricted bash\n- Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)\n- Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)\n- Abuso del permiso sudoer en el binario dd para leer id_rsa\n- Command Injection en un binario"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- XML External Entity XXE<br>- Uso de Wrapper base64 para leer contenido interno<br>- Escape restricted bash<br>- Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)<br>- Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)<br>- Abuso del permiso sudoer en el binario dd para leer id_rsa<br>- Command Injection en un binario</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/170","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":163,"name":"<p>Stars Wars I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/starts.png","level":"AVANZADO","certifications":[" "],"techniques":["- Enumeración de puertos\n- Decodificación de brainfuck\n- Robo de JWT mediante actividad de un websocket\n- Abuso de sudoer en el binario ash\n- Enumeración de archivos que dan pistas\n- Fuzzing con un diccionario personalizado\n- SQL Injection\n- Abuso de sudoer en el binario man\n- Ejecución de un archivo con SUID root"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- Decodificación de brainfuck<br>- Robo de JWT mediante actividad de un websocket<br>- Abuso de sudoer en el binario ash<br>- Enumeración de archivos que dan pistas<br>- Fuzzing con un diccionario personalizado<br>- SQL Injection<br>- Abuso de sudoer en el binario man<br>- Ejecución de un archivo con SUID root</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/174","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":164,"name":"<p>rockstarS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rocktasr.png","level":"PRINCIPIANTE","certifications":["eWPT","eJPT"],"techniques":["- Enumeración de puertos\n- LFI mediante método POST\n- Wrapper base64 para lectura de archivos internos\n- Fuerza bruta a usuarios internos\n- Library Hijacking\n- Permisos sudoers en el binario bsh"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- LFI mediante método POST<br>- Wrapper base64 para lectura de archivos internos<br>- Fuerza bruta a usuarios internos<br>- Library Hijacking<br>- Permisos sudoers en el binario bsh</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/175","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":165,"name":"<p>Path Traversal</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/image.png","level":"PRINCIPIANTE","certifications":["eWPT"],"techniques":["- Enumeración de directorios y archivos\n- Enumeración de parámetros\n- Path Traversal"],"learning_objectives":"<p><br>- Enumeración de directorios y archivos<br>- Enumeración de parámetros<br>- Path Traversal</p>","writeup_url":"https://blog.thehackerslabs.com/lab-path-traversal-v1/","machine_url":"https://labs.thehackerslabs.com/machines/180","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":166,"name":"<p>Inyecciones No SQL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/nosql.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/181","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":167,"name":"<p>Company</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/company.png","level":"AVANZADO","certifications":[" "],"techniques":["- Enumeración de puertos\n- LFI mediante método POST\n- Wrapper base64 para lectura de archivos internos\n- Fuerza bruta a usuarios internos\n- Library Hijacking\n- Permisos sudoers en el binario bsh"],"learning_objectives":"<p><br>- Enumeración de puertos<br>- LFI mediante método POST<br>- Wrapper base64 para lectura de archivos internos<br>- Fuerza bruta a usuarios internos<br>- Library Hijacking<br>- Permisos sudoers en el binario bsh</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/183","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":168,"name":"<p>Doble Agente</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Doble_Agente.png","level":"AVANZADO","certifications":["eCIR","GCFA","GCFE","OSIP"],"techniques":["- Análisis de tráfico de red con Wireshark\n- Identificación de flujos de datos sospechosos y reconstrucción de sesiones para localizar vectores de intrusión\n- Análisis forense de imágenes de disco con Autopsy\n- Recuperación de archivos borrados"," análisis de la linea del tiempo y exploración de directorios ocultos del sistema\n- Adquisición y análisis de memoria volátil .lime\n- Extracción de artefactos en tiempo real y persistencia de malware mediante el examen de volcados de RAM\n- Análisis estático de binarios con Strings\n- Localización de rutas críticas"," contraseñas ofuscadas y direcciones IP ocultas dentro de ejecutables y archivos de configuración\n- Navegación y auditoría en entornos Tiling Window Manager\n- Compresión de estructuras de configuración no convencionales en Linux para localizar persistencia\n- OSINT\n- Correlación de identidades digitales en redes sociales para la obtención de credenciales y pivoteo narrativo\n- Identificación de Indicadores de Compromiso\n- Descrifrado de archivos comprimidos para la recuperación de comunicaciones internas mediante el cracking de archivos protegidos\n- Análisis de metadatos"],"learning_objectives":"<p><br>- Análisis de tráfico de red con Wireshark<br>- Identificación de flujos de datos sospechosos y reconstrucción de sesiones para localizar vectores de intrusión<br>- Análisis forense de imágenes de disco con Autopsy<br>- Recuperación de archivos borrados<br>- análisis de la linea del tiempo y exploración de directorios ocultos del sistema<br>- Adquisición y análisis de memoria volátil .lime<br>- Extracción de artefactos en tiempo real y persistencia de malware mediante el examen de volcados de RAM<br>- Análisis estático de binarios con Strings<br>- Localización de rutas críticas<br>- contraseñas ofuscadas y direcciones IP ocultas dentro de ejecutables y archivos de configuración<br>- Navegación y auditoría en entornos Tiling Window Manager<br>- Compresión de estructuras de configuración no convencionales en Linux para localizar persistencia<br>- OSINT<br>- Correlación de identidades digitales en redes sociales para la obtención de credenciales y pivoteo narrativo<br>- Identificación de Indicadores de Compromiso<br>- Descrifrado de archivos comprimidos para la recuperación de comunicaciones internas mediante el cracking de archivos protegidos<br>- Análisis de metadatos</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/191","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":169,"name":"<p>Intelligence Agency</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/agency.png","level":"AVANZADO","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/192","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":170,"name":"<p>Blind Relay</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/blindrelay.png","level":"AVANZADO","certifications":["eJPT","OSCP","eCPPTv3","eWPT","eWPTXv2","OSWA","OSWE"],"techniques":["- Enumeración de puertos y servicios con nmap\n- Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot\n- Obtención de API key interna expuesta por el asistente web\n- Consulta de API