{"machines":[{"id":267,"name":"<p>PRENSA CACHE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/1650f7a487d64a8980827bfa1611e3b4.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Periodico online con una cache HTTP delante cuya clave es solo la ruta + el parametro lang. Todo lo demas (cabeceras, otros parametros, el cuerpo de un GET) queda sin clavear: X-Forwarded-Host y X-Forwarded-For reflejados y cacheados, Web Cache Deception en /cuenta/algo.css, param cloaking en un JSONP, cache sin Vary por User-Agent, cookie bomb que cachea un 400, fat GET, bypass del bloqueo de /admin con X-Original-URL, cabecera Host que desbloquea config interna, y un /cache/dump expuesto.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/267","description":"<p>Periodico online con una cache HTTP delante cuya clave es solo la ruta + el parametro lang. Todo lo demas (cabeceras, otros parametros, el cuerpo de un GET) queda sin clavear: X-Forwarded-Host y X-Forwarded-For reflejados y cacheados, Web Cache Deception en /cuenta/algo.css, param cloaking en un JSONP, cache sin Vary por User-Agent, cookie bomb que cachea un 400, fat GET, bypass del bloqueo de /admin con X-Original-URL, cabecera Host que desbloquea config interna, y un /cache/dump expuesto.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-09-04T00:00:00"},{"id":256,"name":"<p>MAXORATA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Maxorata_portada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://github.com/JSaenz-18/Writeups/blob/main/Maxorata_writeup.pdf,https://nohh022.github.io/posts/maxorata/,https://youtu.be/0jRda_YEMqg","machine_url":"https://labs.thehackerslabs.com/machines/256","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-09-05T00:00:00"},{"id":245,"name":"<p>BENAHOARE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Benahoare_portada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<p>El Guanche Security es una empresa ficticia canaria dedicada a la videovigilancia\ngestionada, cuyo servidor central expone una aplicación de gestión de cámaras de\nterceros con varias configuraciones descuidadas. La máquina requiere labores de\nreconocimiento web para descubrir un panel de tickets de soporte no enlazado\npúblicamente, correlación de información entre varias fuentes (una API de\ndiagnóstico sin autenticar que filtra una cuenta de servicio y un recurso\ncompartido SMB accesible de forma anónima que esconde una contraseña en\nclaro) para lograr acceso remoto por WinRM. La escalada de privilegios pone el\nfoco en los permisos de un servicio de Windows mal configurado, cuya DACL\npermite a un usuario sin privilegios reescribir el binario que se ejecuta como\nSYSTEM, una técnica ideal para quien se inicia en la enumeración de permisos de\nservicios más allá de las credenciales evidentes.</p>","writeup_url":"https://dherediat97.github.io/SalmorejoPwned/src/write-up.html#benahoare,https://nohh022.github.io/posts/benahoare/,https://www.hyhforever.top/posts/2026/09/thehackerslabs-behoare/,https://znbz-blog-main.vercel.app/writeups/2026-08-29-benahoare","machine_url":"https://labs.thehackerslabs.com/machines/245","description":"<p>El Guanche Security es una empresa ficticia canaria dedicada a la videovigilancia\ngestionada, cuyo servidor central expone una aplicación de gestión de cámaras de\nterceros con varias configuraciones descuidadas. La máquina requiere labores de\nreconocimiento web para descubrir un panel de tickets de soporte no enlazado\npúblicamente, correlación de información entre varias fuentes (una API de\ndiagnóstico sin autenticar que filtra una cuenta de servicio y un recurso\ncompartido SMB accesible de forma anónima que esconde una contraseña en\nclaro) para lograr acceso remoto por WinRM. La escalada de privilegios pone el\nfoco en los permisos de un servicio de Windows mal configurado, cuya DACL\npermite a un usuario sin privilegios reescribir el binario que se ejecuta como\nSYSTEM, una técnica ideal para quien se inicia en la enumeración de permisos de\nservicios más allá de las credenciales evidentes.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-08-29T00:00:00"},{"id":244,"name":"<p>LA MASA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/logofull.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p>Aplicación web de caja negra. No se necesita ninguna cuenta ni credencial para empezar — todo el sitio es accesible públicamente. Encuentra las 12 flags (formato MASA{...}) explotando los fallos web típicos: XSS, control de acceso roto, IDOR y exposición de información.</p>","writeup_url":"https://joycon.github.io/write-ups/thehackerslabs/web/la-masa.html","machine_url":"https://labs.thehackerslabs.com/machines/244","description":"<p>Aplicación web de caja negra. No se necesita ninguna cuenta ni credencial para empezar — todo el sitio es accesible públicamente. Encuentra las 12 flags (formato MASA{...}) explotando los fallos web típicos: XSS, control de acceso roto, IDOR y exposición de información.</p>","valid_for":" ","vip":"0","hypervisor":" ","created_at":"2026-08-12T00:00:00"},{"id":243,"name":"<p>SIGSAFE-CI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sssss.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://nohh022.github.io/posts/sigsafe-ci/","machine_url":"https://labs.thehackerslabs.com/machines/243","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-22T00:00:00"},{"id":242,"name":"<p>CONSTANZA ROBOTICS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/constanza.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<p>Constanza Robotics es una empresa cticia de robótica industrial cuya web corporativa esconde un\nportal de acceso interno no enlazado públicamente. La máquina requiere labores básicas de\nreconocimiento web para descubrir super cie oculta, identi cación y explotación de una inyección SQL\npara obtener credenciales de empleados, y crackeo de hashes débiles para lograr acceso remoto por\nreutilización de contraseñas. La escalada de privilegios pone el foco en un mecanismo de control de\nacceso de Linux distinto al clásico SUID, ideal para quien se está iniciando en enumeración de permisos\nmás allá de lo evidente.</p>","writeup_url":"https://blog.darklegion.org/content/writeups/constanza-robotics,https://cd4cwj.net/relatos/constanza-robotics.html,https://drive.google.com/file/d/1gBUz9-6b4O9rho33bEqrGfCBy82Cz4VN/view?usp=drive_link,https://gentle-macaron-9d5ecc.netlify.app,https://ikerb.gitbook.io/portfolio/writeups/thehackerslabs/easy/constanza-robotics,https://nohh022.github.io/posts/constanza-robotics/,https://telegra.ph/Constanza-Robotics-08-15,https://www.youtube.com/watch?v=I16yIrZBQ0M,https://youtu.be/ktAUJ7ZCcKI","machine_url":"https://labs.thehackerslabs.com/machines/242","description":"<p>Constanza Robotics es una empresa cticia de robótica industrial cuya web corporativa esconde un\nportal de acceso interno no enlazado públicamente. La máquina requiere labores básicas de\nreconocimiento web para descubrir super cie oculta, identi cación y explotación de una inyección SQL\npara obtener credenciales de empleados, y crackeo de hashes débiles para lograr acceso remoto por\nreutilización de contraseñas. La escalada de privilegios pone el foco en un mecanismo de control de\nacceso de Linux distinto al clásico SUID, ideal para quien se está iniciando en enumeración de permisos\nmás allá de lo evidente.</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-15T00:00:00"},{"id":233,"name":"<p>SURAXCORP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/22806.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<p>01/08/2026</p>","writeup_url":"https://nohh022.github.io/posts/suraxcorp/,https://suraxddq.github.io/posts/suraxcorp/","machine_url":"https://labs.thehackerslabs.com/machines/233","description":"<p>01/08/2026</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-08-01T00:00:00"},{"id":231,"name":"<p>SSRF DE SEGUNDO ORDEN CON BYPASS DE ALLOWLIST VÍA OPEN-REDIRECT NO REVALIDADO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/otero.png","level":"EXPERTO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Descripción</h2>\n<p>SaaS de uptime/webhook monitoring con SSRF de segundo orden. El preview síncrono (<code>/api/preview</code>) es un SSRF obvio que solo alcanza señuelos internos (metadata falsa, staging-vault, backup-admin) con flags falsas. La flag real exige dar de alta un <strong>monitor</strong> que un worker aislado fetchea en segundo plano desde otro segmento de red; su egress filter solo permite por nombre al host <code>status-partner</code>, que tiene un open-redirect no revalidado — pivote hacia <code>vault-internal:9000</code> (backnet), inalcanzable por cualquier otra vía.</p>\n<h2>Credenciales</h2>\n<p>Credenciales: sí, requeridas — sanchez / otero-demo-7712 o nogal / pulso-4471.</p>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/231","description":"<h2>Descripción</h2>\n<p>SaaS de uptime/webhook monitoring con SSRF de segundo orden. El preview síncrono (<code>/api/preview</code>) es un SSRF obvio que solo alcanza señuelos internos (metadata falsa, staging-vault, backup-admin) con flags falsas. La flag real exige dar de alta un <strong>monitor</strong> que un worker aislado fetchea en segundo plano desde otro segmento de red; su egress filter solo permite por nombre al host <code>status-partner</code>, que tiene un open-redirect no revalidado — pivote hacia <code>vault-internal:9000</code> (backnet), inalcanzable por cualquier otra vía.</p>\n<h2>Credenciales</h2>\n<p>Credenciales: sí, requeridas — sanchez / otero-demo-7712 o nogal / pulso-4471.</p>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-25T00:00:00"},{"id":222,"name":"<p>FILE ICLUSION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dileinclusion.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<p><strong>Archive-7</strong> es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general, procedimientos, notas de versión) a través de un motor de <em>\"inclusión dinámica de documentos\"</em>.</p>\n<h3>Contexto</h3>\n<p>El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo, ese filtro solo limpia patrones de traversal <strong>una vez</strong> (no de forma recursiva).</p>\n<h3>Objetivo</h3>\n<p>Construir un identificador de documento que, tras pasar por el filtro, <strong>siga resolviendo a una ruta fuera del árbol público</strong> — llegando así a un parte de incidente restringido almacenado fuera del <em>webroot</em>, que contiene la flag.</p>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear un filtro anti-path-traversal de una sola pasada mediante secuencias anidadas, para leer un archivo fuera del directorio autorizado (<strong>Local File Inclusion</strong>).</p>\n</blockquote>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/222","description":"<p><strong>Archive-7</strong> es el centro documental interno de una organización ficticia. La aplicación permite consultar documentos operativos (estado general, procedimientos, notas de versión) a través de un motor de <em>\"inclusión dinámica de documentos\"</em>.</p>\n<h3>Contexto</h3>\n<p>El motor aplica un filtro de sanitización heredado para evitar que los usuarios salgan del directorio público de documentos. Sin embargo, ese filtro solo limpia patrones de traversal <strong>una vez</strong> (no de forma recursiva).</p>\n<h3>Objetivo</h3>\n<p>Construir un identificador de documento que, tras pasar por el filtro, <strong>siga resolviendo a una ruta fuera del árbol público</strong> — llegando así a un parte de incidente restringido almacenado fuera del <em>webroot</em>, que contiene la flag.</p>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear un filtro anti-path-traversal de una sola pasada mediante secuencias anidadas, para leer un archivo fuera del directorio autorizado (<strong>Local File Inclusion</strong>).</p>\n</blockquote>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-12T00:00:00"},{"id":221,"name":"<p>COMMAND INJECTION NETTOOLS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/labnettool.png","level":"AVANZADO","certifications":[" "],"techniques":["Retos"],"learning_objectives":"<h2>Objetivo del reto — NetTools (Command Injection)</h2>\n<p><strong>NetTools</strong> es un panel interno de diagnóstico de red (Flask) que expone un formulario de <em>ping</em>.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el host introducido se concatena directamente a un comando de shell (<code>ping -c 1 &lt;host&gt;</code>). Para evitar inyecciones, el desarrollador añadió una <strong>lista negra de caracteres</strong> (<code>; &amp; | \\</code> $( espacio`) — el clásico antipatrón de bloquear \"lo que se recuerda\", no lo que la shell realmente interpreta.</p>\n<h3>Objetivo</h3>\n<p>Saltarse el filtro para conseguir ejecución remota de comandos y obtener <strong>2 flags</strong>:</p>\n<ol>\n<li>Una expuesta en una variable de entorno del proceso.</li>\n<li>Otra dentro de un fichero de configuración cuya ruta revela la propia web.</li>\n</ol>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (<code>${IFS}</code>, tabulador, o <em>brace expansion</em>) para leer un fichero sin usar el carácter espacio.</p>\n</blockquote>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/221","description":"<h2>Objetivo del reto — NetTools (Command Injection)</h2>\n<p><strong>NetTools</strong> es un panel interno de diagnóstico de red (Flask) que expone un formulario de <em>ping</em>.</p>\n<h3>Contexto</h3>\n<p>Por detrás, el host introducido se concatena directamente a un comando de shell (<code>ping -c 1 &lt;host&gt;</code>). Para evitar inyecciones, el desarrollador añadió una <strong>lista negra de caracteres</strong> (<code>; &amp; | \\</code> $( espacio`) — el clásico antipatrón de bloquear \"lo que se recuerda\", no lo que la shell realmente interpreta.</p>\n<h3>Objetivo</h3>\n<p>Saltarse el filtro para conseguir ejecución remota de comandos y obtener <strong>2 flags</strong>:</p>\n<ol>\n<li>Una expuesta en una variable de entorno del proceso.</li>\n<li>Otra dentro de un fichero de configuración cuya ruta revela la propia web.</li>\n</ol>\n<h3>Resumen</h3>\n<blockquote>\n<p>Bypassear una blacklist ingenua de caracteres para lograr inyección de comandos: usar un separador de comandos no bloqueado (salto de línea) y una forma alternativa de introducir espacios en argumentos (<code>${IFS}</code>, tabulador, o <em>brace expansion</em>) para leer un fichero sin usar el carácter espacio.</p>\n</blockquote>","valid_for":" ","vip":"1","hypervisor":" ","created_at":"2026-07-07T00:00:00"},{"id":209,"name":"<p>BANCO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Banco.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Local File Inclusion</li>\n<li>Bit Inmutable Hijacking</li>\n<li>Abuso de una tarea cron</li>\n</ul>","writeup_url":"https://drive.google.com/file/d/1CuvFWX4XpxtL5buZD1X28uZVL4DZ5xgZ/view?usp=drive_link,https://f4dee-backup.github.io/banco_thl/,https://joycon.github.io/write-ups/thehackerslabs/web/el-banco.html,https://lsp1025923.github.io/2026/07/06/TheHackersLabs-Banco/,https://suraxddq.github.io/posts/banco/,https://youtu.be/OOzSz74oNGA","machine_url":"https://labs.thehackerslabs.com/machines/209","description":"<ul>\n<li>Local File Inclusion</li>\n<li>Bit Inmutable Hijacking</li>\n<li>Abuso de una tarea cron</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-06-20T00:00:00"},{"id":207,"name":"<p>NORDCRYPT SECURITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NordCrypt.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Supply chain attack</li>\n<li>Abuso de un script .sh</li>\n<li>Acceso a un KeePass</li>\n<li>Command Injection en un binario</li>\n</ul>","writeup_url":"https://drive.google.com/file/d/14oEGxPNgl8iGH-NpGAEVyEbKnBE4IdOq/view?usp=drive_link,https://lsp1025923.github.io/2026/07/28/TheHackersLabs-NordCrypt-Security/,https://medium.com/@aps88/thehackerslabs-nordcrypt-security-writeup-505876cb1084,https://suraxddq.github.io/posts/nordcrypt/,https://youtu.be/4zLYxeFxKQg","machine_url":"https://labs.thehackerslabs.com/machines/207","description":"<ul>\n<li>Supply chain attack</li>\n<li>Abuso de un script .sh</li>\n<li>Acceso a un KeePass</li>\n<li>Command Injection en un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-06-13T00:00:00"},{"id":196,"name":"<p>MINDKEEP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mindkeep.png","level":"EXPERTO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript</li>\n<li>Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS</li>\n<li>Robo de la cookie de administrador</li>\n<li>Local File Inlcusion en la opción export notes</li>\n<li>Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación</li>\n<li>Leectura del archivo app.py para haya un endpoint de la API en preproducción</li>\n<li>SSRF en la función load_notes</li>\n<li>Enumeración de puertos internos del sistema mediante SSRF</li>\n<li>Enumeración de aplicaciones internas madiante el SSRF</li>\n<li>Obtención de credenciales descubriendo un chat local</li>\n<li>Abuso de una aplicación empleando Shared Memory para cachear archivos como root</li>\n<li>Obtener lo guardado en la memoria compartida</li>\n</ul>","writeup_url":"https://gh00stynl.github.io/posts/MindKeep/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-mindkeep-spanish-8ac36981bda6","machine_url":"https://labs.thehackerslabs.com/machines/196","description":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Detección de un Self Stored XSS por una falla de programación en el escapeHTML en JavaScript</li>\n<li>Abuso de Web Cache Deception para cachear el Self Stored XSS para que se convierta en Stored XSS</li>\n<li>Robo de la cookie de administrador</li>\n<li>Local File Inlcusion en la opción export notes</li>\n<li>Lectura del archivo de configuración de nginx para hayar la ruta absoluta de la aplicación</li>\n<li>Leectura del archivo app.py para haya un endpoint de la API en preproducción</li>\n<li>SSRF en la función load_notes</li>\n<li>Enumeración de puertos internos del sistema mediante SSRF</li>\n<li>Enumeración de aplicaciones internas madiante el SSRF</li>\n<li>Obtención de credenciales descubriendo un chat local</li>\n<li>Abuso de una aplicación empleando Shared Memory para cachear archivos como root</li>\n<li>Obtener lo guardado en la memoria compartida</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-05-30T00:00:00"},{"id":194,"name":"<p>EL NINJA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ninja.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Enumeración de puertos UDP</li>\n<li>NoSQL en el puerto 9999</li>\n<li>Local File Inclusion (LFI) en la aplicación administrativa</li>\n<li>Remote Command Execution (RCE) por superusuario en PostgreSQL</li>\n<li>CVE-2026-31431 (Copy Fail)</li>\n</ul>","writeup_url":"https://github.com/kaleth4/THEHACKERLABS/tree/main/NINJA,https://lsp1025923.github.io/2026/05/22/TheHackersLabs-El-Ninja/,https://nohh022.github.io/posts/el-ninja/,https://pastebin.com/DbJR9Jez,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-el-ninja-spanish-712a0cfc2926,https://suraxddq.github.io/posts/elninja/,https://wvverez.gitbook.io/wvverez-docs/the-hackers-labs/el-ninja,https://youtu.be/LQuuB6-bM8c","machine_url":"https://labs.thehackerslabs.com/machines/194","description":"<ul>\n<li>Enumeración de puertos TCP</li>\n<li>Enumeración de puertos UDP</li>\n<li>NoSQL en el puerto 9999</li>\n<li>Local File Inclusion (LFI) en la aplicación administrativa</li>\n<li>Remote Command Execution (RCE) por superusuario en PostgreSQL</li>\n<li>CVE-2026-31431 (Copy Fail)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-05-26T00:00:00"},{"id":192,"name":"<p>INTELLIGENCE AGENCY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/agency.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://lsp1025923.github.io/2026/06/17/TheHackersLabs-Intelligence-Agency/,https://suraxddq.github.io/posts/intelligence/","machine_url":"https://labs.thehackerslabs.com/machines/192","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-11T00:00:00"},{"id":188,"name":"<p>OUT OF BAND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/out 2.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<p>-Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio\n- Revisión del historial Git para recuperar una clave privada SSH eliminada\n- Acceso SSH mediante clave privada comprometida\n- Abuso de Docker API</p>","writeup_url":"https://gh00stynl.github.io/posts/OutOfBand/,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Out-of-Band/Out%20of%20Band.md,https://lsp1025923.github.io/2026/06/10/TheHackersLabs-Out-Of-Band/,https://nohh022.github.io/posts/out-of-band/,https://web218.github.io/2026/08/08/THL%E9%9D%B6%E6%9C%BA--Out_Of_Band/,https://youtu.be/ZwLbtrHSlhM","machine_url":"https://labs.thehackerslabs.com/machines/188","description":"<p>-Enumeración web y detección de repositorio .git expuesto - Reconstrucción del repositorio\n- Revisión del historial Git para recuperar una clave privada SSH eliminada\n- Acceso SSH mediante clave privada comprometida\n- Abuso de Docker API</p>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":185,"name":"<p>BLIND RELAY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/blindrelay.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos y servicios con nmap</li>\n<li>Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot</li>\n<li>Obtención de API key interna expuesta por el asistente web</li>\n<li>Consulta de API interna con curl usando cabecera X-Api-Key</li>\n<li>Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno</li>\n<li>Acceso a panel administrativo con credenciales filtradas</li>\n<li>Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2</li>\n<li>Validación de SSTI mediante operación aritmética {{55}}</li>\n<li>Manipulación de archivo JSON writable usado como configuración por script de mantenimiento</li>\n</ul>","writeup_url":"https://lsp1025923.github.io/2026/05/22/TheHackersLabs-Blind-Relay/,https://suraxddq.github.io/posts/blind-relay/","machine_url":"https://labs.thehackerslabs.com/machines/185","description":"<ul>\n<li>Enumeración de puertos y servicios con nmap</li>\n<li>Enumeración de aplicación web y extracción de endpoint interno mediante interacción con chatbot</li>\n<li>Obtención de API key interna expuesta por el asistente web</li>\n<li>Consulta de API interna con curl usando cabecera X-Api-Key</li>\n<li>Exfiltración de credenciales administrativas mediante búsqueda vacía en endpoint interno</li>\n<li>Acceso a panel administrativo con credenciales filtradas</li>\n<li>Identificación de Server-Side Template Injection (SSTI) en generador de reportes Jinja2</li>\n<li>Validación de SSTI mediante operación aritmética {{55}}</li>\n<li>Manipulación de archivo JSON writable usado como configuración por script de mantenimiento</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-04-17T00:00:00"},{"id":176,"name":"<p>PULPO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pulpo.png","level":"EXPERTO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://cd4cwj.net/relatos/el-pulpo.html,https://www.cd4cwj.net/relatos/el-pulpo.html","machine_url":"https://labs.thehackerslabs.com/machines/176","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-21T00:00:00"},{"id":175,"name":"<p>ROCKSTARS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rocktasr.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/rockstars-avanzado,https://blog.csdn.net/qq_67215806/article/details/159290858?spm=1001.2014.3001.5501,https://drive.google.com/file/d/1Xh1z92VewXPaMuUt9BCxYDDoNWXPuHIa/view?usp=drive_link,https://f4dee-backup.github.io/rockstars_thl/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/rockstars-avanzado,https://github.com/SERGIOALFON/CTF-ROCKSTARS/blob/main/README.md,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-rockstarS/,https://suraxddq.github.io/posts/rockstars/","machine_url":"https://labs.thehackerslabs.com/machines/175","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>LFI mediante método POST</li>\n<li>Wrapper base64 para lectura de archivos internos</li>\n<li>Fuerza bruta a usuarios internos</li>\n<li>Library Hijacking</li>\n<li>Permisos sudoers en el binario bsh</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-14T00:00:00"},{"id":174,"name":"<p>STARS WARS I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/starts.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Decodificación de brainfuck</li>\n<li>Robo de JWT mediante actividad de un websocket</li>\n<li>Abuso de sudoer en el binario ash</li>\n<li>Enumeración de archivos que dan pistas</li>\n<li>Fuzzing con un diccionario personalizado</li>\n<li>SQL Injection</li>\n<li>Abuso de sudoer en el binario man</li>\n<li>Ejecución de un archivo con SUID root</li>\n</ul>","writeup_url":"https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/star_wars/star_wars.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-stars-wars-i-spanish-61dfe17dfec8","machine_url":"https://labs.thehackerslabs.com/machines/174","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Decodificación de brainfuck</li>\n<li>Robo de JWT mediante actividad de un websocket</li>\n<li>Abuso de sudoer en el binario ash</li>\n<li>Enumeración de archivos que dan pistas</li>\n<li>Fuzzing con un diccionario personalizado</li>\n<li>SQL Injection</li>\n<li>Abuso de sudoer en el binario man</li>\n<li>Ejecución de un archivo con SUID root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-03-07T00:00:00"},{"id":170,"name":"<p>NIKE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nike.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>XML External Entity XXE</li>\n<li>Uso de Wrapper base64 para leer contenido interno</li>\n<li>Escape restricted bash</li>\n<li>Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario dd para leer id_rsa</li>\n<li>Command Injection en un binario</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/nike-avanzado,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/nike-avanzado,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Nike-THL/Nike-THL.md,https://hacking-3.gitbook.io/barre/write-up/thehackerslabs/avanzado/nike,https://suraxddq.github.io/posts/nike/,https://www.bilibili.com/video/BV1vafwBLEdE/","machine_url":"https://labs.thehackerslabs.com/machines/170","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>XML External Entity XXE</li>\n<li>Uso de Wrapper base64 para leer contenido interno</li>\n<li>Escape restricted bash</li>\n<li>Abuso del permiso sudoer en el binario Java (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario logrotate (Movimiento lateral a otro usuario)</li>\n<li>Abuso del permiso sudoer en el binario dd para leer id_rsa</li>\n<li>Command Injection en un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-02-21T00:00:00"},{"id":167,"name":"<p>IPEUVESEIS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ipv6.png","level":"EXPERTO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software</li>\n<li>Fuerza bruta panel de autentificación</li>\n<li>Log Poisoning - RCE</li>\n<li>Obtención de credenciales en los archivos de la aplicación web</li>\n<li>Escapar del contenedor Docker</li>\n<li>Abuso de sudoers en el binario ip</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/157735438?spm=1001.2014.3001.5501,https://cd4cwj.net/relatos/ipeuveseis.html,https://len4m.github.io/es/posts/ipeuveseis-writeup-thehackerslabs/,https://len4m.github.io/posts/ipeuveseis-writeup-thehackerslabs/,https://medium.com/p/05dce3a3cca2,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-ipeuveseis-spanish-2ff1ac570d50,https://www.bilibili.com/video/BV1Jj6qBBEGh/","machine_url":"https://labs.thehackerslabs.com/machines/167","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos y versiones de software</li>\n<li>Fuerza bruta panel de autentificación</li>\n<li>Log Poisoning - RCE</li>\n<li>Obtención de credenciales en los archivos de la aplicación web</li>\n<li>Escapar del contenedor Docker</li>\n<li>Abuso de sudoers en el binario ip</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2026-01-24T00:00:00"},{"id":166,"name":"<p>MOTO PASIÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/motopasion.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y subdominios</li>\n<li>Blind Command Injection + WAF Bypass</li>\n<li>Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema</li>\n<li>Acceso a la base de datos internal_application y obtención de usuarios y hashes</li>\n<li>Fuerza bruta a los hashes obtenidos en la base de datos internal_application</li>\n<li>Enumeración de servicios internos + Port Forwarding</li>\n<li>PHP Unserialization + Path Traversal</li>\n<li>Abuso de permiso SUDOER en el binario swaks</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/157979877?spm=1001.2014.3001.5501,https://gh00stynl.github.io/posts/Moto-Pasion/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/MotoPasion/MotoPasion.md,https://suraxddq.github.io/posts/moto-pasion/","machine_url":"https://labs.thehackerslabs.com/machines/166","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y subdominios</li>\n<li>Blind Command Injection + WAF Bypass</li>\n<li>Obtención de credenciales de la base de datos MySQL en las variables de entorno del sistema</li>\n<li>Acceso a la base de datos internal_application y obtención de usuarios y hashes</li>\n<li>Fuerza bruta a los hashes obtenidos en la base de datos internal_application</li>\n<li>Enumeración de servicios internos + Port Forwarding</li>\n<li>PHP Unserialization + Path Traversal</li>\n<li>Abuso de permiso SUDOER en el binario swaks</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-17T00:00:00"},{"id":165,"name":"<p>CASTOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/castor.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)  </li>\n<li>XXE en upload.php</li>\n<li>Abuso de permisos SUDOERS en el binario sed</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/castor/,https://blog.csdn.net/qq_67215806/article/details/157775851?spm=1001.2014.3001.5501,https://drive.google.com/file/d/1tZH4T695a_cF6tUthVvkYv3m3CFQ49ir/view?usp=sharing,https://flowus.cn/b44a180f-5fb6-4dda-8d5b-cb12f4eed6ce,https://github.com/K3NNA11/thl-castor-linux,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Castor.md,https://lsp1025923.github.io/2026/01/21/TheHackersLabs-Castor/,https://medium.com/@aps88/thehackerslabs-castor-writeup-121ecf7121f0,https://medium.com/@znk1/castor-the-hackers-labs-c73646fbc1ac?postPublishedType=initial,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/castor,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/castor,https://security.pabloramirez.es/ctfs/thehackerlabs/castor/,https://suraxddq.github.io/posts/castor/,https://wvverez.super.site/writeup/the-hackers-labs/castor,https://www.youtube.com/watch?v=0JM7zRK7tbk","machine_url":"https://labs.thehackerslabs.com/machines/165","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)  </li>\n<li>XXE en upload.php</li>\n<li>Abuso de permisos SUDOERS en el binario sed</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-14T00:00:00"},{"id":164,"name":"<p>MERMELADA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mermelada.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/mermelada/,https://blog.csdn.net/qq_67215806/article/details/157105235?spm=1001.2014.3001.5502,https://drive.google.com/file/d/1I6qTKJda_BU4Mv_9N7UiKZ89KIBaX8tF/view?usp=drive_link,https://drive.google.com/file/d/1qH-xz7345G6MAotrBx6NUOVq_MhEcXDy/view?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/MERMELADA,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Mermelada.md,https://lsp1025923.github.io/2026/01/21/TheHackersLabs-Mermelada/,https://medium.com/@aps88/thehackerslabs-mermelada-write-up-2db325ff01cc,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-mermelada-spanish-0345949a5460,https://suraxddq.github.io/posts/mermelada/,https://wvverez.gitbook.io/wvverez-docs/the-hackers-labs/mermelada,https://www.notion.so/Mermelada-Linux-2e4579b1c5af8096b8cfd16cf1068d28?source=copy_link","machine_url":"https://labs.thehackerslabs.com/machines/164","description":"","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-10T00:00:00"},{"id":163,"name":"<p>BROCOLI</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/brocol.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web  </li>\n<li>Descubrimiento del parámetro cmd permitiendo una ejecución de comandos</li>\n<li>Obtención de credenciales en el archivo credenciales.txt</li>\n<li>Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find</li>\n<li>Abuso del permiso SUDOER del binario java para escalar privilegios</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/brocoli/,https://blog.csdn.net/qq_67215806/article/details/156947234?spm=1001.2014.3001.5502,https://drive.google.com/file/d/1nC53gIOdofumrvmjiFSQWiqwOPX8btZY/view?usp=drive_link,https://flowus.cn/118b39d5-02ce-40d7-b3d9-6af175014e22,https://github.com/K3NNA11/thl-brocoli-linux,https://github.com/kaleth4/THEHACKERLABS/tree/main/BROCOLI,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/brocoli/brocoli.md,https://github.com/NexusFireMan/CTF/blob/main/The%20Hackers%20Labs/Brocoli.md,https://github.com/SERGIOALFON/Solutions-de-CTF,https://keen-tangelo-0b6.notion.site/Br-coli-2fc51618b69c802ebf0ce006dfd964ac,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-Brocoli/,https://medium.com/@aps88/thehackerslabs-br%C3%B3coli-24784fba47fc","machine_url":"https://labs.thehackerslabs.com/machines/163","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH | HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web  </li>\n<li>Descubrimiento del parámetro cmd permitiendo una ejecución de comandos</li>\n<li>Obtención de credenciales en el archivo credenciales.txt</li>\n<li>Movimiento lateral al usuario brocolon mediante el abuso del permiso SUDOER en el binario find</li>\n<li>Abuso del permiso SUDOER del binario java para escalar privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2026-01-07T00:00:00"},{"id":161,"name":"<p>INJ3CTCREW</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/inject.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Obtención de un base64 en el código fuente</li>\n<li>Fuzzing de directorios y archivos</li>\n<li>Fuerza bruta hash MD5</li>\n<li>RCE en el dashboard</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de sudoer con find</li>\n</ul>","writeup_url":"https://1drv.ms/t/c/f52aaf34aeb2a1f1/IQAKg7p3M0iQRLq9XMzDMe3GAU6nIttlgXTMp_nIWFvbqHw?e=9XpFdt,https://drive.google.com/file/d/1xOxXFdWcnbUGnnCVyVUnJfjOWueQuH8T/view?usp=drive_link,https://github.com/IsaacRuales/Write-ups/blob/main/TheHackersLabs/Inj3ctCrew/WRITE-UP.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/Inj3ctCrew,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/Inj3ctCrew/Inj3ctCrew.md,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-Inj3ctCrew/,https://medium.com/@aps88/thehackerslabs-inj3ctcrew-write-up-664c6902e107,https://medium.com/@lautarotarantini/thehackerslabs-inj3ctcrew-50a72c35d176","machine_url":"https://labs.thehackerslabs.com/machines/161","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Obtención de un base64 en el código fuente</li>\n<li>Fuzzing de directorios y archivos</li>\n<li>Fuerza bruta hash MD5</li>\n<li>RCE en el dashboard</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de sudoer con find</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-20T00:00:00"},{"id":159,"name":"<p>CUENTO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cuento.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)</li>\n<li>Credenciales predeterminadas vboxuser</li>\n<li>Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1</li>\n<li>Enumeración de servicios internos</li>\n<li>Revisión de código Python</li>\n<li>Command Injection</li>\n</ul>","writeup_url":"https://blog.csdn.net/qq_67215806/article/details/156548575?sharetype=blogdetail&sharerId=156548575&sharerefer=PC&sharesource=qq_67215806&spm=1011.2480.3001.8118,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Cuento/Cuento.md,https://noesholkuwu.github.io/htb-writeup-cuento/,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/cuento","machine_url":"https://labs.thehackerslabs.com/machines/159","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster...)</li>\n<li>Credenciales predeterminadas vboxuser</li>\n<li>Empleo del CVE-2024-23334 para explotar un LFI en aiohttp 3.9.1</li>\n<li>Enumeración de servicios internos</li>\n<li>Revisión de código Python</li>\n<li>Command Injection</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-13T00:00:00"},{"id":152,"name":"<p>NEMATODOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/Nematodos.png","level":"AVANZADO","certifications":[" "],"techniques":["Forense"],"learning_objectives":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.</li>\n<li>Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.</li>\n<li>Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS, LLMNR y Kerberos (TGS-REP).</li>\n<li>Detección de dominios maliciosos y de <em>Typosquatting</em> mediante análisis de consultas DNS y tráfico HTTP/HTTPS.</li>\n<li>Identificación de sitios web legítimos comprometidos utilizados como intermediarios o <em>redirectors</em> en la cadena de infección.</li>\n<li>Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.</li>\n<li>Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal, Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).</li>\n<li>Reconstrucción de la cadena de ataque, desde la redirección inicial hasta la comunicación con el C2.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-laboratorio-forense-nematodos/","machine_url":"https://labs.thehackerslabs.com/machines/152","description":"<ul>\n<li>Análisis forense de tráfico de red (PCAP) para identificar hosts infectados y patrones de comunicación anómalos.</li>\n<li>Identificación de direcciones IP y MAC de la víctima mediante el análisis de tráfico ARP y conexiones salientes.</li>\n<li>Descubrimiento pasivo del Hostname y cuentas de usuario de Windows mediante inspección de protocolos NBNS, LLMNR y Kerberos (TGS-REP).</li>\n<li>Detección de dominios maliciosos y de <em>Typosquatting</em> mediante análisis de consultas DNS y tráfico HTTP/HTTPS.</li>\n<li>Identificación de sitios web legítimos comprometidos utilizados como intermediarios o <em>redirectors</em> en la cadena de infección.</li>\n<li>Análisis de tráfico cifrado (TLS/HTTPS) para detectar canales de Comando y Control (C2) y exfiltración de datos.</li>\n<li>Correlación de indicadores de compromiso (IOCs) con inteligencia de amenazas (VirusTotal, Urlscan.io) para confirmar la naturaleza del malware (NetSupport RAT).</li>\n<li>Reconstrucción de la cadena de ataque, desde la redirección inicial hasta la comunicación con el C2.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-12-02T00:00:00"},{"id":149,"name":"<p>OPERACIÓN PESCADOR</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pescador.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Manipulación de archivos de configuración locales (<code>/etc/hosts</code>) para resolver dominios internos no públicos.</li>\n<li>Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.</li>\n<li>Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).</li>\n<li>Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).</li>\n<li>Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios, software).</li>\n<li>Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.</li>\n<li>Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).</li>\n<li>Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.</li>\n<li>Análisis de binarios y scripts personalizados (<code>get-report</code>) para encontrar credenciales o rutas inseguras en el sistema.</li>\n<li>Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados.</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/operacion-pescador-avanzado,https://drive.google.com/file/d/1yNKr8u2XKRc_cQhhSYVZveshdFUM7Zz0/view?usp=drive_link,https://flowus.cn/9b84fc68-233f-40ef-8282-24e60c792036,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/operacion-pescador-avanzado,https://github.com/kaleth4/THEHACKERLABS/tree/main/Operaci%C3%B3n-Pescador,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Operacion_Pescador/Operacion_Pescador.md,https://github.com/SERGIOALFON/CTF-OPERACI-N-PESCADOR.git,https://lsp1025923.github.io/2026/05/22/TheHackersLabs-Operacion-Pescador/,https://poltrias.gitbook.io/writeups/thehackerslabs/avanzado/operacionpescador,https://youtu.be/1yWnOHPQVcY","machine_url":"https://labs.thehackerslabs.com/machines/149","description":"<ul>\n<li>Escaneo y enumeración de servicios con Nmap para identificar puertos abiertos (SSH, HTTP) y versiones de software.</li>\n<li>Manipulación de archivos de configuración locales (<code>/etc/hosts</code>) para resolver dominios internos no públicos.</li>\n<li>Análisis de aplicaciones web para identificar formularios de recuperación de contraseña vulnerables a enumeración de usuarios.</li>\n<li>Ataque de fuerza bruta dirigido (Hydra) contra servicios web utilizando diccionarios conocidos (rockyou.txt).</li>\n<li>Intercepción y manipulación de tráfico HTTP (Burp Suite) para analizar respuestas y detectar diferencias sutiles (Oracle de usuario).</li>\n<li>Extracción y análisis de metadatos (ExifTool) en archivos PDF y de imagen para obtener información oculta (usuarios, software).</li>\n<li>Explotación de vulnerabilidad de inyección de comandos (RCE) en scripts PHP mal configurados mediante parámetros URL.</li>\n<li>Establecimiento de acceso inicial mediante Reverse Shell (Netcat / Penelope) y actualización a shell interactiva (PTY).</li>\n<li>Enumeración local de archivos y permisos (SUID/SGID) para identificar vectores de escalada de privilegios.</li>\n<li>Análisis de binarios y scripts personalizados (<code>get-report</code>) para encontrar credenciales o rutas inseguras en el sistema.</li>\n<li>Escalada de privilegios mediante abuso de permisos de D-Bus y ejecución de métodos privilegiados.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-29T00:00:00"},{"id":147,"name":"<p>DESPROMPTADO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/despromptado.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de puertos</li>\n<li>Filtración del System Prompt</li>\n<li>Remote Ccommand Execution LLM</li>\n<li>Enumeración interna y pivoting</li>\n<li>Server Side Template Injection y RCE</li>\n<li>Abuso del grupo docker</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-despromptado/,https://len4m.github.io/es/posts/despromptado-writeup-thehackerslabs-es/,https://len4m.github.io/posts/despromptado-writeup-thehackerslabs-en/","machine_url":"https://labs.thehackerslabs.com/machines/147","description":"<ul>\n<li>Enumeración de puertos</li>\n<li>Filtración del System Prompt</li>\n<li>Remote Ccommand Execution LLM</li>\n<li>Enumeración interna y pivoting</li>\n<li>Server Side Template Injection y RCE</li>\n<li>Abuso del grupo docker</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-15T00:00:00"},{"id":146,"name":"<p>EL TOPO DNS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/TOPO.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Defensiva"],"learning_objectives":"<ul>\n<li>Análisis de logs web — correlación de <code>GET/POST</code> para identificar punto de entrada (<code>upload.php</code>)</li>\n<li>Detección de beaconing y exfiltración por DNS — consultas <code>1.beacon.c2.eltopo.thl</code> y subdominios <code>*.data.eltopo.thl</code></li>\n<li>Movimiento lateral / pivoting vía FTP — autenticación <code>devuser:developer123</code> contra <code>10.0.0.50</code></li>\n<li>Exfiltración de archivo interno — robo de <code>client_database_backup.zip</code> por FTP</li>\n</ul>","writeup_url":"https://blog.csdn.net/2302_80164634/article/details/154953049?sharetype=blogdetail&sharerId=154953049&sharerefer=PC&sharesource=2302_80164634&spm=1011.2480.3001.8118,https://cd4cwj.net/relatos/el-topo.html,https://github.com/DaiGeass/Pentest-practico/blob/main/The_Hackers_Labs/Seguridad_defensiva/El_Topo_DNS/El_Topo_DNS.md,https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/topo_dns/topo_dns.md,https://medium.com/@IgnoranzaSolare/el-topo-dns-the-hackers-labs-d582d5291e96?postPublishedType=initial,https://medium.com/@tomascmartelon/maquina-dns-topo-the-hackers-labs-9384f85e7690,https://www.bilibili.com/video/BV1WRFkz1EUE/,https://yo1o.top/posts/the-hackers-labs/#el-topo-dns","machine_url":"https://labs.thehackerslabs.com/machines/146","description":"<ul>\n<li>Análisis de logs web — correlación de <code>GET/POST</code> para identificar punto de entrada (<code>upload.php</code>)</li>\n<li>Detección de beaconing y exfiltración por DNS — consultas <code>1.beacon.c2.eltopo.thl</code> y subdominios <code>*.data.eltopo.thl</code></li>\n<li>Movimiento lateral / pivoting vía FTP — autenticación <code>devuser:developer123</code> contra <code>10.0.0.50</code></li>\n<li>Exfiltración de archivo interno — robo de <code>client_database_backup.zip</code> por FTP</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-12T00:00:00"},{"id":143,"name":"<p>ZAPP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ZAPP.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos con Nmap (TCP SYN, scripts y versión, sin DNS) — <code>nmap -sSCV -n -p21,22,80</code></li>\n<li>Acceso anónimo a FTP y enumeración de ficheros — login <code>anonymous</code>, listado de <code>login.txt</code> y <code>secret.txt</code></li>\n<li>Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de <code>dorset</code> y <code>waterloo</code></li>\n<li>Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar</li>\n<li>Cracking de RAR protegido (rar2john + John the Ripper) — <code>rar2john ./Sup3rP4ss.rar</code> → <code>john --wordlist</code></li>\n<li>Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados</li>\n<li>Abuso de privilegios en sudoers (binario <code>zsh</code>) / GTFOBins — <code>sudo zsh</code> para root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-zapp/,https://blog.thehackerslabs.com/resolucion-del-ctf-zapp/,https://corvush4ck.com/writeups/zapp/,https://drive.google.com/file/d/1L-g4hPepOngfNUx1IUYt074V4PLMQTkg/view?usp=drive_link,https://github.com/AzkOsDev/WriteUps-Machines/blob/main/TheHackerLabs/Zapp/Zapp.