interna con curl usando cabecera X-Api-Key\n- Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno\n- Acceso a panel administrativo con credenciales filtradas\n- Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2\n- Validación de SSTI mediante operación aritmética {{55}}\n- Manipulación de archivo JSON writable usado como configuración por script de mantenimiento\n"],"learning_objectives":"<p><br>- Enumeración de puertos y servicios con nmap<br>- Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot<br>- Obtención de API key interna expuesta por el asistente web<br>- Consulta de API interna con curl usando cabecera X-Api-Key<br>- Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno<br>- Acceso a panel administrativo con credenciales filtradas<br>- Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2<br>- Validación de SSTI mediante operación aritmética {{55}}<br>- Manipulación de archivo JSON writable usado como configuración por script de mantenimiento</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/185","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":171,"name":"<p>Phantom Robotics</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Phantom.png","level":"AVANZADO","certifications":["CPTS","OSCP"],"techniques":["- Identificación de entorno Active Directory LDAP"," Kerberos"," SMB"," WinRM\n- Recolección de información del dominio hostname"," domain"," certificados\n- Inicio con credenciales válidas mark\n- Preparación del entorno hosts + validación de acceso\n- Enumeración de relaciones y permisos en AD BloodHound\n- Abuso de permiso WriteOwner sobre usuario\n- Abuso de WriteDACL para obtener FullControl\n- Cambio de contraseña y takeover de usuario bob\n- Abuso de AddSelf para pertenencia a grupo\n- Abuso de WriteDACL sobre grupo HelpDesk\n- Abuso de ForceChangePassword sobre usuario frank\n- Acceso remoto por WinRM frank\n- Enumeración de recursos compartidos SMB\n- Identificación de share writable Dev Tools\n- Creación y subida de archivo LNK malicioso\n- Captura de hash NTLMv2 mediante LLMNR Poisoning Responder\n- Crackeo de hash NTLMv2 john\n- Acceso remoto por WinRM robert\n- Enumeración de archivos locales pistas\n- Enumeración de objetos eliminados Tombstones\n- Extracción de credenciales desde atributos description\n- Enumeración de usuarios del dominio rpcclient\n- Password spraying y reutilización de credenciales tomas\n- Enumeración de plantillas de certificados Certipy\n- Identificación de vulnerabilidad ADCS ESC3\n- Solicitud de certificado como usuario válido\n- Abuso de Enrollment Agent on-behalf-of administrador\n- Generación de certificado privilegiado .pfx\n- Autenticación Kerberos con certificado TGT\n- Acceso al DC como usuario Administrador"],"learning_objectives":"<p><br>- Identificación de entorno Active Directory LDAP<br>- Kerberos<br>- SMB<br>- WinRM<br>- Recolección de información del dominio hostname<br>- domain<br>- certificados<br>- Inicio con credenciales válidas mark<br>- Preparación del entorno hosts + validación de acceso<br>- Enumeración de relaciones y permisos en AD BloodHound<br>- Abuso de permiso WriteOwner sobre usuario<br>- Abuso de WriteDACL para obtener FullControl<br>- Cambio de contraseña y takeover de usuario bob<br>- Abuso de AddSelf para pertenencia a grupo<br>- Abuso de WriteDACL sobre grupo HelpDesk<br>- Abuso de ForceChangePassword sobre usuario frank<br>- Acceso remoto por WinRM frank<br>- Enumeración de recursos compartidos SMB<br>- Identificación de share writable Dev Tools<br>- Creación y subida de archivo LNK malicioso<br>- Captura de hash NTLMv2 mediante LLMNR Poisoning Responder<br>- Crackeo de hash NTLMv2 john<br>- Acceso remoto por WinRM robert<br>- Enumeración de archivos locales pistas<br>- Enumeración de objetos eliminados Tombstones<br>- Extracción de credenciales desde atributos description<br>- Enumeración de usuarios del dominio rpcclient<br>- Password spraying y reutilización de credenciales tomas<br>- Enumeración de plantillas de certificados Certipy<br>- Identificación de vulnerabilidad ADCS ESC3<br>- Solicitud de certificado como usuario válido<br>- Abuso de Enrollment Agent on-behalf-of administrador<br>- Generación de certificado privilegiado .pfx<br>- Autenticación Kerberos con certificado TGT<br>- Acceso al DC como usuario Administrador</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/190","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":172,"name":"<p>Bancarrota</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Bancarrota.png","level":"AVANZADO","certifications":[" "],"techniques":["- Fundamentos de criptografía RSA\n- Análisis de fuga parcial de claves (partial key exposure)\n- Reconstrucción de primos a partir de bits conocidos (p_msb)\n- Modelado matemático de RSA con información incompleta\n- Uso de desplazamientos binarios (bit shifting)\n- Ataque de Coppersmith (small roots)\n- Búsqueda de raíces pequeñas en polinomios modulares\n- Factorización de n usando información parcial\n- Recuperación de la clave privada (calculo de n y d)\n- Descifrado RSA manual\n- Automatización del ataque con SageMath"],"learning_objectives":"<p><br>- Fundamentos de criptografía RSA<br>- Análisis de fuga parcial de claves (partial key exposure)<br>- Reconstrucción de primos a partir de bits conocidos (p_msb)<br>- Modelado matemático de RSA con información incompleta<br>- Uso de desplazamientos binarios (bit shifting)<br>- Ataque de Coppersmith (small roots)<br>- Búsqueda de raíces pequeñas en polinomios modulares<br>- Factorización de n usando información parcial<br>- Recuperación de la clave privada (calculo de n y d)<br>- Descifrado RSA manual<br>- Automatización del ataque con SageMath</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/193","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":173,"name":"<p>Hackeando al Hacker</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Hackeando_al_Hacker1.png","level":"AVANZADO","certifications":["FOR508 (SANS)","GCFA (GIAC)"],"techniques":["- Enumeración de servicios en puertos no estándar.\n- Reconocimiento de foreshadowing narrativo en bitácoras y manifiestos.\n- Uso de protocolos legacy (FTP anon | Telnet | POP3).\n- Esteganografía (Steghide).\n- Análisis forense de errores persistentes (LD_PRELOAD como pista recurrente).\n- Curiosidad y backtracking (volver a pistas de fases anteriores).\n- Identificación y uso de contenedores LUKS.\n- Apertura y montaje de vólumenes encriptados (cryptsetup luksOpen).\n- Pensamiento Forense (leer / visualizar / conectar puntos / no fuerza bruta).\n"],"learning_objectives":"<p><br>- Enumeración de servicios en puertos no estándar.<br>- Reconocimiento de foreshadowing narrativo en bitácoras y manifiestos.<br>- Uso de protocolos legacy (FTP anon | Telnet | POP3).<br>- Esteganografía (Steghide).<br>- Análisis forense de errores persistentes (LD_PRELOAD como pista recurrente).<br>- Curiosidad y backtracking (volver a pistas de fases anteriores).<br>- Identificación y uso de contenedores LUKS.<br>- Apertura y montaje de vólumenes encriptados (cryptsetup luksOpen).<br>- Pensamiento Forense (leer / visualizar / conectar puntos / no fuerza bruta).