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/ZAPP,https://lsp1025923.github.io/2026/01/22/TheHackersLabs-ZAPP/,https://marckweb.com/writeups/thehackerlabs/thehackerlabs-maquina-zapp,https://medium.com/@aps88/thehackerslabs-zapp-write-up-b7b0474c22b6,https://medium.com/@tomascmartelon/maquina-zapp-the-hackers-labs-6e55f4b8b805,https://www.bilibili.com/video/BV16o1LBbEen/,https://www.sunsetaction.top/2025/11/02/TheHackersLabsZAPP/,https://yo1o.top/posts/the-hackers-labs/#zapp","machine_url":"https://labs.thehackerslabs.com/machines/143","description":"<ul>\n<li>Escaneo de puertos con Nmap (TCP SYN, scripts y versión, sin DNS) — <code>nmap -sSCV -n -p21,22,80</code></li>\n<li>Acceso anónimo a FTP y enumeración de ficheros — login <code>anonymous</code>, listado de <code>login.txt</code> y <code>secret.txt</code></li>\n<li>Fuzzing / enumeración de directorios web (ffuf) — descubrimiento de <code>dorset</code> y <code>waterloo</code></li>\n<li>Decodificación de cadenas Base64 en el código fuente — pista en Base64 para progresar</li>\n<li>Cracking de RAR protegido (rar2john + John the Ripper) — <code>rar2john ./Sup3rP4ss.rar</code> → <code>john --wordlist</code></li>\n<li>Fuerza bruta SSH (tentativa con Hydra) — intentos fallidos documentados</li>\n<li>Abuso de privilegios en sudoers (binario <code>zsh</code>) / GTFOBins — <code>sudo zsh</code> para root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-11-01T00:00:00"},{"id":142,"name":"<p>PHOTOGRAPHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/photographer.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración SNMP (UDP/161)</li>\n<li>Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)</li>\n<li>Bypass de subida restringida (archivo SVG)</li>\n<li>XXE en SVG (parsing XML)</li>\n<li>Lectura de archivos vía XXE</li>\n<li>Extracción de credenciales desde código / DB</li>\n<li>Reutilización de credenciales</li>\n<li>Acceso SSH</li>\n<li>Escalada por pertenencia al grupo <code>disk</code></li>\n<li>Lectura de <code>id_rsa</code> de root</li>\n<li>SSH como root</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Photographer.html,https://blog.thehackerslabs.com/resolucion-del-ctf-photographer/,https://drive.google.com/file/d/1GfAeO9oblT3Wuq-0wNT5fHyI2lvhQZFR/view?usp=sharing,https://flowus.cn/542baf33-7051-4f52-9f04-48227dff9bc1,https://github.com/dfalla/HackersLab/blob/Photographer/Photographer.md,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Photographer/Photographer.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Photographer.md,https://www.bilibili.com/video/BV1Bky9BbEFa/,https://www.sunsetaction.top/2025/11/02/TheHackersLabsPhotographer/","machine_url":"https://labs.thehackerslabs.com/machines/142","description":"<ul>\n<li>Enumeración SNMP (UDP/161)</li>\n<li>Uso de NET-SNMP-EXTEND-MIB (nsExtendOutputFull)</li>\n<li>Bypass de subida restringida (archivo SVG)</li>\n<li>XXE en SVG (parsing XML)</li>\n<li>Lectura de archivos vía XXE</li>\n<li>Extracción de credenciales desde código / DB</li>\n<li>Reutilización de credenciales</li>\n<li>Acceso SSH</li>\n<li>Escalada por pertenencia al grupo <code>disk</code></li>\n<li>Lectura de <code>id_rsa</code> de root</li>\n<li>SSH como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-30T00:00:00"},{"id":141,"name":"<p>THLPWN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlpwn.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Alta de vhost en /etc/hosts (virtual hosting)</li>\n<li>Fuzzing / exploración del panel web / API</li>\n<li>Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)</li>\n<li>Acceso SSH con credenciales descubiertas</li>\n<li>Enumeración local (sudo -l)</li>\n<li>Abuso de sudo NOPASSWD para /bin/bash (escalada a root)</li>\n<li>Extracción de flags (user/root)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-thlpwn/,https://blog.thehackerslabs.com/resolucion-del-ctf-thlpwn/,https://c0k3r0.github.io/ctf-writeups/thl/thlpwn/thlpwn,https://corvush4ck.com/writeups/thlpwn/,https://ctfcap.hashnode.dev/thlpwn,https://drive.google.com/file/d/1rTFyW_otF84nN2Ldclfe7kVsmmxlzp_I/view?usp=drive_link,https://github.com/dherediat97/CyberWriteUps/blob/main/write-ups/hackerlabs/thlpwn/thlpwn.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/THLPWN,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/THLPWN/THLPWN.md,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/thlpwn,https://medium.com/@aps88/thehackerslabs-thlpwn-write-up-72ef1444e8e2,https://pylonet.gitbook.io/notes/writeups/thehackerslabs/thlpwn,https://www.bilibili.com/video/BV1uWxPzCEkJ/,https://www.patreon.com/posts/thlpwn-write-up-142838905?utm_medium=clipboard_copy&utm_source=copyLink&utm_campaign=postshare_creator&utm_content=join_link,https://www.sunsetaction.top/2025/10/27/TheHackersLabsTHLPWN/,https://yo1o.top/posts/the-hackers-labs/#thlpwn","machine_url":"https://labs.thehackerslabs.com/machines/141","description":"<ul>\n<li>Alta de vhost en /etc/hosts (virtual hosting)</li>\n<li>Fuzzing / exploración del panel web / API</li>\n<li>Descubrimiento de credenciales en archivos públicos (Downloads / ficheros)</li>\n<li>Acceso SSH con credenciales descubiertas</li>\n<li>Enumeración local (sudo -l)</li>\n<li>Abuso de sudo NOPASSWD para /bin/bash (escalada a root)</li>\n<li>Extracción de flags (user/root)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-25T00:00:00"},{"id":140,"name":"<p>LAVASHOP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lavashop.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).</li>\n<li>Búsqueda de LFI (Local File Inclusion) usando el parámetro <code>page=products&amp;file=...</code> para leer <code>/etc/passwd</code> y otros ficheros.</li>\n<li>Intento / evaluación de Log Poisoning (determinación de protección/mitigación).</li>\n<li>Enumeración de procesos mediante lectura de <code>/proc/&lt;pid&gt;/cmdline</code> (script automatizado con <code>curl</code> para iterar PIDs).</li>\n<li>Identificación de <code>gdbserver</code> corriendo en la máquina objetivo.  </li>\n<li>Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).</li>\n<li>Generación de payload ELF reverse shell con <code>msfvenom</code> (linux/x64 shell_reverse_tcp).</li>\n<li>Conexión a <code>gdbserver</code> remoto usando GDB local (<code>target extended-remote</code>).</li>\n<li>Transferencia del binario al host remoto vía comandos remotos de GDB (<code>remote put</code>) y configuración con <code>set remote exec-file</code>.</li>\n<li>Ejecución remota del binario desde la sesión GDB (<code>run</code>) para lanzar la reverse shell.</li>\n<li>Recepción de la reverse shell en el atacante (listener con <code>nc</code>) y post-explotación: extracción de variables/archivos sensibles (por ejemplo <code>/etc/environment</code> para obtener <code>ROOT_PASS</code>).</li>\n<li>Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso.</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-lavashop/,https://blog.thehackerslabs.com/resolucion-del-ctf-lavashop/,https://ctfcap.hashnode.dev/lavashop-ctf-the-hackers-lab,https://drive.google.com/file/d/1zCfUwJnqGIJboz__obXGT1i1JMlyZTwj/view?usp=drive_link,https://github.com/kaleth4/THEHACKERLABS/tree/main/LavaShop,https://lsp1025923.github.io/2026/03/20/TheHackersLabs-LavaShop/,https://medium.com/@aps88/thehackerslabs-lavashop-writeup-f3b0a221ca3a,https://medium.com/@tomascmartelon/maquina-lavashop-the-hackers-labs-edf18ab376f6,https://www.bilibili.com/video/BV1kpsczXEo8/,https://www.sunsetaction.top/2025/10/20/TheHackersLabsLavaShop/,https://yo1o.top/posts/the-hackers-labs/#lavashop","machine_url":"https://labs.thehackerslabs.com/machines/140","description":"<ul>\n<li>Enumeración web inicial (reconocimiento de la web en http://lavashop.thl).</li>\n<li>Búsqueda de LFI (Local File Inclusion) usando el parámetro <code>page=products&amp;file=...</code> para leer <code>/etc/passwd</code> y otros ficheros.</li>\n<li>Intento / evaluación de Log Poisoning (determinación de protección/mitigación).</li>\n<li>Enumeración de procesos mediante lectura de <code>/proc/&lt;pid&gt;/cmdline</code> (script automatizado con <code>curl</code> para iterar PIDs).</li>\n<li>Identificación de <code>gdbserver</code> corriendo en la máquina objetivo.  </li>\n<li>Investigación del vector de depuración remoto y su explotabilidad (uso de gdbserver como vector).</li>\n<li>Generación de payload ELF reverse shell con <code>msfvenom</code> (linux/x64 shell_reverse_tcp).</li>\n<li>Conexión a <code>gdbserver</code> remoto usando GDB local (<code>target extended-remote</code>).</li>\n<li>Transferencia del binario al host remoto vía comandos remotos de GDB (<code>remote put</code>) y configuración con <code>set remote exec-file</code>.</li>\n<li>Ejecución remota del binario desde la sesión GDB (<code>run</code>) para lanzar la reverse shell.</li>\n<li>Recepción de la reverse shell en el atacante (listener con <code>nc</code>) y post-explotación: extracción de variables/archivos sensibles (por ejemplo <code>/etc/environment</code> para obtener <code>ROOT_PASS</code>).</li>\n<li>Post-explotación básica: enumeración de archivos sensibles y lectura de variables de entorno para escalar o mantener acceso.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-20T00:00:00"},{"id":139,"name":"<p>ALLSAFE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/allsafe.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.</li>\n<li>Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente; alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).</li>\n<li>Fuzzing de rutas: dirsearch y gobuster para listar login.php, customers.php, /process/, etc.</li>\n<li>SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.</li>\n<li>LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard, parker).</li>\n<li>Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.</li>\n<li>SSH &amp; movimiento lateral: uso de la clave para pivotar; en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.</li>\n<li>Exfiltración y cracking de secretos: copia de secrets.psafe3, conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.</li>\n<li>Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).</li>\n<li>RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4, polling) para reverse shell como root en el host.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_allsafe.html,https://blog.thehackerslabs.com/resolucion-del-ctf-allsafe/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/AllSafe/AllSafe.md,https://www.sunsetaction.top/2025/10/21/TheHackersLabsAllSafe/,https://www.youtube.com/watch?v=lc9SFWYU-ao","machine_url":"https://labs.thehackerslabs.com/machines/139","description":"<ul>\n<li>Recon/escaneo inicial: arp-scan para descubrir la víctima y Nmap full scan (0–65535) con detección de versión en 2222/tcp.</li>\n<li>Virtual hosting / subdominios: descubrimiento de allsafe.thl en código fuente; alta en /etc/hosts y fuzz de vhosts con wfuzz (encabezado Host → intranet.allsafe.thl).</li>\n<li>Fuzzing de rutas: dirsearch y gobuster para listar login.php, customers.php, /process/, etc.</li>\n<li>SSRF: explotación para obtener una contraseña válida (123456Seven) y entrar a la intranet con el ID de empleado.</li>\n<li>LaTeX Injection (LFI vía plantillas LaTeX): uso de \\lstinputlisting{...} en el campo Empresa para leer /etc/passwd y claves SSH de usuarios (goddard, parker).</li>\n<li>Reparación de clave privada: limpieza/formateo del id_rsa extraído para dejarlo utilizable.</li>\n<li>SSH &amp; movimiento lateral: uso de la clave para pivotar; en un entorno tipo contenedor se abusa de GTFOBins con make para obtener shell root ahí.</li>\n<li>Exfiltración y cracking de secretos: copia de secrets.psafe3, conversión con pwsafe2john y crack con John → contraseña “cisco” fuerte.</li>\n<li>Acceso SSH a la máquina allsafe como usuario cisco (no sudoer).</li>\n<li>RCE por deserialización en Node.js: payload _$$ND_FUNC$$_function(){...} inyectado en cookie/socket.io (EIO=4, polling) para reverse shell como root en el host.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-15T00:00:00"},{"id":136,"name":"<p>SULACO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sulaco.jpg","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster)  </li>\n<li>Revisión de robots.txt  </li>\n<li>Acceso a panel de administración descubierto vía fuzzing  </li>\n<li>Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)  </li>\n<li>Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags</li>\n</ul>","writeup_url":" ","machine_url":"https://labs.thehackerslabs.com/machines/136","description":"<ul>\n<li>Enumeración de directorios y fuzzing web (ffuf, feroxbuster)  </li>\n<li>Revisión de robots.txt  </li>\n<li>Acceso a panel de administración descubierto vía fuzzing  </li>\n<li>Manipulación de cookies / generación de nonce aleatorio (openssl rand -hex 16)  </li>\n<li>Uso de tokens dinámicos (ID en notas) para autenticación y extracción de flags</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-10-05T00:00:00"},{"id":135,"name":"<p>CURSODEX</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cursodex.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente <code>admin.cursodex.thl</code>.</li>\n<li>Análisis de HTML/JS para identificar parámetros GET (p. ej. <code>management_command</code>, <code>command_param</code>) y comandos expuestos en JS.</li>\n<li>Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía <code>ps_grep</code> + param).</li>\n<li>Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.</li>\n<li>Obtención de reverse shell (payload <code>bash -i &gt;&amp; /dev/tcp/...</code>) y escucha con <code>nc</code>.</li>\n<li>TTY upgrade / tratamiento de shell interactiva.</li>\n<li>Pivoting / port forwarding con <code>chisel</code> (reverse tunnel) para acceder a servicios internos (puerto 3001).</li>\n<li>Fuzzing POST con <code>ffuf</code> para descubrir endpoints internos (<code>/system</code>).</li>\n<li>Ejecución remota de comandos en endpoint interno (POST JSON <code>{\"\"command\"\": ...}</code>) → acceso como <code>agent</code>.</li>\n<li>Exfiltración de flags (lectura <code>user.txt</code>).</li>\n<li>Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).</li>\n<li>Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without <code>no_new_privs</code>).</li>\n<li>Escalada de privilegios vía <strong>LD_PRELOAD</strong> (compilación de <code>exploit.so</code>, <code>sudo LD_PRELOAD=/tmp/exploit.so /bin/date</code>).</li>\n<li>Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor <code>python3 -m http.server</code> + <code>curl</code>).</li>\n<li>Lectura de flags de root y dump de archivos sensibles.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Cursodex.html,https://blog.thehackerslabs.com/resolucion-del-ctf-cursodex/,https://len4m.github.io/es/posts/cursodex-writeup-thehackerslabs-es/,https://len4m.github.io/posts/cursodex-writeup-thehackerslabs-en/,https://medium.com/@aps88/thehackerslabs-cursodex-write-up-076cb228e11c","machine_url":"https://labs.thehackerslabs.com/machines/135","description":"<ul>\n<li>Uso de una herramienta de IA (agente Cursodex) como vector SSRF / proxy para solicitar internamente <code>admin.cursodex.thl</code>.</li>\n<li>Análisis de HTML/JS para identificar parámetros GET (p. ej. <code>management_command</code>, <code>command_param</code>) y comandos expuestos en JS.</li>\n<li>Inyección de parámetros en la funcionalidad de gestión para lograr RCE (command injection vía <code>ps_grep</code> + param).</li>\n<li>Codificación en Base64 y URL-encoding para evadir filtros y pasar payloads por parámetros.</li>\n<li>Obtención de reverse shell (payload <code>bash -i &gt;&amp; /dev/tcp/...</code>) y escucha con <code>nc</code>.</li>\n<li>TTY upgrade / tratamiento de shell interactiva.</li>\n<li>Pivoting / port forwarding con <code>chisel</code> (reverse tunnel) para acceder a servicios internos (puerto 3001).</li>\n<li>Fuzzing POST con <code>ffuf</code> para descubrir endpoints internos (<code>/system</code>).</li>\n<li>Ejecución remota de comandos en endpoint interno (POST JSON <code>{\"\"command\"\": ...}</code>) → acceso como <code>agent</code>.</li>\n<li>Exfiltración de flags (lectura <code>user.txt</code>).</li>\n<li>Reutilización de notas / pistas (steganografía textual simple: primera letra de frases → contraseña).</li>\n<li>Uso de contraseña obtenida para autenticarse en otro contexto (movimiento lateral entre shells con/without <code>no_new_privs</code>).</li>\n<li>Escalada de privilegios vía <strong>LD_PRELOAD</strong> (compilación de <code>exploit.so</code>, <code>sudo LD_PRELOAD=/tmp/exploit.so /bin/date</code>).</li>\n<li>Compilación y transferencia de binarios / librerías maliciosas por HTTP (servidor <code>python3 -m http.server</code> + <code>curl</code>).</li>\n<li>Lectura de flags de root y dump de archivos sensibles.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2005-09-27T00:00:00"},{"id":134,"name":"<p>THE VOUCHER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/vouvher.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Manipulación / falsificación de <strong>JWT</strong> (construcción manual del token HS256 usando <code>public.pem</code> como key — mala gestión de claves/algoritmos).</li>\n<li>Creación de JWT con <code>iat</code>/<code>exp</code> y firma <strong>HMAC-SHA256</strong> (script en Python).</li>\n<li><strong>SQL Injection</strong> vía parámetros (ej. <code>q=</code> y payloads tipo <code>%' UNION SELECT ... #</code>).</li>\n<li>Uso de <code>UNION SELECT</code> para enumerar tablas (<code>information_schema.tables</code>) y extraer valores (p. ej. <code>flag_value</code> de <code>flags</code>).</li>\n<li>Automatización con <code>curl</code> y cabecera <code>Authorization: Bearer $TOKEN</code>.</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/voucher-avanzado,https://blog.thehackerslabs.com/resolucion-del-ctf-the-voucher/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/voucher-avanzado,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/The_Voucher/The_Voucher.md","machine_url":"https://labs.thehackerslabs.com/machines/134","description":"<ul>\n<li>Manipulación / falsificación de <strong>JWT</strong> (construcción manual del token HS256 usando <code>public.pem</code> como key — mala gestión de claves/algoritmos).</li>\n<li>Creación de JWT con <code>iat</code>/<code>exp</code> y firma <strong>HMAC-SHA256</strong> (script en Python).</li>\n<li><strong>SQL Injection</strong> vía parámetros (ej. <code>q=</code> y payloads tipo <code>%' UNION SELECT ... #</code>).</li>\n<li>Uso de <code>UNION SELECT</code> para enumerar tablas (<code>information_schema.tables</code>) y extraer valores (p. ej. <code>flag_value</code> de <code>flags</code>).</li>\n<li>Automatización con <code>curl</code> y cabecera <code>Authorization: Bearer $TOKEN</code>.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-26T00:00:00"},{"id":133,"name":"<p>ECHOMEDIA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/echomedia.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Bypass de restricción de <strong>upload</strong> mediante doble extensión (p. ej. <code>revershell.php.mp3</code>).</li>\n<li><strong>Command injection</strong> en el campo <code>filename</code> del multipart (inyección vía <code>Content-Disposition: filename=\"\"...\"\";&lt;comando&gt;;#\"\"</code>).</li>\n<li>Uso de <code>php -r</code> para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.</li>\n<li>Construcción de rutas con <code>chr()</code> en PHP para evitar filtros sobre <code>/</code> y <code>.</code> (bypass).</li>\n<li>Lectura de ficheros sensibles (<code>/etc/passwd</code>, ficheros en <code>upload/</code>) mediante RCE.</li>\n<li>Confirmación y ejecución de reverse shell almacenada en <code>upload/</code> (ejecución de <code>php /var/www/html/upload/xxxxx.mp3</code>).</li>\n<li>Listeners con <code>nc</code> / utilidades para mejorar shells.</li>\n<li>Upgrade de shell a PTY (Python <code>pty</code>).</li>\n<li>Esteganografía en imagen → extracción de audio embebido (<code>momoi2.png</code>) con <code>stat</code> + <code>dd</code>.</li>\n<li>Análisis de audio (espectrograma) para recuperar contraseña oculta.</li>\n<li>Uso de credenciales recuperadas para acceso a usuarios.</li>\n<li>Escalada de privilegios a <strong>root</strong> mediante servicio local (MariaDB con <code>system('/bin/bash')</code>).</li>\n<li>Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.</li>\n<li>Preparación y uso de payloads/PoC externos (descarga/ejecución controlada).</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_EchoMedia.html,https://blog.thehackerslabs.com/resolucion-del-ctf-echomedia/,https://www.bilibili.com/video/BV1kspRzPEet/","machine_url":"https://labs.thehackerslabs.com/machines/133","description":"<ul>\n<li>Bypass de restricción de <strong>upload</strong> mediante doble extensión (p. ej. <code>revershell.php.mp3</code>).</li>\n<li><strong>Command injection</strong> en el campo <code>filename</code> del multipart (inyección vía <code>Content-Disposition: filename=\"\"...\"\";&lt;comando&gt;;#\"\"</code>).</li>\n<li>Uso de <code>php -r</code> para ejecutar snippets PHP desde CLI y evadir caracteres problemáticos.</li>\n<li>Construcción de rutas con <code>chr()</code> en PHP para evitar filtros sobre <code>/</code> y <code>.</code> (bypass).</li>\n<li>Lectura de ficheros sensibles (<code>/etc/passwd</code>, ficheros en <code>upload/</code>) mediante RCE.</li>\n<li>Confirmación y ejecución de reverse shell almacenada en <code>upload/</code> (ejecución de <code>php /var/www/html/upload/xxxxx.mp3</code>).</li>\n<li>Listeners con <code>nc</code> / utilidades para mejorar shells.</li>\n<li>Upgrade de shell a PTY (Python <code>pty</code>).</li>\n<li>Esteganografía en imagen → extracción de audio embebido (<code>momoi2.png</code>) con <code>stat</code> + <code>dd</code>.</li>\n<li>Análisis de audio (espectrograma) para recuperar contraseña oculta.</li>\n<li>Uso de credenciales recuperadas para acceso a usuarios.</li>\n<li>Escalada de privilegios a <strong>root</strong> mediante servicio local (MariaDB con <code>system('/bin/bash')</code>).</li>\n<li>Ruta alternativa: explotación de vulnerabilidad conocida (CVE-2025-32463) con PoC pública.</li>\n<li>Preparación y uso de payloads/PoC externos (descarga/ejecución controlada).</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-20T00:00:00"},{"id":131,"name":"<p>TORTUGA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortuga.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Creación y gestión de usuarios en Windows.</li>\n<li>Enumeración de SMB y fuzzing web.  </li>\n<li>Subida de archivos y LFI para ejecución de shell.</li>\n<li>Escalada de privilegios en Windows (GodPotato / DCOM).  </li>\n<li>Conexión remota con evil-winrm.</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-tortuga-brute-force-password-mov-lateral-privesc-capabilites-python3.11,https://berserkwings.github.io/THL-writeup-tortuga/,https://blog.thehackerslabs.com/resolucion-del-ctf-tortuga/,https://drive.google.com/file/d/1VRtY9xHIeCdiS5hqHoaZQIPfmgjRbC3O/view?usp=drive_link,https://github.com/AlondraSanchez/PortfolioCTF/blob/e68eb676e2a1d2eecb8ffd2bcd9f65af8c06a3b7/Labs%26Writeups/TheHackersLabs/Tortuga.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/Tortuga,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/tortuga.md,https://lsp1025923.github.io/2026/03/23/TheHackersLabs-Tortuga/,https://medium.com/@aps88/thehackerslabs-tortuga-aa1a7610cc8f,https://medium.com/@manum0re/tortuga-the-hackers-labs-easy-9d7cb6890c97,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-tortuga-spanish-9653988fcc39,https://security.pabloramirez.es/ctfs/thehackerlabs/tortuga/,https://sergiocastrodiazonline.github.io/posts/Tortuga-TheHackerLabs/,https://sunsetaction.top/2025/10/01/TheHackersLabsTortuga/,https://yo1o.top/posts/the-hackers-labs/#tortuga","machine_url":"https://labs.thehackerslabs.com/machines/131","description":"<ul>\n<li>Creación y gestión de usuarios en Windows.</li>\n<li>Enumeración de SMB y fuzzing web.  </li>\n<li>Subida de archivos y LFI para ejecución de shell.</li>\n<li>Escalada de privilegios en Windows (GodPotato / DCOM).  </li>\n<li>Conexión remota con evil-winrm.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-09-06T00:00:00"},{"id":129,"name":"<p>PATATA MÁGICA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/patatamagica.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Subida de archivos y bypass de restricciones  </li>\n<li>Local File Inclusion (LFI)  </li>\n<li>Reverse shell vía web  </li>\n<li>Escalada de privilegios con exploit local en Windows  </li>\n<li>Conexión estable mediante WinRM  </li>\n<li>Gestión de usuarios privilegiados en el sistema</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-patataMagica/,https://blog.thehackerslabs.com/resolucion-del-ctf-patata-magica/,https://github.com/K3NNA11/thl-patata-magica-windows,https://www.hyhforever.top/posts/2025/08/thehackerslabs-patata-m%C3%A1gica/","machine_url":"https://labs.thehackerslabs.com/machines/129","description":"<ul>\n<li>Subida de archivos y bypass de restricciones  </li>\n<li>Local File Inclusion (LFI)  </li>\n<li>Reverse shell vía web  </li>\n<li>Escalada de privilegios con exploit local en Windows  </li>\n<li>Conexión estable mediante WinRM  </li>\n<li>Gestión de usuarios privilegiados en el sistema</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-30T00:00:00"},{"id":128,"name":"<p>MR. ROBOTS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mrrobots.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Linux"," Pivoting"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo y enumeración de puertos con Nmap  </li>\n<li>Fuzzing web para localizar panel oculto  </li>\n<li>Inyección LaTeX para lectura de ficheros  </li>\n<li>Obtención de hashes y credenciales desde archivos y servicios  </li>\n<li>Uso de herramientas de cracking (John, base64, etc.)  </li>\n<li>Port forwarding para acceder a servicios internos  </li>\n<li>Explotación de vulnerabilidad de serialización para RCE  </li>\n<li>Escalada de privilegios mediante binarios con sudo (GTFOBins)  </li>\n<li>Análisis de imagen de disco y extracción de credenciales útiles  </li>\n<li>Enumeración y análisis en Active Directory con BloodHound  </li>\n<li>Abuso de permisos GenericAll para añadirse a grupos (AddSelf)  </li>\n<li>Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)  </li>\n<li>Reversing de binarios y abuso de DLL hijacking para obtener shell  </li>\n<li>Escalada a usuarios con más privilegios mediante credenciales filtradas  </li>\n<li>Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)  </li>\n<li>Pass-The-Hash para autenticarse como Administrador de dominio</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-mr-robots-2/,https://www.sunsetaction.top/2025/10/27/TheHackersLabsTHLPWN/,https://zonahacking.com/post/mrrobots","machine_url":"https://labs.thehackerslabs.com/machines/128","description":"<ul>\n<li>Escaneo y enumeración de puertos con Nmap  </li>\n<li>Fuzzing web para localizar panel oculto  </li>\n<li>Inyección LaTeX para lectura de ficheros  </li>\n<li>Obtención de hashes y credenciales desde archivos y servicios  </li>\n<li>Uso de herramientas de cracking (John, base64, etc.)  </li>\n<li>Port forwarding para acceder a servicios internos  </li>\n<li>Explotación de vulnerabilidad de serialización para RCE  </li>\n<li>Escalada de privilegios mediante binarios con sudo (GTFOBins)  </li>\n<li>Análisis de imagen de disco y extracción de credenciales útiles  </li>\n<li>Enumeración y análisis en Active Directory con BloodHound  </li>\n<li>Abuso de permisos GenericAll para añadirse a grupos (AddSelf)  </li>\n<li>Reseteo de contraseñas de usuarios privilegiados (ForceChangePassword)  </li>\n<li>Reversing de binarios y abuso de DLL hijacking para obtener shell  </li>\n<li>Escalada a usuarios con más privilegios mediante credenciales filtradas  </li>\n<li>Dump de hashes con técnicas tipo DCSync (Impacket secretsdump)  </li>\n<li>Pass-The-Hash para autenticarse como Administrador de dominio</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-08-27T00:00:00"},{"id":125,"name":"<p>PA QUE AIGA LUJO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/lujo.png","level":"AVANZADO","certifications":[" "],"techniques":["Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos y detección de servicios con Nmap  </li>\n<li>Enumeración de directorios y recursos web ocultos (dirsearch, feroxbuster)  </li>\n<li>Descubrimiento de información desde nombres o datos visibles (OSINT interno)  </li>\n<li>Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)  </li>\n<li>Explotación de vulnerabilidad Drupal <strong>CVE-2018-7600</strong> (Drupalgeddon2) para ejecución remota de código (RCE)  </li>\n<li>Uso de shell remota (bind/reverse shell) para obtener acceso inicial  </li>\n<li>Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/ctf-pa-que-aiga-lujo/,https://flowus.cn/918273f9-487f-489e-9f29-1ad4f0c88a73,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/02-medio/01-PaQueAigaLujo.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/LZUJO,https://medium.com/@aps88/thehackerslabs-pa-que-aiga-lujo-write-up-358b14a0616b,https://poltrias.gitbook.io/writeups/thehackerslabs/avanzado/paqueaigalujo,https://sunsetaction.top/2025/09/28/TheHackersLabsPa%20Que%20Aiga%20Lujo/,https://www.bilibili.com/video/BV1cBcwzFEiW/,https://www.hyhforever.top/posts/2025/08/thehackerslabs-pa-que-aiga-lujo/","machine_url":"https://labs.thehackerslabs.com/machines/125","description":"<ul>\n<li>Escaneo completo de puertos y detección de servicios con Nmap  </li>\n<li>Enumeración de directorios y recursos web ocultos (dirsearch, feroxbuster)  </li>\n<li>Descubrimiento de información desde nombres o datos visibles (OSINT interno)  </li>\n<li>Exploración del entorno local en contenedores / red interna (fscan → IPs internas detectadas)  </li>\n<li>Explotación de vulnerabilidad Drupal <strong>CVE-2018-7600</strong> (Drupalgeddon2) para ejecución remota de código (RCE)  </li>\n<li>Uso de shell remota (bind/reverse shell) para obtener acceso inicial  </li>\n<li>Identificación de binarios SUID modificables o reemplazables para escalada de privilegios (root)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-08-13T00:00:00"},{"id":124,"name":"<p>DRAGON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/dragon.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web identificando directorio <code>/secret</code> con pistas sobre nombre de usuario</li>\n<li>Fuerza bruta SSH sobre el usuario identificado (<code>dragon</code>) para acceso inicial</li>\n<li>Escalada de privilegios aprovechando <code>vim</code> con sudo sin contraseña para ejecutar shell como root</li>\n</ul>","writeup_url":"https://0xblacklester.github.io/thl-writeup-dragon/,https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-dragon-brute-force-user-privesc-usr-bin-vim,https://app.gitbook.com/o/clG80yXLU5vXHDVkVqlf/s/mMBQLiA3Uooa8cV6jBvG/~/changes/14/ctf/the-hackers-labs/linux/dragon,https://basag0.gitbook.io/thehackerlabs/dragon,https://berserkwings.github.io/THL-writeup-dragon/,https://blog.thehackerslabs.com/resolucion-del-ctf-dragon,https://br0k3n-c0d3.gitbook.io/cheatsheet/ctf/the-hackers-labs/linux/dragon,https://drive.google.com/file/d/1nQ6zLGhjRRNhOWu1PqPpIEhgc08RZxit/view?usp=drive_link,https://github.com/IsaacRuales/Write-ups/blob/main/TheHackersLabs/Dragon/WRITE-UP.md,https://github.com/kaleth4/THEHACKERLABS/blob/main/DRAGON/Rearme.md,https://kaysaf87.gitbook.io/kaysaf87-sistemas-y-ciberseguridad/ctf-capture-the-flag/the-hacker-labs/dragon,https://lsp1025923.github.io/2026/03/26/TheHackersLabs-Dragon/,https://medium.com/@aps88/thehackerslabs-dragon-write-up-1026a784d475,https://medium.com/@D4xt/write-up-dragon-thehackerslabs-1474d6c91e09,https://medium.com/@tomascmartelon/ctf-dragon-the-hackers-labs-051f3c6dd54c,https://stampede-sh.gitbook.io/apuntes-ciber-docs/ciberseguridad-y-hacking-etico/informes-ctf/dragon,https://www.youtube.com/watch?v=kWz4FGG3nII&t=14s,https://yo1o.top/posts/the-hackers-labs/#dragon,https://youtu.be/2xjM-W0z6_4","machine_url":"https://labs.thehackerslabs.com/machines/124","description":"<ul>\n<li>Enumeración web identificando directorio <code>/secret</code> con pistas sobre nombre de usuario</li>\n<li>Fuerza bruta SSH sobre el usuario identificado (<code>dragon</code>) para acceso inicial</li>\n<li>Escalada de privilegios aprovechando <code>vim</code> con sudo sin contraseña para ejecutar shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-08-06T00:00:00"},{"id":122,"name":"<p>WELCOME TO THE JUNGLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wlcometothejungle.png","level":"AVANZADO","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>Uso de credenciales previamente conocidas para acceso inicial</li>\n<li>Análisis de la aplicación HexGuns y sus ficheros asociados</li>\n<li>Identificación de archivo de configuración con información sensible</li>\n<li>Montaje de servidor HTTP para alojar DLL maliciosa</li>\n<li>Transferencia de la DLL al directorio de la aplicación en el sistema comprometido</li>\n<li>Configuración para que la DLL maliciosa sea ejecutada por la aplicación</li>\n<li>Abuso de Evil-WinRM para conectarse con cuenta de Administrador</li>\n<li>Ejecución remota de comandos con privilegios totales en el sistema</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-WelcomeToTheJungle/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-welcome-to-the-jungle-spanish-6fb612c3ca13,https://www.hyhforever.top/posts/2025/08/thehackerslabs-welcome-to-the-jungle/","machine_url":"https://labs.thehackerslabs.com/machines/122","description":"<ul>\n<li>Uso de credenciales previamente conocidas para acceso inicial</li>\n<li>Análisis de la aplicación HexGuns y sus ficheros asociados</li>\n<li>Identificación de archivo de configuración con información sensible</li>\n<li>Montaje de servidor HTTP para alojar DLL maliciosa</li>\n<li>Transferencia de la DLL al directorio de la aplicación en el sistema comprometido</li>\n<li>Configuración para que la DLL maliciosa sea ejecutada por la aplicación</li>\n<li>Abuso de Evil-WinRM para conectarse con cuenta de Administrador</li>\n<li>Ejecución remota de comandos con privilegios totales en el sistema</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-30T00:00:00"},{"id":121,"name":"<p>HELLROOT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hellroot.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Inyección de comandos</li>\n<li>Enumeración de subdominios</li>\n<li>Auditoría de código</li>\n<li>Reversing de un binario</li>\n</ul>","writeup_url":"https://blog.darklegion.org/content/writeups/hellroot,https://drive.google.com/file/d/1npjdlUY4W6caX7ejyXHxDQb5SzunxOnM/view?usp=sharing,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/02-medio/02-HellRoot.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/HellRoot,https://medium.com/@aps88/thehackerslabs-hellroot-write-up-6c6d7e728e07,https://sunsetaction.top/2025/08/02/TheHackersLabsHellRoot/","machine_url":"https://labs.thehackerslabs.com/machines/121","description":"<ul>\n<li>Inyección de comandos</li>\n<li>Enumeración de subdominios</li>\n<li>Auditoría de código</li>\n<li>Reversing de un binario</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-07-26T00:00:00"},{"id":120,"name":"<p>MENTALLITY</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/metality.jpg","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Reconocimiento del entorno web y descubrimiento de directorio <code>/admin/</code> con credenciales persistentes en JavaScript.</li>\n<li>Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (<code>ftpuser</code>).</li>\n<li>Conexión FTP y descarga de archivo <code>PingCastle</code>, que expone credenciales de <code>svcapp1</code>.</li>\n<li>Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.</li>\n<li>Explotación de la vulnerabilidad ESC7 en ADCS:  </li>\n<li>Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.</li>\n<li>Solicitud de certificado con identidad del Administrador.  </li>\n<li>Emisión y descarga del certificado (<code>administrator.pfx</code>).</li>\n<li>Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.  </li>\n<li>Extracción del hash NTLM del Administrador.</li>\n<li>Escalada final: ejecución remota como Administrador mediante hash con PsExec.</li>\n</ul>","writeup_url":"https://medium.com/@aps88/thehackerslabs-mentallity-write-up-62f4a34e7366,https://sunsetaction.top/2025/07/23/TheHackersLabsMentallity/","machine_url":"https://labs.thehackerslabs.com/machines/120","description":"<ul>\n<li>Reconocimiento del entorno web y descubrimiento de directorio <code>/admin/</code> con credenciales persistentes en JavaScript.</li>\n<li>Acceso al panel administrativo y obtención de token base64 que revela credenciales de FTP (<code>ftpuser</code>).</li>\n<li>Conexión FTP y descarga de archivo <code>PingCastle</code>, que expone credenciales de <code>svcapp1</code>.</li>\n<li>Enumeración de Active Directory Certificate Services (ADCS) usando las credenciales obtenidas.</li>\n<li>Explotación de la vulnerabilidad ESC7 en ADCS:  </li>\n<li>Abuso del rol de Certificate Manager para autoaprobar un certificado SubCA.</li>\n<li>Solicitud de certificado con identidad del Administrador.  </li>\n<li>Emisión y descarga del certificado (<code>administrator.pfx</code>).</li>\n<li>Autenticación contra Active Directory utilizando PKINIT con el certificado de Administrador.  </li>\n<li>Extracción del hash NTLM del Administrador.</li>\n<li>Escalada final: ejecución remota como Administrador mediante hash con PsExec.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-23T00:00:00"},{"id":119,"name":"<p>BACK TO THE FUTURE I</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/backtothefuture.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema</li>\n<li>Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains</li>\n<li>Generación de reverse shell vía payload personalizado para ejecución remota automática</li>\n<li>Escalada de usuario a “marty” descubriendo contraseñas en archivos <code>backup.zip</code> y descifrado de clave SSH privada para acceso persistente como usuario</li>\n<li>Identificación y explotación de tarea cron vulnerable (<code>time_daemon</code> y <code>backup_runner</code>) permitiendo inyección de comandos mediante comando RCE en binario inseguro</li>\n<li>Elevación de privilegios a root explotando privilegios sudo configurados en <code>time_daemon</code>, usando sincronización mediante archivo <code>/tmp/sync</code> para ejecutar comandos arbitrarios como root</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_BackToTheFutureI.html,https://blog.thehackerslabs.com/resolucion-del-ctf-backtothefuture/,https://github.com/nohh022/writeups/blob/main/TheHackerLabs/Back_to_the_Future_I/Back_to_the_Future_I.md,https://medium.com/@aps88/thehackerslabs-back-to-the-future-1-write-up-0909cc0375a0,https://pylonet.github.io/writeups/thehackerslabs/backtothefuture/,https://sunsetaction.top/2025/07/26/TheHackersLabsBack%20To%20The%20Future%20I/,https://www.bilibili.com/video/BV1s9gbzKEe7/,https://www.youtube.com/watch?v=uqwX2UIReeM,https://youtu.be/lF9l-gokKmM","machine_url":"https://labs.thehackerslabs.com/machines/119","description":"<ul>\n<li>Enumeración inicial y reconocimiento con SQL Injection para extraer credenciales del sistema</li>\n<li>Utilización de LFI combinada con filtros PHP para lograr ejecución remota de código (RCE) mediante PHP filter chains</li>\n<li>Generación de reverse shell vía payload personalizado para ejecución remota automática</li>\n<li>Escalada de usuario a “marty” descubriendo contraseñas en archivos <code>backup.zip</code> y descifrado de clave SSH privada para acceso persistente como usuario</li>\n<li>Identificación y explotación de tarea cron vulnerable (<code>time_daemon</code> y <code>backup_runner</code>) permitiendo inyección de comandos mediante comando RCE en binario inseguro</li>\n<li>Elevación de privilegios a root explotando privilegios sudo configurados en <code>time_daemon</code>, usando sincronización mediante archivo <code>/tmp/sync</code> para ejecutar comandos arbitrarios como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-07-20T00:00:00"},{"id":118,"name":"<p>NODECEPTION</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/NodeCeption.jpg","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres, número y mayúscula).</li>\n<li>Acceso al panel web con usuario válido.</li>\n<li>Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.</li>\n<li>Obtención de shell como usuario <code>thl</code> y mejora de entorno de terminal para mayor estabilidad.</li>\n<li>Enumeración de permisos sudo (<code>sudo -l</code>) para identificar ejecución de <code>vi</code> sin contraseña.</li>\n<li>Explotación de <code>vi</code> vía GTFOBins para obtener shell privilegiada (root).</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-nodeCeption/,https://blog.thehackerslabs.com/resolucion-del-ctf-nodeception/,https://ctfcap.hashnode.dev/nodeception,https://docs.google.com/document/d/1kubk5ij_ZM5NgH5wzT3bW4f-EC7RJDvB/edit?usp=drive_link&ouid=107267368234665775485&rtpof=true&sd=true,https://drive.google.com/file/d/1lIq1bGEVR5qH9PyCjl0A8AD2LBTBEjOF/view?usp=drive_link,https://drive.google.com/file/d/1YvMALGGoJ5P1PMgjPSp4LC2I1JbzkOsU/view?usp=sharing,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/01-NodeCeption.md,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/NodeCeption.md,https://lsp1025923.github.io/2026/03/26/TheHackersLabs-NodeCeption/,https://medium.com/@aps88/thehackerslabs-nodeception-write-up-1c883eac4aa3,https://medium.com/@manum0re/resolviendo-la-máquina-nodeception-the-hackers-labs-7b8747911bfd,https://medium.com/@tomascmartelon/nodecaption-the-hackers-labs-c6fdcb790736,https://sunsetaction.top/2025/07/25/TheHackersLabsNodeCeption/,https://www.bilibili.com/video/BV12CuXzKEXg/,https://yo1o.top/posts/the-hackers-labs/#nodeception,https://youtu.be/1o13AQ8fqKI,https://youtu.be/VLhl4Yzqa3I?si=cmrn06Tk9-1KgfXr","machine_url":"https://labs.thehackerslabs.com/machines/118","description":"<ul>\n<li>Fuerza bruta contra el formulario de autenticación web (login.php) usando credenciales filtradas según política (mín. 8 caracteres, número y mayúscula).</li>\n<li>Acceso al panel web con usuario válido.</li>\n<li>Explotación de instancia n8n para lograr ejecución remota de comandos (RCE) mediante la creación de un workflow que lanza una reverse shell.</li>\n<li>Obtención de shell como usuario <code>thl</code> y mejora de entorno de terminal para mayor estabilidad.</li>\n<li>Enumeración de permisos sudo (<code>sudo -l</code>) para identificar ejecución de <code>vi</code> sin contraseña.</li>\n<li>Explotación de <code>vi</code> vía GTFOBins para obtener shell privilegiada (root).</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-07-13T00:00:00"},{"id":116,"name":"<p>SECURITRONA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitrona.png","level":"AVANZADO","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de path traversal en una aplicación web para acceder a ficheros internos</li>\n<li>Obtención y crackeo de clave privada SSH para acceso al sistema</li>\n<li>Abuso de binario con permisos SUID para obtener ejecución privilegiada</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-securitrona/,https://c0k3r0.github.io/ctf-writeups/thl/securitrona/securitrona,https://flowus.cn/6a3d14f0-7235-42bd-af11-a20c24c53854,https://len4m.github.io/es/posts/securitrona-writeup-thehackerslabs-es/,https://len4m.github.io/posts/securitrona-writeup-thehackerslabs-en/","machine_url":"https://labs.thehackerslabs.com/machines/116","description":"<ul>\n<li>Explotación de path traversal en una aplicación web para acceder a ficheros internos</li>\n<li>Obtención y crackeo de clave privada SSH para acceso al sistema</li>\n<li>Abuso de binario con permisos SUID para obtener ejecución privilegiada</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-29T00:00:00"},{"id":111,"name":"<p>WATCHSTORE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/wachtsote.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web para descubrir rutas ocultas como <code>/console</code>, <code>/read</code> y <code>/products</code></li>\n<li>Detección de vulnerabilidad de Inclusión Local de Archivos (LFI), aprovechada para extraer un PIN desde los registros del servidor</li>\n<li>Uso del PIN para desbloquear <code>/console</code> y lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios a root mediante abuso de <code>neofetch</code> con sudo sin contraseña</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_watchstore.html,https://berserkwings.github.io/THL-writeup-watchstore/,https://blog.darklegion.org/content/writeups/watchstore,https://blog.thehackerslabs.com/resolucion-del-ctf-watchstore/,https://drive.google.com/file/d/13wIAl9EztenWsTE241_AIlYeYJOORIxA/view?usp=drive_link,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/WatchStore.md,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/WatchStore.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/watchstore.md,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-WatchStore/,https://medium.com/@aps88/thehackerslabs-watchstore-cdf98f32eae2,https://medium.com/@D4xt/write-up-watchstore-thehackerslabs-2b311c4faf97,https://www.bilibili.com/video/BV1xeN9ztEHP/?spm_id_from=333.1387.collection.video_card.click,https://www.cnblogs.com/SwcTorCJ/p/18991492,https://yo1o.top/posts/the-hackers-labs/#watchstore,https://youtu.be/bomlZpFfgtE","machine_url":"https://labs.thehackerslabs.com/machines/111","description":"<ul>\n<li>Enumeración web para descubrir rutas ocultas como <code>/console</code>, <code>/read</code> y <code>/products</code></li>\n<li>Detección de vulnerabilidad de Inclusión Local de Archivos (LFI), aprovechada para extraer un PIN desde los registros del servidor</li>\n<li>Uso del PIN para desbloquear <code>/console</code> y lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios a root mediante abuso de <code>neofetch</code> con sudo sin contraseña</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-22T00:00:00"},{"id":109,"name":"<p>MERCHAN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/merchan.