</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/186","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":174,"name":"<p>Inyecciones SQL</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sqli.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar una inyección SQL clásica en el login"," derivada de concatenar credenciales directamente en la query"," y explotarla con un bypass de autenticación (' OR '1'='1) sin conocer la contraseña real"," para iniciar sesión como admin y obtener la flag"," que se muestra en pantalla tras el login exitoso."],"learning_objectives":"<p><br>- Detectar una inyección SQL clásica en el login<br>- derivada de concatenar credenciales directamente en la query<br>- y explotarla con un bypass de autenticación (' OR '1'='1) sin conocer la contraseña real<br>- para iniciar sesión como admin y obtener la flag<br>- que se muestra en pantalla tras el login exitoso.</p>","writeup_url":"https://blog.thehackerslabs.com/sqli-v1/","machine_url":"https://labs.thehackerslabs.com/machine/179","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":175,"name":"<p>Nave Nodriza</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NaveNodriza.png","level":"AVANZADO","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/187","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":176,"name":"<p>El Ninja</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ninja.png","level":"AVANZADO","certifications":["eWPT","eCPPTv3"],"techniques":["- Enumeración de puertos TCP\n- Enumeración de puertos UDP\n- NoSQL en el puerto 9999\n- Local File Inclusion (LFI) en la aplicación administrativa\n- Remote Command Execution (RCE) por superusuario en PostgreSQL\n- CVE-2026-31431 (Copy Fail)"],"learning_objectives":"<p><br>- Enumeración de puertos TCP<br>- Enumeración de puertos UDP<br>- NoSQL en el puerto 9999<br>- Local File Inclusion (LFI) en la aplicación administrativa<br>- Remote Command Execution (RCE) por superusuario en PostgreSQL<br>- CVE-2026-31431 (Copy Fail)</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/194","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":177,"name":"<p>Out Of Band</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/out%202.png","level":"AVANZADO","certifications":["eJPT"],"techniques":["-Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio\n- Revisión del historial Git para recuperar una clave privada SSH eliminada\n- Acceso SSH mediante clave privada comprometida\n- Abuso de Docker API"],"learning_objectives":"<p><br>- Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio<br>- Revisión del historial Git para recuperar una clave privada SSH eliminada<br>- Acceso SSH mediante clave privada comprometida<br>- Abuso de Docker API</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/188","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":178,"name":"<p>MindKeep</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mindkeep.png","level":"EXPERTO","certifications":["eWPT","eWPTx","OSWA","CWES"],"techniques":["- Enumeración de puertos TCP\n- Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript\n- Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS\n- Robo de la cookie de administrador\n- Local File Inlcusion en la opción export notes\n-  Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación\n- Leectura del archivo app.py para haya un endpoint de la API en preproducción\n- SSRF en la función load_notes\n- Enumeración de puertos internos del sistema mediante SSRF\n- Enumeración de aplicaciones internas madiante el SSRF\n- Obtención de credenciales descubriendo un chat local\n- Abuso de una aplicación empleando Shared Memory para cachear archivos como root\n- Obtener lo guardado en la memoria compartida"],"learning_objectives":"<p><br>- Enumeración de puertos TCP<br>- Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript<br>- Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS<br>- Robo de la cookie de administrador<br>- Local File Inlcusion en la opción export notes<br>- Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación<br>- Leectura del archivo app.py para haya un endpoint de la API en preproducción<br>- SSRF en la función load_notes<br>- Enumeración de puertos internos del sistema mediante SSRF<br>- Enumeración de aplicaciones internas madiante el SSRF<br>- Obtención de credenciales descubriendo un chat local<br>- Abuso de una aplicación empleando Shared Memory para cachear archivos como root<br>- Obtener lo guardado en la memoria compartida</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/196","description":"","valid_for":" ","vip":"0","hypervisor":"Vmware,VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":179,"name":"<p>Requiem Cipher</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rquiem%20cypher.png","level":"PROFESIONAL","certifications":[" "],"techniques":["- Fundamentos de criptografía RSA\n- Análisis de fuga parcial de claves (partial key exposure)\n- Reconstrucción de primos a partir de bits conocidos (p_msb)\n- Modelado matemático de RSA con información incompleta\n- Uso de desplazamientos binarios (bit shifting)\n- Ataque de Coppersmith (small roots)\n- Búsqueda de raíces pequeñas en polinomios modulares\n- Factorización de n usando información parcial\n- Recuperación de la clave privada (cálculo de φ(n) y d)\n- Descifrado RSA manual\n- Automatización del ataque con SageMath"],"learning_objectives":"<p><br>- Fundamentos de criptografía RSA<br>- Análisis de fuga parcial de claves (partial key exposure)<br>- Reconstrucción de primos a partir de bits conocidos (p_msb)<br>- Modelado matemático de RSA con información incompleta<br>- Uso de desplazamientos binarios (bit shifting)<br>- Ataque de Coppersmith (small roots)<br>- Búsqueda de raíces pequeñas en polinomios modulares<br>- Factorización de n usando información parcial<br>- Recuperación de la clave privada (cálculo de φ(n) y d)<br>- Descifrado RSA manual<br>- Automatización del ataque con SageMath</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/197","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":180,"name":"<p>NordCrypt Security</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NordCrypt.png","level":"AVANZADO","certifications":[" "],"techniques":["- Supply chain attack\n- Abuso de un script .sh\n- Acceso a un KeePass\n- Command Injection en un binario"],"learning_objectives":"<p><br>- Supply chain attack<br>- Abuso de un script .sh<br>- Acceso a un KeePass<br>- Command Injection en un binario</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/207","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":181,"name":"<p>Banco</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Banco.png","level":"PRINCIPIANTE","certifications":["eJPT","eWPT"],"techniques":["- Local File Inclusion\n- Bit Inmutable Hijacking\n- Abuso de una tarea cron"],"learning_objectives":"<p><br>- Local File Inclusion<br>- Bit Inmutable Hijacking<br>- Abuso de una tarea cron</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/209","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-07-30 22:40:41"},{"id":182,"name":"<p>XXE 01</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xxe.