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos y servicios (Nmap con detección de versiones)  </li>\n<li>Fuzzing de subdominios y directorios web (ffuf, feroxbuster)  </li>\n<li>Análisis de código ofuscado en JavaScript para descubrir rutas ocultas  </li>\n<li>Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL  </li>\n<li>Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)  </li>\n<li>Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios  </li>\n<li>Acceso inicial vía servicio expuesto con credenciales válidas  </li>\n<li>Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-merchan/,https://nexusfireman.github.io/ctf-detail.html?id=The%20Hackers%20Labs%2FMerchan.md,https://sunsetaction.top/2025/07/31/TheHackersLabsMerchan/","machine_url":"https://labs.thehackerslabs.com/machines/109","description":"<ul>\n<li>Escaneo de puertos y servicios (Nmap con detección de versiones)  </li>\n<li>Fuzzing de subdominios y directorios web (ffuf, feroxbuster)  </li>\n<li>Análisis de código ofuscado en JavaScript para descubrir rutas ocultas  </li>\n<li>Bypass de restricciones HTTP (403) mediante encabezados y variantes de URL  </li>\n<li>Vulnerabilidad de inclusión / lectura de archivos (LFI → file read)  </li>\n<li>Enumeración de credenciales y fuerza bruta de contraseñas con diccionarios  </li>\n<li>Acceso inicial vía servicio expuesto con credenciales válidas  </li>\n<li>Escalada de privilegios mediante abuso de configuración de apt (APT::Pre-Invoke → asignación SUID a binario)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-02T00:00:00"},{"id":107,"name":"<p>ACEITUNA BRAVA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituna.png","level":"EXPERTO","certifications":[" "],"techniques":["Reversing"],"learning_objectives":"<ul>\n<li>Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)  </li>\n<li>Subida de archivos maliciosos mediante bypass de validaciones (file upload)  </li>\n<li>Acceso a configuración sensible y extracción de credenciales (config files, DB dumps)  </li>\n<li>Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)  </li>\n<li>Acceso inicial vía SSH con credenciales válidas </li>\n<li>Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)  </li>\n<li>Uso de proxy local (Squid) para descubrir servicios internos ocultos  </li>\n<li>Análisis de binario y explotación de Buffer Overflow con ROP chain  </li>\n<li>Escalada de privilegios con binario autorizado en sudo  </li>\n<li>Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)</li>\n</ul>","writeup_url":"https://cd4cwj.net/relatos/aceituna-brava.html,https://dherediat97.github.io/SalmorejoPwned/src/write-up.html#aceituna_brava","machine_url":"https://labs.thehackerslabs.com/machines/107","description":"<ul>\n<li>Enumeración de aplicación web vulnerable (Chamilo LMS – CVE-2023-4220)  </li>\n<li>Subida de archivos maliciosos mediante bypass de validaciones (file upload)  </li>\n<li>Acceso a configuración sensible y extracción de credenciales (config files, DB dumps)  </li>\n<li>Cracking de contraseñas con reglas específicas (hashcat + diccionarios filtrados)  </li>\n<li>Acceso inicial vía SSH con credenciales válidas </li>\n<li>Resolución de reto criptográfico con Z3 solver (constraint solving para recuperar password)  </li>\n<li>Uso de proxy local (Squid) para descubrir servicios internos ocultos  </li>\n<li>Análisis de binario y explotación de Buffer Overflow con ROP chain  </li>\n<li>Escalada de privilegios con binario autorizado en sudo  </li>\n<li>Desencriptado de archivo protegido con PBKDF2 + Fernet (AES + HMAC-SHA256)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-16T00:00:00"},{"id":104,"name":"<p>JAULACON2025</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jauylacon2021.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con opciones avanzadas (TCP SYN, scripts de reconocimiento, detección de versiones, alta velocidad, sin DNS ni ping)  </li>\n<li>Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)  </li>\n<li>Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)  </li>\n<li>Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como <code>www-data</code>)  </li>\n<li>Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)  </li>\n<li>Acceso SSH con credenciales obtenidas  </li>\n<li>Escalada de privilegios mediante abuso de sudo: explotación del binario <code>busctl</code> ejecutable sin contraseña</li>\n</ul>","writeup_url":"https://basag0.gitbook.io/thehackerlabs/jaulacon2025,https://berserkwings.github.io/THL-writeup-jaulaCon2025/,https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon2025/,https://curiosidadesdehackers.com/resolucion-del-ctf-jaulacon2025/,https://drive.google.com/file/d/1ZLcesavFsP73qZjJhLOwLaCA45_0cwjB/view?usp=drive_link,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/JaulaCon2025.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/02-Jaulacon2025.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/JAULACON2025,https://ikerb.gitbook.io/portfolio/writeups/thehackerslabs/easy/jaulacon2025,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-JaulaCon2025/,https://medium.com/@aps88/write-up-jaulacon2025-0b73a81ec770,https://pylonet.github.io/writeups/thehackerslabs/jaulacon2025/,https://www.bilibili.com/video/BV1AcZFYxET7/?spm_id_from=333.1387.collection.video_card.click,https://www.cnblogs.com/SwcTorCJ/p/18997374,https://www.patreon.com/posts/jaulacon2025-up-144044722,https://www.youtube.com/watch?v=9c3fQReGRWQ","machine_url":"https://labs.thehackerslabs.com/machines/104","description":"<ul>\n<li>Escaneo completo de puertos con opciones avanzadas (TCP SYN, scripts de reconocimiento, detección de versiones, alta velocidad, sin DNS ni ping)  </li>\n<li>Identificación de CMS utilizado (Bludit 3.9.2 sobre Apache)  </li>\n<li>Fuerza bruta con bypass de mitigaciones (uso de CSRF token + script personalizado en Python)  </li>\n<li>Explotación de vulnerabilidad de carga de archivos usando módulo de Metasploit (reverse shell via Meterpreter como <code>www-data</code>)  </li>\n<li>Extracción de credenciales desde base de datos interna (BD embebida de Bludit) y crackeo de hash (ej. CrackStation)  </li>\n<li>Acceso SSH con credenciales obtenidas  </li>\n<li>Escalada de privilegios mediante abuso de sudo: explotación del binario <code>busctl</code> ejecutable sin contraseña</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-03-28T00:00:00"},{"id":102,"name":"<p>OFUSPINGU</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/ofuspingu.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Desofuscación de JavaScript para revelar una clave de acceso (<code>validarClave</code>) utilizada como token API.</li>\n<li>Petición a endpoint <code>/api</code> con token para obtener acceso a <code>/view</code>, lo que revela instrucciones para conectar por SSH.</li>\n<li>Fuerza bruta SSH para autenticarse como usuario <code>debian</code>.</li>\n<li>Verificación de privilegios <code>sudo</code>, descubriendo que <code>rename</code> es un script Perl con permisos elevados.</li>\n<li>Ejecución de payload Perl vía <code>rename</code> para crear una copia de Bash con SUID (shell privilegiada).</li>\n<li>Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-ofuspingu/,https://github.com/alexitocvf16/Solved-machines/blob/main/M%C3%A1quina%20ofuspingu%20hackerslabs/M%C3%A1quina%20ofuspingu.md,https://medium.com/@aps88/thehackerslabs-ofuspingu-d01d2a3d050d,https://medium.com/@tomascmartelon/ofuspingu-the-hackers-labs-80a6e156a225,https://sunsetaction.top/2025/08/05/TheHackersLabsOfusPingu/,https://www.bilibili.com/video/BV1tzTSzsEg4/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/W5Ry4hYAKNM","machine_url":"https://labs.thehackerslabs.com/machines/102","description":"<ul>\n<li>Desofuscación de JavaScript para revelar una clave de acceso (<code>validarClave</code>) utilizada como token API.</li>\n<li>Petición a endpoint <code>/api</code> con token para obtener acceso a <code>/view</code>, lo que revela instrucciones para conectar por SSH.</li>\n<li>Fuerza bruta SSH para autenticarse como usuario <code>debian</code>.</li>\n<li>Verificación de privilegios <code>sudo</code>, descubriendo que <code>rename</code> es un script Perl con permisos elevados.</li>\n<li>Ejecución de payload Perl vía <code>rename</code> para crear una copia de Bash con SUID (shell privilegiada).</li>\n<li>Obtención de shell con UID 0 (root) mediante la ejecución del shell modificado.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-06-07T00:00:00"},{"id":99,"name":"<p>CURIOSITY3</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/curiosity3.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Active Directory"," Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li>Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)</li>\n<li>Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)</li>\n<li>Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)</li>\n<li>Identificación de directorio expuesto y habilitado para listing (/logs/)</li>\n<li>Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente</li>\n<li>Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)</li>\n<li>Enumeración interna del sistema y usuarios mediante comandos nativos de Windows</li>\n<li>Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)</li>\n<li>Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)</li>\n<li>Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)</li>\n<li>Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)</li>\n<li>Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)</li>\n<li>Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)</li>\n<li>Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom</li>\n<li>Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)</li>\n<li>Sustitución de binario legítimo por payload malicioso en servicio vulnerable</li>\n<li>Reinicio del servicio para ejecución del payload con privilegios elevados</li>\n<li>Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido</li>\n</ul>","writeup_url":"https://pyth0nk1d.medium.com/the-hackers-labs-writeup-curiosity3-spanish-8daada9d0d7d","machine_url":"https://labs.thehackerslabs.com/machines/99","description":"<ul>\n<li>Enumeración de servicios en entorno Windows/Active Directory (SMB, LDAP, Kerberos, WinRM, RPC)</li>\n<li>Enumeración de superficie web sobre IIS y análisis de métodos HTTP potencialmente inseguros (TRACE)</li>\n<li>Fuzzing de directorios y recursos web mediante feroxbuster utilizando wordlists (SecLists)</li>\n<li>Identificación de directorio expuesto y habilitado para listing (/logs/)</li>\n<li>Exposición de información sensible (credenciales en texto plano) a través de archivo accesible públicamente</li>\n<li>Acceso inicial mediante autenticación remota vía WinRM utilizando credenciales válidas (Evil-WinRM)</li>\n<li>Enumeración interna del sistema y usuarios mediante comandos nativos de Windows</li>\n<li>Validación y reutilización de credenciales mediante técnicas de fuerza bruta/credential spraying (CrackMapExec)</li>\n<li>Movimiento lateral entre cuentas del dominio (pivoting entre usuarios)</li>\n<li>Transferencia de herramientas mediante utilidades nativas del sistema (LOLBins - certutil)</li>\n<li>Enumeración de vectores de escalada de privilegios mediante PowerUp (PowerSploit)</li>\n<li>Identificación de configuraciones inseguras en servicios (AutoRun Registry - FileZilla Server)</li>\n<li>Abuso de permisos sobre rutas y binarios asociados a servicios (Service/Binary Hijacking)</li>\n<li>Generación de payload malicioso (reverse shell Meterpreter) mediante msfvenom</li>\n<li>Configuración de listener y gestión de sesión mediante Metasploit Framework (multi/handler)</li>\n<li>Sustitución de binario legítimo por payload malicioso en servicio vulnerable</li>\n<li>Reinicio del servicio para ejecución del payload con privilegios elevados</li>\n<li>Escalada de privilegios a NT AUTHORITY\\SYSTEM mediante ejecución de servicio comprometido</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2025-06-01T00:00:00"},{"id":98,"name":"<p>BOCATA DE ATÚN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_at_n.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["OSINT"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web con Gobuster  </li>\n<li>Análisis de nombres en hexadecimal  </li>\n<li>Esteganografía con stegseek y exiftool  </li>\n<li>Explotación de vulnerabilidad IDOR  </li>\n<li>OSINT en personajes de series (The Walking Dead)  </li>\n<li>Revisión de metadatos de imágenes  </li>\n<li>Uso de Google Dorks para cámaras Axis</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-atun/,https://docs.google.com/document/d/1h5dEiW_xsOWfSiD5E0IPzsNUhn939B3T/edit?usp=drive_link&ouid=114714142719437578887&rtpof=true&sd=true,https://drive.google.com/file/d/1jGcYsiO2FyLyLaz61vd3lMzlAseE8_J3/view?usp=drive_link,https://medium.com/@tomascmartelon/bocata-de-atún-the-hackers-labs-807365cae305,https://youtu.be/6dzWjTszGUA","machine_url":"https://labs.thehackerslabs.com/machines/98","description":"<ul>\n<li>Enumeración web con Gobuster  </li>\n<li>Análisis de nombres en hexadecimal  </li>\n<li>Esteganografía con stegseek y exiftool  </li>\n<li>Explotación de vulnerabilidad IDOR  </li>\n<li>OSINT en personajes de series (The Walking Dead)  </li>\n<li>Revisión de metadatos de imágenes  </li>\n<li>Uso de Google Dorks para cámaras Axis</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-05-20T00:00:00"},{"id":97,"name":"<p>SHADOWGATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shadowgate.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración inicial de servicios: SSH (22), HTTP (8080) y servicio personalizado en 56789  </li>\n<li>Fuzzing web para descubrir ruta <code>/login</code>; detección de requisitos de método HTTP específico  </li>\n<li>Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados  </li>\n<li>Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed), aplicación de SHA-256 como clave AES, decodificación de bloques cifrados para extraer el patrón <code>v4u1tgx9</code>  </li>\n<li>Uso de <code>v4u1tgx9</code> como usuario en login vía POST, captura del token <code>X-Shadow-MFA</code> y descubrimiento del endpoint <code>/verify</code>  </li>\n<li>Validación HTTP de usuario + token que provoca cambios en el servicio, obteniendo credenciales SSH (<code>mars</code> / <code>sshpassword123</code>)  </li>\n<li>Acceso SSH como <code>mars</code> y exploración del sistema: identificación de script local (<code>shadow-client.py</code>) que inicia REPL Python en localhost:4444  </li>\n<li>Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root  </li>\n<li>Obtención de acceso root y extracción del flag final</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-shadowgate/,https://maciferna.gitbook.io/book/writeups/thl/shadowgate,https://medium.com/@aps88/thehackerslabs-shadowgate-edac3bae57b8,https://sunsetaction.top/2025/08/06/TheHackersLabsShadowGate/,https://www.youtube.com/watch?v=--H60ljHY9A","machine_url":"https://labs.thehackerslabs.com/machines/97","description":"<ul>\n<li>Enumeración inicial de servicios: SSH (22), HTTP (8080) y servicio personalizado en 56789  </li>\n<li>Fuzzing web para descubrir ruta <code>/login</code>; detección de requisitos de método HTTP específico  </li>\n<li>Conexión al servicio Shadow Gate (puerto 56789) enviando “n0cturne” para recibir valores codificados  </li>\n<li>Análisis de cadenas Base64: decodificación del primer valor para obtener semilla (seed), aplicación de SHA-256 como clave AES, decodificación de bloques cifrados para extraer el patrón <code>v4u1tgx9</code>  </li>\n<li>Uso de <code>v4u1tgx9</code> como usuario en login vía POST, captura del token <code>X-Shadow-MFA</code> y descubrimiento del endpoint <code>/verify</code>  </li>\n<li>Validación HTTP de usuario + token que provoca cambios en el servicio, obteniendo credenciales SSH (<code>mars</code> / <code>sshpassword123</code>)  </li>\n<li>Acceso SSH como <code>mars</code> y exploración del sistema: identificación de script local (<code>shadow-client.py</code>) que inicia REPL Python en localhost:4444  </li>\n<li>Conexión a REPL desde la máquina víctima y ejecución de código Python arbitrario para abrir reverse shell remota con privilegios root  </li>\n<li>Obtención de acceso root y extracción del flag final</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-05-04T00:00:00"},{"id":96,"name":"<p>MICROCHIP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchip.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.</li>\n<li>Descubrimiento de directorios clave en PrestaShop, incluyendo <code>/src</code> y uso de Twig.</li>\n<li>Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).</li>\n<li>Escalada de privilegios abusing <code>iptables-save</code> comment injection para sobrescribir <code>/etc/passwd</code> como root.</li>\n<li>Obtención de acceso root directo mediante contraseña inyectada.</li>\n<li>Cracking de hash desde <code>/etc/shadow</code> con John, para acceder como usuario <code>kike</code>.</li>\n<li>Uso de Portainer como administrador para desplegar contenedor con bind-mount, obteniendo acceso root completo.</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-microchip/,https://blog.thehackerslabs.com/resolucion-del-ctf-microchip/,https://medium.com/@aps88/thehackerslabs-microchip-10b1699be42f,https://www.youtube.com/watch?v=hA-8qfQJUaw","machine_url":"https://labs.thehackerslabs.com/machines/96","description":"<ul>\n<li>Reconocimiento: identificación de Portainer sin autenticación y aplicación PrestaShop con host virtual.</li>\n<li>Descubrimiento de directorios clave en PrestaShop, incluyendo <code>/src</code> y uso de Twig.</li>\n<li>Explotación de SSTI (Server-Side Template Injection) en Twig para obtener shell inversa (reverse shell).</li>\n<li>Escalada de privilegios abusing <code>iptables-save</code> comment injection para sobrescribir <code>/etc/passwd</code> como root.</li>\n<li>Obtención de acceso root directo mediante contraseña inyectada.</li>\n<li>Cracking de hash desde <code>/etc/shadow</code> con John, para acceder como usuario <code>kike</code>.</li>\n<li>Uso de Portainer como administrador para desplegar contenedor con bind-mount, obteniendo acceso root completo.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-04-30T00:00:00"},{"id":95,"name":"<p>ZAPAS GUAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/zapas_guapas.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)</li>\n<li>Descifrado de contraseñas (john)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/zapas-guapas/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/zapas-guapas,https://berserkwings.github.io/THL-writeup-zapasguapas/,https://blog.thehackerslabs.com/resolucion-del-zapas-guapas/,https://byte-mind.net/thehackerslabs-machines-zapas-guapas-writeup/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Grillo.html,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/ZapasGuapas.html,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/05-Zapas_Guapas.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Zapasguapas.pdf,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Zapasguapas/Zapasguapas.md,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/ZapasGuapas.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Zapas%20Guapas.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20ZapasGuapas.pdf,https://gm4tsy.hashnode.dev/thl-zapas-guapas-linux,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/zapasguapas,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Zapas-Guapas/,https://medium.com/@aps88/the-hackers-labs-zapas-guapas-42a3a825d5ed,https://pylonet.github.io/writeups/thehackerslabs/zapasguapas/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Zapasguapas_TheHackerLabs_Writeup_.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-zapas-guapas/,https://yorve.github.io/secnotes/2026/05/13/TheHackerLabs-ZapasGuapas.html,https://youtu.be/puvS9dOJbCk","machine_url":"https://labs.thehackerslabs.com/machines/95","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Escalada de privilegios en el grupo Disk (lectura de id_rsa de root)</li>\n<li>Descifrado de contraseñas (john)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-23T00:00:00"},{"id":94,"name":"<p>WEBOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/webos.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuerza bruta SMB (Medusa)</li>\n<li>Decodificación Brainfuck para obtener credenciales</li>\n<li>Modificación de /etc/hosts</li>\n<li>Fuerza bruta de directorios (admin)</li>\n<li>Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass</li>\n<li>Obtención de id_rsa y crackeo de passphrase</li>\n<li>Abuso de capability de Python para ejecutar comandos como root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-webos/,https://blog.thehackerslabs.com/resolucion-del-ctf-webos/,https://gm4tsy.hashnode.dev/thl-webos-linux,https://gunzf0x.github.io/pentesting/es/posts/webos/,https://lsp1025923.github.io/2026/05/14/TheHackersLabs-Webos/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-webos/,https://www.bilibili.com/video/BV1cE421w766/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/94","description":"<ul>\n<li>Fuerza bruta SMB (Medusa)</li>\n<li>Decodificación Brainfuck para obtener credenciales</li>\n<li>Modificación de /etc/hosts</li>\n<li>Fuerza bruta de directorios (admin)</li>\n<li>Explotación Grav CMS (CVE-2024-28116) – Authenticated SSTI con sandbox bypass</li>\n<li>Obtención de id_rsa y crackeo de passphrase</li>\n<li>Abuso de capability de Python para ejecutar comandos como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-18T00:00:00"},{"id":93,"name":"<p>TORTILLA PAPAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/tortilla_papas.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Log poisoning</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (binario Smokeping)</li>\n<li>Escalada de privilegios en el grupo LXD</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-tortillaPapas/,https://blog.thehackerslabs.com/resolucion-del-ctf-tortilla-papas/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/tortilla-papas-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Tortilla%20Papas.pdf,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Tortilla-Papas/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-tortilla-papas/,https://www.youtube.com/watch?v=9ZUzFFJmJb0","machine_url":"https://labs.thehackerslabs.com/machines/93","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Log poisoning</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (binario Smokeping)</li>\n<li>Escalada de privilegios en el grupo LXD</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-04-16T00:00:00"},{"id":92,"name":"<p>TORRIJAS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/torrijas.