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["- Detectar una vulnerabilidad XXE derivada del uso de lxml.etree.XMLParser(resolve_entities=True) al procesar un XML subido por el usuario\n- Definiendo una entidad externa (SYSTEM \"file://...\") en el DOCTYPE para leer /flag.txt del servidor y obtener la flag."],"learning_objectives":"<p><br>- Detectar una vulnerabilidad XXE derivada del uso de lxml.etree.XMLParser(resolve_entities=True) al procesar un XML subido por el usuario<br>- Definiendo una entidad externa (SYSTEM \"file://...\") en el DOCTYPE para leer /flag.txt del servidor y obtener la flag.</p>","writeup_url":"https://blog.thehackerslabs.com/lab-xxe-01/","machine_url":"https://labs.thehackerslabs.com/machine/189","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":183,"name":"<p>XSS Dom Clobering</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/XSSDOMCLOBERING.png","level":"AVANZADO","certifications":[" "],"techniques":["- Detectar una vulnerabilidad de DOM Clobbering el sanitizador bloquea atributos on"," script"," iframe"," object"," embed"," svg y el esquema javascript:"," pero no bloquea etiquetas inocuas como a. La aplicación carga dinámicamente un script externo desde la propiedad anidada window.APP_CONFIG.security_plugin.href. \n- Hay que clobberear esa propiedad anidada inyectando elementos con id duplicado para redirigir la carga del script y obtener la flag."],"learning_objectives":"<p><br>- Detectar una vulnerabilidad de DOM Clobbering el sanitizador bloquea atributos on<br>- script<br>- iframe<br>- object<br>- embed<br>- svg y el esquema javascript:<br>- pero no bloquea etiquetas inocuas como a. La aplicación carga dinámicamente un script externo desde la propiedad anidada window.APP_CONFIG.security_plugin.href.<br>- Hay que clobberear esa propiedad anidada inyectando elementos con id duplicado para redirigir la carga del script y obtener la flag.</p>","writeup_url":"https://blog.thehackerslabs.com/xss-dom-clobering/","machine_url":"https://labs.thehackerslabs.com/machine/198","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":184,"name":"<p>StarWars II</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wars2.png","level":"PROFESIONAL","certifications":[" "],"techniques":["- Local File Inclusión.\n- Esteonografía de imagenes.\n- Library Path Hijacking\n- Server Side Template Injection.\n- Fuerza bruta SSH con descubrimiento parcial de las credenciales.\n- Fuerza bruta a un id_rsa.\n- Abuso del permiso sudoer del binario php.\n- Desbordamiento del buffer entre campos de estructura.\n- Desbordamiento del buffer genérico.\n- Búsqueda y descubrimiento de credenciales en fuentes públicas."],"learning_objectives":"<p><br>- Local File Inclusión.<br>- Esteonografía de imagenes.<br>- Library Path Hijacking<br>- Server Side Template Injection.<br>- Fuerza bruta SSH con descubrimiento parcial de las credenciales.<br>- Fuerza bruta a un id_rsa.<br>- Abuso del permiso sudoer del binario php.<br>- Desbordamiento del buffer entre campos de estructura.<br>- Desbordamiento del buffer genérico.<br>- Búsqueda y descubrimiento de credenciales en fuentes públicas.</p>","writeup_url":" ","machine_url":" ","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":185,"name":"<p>XSS WAF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xsswaf.png","level":"PROFESIONAL","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/214","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":186,"name":"<p>SSRF 2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ssrf2.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Portal interno de TechCorp Solutions con una función de vista previa de URLs vulnerable a SSRF.\n\nObjetivo: explotar el SSRF para acceder al servicio admin interno (no expuesto públicamente) y obtener la flag."],"learning_objectives":"<p><br>- Portal interno de TechCorp Solutions con una función de vista previa de URLs vulnerable a SSRF.<br>- Objetivo: explotar el SSRF para acceder al servicio admin interno (no expuesto públicamente) y obtener la flag.<br>- Credenciales:<br>- employee / employee123</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/218","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":187,"name":"<p>Idor</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/IDOR.webp","level":"PROFESIONAL","certifications":[" "],"techniques":["Detectar Insecure Direct Object Reference en /user/panel?id=N"," donde el parámetro no se valida contra el usuario en sesión"," y explotarlo cambiando el id hasta llegar al perfil de admin (ID 23) para obtener la flag incluida en su biografía."],"learning_objectives":"<p><br>- Detectar Insecure Direct Object Reference en /user/panel?id=N<br>- donde el parámetro no se valida contra el usuario en sesión<br>- y explotarlo cambiando el id hasta llegar al perfil de admin (ID 23) para obtener la flag incluida en su biografía.</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-lab-idor/","machine_url":"https://labs.thehackerslabs.com/machine/206","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":188,"name":"<p>XSS SELF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xssself.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar un XSS vía innerHTML sin sanitizar en un buscador"," y explotarlo ejecutando alert() (hookeado por el reto) para disparar la revelación automática de la flag."],"learning_objectives":"<p><br>- Detectar un XSS vía innerHTML sin sanitizar en un buscador<br>- y explotarlo ejecutando alert() (hookeado por el reto) para disparar la revelación automática de la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/199","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":189,"name":"<p>SSRF</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/SSRF.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar Server-Side Request Forgery en POST /api/check-stock"," donde la URL enviada por el usuario se pasa sin restricción a urllib.request.urlopen()"," y explotar /admin/flag en el puerto interno"],"learning_objectives":"<p><br>- Detectar Server-Side Request Forgery en POST /api/check-stock<br>- donde la URL enviada por el usuario se pasa sin restricción a urllib.request.urlopen()<br>- y explotar /admin/flag en el puerto interno</p>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-lab-ssrf/","machine_url":"https://labs.thehackerslabs.com/machine/200","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":190,"name":"<p>APIs</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/apis.png","level":"AVANZADO","certifications":[" "],"techniques":["Parte 1 (BOLA): explotar GET /api/users/id sin control de pertenencia"," usando el ID de admin filtrado en /api/system/logs"," para obtener la flag 1.\n Parte 2 (Mass Assignment anidado): explotar POST /api/users/update para sobrescribir el campo anidado profile.role y escalar a Administrator"," obteniendo la flag 2."],"learning_objectives":"<p><br>- Parte 1 (BOLA): explotar GET /api/users/id sin control de pertenencia<br>- usando el ID de admin filtrado en /api/system/logs<br>- para obtener la flag 1.