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración del sitio web con WordPress y detección de plugin vulnerable (<code>web-directory-free</code>) que permite enumerar usuarios  </li>\n<li>Acceso SSH mediante fuerza bruta con Hydra, obteniendo credenciales del usuario <code>premo</code>  </li>\n<li>Descubrimiento de credenciales de base de datos en <code>wp-config.php</code>  </li>\n<li>Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario <code>primo</code>  </li>\n<li>Escalada de privilegios mediante abuso de <code>sudo -l</code>: el usuario <code>primo</code> puede ejecutar <code>/usr/bin/bpftrace</code> sin contraseña  </li>\n<li>Ejecución de <code>bpftrace</code> para obtener shell con privilegios de root (según GTFOBins)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/torrijas/,https://basag0.gitbook.io/thehackerlabs/torrijas,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/torrijas,https://berserkwings.github.io/THL-writeup-torrijas/,https://blog.thehackerslabs.com/resolucion-del-ctf-torrijas/,https://curiosidadesdehackers.com/resolucion-del-ctf-torrijas/,https://drive.google.com/file/d/14-HBVZ4jBTyLchXtTmtdsKlxKqTiReBZ/view?usp=drive_link,https://github.com/kaleth4/THEHACKERLABS/tree/main/Torrijas,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/torrijas/torrijas.md,https://itskode.gitbook.io/pentesting/thehackerlabs/facil/torrija,https://lsp1025923.github.io/2026/04/08/TheHackerLabs-Torrijas/,https://medium.com/@manum0re/torrijas-write-up-the-hackers-labs-5892af79c220?postPublishedType=initial,https://www.bilibili.com/video/BV1DCKNe6EPZ/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=B9wL8pvar_Q,https://youtu.be/TUfqcdrSOCw","machine_url":"https://labs.thehackerslabs.com/machines/92","description":"<ul>\n<li>Enumeración del sitio web con WordPress y detección de plugin vulnerable (<code>web-directory-free</code>) que permite enumerar usuarios  </li>\n<li>Acceso SSH mediante fuerza bruta con Hydra, obteniendo credenciales del usuario <code>premo</code>  </li>\n<li>Descubrimiento de credenciales de base de datos en <code>wp-config.php</code>  </li>\n<li>Acceso a la base de datos MariaDB y extracción de credenciales en texto plano para el usuario <code>primo</code>  </li>\n<li>Escalada de privilegios mediante abuso de <code>sudo -l</code>: el usuario <code>primo</code> puede ejecutar <code>/usr/bin/bpftrace</code> sin contraseña  </li>\n<li>Ejecución de <code>bpftrace</code> para obtener shell con privilegios de root (según GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-13T00:00:00"},{"id":91,"name":"<p>TOKEN OF LOVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_love.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Web"],"learning_objectives":"<ul>\n<li>Enumeración del entorno web y operación exitosa como usuario inicial</li>\n<li>Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT</li>\n<li>Manipulación del token JWT para escalar privilegios dentro de la aplicación</li>\n<li>Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios local mediante abuso de <code>sudo tee</code> junto con vulnerabilidad de comodines en <code>rsync</code></li>\n<li>Obtención de privilegios root de manera efectiva</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-love/,https://curiosidadesdehackers.com/resolucion-del-ctf-token-of-love/,https://len4m.github.io/es/posts/token-of-love-writeup-thehackerslabs-es/,https://pepster.me/TheHackersLabs-Token%20Of%20Love-Walkthrough/,https://www.bilibili.com/video/BV1U4woeBE4g/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/91","description":"<ul>\n<li>Enumeración del entorno web y operación exitosa como usuario inicial</li>\n<li>Descubrimiento de pista oculta en IPFS que revela la clave privada para manipular JWT</li>\n<li>Manipulación del token JWT para escalar privilegios dentro de la aplicación</li>\n<li>Explotación de vulnerabilidades en la lógica Node.js para lograr ejecución remota de código (RCE)</li>\n<li>Escalada de privilegios local mediante abuso de <code>sudo tee</code> junto con vulnerabilidad de comodines en <code>rsync</code></li>\n<li>Obtención de privilegios root de manera efectiva</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-16T00:00:00"},{"id":90,"name":"<p>TOKEN OF HATE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/token_of_hate.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)</li>\n<li>Secuestro de cookies para escalar a rol administrador</li>\n<li>LFI desde PDF generado (wkhtmltopdf) para lectura de <code>/etc/passwd</code> y credenciales</li>\n<li>SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos</li>\n<li>Manipulación de JWT (cambiando <code>role</code> a admin) para obtener RCE vía endpoint <code>/command</code></li>\n<li>Reverse shell lograda mediante payload en PDF</li>\n<li>Escalada final usando binario con capabilities (<code>yournode</code>) para obtener acceso root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-token-of-hate/,https://curiosidadesdehackers.com/resolucion-del-ctf-token-of-hate/,https://len4m.github.io/es/posts/token-of-hate-writeup-thehackerslabs-es/,https://maciferna.gitbook.io/book/writeups/thl/token-of-hate,https://pepster.me/TheHackersLabs-Token%20Of%20Hate-Walkthrough/","machine_url":"https://labs.thehackerslabs.com/machines/90","description":"<ul>\n<li>XSS almacenado vía Unicode para inyección de script (evitado filtro HTML)</li>\n<li>Secuestro de cookies para escalar a rol administrador</li>\n<li>LFI desde PDF generado (wkhtmltopdf) para lectura de <code>/etc/passwd</code> y credenciales</li>\n<li>SSRF desde navegador (via XSS) para descubrir y acceder a API interna de ejecución de comandos</li>\n<li>Manipulación de JWT (cambiando <code>role</code> a admin) para obtener RCE vía endpoint <code>/command</code></li>\n<li>Reverse shell lograda mediante payload en PDF</li>\n<li>Escalada final usando binario con capabilities (<code>yournode</code>) para obtener acceso root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-03-07T00:00:00"},{"id":88,"name":"<p>THLCPPT_V16</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thlcppt_v16.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.</li>\n<li>Crackeo de contraseñas con John para obtener acceso web como usuario <code>tom</code>, lo que permite autenticación en panel WordPress.</li>\n<li>Uso de filtro PHP (<code>php://filter</code> + WrapWrap) para leer archivos sensibles (<code>/etc/passwd</code>, <code>wp-config.php</code>) y descubrir credenciales SSH de los usuarios <code>tom</code>, <code>rafael</code> y <code>jerry</code>.</li>\n<li>Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de <code>jerry</code> mediante decodificación ROT13 de archivo <code>.dll</code>.</li>\n<li>Acceso a máquina <code>rafael</code> usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario <code>jerry</code>.</li>\n<li>Enumeración local como <code>jerry</code>, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.</li>\n<li>Conexión a la máquina host con credenciales de <code>jerry</code> y exploit mediante <code>nginx</code> con permisos sudo, inyectando clave SSH en <code>authorized_keys</code> para obtener acceso root completo.</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-thlcppt_v16/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/experto/thlcppt_v16,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-thlcppt_v16/","machine_url":"https://labs.thehackerslabs.com/machines/88","description":"<ul>\n<li>Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.</li>\n<li>Crackeo de contraseñas con John para obtener acceso web como usuario <code>tom</code>, lo que permite autenticación en panel WordPress.</li>\n<li>Uso de filtro PHP (<code>php://filter</code> + WrapWrap) para leer archivos sensibles (<code>/etc/passwd</code>, <code>wp-config.php</code>) y descubrir credenciales SSH de los usuarios <code>tom</code>, <code>rafael</code> y <code>jerry</code>.</li>\n<li>Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de <code>jerry</code> mediante decodificación ROT13 de archivo <code>.dll</code>.</li>\n<li>Acceso a máquina <code>rafael</code> usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario <code>jerry</code>.</li>\n<li>Enumeración local como <code>jerry</code>, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.</li>\n<li>Conexión a la máquina host con credenciales de <code>jerry</code> y exploit mediante <code>nginx</code> con permisos sudo, inyectando clave SSH en <code>authorized_keys</code> para obtener acceso root completo.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-18T00:00:00"},{"id":87,"name":"<p>THEOFFICE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/theoffice.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de <strong>Prototype Pollution</strong> haciendo “guest → admin” modificando cabeceras y cookies</li>\n<li>Ejecución de <strong>reverse shell</strong></li>\n<li>Descubrimiento de credenciales FTP en archivo oculto</li>\n<li>Pivoting desde contenedor Docker hacia otra red usando <strong>ligolo</strong> (interfaz, proxy y agent)</li>\n<li>Acceso SSH mediante clave <strong>id_rsa</strong> extraída, crackeada y atribuida al usuario</li>\n<li>Identificación de binario <code>/opt/uncompress</code> con <strong>sudo sin contraseña</strong></li>\n<li>Abuso de extensión <code>.7z</code> para ejecutar reverse shell como root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-theoffice/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-theoffice/,https://www.bilibili.com/video/BV18iqJY6EDR/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/87","description":"<ul>\n<li>Explotación de <strong>Prototype Pollution</strong> haciendo “guest → admin” modificando cabeceras y cookies</li>\n<li>Ejecución de <strong>reverse shell</strong></li>\n<li>Descubrimiento de credenciales FTP en archivo oculto</li>\n<li>Pivoting desde contenedor Docker hacia otra red usando <strong>ligolo</strong> (interfaz, proxy y agent)</li>\n<li>Acceso SSH mediante clave <strong>id_rsa</strong> extraída, crackeada y atribuida al usuario</li>\n<li>Identificación de binario <code>/opt/uncompress</code> con <strong>sudo sin contraseña</strong></li>\n<li>Abuso de extensión <code>.7z</code> para ejecutar reverse shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-09T00:00:00"},{"id":86,"name":"<p>THEFIRSTAVENGER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/thefirstavenger.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Identificación de instalación de WordPress mediante fuzzing web</li>\n<li>Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')</li>\n<li>Fuerza bruta contra WordPress usando RockYou y acceso exitoso</li>\n<li>Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”), subida y activación para obtener shell</li>\n<li>Extracción de credenciales de base de datos desde <code>wp-config.php</code> y acceso al contenido de la tabla <code>avengers</code> con hashes MD5</li>\n<li>Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido</li>\n<li>Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost</li>\n<li>Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local</li>\n<li>Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-theFirstAvenger/,https://blog.thehackerslabs.com/resolucion-del-ctf-thefirstavenger/,https://drive.google.com/file/d/1Z9_57Qq4K7NutOf1Pcs3UAVyi67C_r23/view?usp=drive_link,https://github.com/ahuaracab/writeups/blob/main/TheHackersLabs/TheFirstAvenger/TheFirstAvenger.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/04-TheFirstAvengers.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/TheFirstAvenger.pdf,https://github.com/Maciferna/Writeups/blob/main/TheHackersLabs/maquina-TheFirstAvenger/TheFirstAvenger.md,https://github.com/R-kill-9/Write-Ups/blob/main/TheHackerLabs/Avengers-writeup/Avengers-writeup%20(ESP).md,https://github.com/SERGIOALFON/CTF-TheFirstAvenger,https://gunzf0x.github.io/pentesting/es/posts/thefirstavenger/,https://lsp1025923.github.io/2026/04/19/TheHackersLabs-TheFirstAvenger/,https://maciferna.gitbook.io/book/writeups/thl/thefirstavenger,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-thefirstavenger/,https://www.bilibili.com/video/BV1aZUBYtEor/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=kwBdRcDoJ1A","machine_url":"https://labs.thehackerslabs.com/machines/86","description":"<ul>\n<li>Identificación de instalación de WordPress mediante fuzzing web</li>\n<li>Explotación de vulnerabilidad LFI detectada con WPScan para extraer credenciales (usuario 'admin')</li>\n<li>Fuerza bruta contra WordPress usando RockYou y acceso exitoso</li>\n<li>Uso de Wordpwn para empaquetar una reverse shell (“zip como plugin”), subida y activación para obtener shell</li>\n<li>Extracción de credenciales de base de datos desde <code>wp-config.php</code> y acceso al contenido de la tabla <code>avengers</code> con hashes MD5</li>\n<li>Decodificación de hash MD5 (“Steve”) en crackstation y acceso SSH inicial como usuario válido</li>\n<li>Configuración de port-forwarding sobre SSH para redirigir el puerto 7092 localmente y acceder al servicio en localhost</li>\n<li>Identificación de vulnerabilidad SSTI (Server-Side Template Injection) en servicio local</li>\n<li>Ejecución de payload SSTI en Jinja2 para abrir reverse shell remota</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-15T00:00:00"},{"id":85,"name":"<p>TEMPLO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/templo.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>LFI (Local File Inclusion)</li>\n<li>Subida de webshell PHP (PentestMonkey)</li>\n<li>Decodificación ROT13 de nombres de archivo</li>\n<li>Descarga y crackeo de backup.zip protegido por contraseña (John)</li>\n<li>Acceso con credenciales obtenidas</li>\n<li>Abuso de privilegio LXD para obtener root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-templo/,https://blog.thehackerslabs.com/resolucion-del-ctf-templo/,https://byte-mind.net/thehackerslabs-machines-templo-writeup/,https://docs.google.com/document/d/1x7SWSbGfpWX-6bXK-ICnStubZVT8BUYaPqSuxpnuk-E/edit?usp=sharing,https://drive.google.com/file/d/1whP9GVkvgveyUYmA-Qz5G9mix14jEm_R/view?usp=drive_link,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/03-BocataCalamares.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/05-Templo.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/TEMPLO,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Templo.md,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Templo.pdf,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Templo/,https://medium.com/@D4nYeD/ctf-write-up-templo-69d80bdc5af9,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-templo,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-templo/,https://www.bilibili.com/video/BV18Bege4EUf/?spm_id_from=333.1387.collection.video_card.click,https://yorve.github.io/secnotes/2026/04/29/TheHackerLabs-Templo.html,https://youtu.be/3E804jS4Zw0,https://youtu.be/V2gC68uj42c","machine_url":"https://labs.thehackerslabs.com/machines/85","description":"<ul>\n<li>LFI (Local File Inclusion)</li>\n<li>Subida de webshell PHP (PentestMonkey)</li>\n<li>Decodificación ROT13 de nombres de archivo</li>\n<li>Descarga y crackeo de backup.zip protegido por contraseña (John)</li>\n<li>Acceso con credenciales obtenidas</li>\n<li>Abuso de privilegio LXD para obtener root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-03T00:00:00"},{"id":84,"name":"<p>STATUE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/statue.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web para descubrir panel oculto <code>/admin</code></li>\n<li>Extracción de credenciales desde <code>README.md</code> con 17 capas Base64</li>\n<li>Explotación de vulnerabilidad web (<strong>CVE-2024-43042</strong>) para RCE</li>\n<li>Carga de reverse shell empaquetada en ZIP como módulo/plugin</li>\n<li>Acceso inicial como <code>www-data</code> mediante ejecución de payload</li>\n<li>Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a <code>charles</code></li>\n<li>Uso de credenciales descubiertas para escalar a usuario <code>charles</code></li>\n<li>Análisis de binario con <code>strings</code> para extraer credenciales embebidas</li>\n<li>Identificación de <code>python3.12</code> con bit SUID</li>\n<li>Abuso de SUID Python vía <strong>GTFOBins</strong> para obtener root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-statue/,https://byte-mind.net/thehackerslabs-machines-statue-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Statue.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/Statue,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Statue.pdf,https://lsp1025923.github.io/2026/04/29/TheHackersLabs-Statue/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-statue,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-statue/,https://www.bilibili.com/video/BV1KJUaYcEbb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/c96KnXBGA_g","machine_url":"https://labs.thehackerslabs.com/machines/84","description":"<ul>\n<li>Fuzzing web para descubrir panel oculto <code>/admin</code></li>\n<li>Extracción de credenciales desde <code>README.md</code> con 17 capas Base64</li>\n<li>Explotación de vulnerabilidad web (<strong>CVE-2024-43042</strong>) para RCE</li>\n<li>Carga de reverse shell empaquetada en ZIP como módulo/plugin</li>\n<li>Acceso inicial como <code>www-data</code> mediante ejecución de payload</li>\n<li>Decodificación de credenciales (7 capas Base64 + Playfair) para acceso a <code>charles</code></li>\n<li>Uso de credenciales descubiertas para escalar a usuario <code>charles</code></li>\n<li>Análisis de binario con <code>strings</code> para extraer credenciales embebidas</li>\n<li>Identificación de <code>python3.12</code> con bit SUID</li>\n<li>Abuso de SUID Python vía <strong>GTFOBins</strong> para obtener root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":83,"name":"<p>SINPLOMO98</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/sinplomo98.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Identificación de vulnerabilidad <strong>Server-Side Template Injection (SSTI)</strong> en web mediante operación aritmética entre corchetes </li>\n<li>Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” </li>\n<li>Verificación de pertenencia del usuario a grupo <code>disk</code> y exploración de privilegios de lectura/escritura </li>\n<li>Lectura de fichero <code>id_rsa</code> de root (con permisos de disco), extracción de hash y crackeo de passphrase con <strong>John</strong> - Ajuste de permisos al fichero (<code>chmod 600</code>) y uso directo de la clave para escalar a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-sinPlomo98/,https://blog.thehackerslabs.com/resolucion-del-ctf-sin-plomo-98/,https://drive.google.com/file/d/1LDZgBT22RDe6CKyG_3U6iUeuP-H7OzWe/view?usp=drive_link,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/sin-plomo-98-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/SinPlomo98.pdf,https://gm4tsy.hashnode.dev/thl-sinplomo98-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-SinPlomo98/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-sin-plomo-98/,https://www.bilibili.com/video/BV12qmiYgEJd/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/oWv6IoDKxiY","machine_url":"https://labs.thehackerslabs.com/machines/83","description":"<ul>\n<li>Identificación de vulnerabilidad <strong>Server-Side Template Injection (SSTI)</strong> en web mediante operación aritmética entre corchetes </li>\n<li>Ejecución de reverse shell vía payload de SSTI usando “PayloadAllTheThings” </li>\n<li>Verificación de pertenencia del usuario a grupo <code>disk</code> y exploración de privilegios de lectura/escritura </li>\n<li>Lectura de fichero <code>id_rsa</code> de root (con permisos de disco), extracción de hash y crackeo de passphrase con <strong>John</strong> - Ajuste de permisos al fichero (<code>chmod 600</code>) y uso directo de la clave para escalar a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-16T00:00:00"},{"id":82,"name":"<p>SHINED</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/shined.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Extracción de clave privada SSH</li>\n<li>Extracción de datos sensibles de archivo Excel con macros</li>\n<li>Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-shined-wfuzz-search-parametros-+-ruta-olevba-xmls-mov-lateral-privesc-backup.tar.gz,https://berserkwings.github.io/THL-writeup-shined/,https://blog.thehackerslabs.com/resolucion-del-ctf-shined/,https://byte-mind.net/thehackerslabs-machines-shined-writeup/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Shined.pdf,https://gm4tsy.hashnode.dev/thl-shined-linux,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Shined/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-shined/,https://www.bilibili.com/video/BV1AbDAYEEiX/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/u2PjCln4L9w","machine_url":"https://labs.thehackerslabs.com/machines/82","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Extracción de clave privada SSH</li>\n<li>Extracción de datos sensibles de archivo Excel con macros</li>\n<li>Inyección comodín (Wildcard Injection) (escalada de privilegios mediante cron job)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-09T00:00:00"},{"id":81,"name":"<p>SECURITRON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/securitron.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Hacking IA"," Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de IA para filtrar subdominio <code>admin19-32.securitron.thl</code> y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ </li>\n<li>SQLi automatizado usando <code>sqlmap</code> contra formulario de login en <code>Admin/login.php</code> y extracción de credenciales sin hash </li>\n<li>Upload de PHP reverse shell (renombrada <code>avatar.php.png</code> a <code>avatar.php</code>) via funcionalidad de avatar en la app web para obtener shell </li>\n<li>Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante <code>curl</code> y Node.js integrado </li>\n<li>Acceso a endpoints <code>/api/models</code> usando la API-Key filtrada, listando y descargando modelos GGUF </li>\n<li>Lectura remota de archivos sensibles (<code>index.js</code>, <code>user.txt</code>) mediante path traversal desde API vulnerable + API-Key, obteniendo flag y credenciales de <code>securitybot</code> </li>\n<li>Escalada a <code>securitybot</code> usando la credencial obtenida </li>\n<li>Uso de <code>sudo</code> para ejecutar binario <code>ar</code> según documentación GTFOBins, permitiendo extracción de archivos root </li>\n<li>Lateral movement mediante análisis de crontab de root: despliegue de script <code>backup_bd.sh</code> que ejecuta <code>date</code> sin path absoluto </li>\n<li>Preparación de binario <code>date</code> malicioso en <code>$HOME/.local/bin</code> (planting binario), interceptando ejecución desde cron y obteniendo root shell</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resol/,https://gm4tsy.hashnode.dev/thl-securitron-linux,https://len4m.github.io/es/posts/securitron-writeup-thehackerslabs-es/,https://len4m.github.io/posts/securitron-writeup-thehackerslabs-en/,https://murrusko.github.io/posts/Securitron/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-securitron/","machine_url":"https://labs.thehackerslabs.com/machines/81","description":"<ul>\n<li>Explotación de IA para filtrar subdominio <code>admin19-32.securitron.thl</code> y API-Key ‘imagine-no-heaven-no-countries-no-possessions’ </li>\n<li>SQLi automatizado usando <code>sqlmap</code> contra formulario de login en <code>Admin/login.php</code> y extracción de credenciales sin hash </li>\n<li>Upload de PHP reverse shell (renombrada <code>avatar.php.png</code> a <code>avatar.php</code>) via funcionalidad de avatar en la app web para obtener shell </li>\n<li>Descubrimiento de puerto 3000 y endpoint API JSON accedido localmente mediante <code>curl</code> y Node.js integrado </li>\n<li>Acceso a endpoints <code>/api/models</code> usando la API-Key filtrada, listando y descargando modelos GGUF </li>\n<li>Lectura remota de archivos sensibles (<code>index.js</code>, <code>user.txt</code>) mediante path traversal desde API vulnerable + API-Key, obteniendo flag y credenciales de <code>securitybot</code> </li>\n<li>Escalada a <code>securitybot</code> usando la credencial obtenida </li>\n<li>Uso de <code>sudo</code> para ejecutar binario <code>ar</code> según documentación GTFOBins, permitiendo extracción de archivos root </li>\n<li>Lateral movement mediante análisis de crontab de root: despliegue de script <code>backup_bd.sh</code> que ejecuta <code>date</code> sin path absoluto </li>\n<li>Preparación de binario <code>date</code> malicioso en <code>$HOME/.local/bin</code> (planting binario), interceptando ejecución desde cron y obteniendo root shell</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-09T00:00:00"},{"id":76,"name":"<p>RUNERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/runers.