<br>- Parte 2 (Mass Assignment anidado): explotar POST /api/users/update para sobrescribir el campo anidado profile.role y escalar a Administrator<br>- obteniendo la flag 2.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/201","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":191,"name":"<p>BAC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bac.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Parte 1 (IDOR vía POST): explotar POST /api/user con {\"id\": valor} para acceder al perfil de cualquier usuario sin verificar sesión"," obteniendo la flag del admin.\n Parte 2 (bypass por método HTTP): el endpoint bloquea GET /flag (403)"," pero el mismo recurso queda accesible bajo POST"," permitiendo exfiltrar la flag avanzada cambiando el verbo HTTP."],"learning_objectives":"<p><br>- Parte 1 (IDOR vía POST): explotar POST /api/user con {\"id\": valor} para acceder al perfil de cualquier usuario sin verificar sesión<br>- obteniendo la flag del admin.<br>- Parte 2 (bypass por método HTTP): el endpoint bloquea GET /flag (403)<br>- pero el mismo recurso queda accesible bajo POST<br>- permitiendo exfiltrar la flag avanzada cambiando el verbo HTTP.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/202","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":192,"name":"<p>XSS Dom Cobering 2</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/clobering.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Parte 1: el sanitizador bloquea atributos on y varias etiquetas peligrosas"," pero no a/form. Hay que \"clobberear\" la propiedad anidada window.APP_CONFIG.security_plugin.href con elementos de id duplicado para redirigir la carga de un script externo y obtener la flag.\n Parte 2: mismo patrón contra una propiedad de un solo nivel (window.SECURITY_PLUGIN.href)"," bastando un único a id=\"SECURITY_PLUGIN\" href=\"...\" para obtener la flag."],"learning_objectives":"<p><br>- Parte 1: el sanitizador bloquea atributos on y varias etiquetas peligrosas<br>- pero no a/form. Hay que \"clobberear\" la propiedad anidada window.APP_CONFIG.security_plugin.href con elementos de id duplicado para redirigir la carga de un script externo y obtener la flag.<br>- Parte 2: mismo patrón contra una propiedad de un solo nivel (window.SECURITY_PLUGIN.href)<br>- bastando un único a id=\"SECURITY_PLUGIN\" href=\"...\" para obtener la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/203","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":193,"name":"<p>Xss Bypass</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/zss_bypass.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar un XSS sobre el mismo sink innerHTML"," protegido por un filtro débil que bloquea script"," alert y comillas"," y evadirlo con template literals y concatenación para ejecutar alert() igualmente y obtener la flag."],"learning_objectives":"<p><br>- Detectar un XSS sobre el mismo sink innerHTML<br>- protegido por un filtro débil que bloquea script<br>- alert y comillas<br>- y evadirlo con template literals y concatenación para ejecutar alert() igualmente y obtener la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/204","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":194,"name":"<p>Xss Dom Based</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ZSSDOMBASED.webp","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar un XSS DOM-based donde location.hash se inyecta en innerHTML tras un sanitizador que solo bloquea onerror"," onload y alert"," y explotarlo con autofocus+onfocus y la palabra \"alert\" reconstruida por concatenación para disparar el hook y obtener la flag."],"learning_objectives":"<p><br>- Detectar un XSS DOM-based donde location.hash se inyecta en innerHTML tras un sanitizador que solo bloquea onerror<br>- onload y alert<br>- y explotarlo con autofocus+onfocus y la palabra \"alert\" reconstruida por concatenación para disparar el hook y obtener la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/205","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":195,"name":"<p>XSS x 4</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/xssx4.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":[" Objetivo del reto — XSS Lab (4 variantes)\n \n The Hackers Labs Store es una tienda ficticia (Flask) que sirve de laboratorio para practicar 4 variantes distintas de Cross-Site Scripting"," cada una con su propio mecanismo de explotación y flag.\n \n  Contexto\n \n La aplicación tiene varios puntos donde el input del usuario se refleja o se persiste sin sanear (|safe en Jinja2)"," además de una página de perfil que registra pulsaciones de teclado y las envía al backend — simulando el comportamiento de un keylogger inyectado vía XSS.\n \n  Objetivo\n \n - Flag 1 — Reflected XSS (/search?q=): el parámetro q se refleja sin escapar. La flag está oculta en un data-attribute del DOM"," solo accesible ejecutando JS que la lea.\n - Flag 2 — Stored XSS (/comments): autor y contenido del comentario se guardan y renderizan sin escapar. La flag solo se entrega en /flag/2 si se detecta HTML inyectado en algún comentario.\n - Flag 3 — Cookie/Session Hijacking (/admin): el primer usuario que hace login recibe como session_id la propia flag. Hay que robar esa cookie/sesión (vía el XSS almacenado) y verla reflejada en el panel de admin.\n - Flag 4 — Keylogger (/profile → /admin): /profile registra cada tecla pulsada y la manda a /log_keystroke. Inyectando ese mismo comportamiento vía XSS almacenado se puede capturar lo que teclea otro usuario"," visible después en /admin.\n \n  Resumen\n \n  Encadenar Reflected XSS"," Stored XSS y sus consecuencias (robo de cookies/sesión y captura de pulsaciones de teclado ajenas) para obtener las 4 flags"," explotando la falta de sanitización (|safe) en las plantillas Jinja2."],"learning_objectives":"<p><br>- Objetivo del reto — XSS Lab (4 variantes)<br>- The Hackers Labs Store es una tienda ficticia (Flask) que sirve de laboratorio para practicar 4 variantes distintas de Cross-Site Scripting<br>- cada una con su propio mecanismo de explotación y flag.<br>- Contexto<br>- La aplicación tiene varios puntos donde el input del usuario se refleja o se persiste sin sanear (|safe en Jinja2)<br>- además de una página de perfil que registra pulsaciones de teclado y las envía al backend — simulando el comportamiento de un keylogger inyectado vía XSS.<br>- Objetivo<br>- Flag 1 — Reflected XSS (/search?q=): el parámetro q se refleja sin escapar. La flag está oculta en un data-attribute del DOM<br>- solo accesible ejecutando JS que la lea.<br>- Flag 2 — Stored XSS (/comments): autor y contenido del comentario se guardan y renderizan sin escapar. La flag solo se entrega en /flag/2 si se detecta HTML inyectado en algún comentario.<br>- Flag 3 — Cookie/Session Hijacking (/admin): el primer usuario que hace login recibe como session_id la propia flag. Hay que robar esa cookie/sesión (vía el XSS almacenado) y verla reflejada en el panel de admin.<br>- Flag 4 — Keylogger (/profile → /admin): /profile registra cada tecla pulsada y la manda a /log_keystroke. Inyectando ese mismo comportamiento vía XSS almacenado se puede capturar lo que teclea otro usuario<br>- visible después en /admin.<br>- Resumen<br>- Encadenar Reflected XSS<br>- Stored XSS y sus consecuencias (robo de cookies/sesión y captura de pulsaciones de teclado ajenas) para obtener las 4 flags<br>- explotando la falta de sanitización (|safe) en las plantillas Jinja2.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/210","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":196,"name":"<p>SSTI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ssti.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar una inyección de plantillas Jinja2 derivada del uso de render_template_string() sobre input de usuario sin sanitizar. La explotación escala de una expresión de plantilla a ejecución remota de comandos mediante __globals__.__builtins__. No requiere privilegios; cualquier usuario autenticado es suficiente.\n \n Credenciales: user / user123"],"learning_objectives":"<p><br>- Detectar una inyección de plantillas Jinja2 derivada del uso de render_template_string() sobre input de usuario sin sanitizar. La explotación escala de una expresión de plantilla a ejecución remota de comandos mediante <strong>globals</strong>.<strong>builtins</strong>. No requiere privilegios<br>- cualquier usuario autenticado es suficiente.<br>- Credenciales: user / user123</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/211","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":197,"name":"<p>Command Injection</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/commandinjection.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Detectar una inyección de comandos del sistema operativo derivada del uso de subprocess(shell=True) con input de usuario concatenado sin sanitizar. La explotación requiere romper la comilla de cierre para encadenar comandos propios. Acceso de administrador requerido.\n \n Credenciales: admin / admin123"],"learning_objectives":"<p><br>- Detectar una inyección de comandos del sistema operativo derivada del uso de subprocess(shell=True) con input de usuario concatenado sin sanitizar. La explotación requiere romper la comilla de cierre para encadenar comandos propios. Acceso de administrador requerido.<br>- Credenciales: admin / admin123</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/212","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":198,"name":"<p>Open Redirect</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/openredirect.png","level":"AVANZADO","certifications":[" "],"techniques":["El formulario login.php acepta un parámetro que define la URL de redirección tras autenticarse"," sin validar que pertenezca al mismo dominio. Inicia sesión y modifica ese parámetro para apuntar a un dominio externo y obtener la flag."],"learning_objectives":"<p><br>- El formulario login.php acepta un parámetro que define la URL de redirección tras autenticarse<br>- sin validar que pertenezca al mismo dominio. Inicia sesión y modifica ese parámetro para apuntar a un dominio externo y obtener la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/215","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":199,"name":"<p>Prototype Pollution</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/proto.png","level":"AVANZADO","certifications":[" "],"techniques":["Contamina Object.prototype desde la query string del panel para desbloquear un widget oculto y lograr DOM XSS"," sin tocar el servidor. Objetivo: capturar la flag oculta en el widget admin del panel."],"learning_objectives":"<p><br>- Contamina Object.prototype desde la query string del panel para desbloquear un widget oculto y lograr DOM XSS<br>- sin tocar el servidor. Objetivo: capturar la flag oculta en el widget admin del panel.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/216","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":200,"name":"<p>Race Condition</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/race.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Explota una condición de carrera en el mecanismo anti-bruteforce del login para esquivar el bloqueo de 3 intentos y forzar el PIN de administrador. Objetivo: capturar la flag del panel de administrador. ⚠️ Requiere la cookie THL_SESSION para que la plataforma enrute las peticiones a tu instancia."],"learning_objectives":"<p><br>- Explota una condición de carrera en el mecanismo anti-bruteforce del login para esquivar el bloqueo de 3 intentos y forzar el PIN de administrador. Objetivo: capturar la flag del panel de administrador. ⚠️ Requiere la cookie THL_SESSION para que la plataforma enrute las peticiones a tu instancia.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/217","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":201,"name":"<p>dom basic x6</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ce5a12eaf03f4a8f903eed11bb92d689.png","level":"AVANZADO","certifications":[" "],"techniques":[" Objetivo del reto — Chirp (DOM-Based XSS)\n \n Chirp es una red social ficticia (estilo Twitter) construida con React + Node/Express. La aplicación es funcional de principio a fin: login"," perfiles"," publicaciones"," widgets embebidos.\n \n  Contexto\n \n Chirp contiene 6 retos progresivos"," cada uno con una combinación distinta de fuente controlada por el atacante (location.hash"," parámetros de URL"," postMessage) y sumidero peligroso (innerHTML"," iframe srcdoc"," eval"," setTimeout"," location.href) sin sanear entre medias. A diferencia del XSS reflejado o almacenado"," el payload nunca llega al servidor: todo ocurre en el JavaScript del navegador de la víctima.\n \n  Objetivo\n \n Para cada uno de los 6 retos"," encontrar el punto donde datos controlables por el atacante llegan a un sumidero peligroso sin sanitizar"," y construir el payload que ejecute JavaScript arbitrario en el contexto de la víctima para revelar la flag correspondiente:\n \n - Reto 1 (fácil) — fuente location.hash"," sumidero innerHTML.\n - Reto 2 (fácil) — fuente URLSearchParams"," sumidero iframe srcdoc.\n - Reto 3 (media) — fuente parámetro de URL"," sumidero eval().\n - Reto 4 (media) — fuente parámetro de URL"," sumidero setTimeout().\n - Reto 5 (media) — fuente parámetro de URL"," sumidero location.href (protocolo javascript:).\n - Reto 6 (difícil) — fuente postMessage"," sumidero innerHTML.\n \n  Resumen\n \n  Identificar 6 pares fuente/sumidero de DOM-based XSS distintos y construir el payload adecuado para cada sumidero (HTML"," iframe"," código JS evaluado dinámicamente"," protocolo javascript:"," o mensajes cross-window sin validar origen)."],"learning_objectives":"<p><br>- Objetivo del reto — Chirp (DOM-Based XSS)<br>- Chirp es una red social ficticia (estilo Twitter) construida con React + Node/Express. La aplicación es funcional de principio a fin: login<br>- perfiles<br>- publicaciones<br>- widgets embebidos.<br>- Contexto<br>- Chirp contiene 6 retos progresivos<br>- cada uno con una combinación distinta de fuente controlada por el atacante (location.hash<br>- parámetros de URL<br>- postMessage) y sumidero peligroso (innerHTML<br>- iframe srcdoc<br>- eval<br>- setTimeout<br>- location.href) sin sanear entre medias. A diferencia del XSS reflejado o almacenado<br>- el payload nunca llega al servidor: todo ocurre en el JavaScript del navegador de la víctima.