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Descubrimiento de parámetro inyectable en web y explotación SQLi con <code>sqlmap</code> para volcar base de datos <code>blog</code>, incluyendo usuarios hashed  </li>\n<li>Crackeo de hashes SHA-256 con <code>john</code> para obtener credenciales válidas y acceso SSH al sistema  </li>\n<li>Descubrimiento de archivo ZIP protegido en directorio oculto; extracción del hash y crackeo con <code>john</code>; obtención de archivo <code>.xlsx</code> con más credenciales  </li>\n<li>Conexión SSH usando credenciales obtenidas del XLSX  </li>\n<li>Ejecución de <code>pspy64</code> y detección de script <code>backup.sh</code> con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor  </li>\n<li>Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor  </li>\n<li>Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"\"Ian\"\"  </li>\n<li>Descubrimiento y crackeo de archivo <code>.psafe3</code> con <code>pwsafe2john</code> y <code>john</code> para obtener nuevas credenciales  </li>\n<li>Acceso vía SSH con nuevas credenciales al sistema; confirmación de pertenencia al grupo <code>docker</code>  </li>\n<li>Levantamiento de contenedor donde Bash se ejecuta como root, lo que resulta en una shell root fuera del contenedor</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-runners/,https://blog.thehackerslabs.com/resolucion-del-ctf-runners/,https://curiosidadesdehackers.com/resolucion-del-ctf-runners/,https://drive.google.com/file/d/1pSG3jsrukfbGh67jlRb0eZvRCFiaxn8Q/view?usp=drive_link,https://github.com/GustavoUA/WriteUp/wiki/Writeup-Runners,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/Runners.md,https://lsp1025923.github.io/2026/04/10/TheHackersLabs-Runers/,https://medium.com/@manum0re/runers-write-up-the-hackers-labs-33ba0acce791,https://www.bilibili.com/video/BV1mwimYCE1j/,https://www.youtube.com/watch?v=kBepj3MZkbw,https://www.youtube.com/watch?v=VnlcmRfzslM","machine_url":"https://labs.thehackerslabs.com/machines/76","description":"<ul>\n<li>Descubrimiento de parámetro inyectable en web y explotación SQLi con <code>sqlmap</code> para volcar base de datos <code>blog</code>, incluyendo usuarios hashed  </li>\n<li>Crackeo de hashes SHA-256 con <code>john</code> para obtener credenciales válidas y acceso SSH al sistema  </li>\n<li>Descubrimiento de archivo ZIP protegido en directorio oculto; extracción del hash y crackeo con <code>john</code>; obtención de archivo <code>.xlsx</code> con más credenciales  </li>\n<li>Conexión SSH usando credenciales obtenidas del XLSX  </li>\n<li>Ejecución de <code>pspy64</code> y detección de script <code>backup.sh</code> con permiso de escritura: modificación para otorgarse SUID a Bash dentro del contenedor  </li>\n<li>Uso del Bash SUID modificado para shell con privilegios elevados dentro del contenedor  </li>\n<li>Lectura de archivo de texto que contiene pista de contraseña reutilizada del usuario \"\"Ian\"\"  </li>\n<li>Descubrimiento y crackeo de archivo <code>.psafe3</code> con <code>pwsafe2john</code> y <code>john</code> para obtener nuevas credenciales  </li>\n<li>Acceso vía SSH con nuevas credenciales al sistema; confirmación de pertenencia al grupo <code>docker</code>  </li>\n<li>Levantamiento de contenedor donde Bash se ejecuta como root, lo que resulta en una shell root fuera del contenedor</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-12T00:00:00"},{"id":75,"name":"<p>RESIDENT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/resident.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Decodificación de <code>robots.txt</code> tras fuzzing para revelar credenciales o pistas ocultas</li>\n<li>Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como <code>User-Agent</code></li>\n<li>Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)</li>\n<li>Ejecución de script erróneo que revela nuevas credenciales</li>\n<li>Uso de dichas credenciales para acceder al sistema local</li>\n<li>Ejecución de un script que copia un hash desde RAM al archivo <code>/tmp/passwd</code></li>\n<li>Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-resident/,https://blog.thehackerslabs.com/resolucion-del-ctf-resident-2/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/medio/resident-linux,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Resident.pdf,https://gm4tsy.hashnode.dev/thl-resident-linux,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-resident/,https://www.bilibili.com/video/BV1x3UzYUEow/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/75","description":"<ul>\n<li>Decodificación de <code>robots.txt</code> tras fuzzing para revelar credenciales o pistas ocultas</li>\n<li>Identificación de vulnerabilidades XSS y SSRF mediante inyección en cabeceras como <code>User-Agent</code></li>\n<li>Explotación de logs de Apache para ejecutar reverse shell personalizada (revshell “vitaminada”)</li>\n<li>Ejecución de script erróneo que revela nuevas credenciales</li>\n<li>Uso de dichas credenciales para acceder al sistema local</li>\n<li>Ejecución de un script que copia un hash desde RAM al archivo <code>/tmp/passwd</code></li>\n<li>Cracking del hash con Hashcat o script personalizado para descubrir la contraseña del siguiente usuario objetivo</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-09T00:00:00"},{"id":74,"name":"<p>REBIND</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/rebind.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Reconocimiento y escaneo de servicios con Nmap (SSH, MySQL, Redis, Apache, etc.)  </li>\n<li>Análisis de código fuente de páginas web en busca de pistas ocultas  </li>\n<li>Esteganografía en imágenes (uso de steghide para extraer mensajes)  </li>\n<li>Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)  </li>\n<li>Acceso remoto vía SSH con credenciales descubiertas  </li>\n<li>Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)  </li>\n<li>Uso de credenciales adicionales para moverse entre entornos de red  </li>\n<li>Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)  </li>\n<li>Envío de payload mediante petición POST con código malicioso embebido  </li>\n<li>Obtención de reverse shell como root a través de servicio vulnerable</li>\n</ul>","writeup_url":"https://curiosidadesdehackers.com/resolucion-del-ctf-rebind/,https://youtu.be/KXOqRyHaXuw","machine_url":"https://labs.thehackerslabs.com/machines/74","description":"<ul>\n<li>Reconocimiento y escaneo de servicios con Nmap (SSH, MySQL, Redis, Apache, etc.)  </li>\n<li>Análisis de código fuente de páginas web en busca de pistas ocultas  </li>\n<li>Esteganografía en imágenes (uso de steghide para extraer mensajes)  </li>\n<li>Descifrado de contraseñas y análisis de patrones (base64 + cadenas estructuradas)  </li>\n<li>Acceso remoto vía SSH con credenciales descubiertas  </li>\n<li>Pivoting hacia otros servidores (salto de Servidor1 a Servidor2)  </li>\n<li>Uso de credenciales adicionales para moverse entre entornos de red  </li>\n<li>Explotación de servicio HTTP expuesto en puerto alternativo (debug endpoint)  </li>\n<li>Envío de payload mediante petición POST con código malicioso embebido  </li>\n<li>Obtención de reverse shell como root a través de servicio vulnerable</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-19T00:00:00"},{"id":72,"name":"<p>PUCHERO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/puchero.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Login en aplicación web con credenciales por defecto (<code>admin:admin</code>) en puerto 3333  </li>\n<li>Ataque de Prototype Pollution modificando <code>isAdmin=true</code> en JSON y ajustando <code>Content-Type</code> → permite descarga de archivos </li>\n<li>Envío de reverse shell con BusyBox para obtener acceso inicial  </li>\n<li>Detección de tarea cron con <code>pspy64</code> ejecutando <code>grasioso.sh</code> cada minuto, que es escribible  </li>\n<li>Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-puchero/,https://blog.thehackerslabs.com/resolucion-del-ctf-puchero/,https://lsp1025923.github.io/2026/07/20/TheHackersLabs-Puchero/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-puchero/,https://www.bilibili.com/video/BV1K4m8Y9Ecb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/3QSaLSVptL8","machine_url":"https://labs.thehackerslabs.com/machines/72","description":"<ul>\n<li>Login en aplicación web con credenciales por defecto (<code>admin:admin</code>) en puerto 3333  </li>\n<li>Ataque de Prototype Pollution modificando <code>isAdmin=true</code> en JSON y ajustando <code>Content-Type</code> → permite descarga de archivos </li>\n<li>Envío de reverse shell con BusyBox para obtener acceso inicial  </li>\n<li>Detección de tarea cron con <code>pspy64</code> ejecutando <code>grasioso.sh</code> cada minuto, que es escribible  </li>\n<li>Inyección de reverse shell en el cron escribible y obtención de shell como root al ejecutarse automáticamente después de 1 minuto</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-22T00:00:00"},{"id":69,"name":"<p>PINGUPING</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/pinguping.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000  </li>\n<li>Acceso interactivo a base de datos <strong>MongoDB</strong> (colección “secretito”) obteniendo usuario y contraseña  </li>\n<li>Escalada de privilegios local mediante uso de <code>sudo sed</code> (binario con permisos especiales)  </li>\n<li>Abuso de <code>sed</code> para ejecutar comandos como root, usando técnicas encontradas en <strong>GTFOBins</strong></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-pinguping/,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Pinguping.md,https://gm4tsy.hashnode.dev/thl-pinguping-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-PinguPing/,https://pylonet.github.io/writeups/thehackerslabs/pinguping/,https://v4lcyfer.github.io/posts/PinguPing/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-pinguping/,https://www.bilibili.com/video/BV1UvmBYJErc/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/MllaljD0rHc","machine_url":"https://labs.thehackerslabs.com/machines/69","description":"<ul>\n<li>Comando remoto vía inyección (command injection) en aplicación web Flask del puerto 5000  </li>\n<li>Acceso interactivo a base de datos <strong>MongoDB</strong> (colección “secretito”) obteniendo usuario y contraseña  </li>\n<li>Escalada de privilegios local mediante uso de <code>sudo sed</code> (binario con permisos especiales)  </li>\n<li>Abuso de <code>sed</code> para ejecutar comandos como root, usando técnicas encontradas en <strong>GTFOBins</strong></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-20T00:00:00"},{"id":65,"name":"<p>PHISERMANSPHRIENDS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/phisermansphriends.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," OSINT"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp  </li>\n<li>Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas  </li>\n<li>Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell en Groovy utilizando únicamente el puerto 443  </li>\n<li>Reutilización de credenciales para acceso SSH al usuario <code>mur</code>  </li>\n<li>Descubrimiento de script Python ejecutable como root (<code>ustil.py</code>) sin necesidad de contraseña  </li>\n<li>Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-phisermansphriends/,https://gm4tsy.hashnode.dev/thl-phisermansphriends-osint-linux,https://murrusko.github.io/posts/PhisermansPhriends/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-phisermansphriends/","machine_url":"https://labs.thehackerslabs.com/machines/65","description":"<ul>\n<li>Fuzzing web a través de rutas y nombres de usuario obtenidos desde redes sociales → creación de diccionario personalizado con cupp  </li>\n<li>Credential stuffing con script multihilo contra panel de login con URL y token dinámico para detectar credenciales válidas  </li>\n<li>Configuración de servidor HTTP local para capturar credenciales mediante ataque de phishing (formulario POST interceptado)  </li>\n<li>Acceso a Jenkins con credenciales obtenidas; ejecución de reverse shell en Groovy utilizando únicamente el puerto 443  </li>\n<li>Reutilización de credenciales para acceso SSH al usuario <code>mur</code>  </li>\n<li>Descubrimiento de script Python ejecutable como root (<code>ustil.py</code>) sin necesidad de contraseña  </li>\n<li>Explotación mediante Planting: conexión de SSH con key pública y uso de telnet/PDB para ejecutar código Python dinámicamente con privilegios root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-01T00:00:00"},{"id":64,"name":"<p>PAPAYA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/papaya.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Modificación de /etc/hosts</li>\n<li>Acceso FTP anónimo y extracción de archivo codificado en ROT13</li>\n<li>Enumeración web (Elkarteforum vulnerable)</li>\n<li>Explotación Elkarteforum con credenciales por defecto</li>\n<li>Subida e instalación de webshell</li>\n<li>Reverse shell con BusyBox</li>\n<li>Extracción y crackeo de pass.zip para credenciales de usuario</li>\n<li>Abuso de privilegio sudo (scp) para escalar a root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-papaya/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/principiante/papaya,https://drive.google.com/file/d/15rKKB80Jp-H_D9EDalV9rJtL2eKjReaO/view?usp=drive_link,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Papaya/,https://medium.com/@D4nYeD/plataforma-thehackerslabs-ctf-write-up-papaya-8848b8c0d1a5,https://murrusko.github.io/posts/papaya/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-papaya/,https://www.bilibili.com/video/BV1XU411U7LN/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/fTE2sDzC-28,https://youtu.be/iq2GCiSitag","machine_url":"https://labs.thehackerslabs.com/machines/64","description":"<ul>\n<li>Modificación de /etc/hosts</li>\n<li>Acceso FTP anónimo y extracción de archivo codificado en ROT13</li>\n<li>Enumeración web (Elkarteforum vulnerable)</li>\n<li>Explotación Elkarteforum con credenciales por defecto</li>\n<li>Subida e instalación de webshell</li>\n<li>Reverse shell con BusyBox</li>\n<li>Extracción y crackeo de pass.zip para credenciales de usuario</li>\n<li>Abuso de privilegio sudo (scp) para escalar a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-07-03T00:00:00"},{"id":62,"name":"<p>PAELLA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/paella.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Identificación de Webmin</li>\n<li>Uso de exploit de Metasploit sin autenticación</li>\n<li>Abuso de capability de GDG para elevar privilegios (GTFOBins)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-paella/,https://blog.thehackerslabs.com/resolucion-del-ctf-paella/,https://docs.google.com/document/d/1MOfAeVFtmYNVS58OFqayb0tjpQ10UFbFO39Hw2VPJEY/edit?usp=sharing,https://drive.google.com/file/d/1YqbWmEFtIFWDjjl134IZWHGCvSRKL76Y/view?usp=drive_link,https://lsp1025923.github.io/2026/04/30/TheHackersLabs-Paella/,https://medium.com/@D4nYeD/plataforma-thehackerslabs-ctf-write-up-paella-303cfc0696a2,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-paella-spanish-fec8df07c92f,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-paella/,https://www.bilibili.com/video/BV1Yy411i7Ew/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/5OcXGSxNz7A,https://youtu.be/eEq_s1yVyzg,https://youtu.be/mjT9S6RFL84","machine_url":"https://labs.thehackerslabs.com/machines/62","description":"<ul>\n<li>Identificación de Webmin</li>\n<li>Uso de exploit de Metasploit sin autenticación</li>\n<li>Abuso de capability de GDG para elevar privilegios (GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-07-23T00:00:00"},{"id":60,"name":"<p>OFFENSIVE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/offensive.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing web para descubrir carpeta <code>/images</code>, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto  </li>\n<li>Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto  </li>\n<li>Fuzzing en puerto 8080 para localizar archivo <code>help</code> y manipular plugins que bloqueaban acceso a wp-admin  </li>\n<li>Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto  </li>\n<li>Identificación de servicio interno en puerto 5000 y port forwarding local usando <code>chisel</code>  </li>\n<li>Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico  </li>\n<li>Ejecución de comandos desde el panel resultando en reverse shell como usuario <code>maria</code>  </li>\n<li>Lectura parcial de <code>/etc/shadow</code> mediante binario <code>app</code>; uso de manipulación <code>PATH</code> y reemplazo del binario <code>head</code> para escalar a root vía SUID</li>\n</ul>","writeup_url":"https://7r1umph.github.io/post/thl_Offensive.html,https://blog.thehackerslabs.com/resolucion-del-ctf-offensive/,https://curiosidadesdehackers.com/resolucion-del-ctf-offensive/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-offensive,https://www.bilibili.com/video/BV1ka6DYsEBb,https://www.youtube.com/watch?v=oeT16nmf3O8&t=1737s","machine_url":"https://labs.thehackerslabs.com/machines/60","description":"<ul>\n<li>Fuzzing web para descubrir carpeta <code>/images</code>, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto  </li>\n<li>Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto  </li>\n<li>Fuzzing en puerto 8080 para localizar archivo <code>help</code> y manipular plugins que bloqueaban acceso a wp-admin  </li>\n<li>Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto  </li>\n<li>Identificación de servicio interno en puerto 5000 y port forwarding local usando <code>chisel</code>  </li>\n<li>Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico  </li>\n<li>Ejecución de comandos desde el panel resultando en reverse shell como usuario <code>maria</code>  </li>\n<li>Lectura parcial de <code>/etc/shadow</code> mediante binario <code>app</code>; uso de manipulación <code>PATH</code> y reemplazo del binario <code>head</code> para escalar a root vía SUID</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-31T00:00:00"},{"id":59,"name":"<p>MORTADELA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/mortadela.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de WordPress (WPScan)</li>\n<li>Enumeración XML-RPC</li>\n<li>Enumeración de usuarios</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/mortadela/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/mortadela,https://berserkwings.github.io/THL-writeup-mortadela/,https://blog.thehackerslabs.com/resolucion-del-ctf-mortadela/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Mortadela.html,https://github.com/0x3Start/Write-up-CTFs/blob/main/TheHackersLabs/Mortadela/Mortadela.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/06-Mortadela.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Mortadela.pdf,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Mortadela/mortadela.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/mortadela.md,https://gm4tsy.hashnode.dev/thl-mortadela-linux,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Mortadela/,https://pylonet.github.io/writeups/thehackerslabs/mortadela/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Mortadela_Writeup.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-mortadela/,https://www.bilibili.com/video/BV1yfSfY3EvB/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=-TvUko5gp3I,https://www.youtube.com/watch?v=_7-K98agNBY,https://yorve.github.io/secnotes/2026/04/16/TheHackerLabs-Mortadela.html,https://youtu.be/HpzGtorDixI?si=U1nnU4-liwdEAsN5,https://youtu.be/XosgbjxO994","machine_url":"https://labs.thehackerslabs.com/machines/59","description":"<ul>\n<li>Enumeración de WordPress (WPScan)</li>\n<li>Enumeración XML-RPC</li>\n<li>Enumeración de usuarios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-02T00:00:00"},{"id":58,"name":"<p>MOBY DICK</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/moby_dick.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap  </li>\n<li>Descubrimiento de usuario válido en la web (\"\"pinguinito\"\") y ataque de fuerza bruta con Hydra sobre SSH  </li>\n<li>Acceso inicial vía SSH con credenciales descubiertas  </li>\n<li>Extracción del archivo Database.kdbx de KeePass, conversión en Base64 y descarga al atacante  </li>\n<li>Intento de crackeo con keepass2john + John the Ripper (sin éxito)  </li>\n<li>Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000  </li>\n<li>Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios  </li>\n<li>Obtención de credenciales desde <code>/tmp/database_pass.txt</code> y apertura exitosa del archivo KeePass  </li>\n<li>Acceso al usuario ballenasio mediante <code>su</code> con credenciales extraídas  </li>\n<li>Escalada de privilegios mediante <code>sudo -l</code> con permisos de root (ALL : ALL)</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-moby-dick/,https://byte-mind.net/thehackerslabs-machines-moby-dick-writeup/,https://gm4tsy.hashnode.dev/thl-moby-dick-linux,https://lsp1025923.github.io/2026/07/16/TheHackersLabs-Moby-Dick/,https://www.bilibili.com/video/BV1ZYSBYBERL/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/_DT3Sx3ytDA","machine_url":"https://labs.thehackerslabs.com/machines/58","description":"<ul>\n<li>Enumeración de servicios expuestos (SSH y HTTP en Ubuntu) con Nmap  </li>\n<li>Descubrimiento de usuario válido en la web (\"\"pinguinito\"\") y ataque de fuerza bruta con Hydra sobre SSH  </li>\n<li>Acceso inicial vía SSH con credenciales descubiertas  </li>\n<li>Extracción del archivo Database.kdbx de KeePass, conversión en Base64 y descarga al atacante  </li>\n<li>Intento de crackeo con keepass2john + John the Ripper (sin éxito)  </li>\n<li>Enumeración de contenedores con pspy64 → detección de servicio Grafana 8.3.0 en 172.17.0.2:3000  </li>\n<li>Explotación de vulnerabilidad en Grafana 8.3.0 para leer archivos arbitrarios  </li>\n<li>Obtención de credenciales desde <code>/tmp/database_pass.txt</code> y apertura exitosa del archivo KeePass  </li>\n<li>Acceso al usuario ballenasio mediante <code>su</code> con credenciales extraídas  </li>\n<li>Escalada de privilegios mediante <code>sudo -l</code> con permisos de root (ALL : ALL)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-16T00:00:00"},{"id":55,"name":"<p>MICROCHOFT</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/microchoft1.