<br>- Objetivo<br>- Para cada uno de los 6 retos<br>- encontrar el punto donde datos controlables por el atacante llegan a un sumidero peligroso sin sanitizar<br>- y construir el payload que ejecute JavaScript arbitrario en el contexto de la víctima para revelar la flag correspondiente:<br>- Reto 1 (fácil) — fuente location.hash<br>- sumidero innerHTML.<br>- Reto 2 (fácil) — fuente URLSearchParams<br>- sumidero iframe srcdoc.<br>- Reto 3 (media) — fuente parámetro de URL<br>- sumidero eval().<br>- Reto 4 (media) — fuente parámetro de URL<br>- sumidero setTimeout().<br>- Reto 5 (media) — fuente parámetro de URL<br>- sumidero location.href (protocolo javascript:).<br>- Reto 6 (difícil) — fuente postMessage<br>- sumidero innerHTML.<br>- Resumen<br>- Identificar 6 pares fuente/sumidero de DOM-based XSS distintos y construir el payload adecuado para cada sumidero (HTML<br>- iframe<br>- código JS evaluado dinámicamente<br>- protocolo javascript:<br>- o mensajes cross-window sin validar origen).</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/220","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":202,"name":"<p>Command Injection Nettools</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/labnettool.png","level":"AVANZADO","certifications":[" "],"techniques":[" Objetivo del reto — NetTools (Command Injection)\n \n NetTools es un panel interno de diagnóstico de red (Flask) que expone un formulario de ping.\n \n  Contexto\n \n Por detrás"," el host introducido se concatena directamente a un comando de shell (ping -c 1 host). Para evitar inyecciones"," el desarrollador añadió una lista negra de caracteres (; & | \\ $( espacio) — el clásico antipatrón de bloquear \"lo que se recuerda\""," no lo que la shell realmente interpreta.\n \n  Objetivo\n \n Saltarse el filtro para conseguir ejecución remota de comandos y obtener 2 flags:\n \n 1. Una expuesta en una variable de entorno del proceso.\n 2. Otra dentro de un fichero de configuración cuya ruta revela la propia web.\n \n  Resumen\n \n  Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (${IFS}"," tabulador"," o brace expansion) para leer un fichero sin usar el carácter espacio."],"learning_objectives":"<p><br>- Objetivo del reto — NetTools (Command Injection)<br>- NetTools es un panel interno de diagnóstico de red (Flask) que expone un formulario de ping.<br>- Contexto<br>- Por detrás<br>- el host introducido se concatena directamente a un comando de shell (ping -c 1 host). Para evitar inyecciones<br>- el desarrollador añadió una lista negra de caracteres (<br>- &amp; | \\ $( espacio) — el clásico antipatrón de bloquear \"lo que se recuerda\"<br>- no lo que la shell realmente interpreta.<br>- Objetivo<br>- Saltarse el filtro para conseguir ejecución remota de comandos y obtener 2 flags:<br>- 1. Una expuesta en una variable de entorno del proceso.<br>- 2. Otra dentro de un fichero de configuración cuya ruta revela la propia web.<br>- Resumen<br>- Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (${IFS}<br>- tabulador<br>- o brace expansion) para leer un fichero sin usar el carácter espacio.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/221","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":203,"name":"<p>File Iclusion</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dileinclusion.png","level":"AVANZADO","certifications":[" "],"techniques":["- Archive-7 es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general"," procedimientos"," notas de versión) a través de un motor de \"inclusión dinámica de documentos\".\n \n  - Contexto: El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo"," ese filtro solo limpia patrones de traversal una vez (no de forma recursiva).\n  \n- Construir un identificador de documento que"," tras pasar por el filtro"," siga resolviendo a una ruta fuera del árbol público — llegando así a un parte de incidente restringido almacenado fuera del webroot"," que contiene la flag."],"learning_objectives":"<p><br>- Archive-7 es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general<br>- procedimientos<br>- notas de versión) a través de un motor de \"inclusión dinámica de documentos\".<br>- Contexto: El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo<br>- ese filtro solo limpia patrones de traversal una vez (no de forma recursiva).<br>- Construir un identificador de documento que<br>- tras pasar por el filtro<br>- siga resolviendo a una ruta fuera del árbol público — llegando así a un parte de incidente restringido almacenado fuera del webroot<br>- que contiene la flag.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/222","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":204,"name":"<p>Server-Side Prototype Pollution (Insecure Object Merge)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20135752.png","level":"AVANZADO","certifications":[" "],"techniques":[" - Contexto: Es un SaaS de gestión de equipos. La API POST /api/preferences ([app.py]()) fusiona el JSON que envías con tus preferencias guardadas usando un merge() recursivo. El endpoint filtra las claves de vuelta a un allowlist (theme"," notifications"," language"," timezone) antes de guardar en BD — pero ese filtrado ocurre después del merge.\n \n - Si envías la clave __proto__"," el merge no la trata como una clave normal: escribe directamente sobre un diccionario compartido (ProtoDict.__proto__) que simula Object.prototype. El filtrado posterior no deshace ese efecto secundario"," porque nunca revisa el prototipo global — solo el objeto local."],"learning_objectives":"<p><br>- Contexto: Es un SaaS de gestión de equipos. La API POST /api/preferences (<a href=\"\">app.py</a>) fusiona el JSON que envías con tus preferencias guardadas usando un merge() recursivo. El endpoint filtra las claves de vuelta a un allowlist (theme<br>- notifications<br>- language<br>- timezone) antes de guardar en BD — pero ese filtrado ocurre después del merge.<br>- Si envías la clave <strong>proto</strong><br>- el merge no la trata como una clave normal: escribe directamente sobre un diccionario compartido (ProtoDict.<strong>proto</strong>) que simula Object.prototype. El filtrado posterior no deshace ese efecto secundario<br>- porque nunca revisa el prototipo global — solo el objeto local.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/223","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":205,"name":"<p>Blind Server-Side Prototype Pollution (Denylist Bypass)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20135757.png","level":"EXPERTO","certifications":[" "],"techniques":["- Contexto: Es un SaaS de automatizaciones. POST /api/automation/config guarda config del runner con el mismo merge() vulnerable"," pero es ciego: solo responde {\"status\": \"queued\"} o un error"," nunca el objeto resultante. Además tiene una defensa: rechaza el payload si __proto__"," constructor o prototype aparecen como clave de primer nivel.\n \n - La defensa (has_forbidden_top_level_key) solo inspecciona body.keys() del nivel superior — no es recursiva. Basta con anidar __proto__ un nivel más abajo para que la comprobación no lo vea"," y el merge() sigue siendo igual de vulnerable en la recursión."],"learning_objectives":"<p><br>- Contexto: Es un SaaS de automatizaciones. POST /api/automation/config guarda config del runner con el mismo merge() vulnerable<br>- pero es ciego: solo responde {\"status\": \"queued\"} o un error<br>- nunca el objeto resultante. Además tiene una defensa: rechaza el payload si <strong>proto</strong><br>- constructor o prototype aparecen como clave de primer nivel.<br>- La defensa (has_forbidden_top_level_key) solo inspecciona body.keys() del nivel superior — no es recursiva. Basta con anidar <strong>proto</strong> un nivel más abajo para que la comprobación no lo vea<br>- y el merge() sigue siendo igual de vulnerable en la recursión.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/224","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":206,"name":"<p>Server-Side Prototype Pollution via Query String Parsing (Bracket-Notation Parser)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20135815.png","level":"EXPERTO","certifications":[" "],"techniques":[" - Contexto: Es un SaaS de BI. Cada usuario tiene su propio workspace con datos de ingresos. GET /reports/run acepta filtros por query string con notación de corchetes (filters[category]=Ventas)"," parseados por un parser propio estilo qs de Node app.py"," función parse_bracket_qs).\n \n - Al recorrer los segmentos de la clave (filters"," __proto__"," isInternal...)"," si un segmento es literalmente __proto__"," el parser no crea un dict anidado normal: apunta directamente al diccionario de prototipo compartido"," igual que obj.__proto__ en JS accede al Object.prototype real. /reports/internal/aggregate está protegido por ctx.lookup('isInternal'"," False)"," que ningún objeto tiene seteado localmente — solo depende del prototipo."],"learning_objectives":"<p><br>- Contexto: Es un SaaS de BI. Cada usuario tiene su propio workspace con datos de ingresos. GET /reports/run acepta filtros por query string con notación de corchetes (filters[category]=Ventas)<br>- parseados por un parser propio estilo qs de Node app.py<br>- función parse_bracket_qs).<br>- Al recorrer los segmentos de la clave (filters<br>- <strong>proto</strong><br>- isInternal...)<br>- si un segmento es literalmente <strong>proto</strong><br>- el parser no crea un dict anidado normal: apunta directamente al diccionario de prototipo compartido<br>- igual que obj.<strong>proto</strong> en JS accede al Object.prototype real. /reports/internal/aggregate está protegido por ctx.lookup('isInternal'<br>- False)<br>- que ningún objeto tiene seteado localmente — solo depende del prototipo.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/225","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":207,"name":"<p>IDOR con referencia en Base64 (objeto compuesto)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20180533.png","level":"AVANZADO","certifications":[" "],"techniques":["- Función parse_ref() decodifica el base64 → JSON"," y usa el campo acct para buscar la cuenta en BD sin verificar que sea la del session['user_id']. El base64 no es cifrado ni firma"," solo ofuscación reversible."],"learning_objectives":"<p><br>- Función parse_ref() decodifica el base64 → JSON<br>- y usa el campo acct para buscar la cuenta en BD sin verificar que sea la del session['user_id']. El base64 no es cifrado ni firma<br>- solo ofuscación reversible.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/226  ERROR URL","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":208,"name":"<p>Broken Access Control: rol controlado vía JWT sin verificar firma</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20180537.png","level":"PROFESIONAL","certifications":[" "],"techniques":["- el token qs_token tiene forma de JWT"," pero read_token_claims() solo hace json.loads() del payload y nunca recalcula/compara el HMAC contra la firma del tercer segmento. Cualquier claim (role) que ponga el cliente se acepta como válida."],"learning_objectives":"<p><br>- el token qs_token tiene forma de JWT<br>- pero read_token_claims() solo hace json.loads() del payload y nunca recalcula/compara el HMAC contra la firma del tercer segmento. Cualquier claim (role) que ponga el cliente se acepta como válida.</p>","writeup_url":"https://blog.thehackerslabs.com/broken-access-control-rol-via-jwt-sin-verificar-firma/","machine_url":"https://labs.thehackerslabs.com/machine/227","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":209,"name":"<p>IDOR encadenado: UUID filtrado en histórico de transacciones</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Captura%20de%20pantalla%2020260711%20180551.png","level":"PROFESIONAL","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/228","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":210,"name":"<p>Broken Access Control - Facturia (IDOR)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/facturiaidor.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/229","description":"","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":211,"name":"<p>Open Redirect - robo de token de SSO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/nimbusidlogo.png","level":"EXPERTO","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/230","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":212,"name":"<p>SSRF de segundo orden con bypass de allowlist vía open-redirect no revalidado</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/otero.png","level":"EXPERTO","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/231","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":213,"name":"<p>SuraxCorp</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/22806.png","level":"PROFESIONAL","certifications":["???"],"techniques":["01/08/2026"],"learning_objectives":"<p><br>- 01/08/2026</p>","writeup_url":" ","machine_url":" ","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-07-30 22:40:41"},{"id":214,"name":"<p>SQL Injection Time-based blind</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/1238543536ef43e0bd138c0a15ece666.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":[" "],"learning_objectives":"","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/232","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"},{"id":215,"name":"<p>Client-Side Price Manipulation (Price Tampering)</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/d5d9fb6f009843c786208369d496ab2f.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["- QuorumStore es la tienda de merchandising de Quorum. Te registras con 150 créditos de bienvenida. En el catálogo hay un Founder's Access Pass a 5000 créditos"," fuera de tu alcance... a menos que el checkout confíe en algo que no debería.\n"],"learning_objectives":"<p><br>- QuorumStore es la tienda de merchandising de Quorum. Te registras con 150 créditos de bienvenida. En el catálogo hay un Founder's Access Pass a 5000 créditos<br>- fuera de tu alcance... a menos que el checkout confíe en algo que no debería.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machine/234","description":"","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-07-30 22:40:41"}]}