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Windows"],"learning_objectives":"<ul>\n<li><strong>Enumeración de SMB</strong>: Identificación de recursos compartidos en servicios SMB y posibles vulnerabilidades.</li>\n<li><strong>Enumeración de aplicación web</strong>: Exploración de contenido web visible y oculto para detectar puntos de entrada.</li>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n<li><strong>Explotación con Metasploit</strong>: Uso de la herramienta Metasploit para lanzar exploits conocidos contra servicios vulnerables.</li>\n<li><strong>Explotación de EternalBlue</strong>: Explotación de la vulnerabilidad MS17-010 para ejecución remota de código en Windows.</li>\n<li><strong>Sesión Meterpreter</strong>: Acceso interactivo al sistema comprometido a través de una shell avanzada de Metasploit.</li>\n</ul>","writeup_url":"https://7r1umphk.github.io/post/thl_Microchoft.html,https://app.notion.com/p/Writeup-Microchoft-3b9c2af1a9d780348c9fe6b82a39dca6?source=copy_link,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/microchoft,https://berserkwings.github.io/THL-writeup-microchoft/,https://blog.thehackerslabs.com/resolucion-del-ctf-microchoft/,https://burples-organization.gitbook.io/burple-blog/thehackerslabs/facil/microchoft-windows,https://corvush4ck.com/posts/the-hackers-labs-microchoft/,https://corvush4ck.com/writeups/microchoft/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Microchoft.html,https://drive.google.com/file/d/14Q3jBgp0dWdDFT_1n8Lf0gotZplduowJ/view?usp=sharing,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/Microchoft.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Microchoft.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/MICROCHOFT,https://github.com/ManuM0re/Labs/blob/main/TheHackerLabs/Microchoft/Microchoft.pdf,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/microchoft/microchoft.md,https://github.com/MrDalcove/CTF/blob/main/vulnHub/microchoft/document.md,https://github.com/t4ifi/ThehHackersLabs-WriteUps/blob/main/Principiante/Microchoft.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Microchoft.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/microchoft.md,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-microchoft-spanish-4b8448a4bb06,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Microchoft_TheHackerLabs_WriteUp.md,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-microsoft,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-microchoft/,https://www.youtube.com/watch?v=ImyjZYv8sJw,https://www.youtube.com/watch?v=mQTN6fptqQs&t=3s,https://www.youtube.com/watch?v=rlMWgn4JkJw","machine_url":"https://labs.thehackerslabs.com/machines/55","description":"<ul>\n<li><strong>Enumeración de SMB</strong>: Identificación de recursos compartidos en servicios SMB y posibles vulnerabilidades.</li>\n<li><strong>Enumeración de aplicación web</strong>: Exploración de contenido web visible y oculto para detectar puntos de entrada.</li>\n<li><strong>Enumeración de servicios</strong>: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.</li>\n<li><strong>Escaneo de puertos TCP</strong>: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.</li>\n<li><strong>Explotación con Metasploit</strong>: Uso de la herramienta Metasploit para lanzar exploits conocidos contra servicios vulnerables.</li>\n<li><strong>Explotación de EternalBlue</strong>: Explotación de la vulnerabilidad MS17-010 para ejecución remota de código en Windows.</li>\n<li><strong>Sesión Meterpreter</strong>: Acceso interactivo al sistema comprometido a través de una shell avanzada de Metasploit.</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-03-28T00:00:00"},{"id":54,"name":"<p>MELONJAMÓN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/melonjam_n.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de directorios</li>\n<li>Subida de archivos maliciosos</li>\n<li>Explotación de deserialización YAML para RCE (reverse shell)</li>\n<li>Escalada de privilegios mediante ejecución de script en Go como otro usuario</li>\n<li>Persistencia y escalada modificando políticas de apt update</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-melonJamon/,https://blog.thehackerslabs.com/resolucion-del-ctf-melonjamon/,https://github.com/diegogarciayala/Writeups/blob/main/TheHackerLabs/MelonJamon.pdf,https://gm4tsy.hashnode.dev/thl-melonjamon-linux,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-melonjam%C3%B3n-spanish-707645c72dee,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-melonjamon/,https://www.youtube.com/watch?v=AlUphKb4qyQ","machine_url":"https://labs.thehackerslabs.com/machines/54","description":"<ul>\n<li>Fuzzing de directorios</li>\n<li>Subida de archivos maliciosos</li>\n<li>Explotación de deserialización YAML para RCE (reverse shell)</li>\n<li>Escalada de privilegios mediante ejecución de script en Go como otro usuario</li>\n<li>Persistencia y escalada modificando políticas de apt update</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-02T00:00:00"},{"id":53,"name":"<p>LUNA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/luna.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap para detectar servicios disponibles  </li>\n<li>Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell  </li>\n<li>Identificación de logs de MySQL, extracción de credenciales de usuario, decodificación de Base64 y brute force con script en bash  </li>\n<li>Acceso al usuario jose, verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-luna/,https://blog.thehackerslabs.com/resolucion-de-la-maquina-luna/,https://drive.google.com/file/d/1RAUwdT0zJbI0tQV_IbnOVTWnssxdA02l/view?usp=drive_link,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Luna/Luna.md,https://gm4tsy.hashnode.dev/thl-luna-linux,https://lsp1025923.github.io/2026/05/12/TheHackersLabs-Luna/,https://pavindas.github.io/blogs/luna.html,https://pentesterarchive.github.io/posts/luna/,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hackers-labs-luna,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-luna/,https://www.bilibili.com/video/BV1P4s7e1EQU/?spm_id_from=333.1387.collection.video_card.click,https://www.sunsetaction.top/2025/10/28/TheHackersLabsLuna/,https://youtu.be/5UYmbcxBZD4","machine_url":"https://labs.thehackerslabs.com/machines/53","description":"<ul>\n<li>Escaneo completo de puertos con Nmap para detectar servicios disponibles  </li>\n<li>Explotación de vulnerabilidad SSTI (Server-Side Template Injection) con payload en Jinja2 para obtener una reverse shell  </li>\n<li>Identificación de logs de MySQL, extracción de credenciales de usuario, decodificación de Base64 y brute force con script en bash  </li>\n<li>Acceso al usuario jose, verificación de pertenencia al grupo docker y escalada a root mediante ejecución de contenedor privilegiado (GTFObins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":49,"name":"<p>JAULACON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/jaulacon.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de ShellShock</li>\n<li>Secuestro de credenciales</li>\n<li>Contaminación de prototipos (Prototype Pollution)</li>\n<li>Reverse shell mediante payload JSON</li>\n<li>Abuso de privilegios en sudoers (java, msfvenom jar)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-jaulaCon/,https://blog.thehackerslabs.com/resolucion-del-ctf-jaulacon/,https://github.com/H4nKgryPanda/CTF/blob/main/TheHackersLabs/JaulaCon/JAULACON.md,https://lsp1025923.github.io/2026/07/27/TheHackersLabs-JaulaCon/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-jaulacon/,https://www.bilibili.com/video/BV1yQU5Y5ErP/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/Y74MEeBiBHo","machine_url":"https://labs.thehackerslabs.com/machines/49","description":"<ul>\n<li>Explotación de ShellShock</li>\n<li>Secuestro de credenciales</li>\n<li>Contaminación de prototipos (Prototype Pollution)</li>\n<li>Reverse shell mediante payload JSON</li>\n<li>Abuso de privilegios en sudoers (java, msfvenom jar)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-01T00:00:00"},{"id":47,"name":"<p>HUEVOS FRITOS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/huevos_fritos.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de directorios</li>\n<li>File Upload Bypass (extensión .phar)</li>\n<li>Webshell PHP (Pentest Monkey)</li>\n<li>Exfiltración de id_rsa y cracking con John</li>\n<li>Abuso de Sudoers (python3) para escalada a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-huevosFritos/,https://blog.thehackerslabs.com/resolucion-del-ctf-huevos-fritos/,https://gm4tsy.hashnode.dev/thl-huevos-fritos-linux,https://lsp1025923.github.io/2026/07/27/TheHackersLabs-Huevos_Fritos/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-huevos-fritos/,https://www.bilibili.com/video/BV1VESZYDEiK/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=kFshBQQzkg0&t=3377s,https://youtu.be/u2Ngiy1ay6g","machine_url":"https://labs.thehackerslabs.com/machines/47","description":"<ul>\n<li>Fuzzing de directorios</li>\n<li>File Upload Bypass (extensión .phar)</li>\n<li>Webshell PHP (Pentest Monkey)</li>\n<li>Exfiltración de id_rsa y cracking con John</li>\n<li>Abuso de Sudoers (python3) para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-16T00:00:00"},{"id":46,"name":"<p>HIDDENDOCKER</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/hiddendocker.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel + Proxychains)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Abuso de privilegios en sudoers (cut, grep)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-hiddenDocker/,https://blog.darklegion.org/content/writeups/hiddendocker,https://blog.thehackerslabs.com/resolucion-del-ctf-hidden-docker/,https://gm4tsy.hashnode.dev/thl-hiddendocker-linux,https://lsp1025923.github.io/2026/07/21/TheHackersLabs-HiddenDocker/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-hidden-docker/,https://www.bilibili.com/video/BV11xm8YWEXP/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=GNpTZctxVoU","machine_url":"https://labs.thehackerslabs.com/machines/46","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel + Proxychains)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Abuso de privilegios en sudoers (cut, grep)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-23T00:00:00"},{"id":45,"name":"<p>HAPPYJUMP</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/happyjump.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Pivoting"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel, Socat, múltiples saltos)</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers (PHP, scripts de Python modificables)</li>\n<li>Explotación de Grafana (LFI / Path Traversal)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Explotación de webshell</li>\n<li>Abuso del binario env (escalada de privilegios)</li>\n</ul>","writeup_url":"https://blog.darklegion.org/content/writeups/happyjump,https://blog.thehackerslabs.com/resolucion-de-ctf-happy-jump/,https://drive.google.com/file/d/1rDndtiKKxV4tHUVXbMTqMP7VQk3B3hhJ/view?usp=drive_link,https://ethicalhacktips.com/writeup-de-la-maquina-happyjump-de-thehackerlabs-con-ligolo-parte-2/,https://pepster.me/TheHackersLabs-HappyJump-Walkthrough/,https://pyth0nk1d.medium.com/the-hackers-labs-writeup-happyjump-spanish-1180f10c3487,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-happy-jump/","machine_url":"https://labs.thehackerslabs.com/machines/45","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Reverse shell</li>\n<li>Pivoting (Chisel, Socat, múltiples saltos)</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers (PHP, scripts de Python modificables)</li>\n<li>Explotación de Grafana (LFI / Path Traversal)</li>\n<li>Evasión de restricción de carga de archivos (.phar)</li>\n<li>Explotación de webshell</li>\n<li>Abuso del binario env (escalada de privilegios)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-23T00:00:00"},{"id":44,"name":"<p>GUITJAPEO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/guitjapeo.png","level":"PROFESIONAL","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de virtual hosts y subdominios  </li>\n<li>Fuzzing de directorios y descubrimiento de endpoints en una API  </li>\n<li>Registro e interacción con usuarios en aplicación web  </li>\n<li>Envío de payloads para verificar ejecución en cliente (captura de visitas)  </li>\n<li>Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)  </li>\n<li>Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos  </li>\n<li>Explotación de API vulnerable para ejecución remota de comandos (RCE)  </li>\n<li>Explotación de repositorios Git (.git) para recuperar historial y archivos borrados  </li>\n<li>Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)  </li>\n<li>Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-guitjapeo/,https://github.com/Maciferna/Writeups/blob/main/TheHackersLabs/maquina-guitjapeo/guitjapeo.md,https://len4m.github.io/es/posts/guitjapeo-writeup-thehackerslabs-es/,https://maciferna.gitbook.io/book/writeups/thl/guitjapeo,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-guitjapeo/","machine_url":"https://labs.thehackerslabs.com/machines/44","description":"<ul>\n<li>Enumeración de virtual hosts y subdominios  </li>\n<li>Fuzzing de directorios y descubrimiento de endpoints en una API  </li>\n<li>Registro e interacción con usuarios en aplicación web  </li>\n<li>Envío de payloads para verificar ejecución en cliente (captura de visitas)  </li>\n<li>Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)  </li>\n<li>Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos  </li>\n<li>Explotación de API vulnerable para ejecución remota de comandos (RCE)  </li>\n<li>Explotación de repositorios Git (.git) para recuperar historial y archivos borrados  </li>\n<li>Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)  </li>\n<li>Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-09-22T00:00:00"},{"id":41,"name":"<p>GIN TONIC</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gin_tonic.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing de subdominios → descubrimiento de panel de registro web  </li>\n<li>Explotación de XXE para leer archivos internos (como <code>/etc/passwd</code>)  </li>\n<li>Fuerza bruta SSH para obtener acceso inicial como usuario  </li>\n<li>Detección de binario SUID vulnerable que dependía de una librería (<code>welcome.so</code>) ubicada en ruta controlable  </li>\n<li>Creación de <code>libwelcome.so</code> malicioso que otorga shell root al ejecutarse el binario SUID <code>welcome</code></li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-gintonic/,https://gm4tsy.hashnode.dev/thl-gintonic-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-gintonic/,https://www.bilibili.com/video/BV11ZU8YxELz/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=OREub0pnCdI,https://www.youtube.com/watch?v=TF_7-F7O_T8","machine_url":"https://labs.thehackerslabs.com/machines/41","description":"<ul>\n<li>Fuzzing de subdominios → descubrimiento de panel de registro web  </li>\n<li>Explotación de XXE para leer archivos internos (como <code>/etc/passwd</code>)  </li>\n<li>Fuerza bruta SSH para obtener acceso inicial como usuario  </li>\n<li>Detección de binario SUID vulnerable que dependía de una librería (<code>welcome.so</code>) ubicada en ruta controlable  </li>\n<li>Creación de <code>libwelcome.so</code> malicioso que otorga shell root al ejecutarse el binario SUID <code>welcome</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":40,"name":"<p>GIMNASIO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/gimnasio.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap para identificar servicios (SSH, Apache, Gitea, etc.)  </li>\n<li>Registro del dominio <code>neogym.thl</code> en <code>/etc/hosts</code> y exploración del sitio web del gimnasio  </li>\n<li>Explotación de formulario vulnerable a XXE para leer archivos como <code>/etc/passwd</code> y <code>.bash_history</code>, obteniendo credenciales (<code>steve</code>, <code>Sup3rP4$sw0rd123!</code>)  </li>\n<li>Fuzzing de subdominios → descubrimiento de <code>admin.neogym.thl</code>  </li>\n<li>Acceso al panel admin con credenciales obtenidas  </li>\n<li>SQL Injection en formulario de gestión, extracción de credenciales de usuario (<code>david</code>) y crackeo del hash con John  </li>\n<li>Reutilización de contraseña crackeada para acceso SSH como <code>james</code>  </li>\n<li>Enumeración de sudoers: <code>james</code> puede ejecutar <code>perl</code> como usuario <code>kyle</code> → escalada vía GTFOBins  </li>\n<li>Escalada a root: <code>kyle</code> puede ejecutar script Python <code>systemcheck.py</code> como root, que llama scripts relativos (<code>full_check.sh</code>, <code>start_server.sh</code>) susceptibles a hijacking por path → obtención de privilegios root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-gimnasio/,https://curiosidadesdehackers.com/resolucion-del-ctf-gimnasio/,https://www.bilibili.com/video/BV1brPeemEdj/?spm_id_from=333.1387.collection.video_card.click","machine_url":"https://labs.thehackerslabs.com/machines/40","description":"<ul>\n<li>Escaneo completo de puertos con Nmap para identificar servicios (SSH, Apache, Gitea, etc.)  </li>\n<li>Registro del dominio <code>neogym.thl</code> en <code>/etc/hosts</code> y exploración del sitio web del gimnasio  </li>\n<li>Explotación de formulario vulnerable a XXE para leer archivos como <code>/etc/passwd</code> y <code>.bash_history</code>, obteniendo credenciales (<code>steve</code>, <code>Sup3rP4$sw0rd123!</code>)  </li>\n<li>Fuzzing de subdominios → descubrimiento de <code>admin.neogym.thl</code>  </li>\n<li>Acceso al panel admin con credenciales obtenidas  </li>\n<li>SQL Injection en formulario de gestión, extracción de credenciales de usuario (<code>david</code>) y crackeo del hash con John  </li>\n<li>Reutilización de contraseña crackeada para acceso SSH como <code>james</code>  </li>\n<li>Enumeración de sudoers: <code>james</code> puede ejecutar <code>perl</code> como usuario <code>kyle</code> → escalada vía GTFOBins  </li>\n<li>Escalada a root: <code>kyle</code> puede ejecutar script Python <code>systemcheck.py</code> como root, que llama scripts relativos (<code>full_check.sh</code>, <code>start_server.sh</code>) susceptibles a hijacking por path → obtención de privilegios root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-24T00:00:00"},{"id":38,"name":"<p>FRUITS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/fruits.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers</li>\n</ul>","writeup_url":"https://4k4m1m3.github.io/blog/CTF-TheHackersLabs-Fruits,https://beafn28.gitbook.io/beafn28,https://berserkwings.github.io/THL-writeup-fruits/,https://blog.thehackerslabs.com/resolucion-del-ctf-fruits/,https://dfpello.github.io/CTF-Writeups/HackersLabs/Easy-Faciles/Fruits,https://drive.google.com/file/d/17NHbpzF169K6sQCk82-XcUuimm-VjO7N/view?usp=sharing,https://drive.google.com/file/d/1jt4mMAgcOY-k3rxfJS4Gui0Caqw5ett5/view?usp=sharing,https://drowsy-researcher.gitbook.io/scar-lion/ctfs/the-hacker-labs/writeup-fruits-or-thehackerlabs,https://github.com/Aguilar-aoj/Pentesting/blob/main/TheHackersLabs/Principiante/Fruits.md,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/07-Fruits.md,https://github.com/dfalla/HackersLab/blob/Fruits/Fruits.md,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Fruits.pdf,https://github.com/MarcelaJI/The-Hackers-Labs/blob/main/Fruits/README.md,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/fruits/fruits.md,https://github.com/pantrinn/CTF-Labs-Portfolio/blob/main/TheHackersLab/Fruits/Fruit.md,https://github.com/TerragensPL/CTF-Write-ups/blob/main/thehackerslabs.com/Fruits.md,https://github.com/V4lcyfer/v4lcyfer-files/blob/247b3e56ca92ff873fea772cbe58955a07f72f43/HackerLabs_Fruits.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Fruits.pdf,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/fruits.md,https://gr4ykt.github.io/writeup/the%20hackers%20labs/Fruits-TheHackersLabs/,https://lsp1025923.github.io/2026/05/21/TheHackersLabs-Fruits/,https://medium.com/@aps88/thehackerslabs-fruits-a2acfeae1daa,https://mikeseaver.super.site/thehackerslabs/1-fruits,https://pepster.me/TheHackersLabs-fruits-Walkthrough/,https://pylonet.github.io/writeups/thehackerslabs/fruits/,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Fruits_TheHackerLabs_WriteUp.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-fruits/,https://www.bilibili.com/video/BV1w6HWenEXr/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=2Hb9dTk5hlk,https://www.youtube.com/watch?v=a4Pu9bIvm0E,https://www.youtube.com/watch?v=esNF-RQTSS4,https://www.youtube.com/watch?v=NLTbHOK_f8Q,https://yorve.github.io/secnotes/2026/04/30/TheHackerLabs-Fruits.html,https://youtu.be/l0vgSEHmqkY","machine_url":"https://labs.thehackerslabs.com/machines/38","description":"<ul>\n<li>Enumeración de directorios</li>\n<li>Inclusión de archivos local (LFI)</li>\n<li>Fuerza bruta SSH</li>\n<li>Abuso de privilegios en sudoers</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-03-26T00:00:00"},{"id":36,"name":"<p>FACULTAD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/facultad.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web</li>\n<li>Virtual Hosting</li>\n<li>Enumeración de WordPress</li>\n<li>Ataques de fuerza bruta</li>\n<li>Reverse shell mediante archivo PHP malicioso</li>\n<li>Abuso de binario PHP</li>\n<li>Decodificación de contraseñas en Brainfuck</li>\n<li>Abuso de binarios en Bash para escalada de privilegios</li>\n</ul>","writeup_url":"https://1gnotus.gitbook.io/ignotus_pwn/thehacklabs/writeups/maquina-facultad-enum-wpscan-wordpress-upload-rce-wp-file-manager-privesc-sudo-l-rce,https://beafn28.gitbook.io/beafn28/mis-ctfs/facultad,https://berserkwings.github.io/THL-writeup-facultad/,https://blog.thehackerslabs.com/resolucion-del-ctf-facultad/,https://byte-mind.net/thehackerslabs-machines-facultad-writeup/,https://curiosidadesdehackers.com/resolucion-del-ctf-facultad/,https://drive.google.com/file/d/148uVGaQ_c_-oJkiS67sr7U_4PUEw-AEw/view?usp=sharing,https://github.com/kaleth4/THEHACKERLABS/tree/main/Facultad,https://github.com/MarckWeb/WriteUps-Pentest/blob/main/THEHACKERLABS/facultad/facultad.md,https://github.com/MRROKUDO/CTF-FACULTAD,https://lsp1025923.github.io/2026/03/30/TheHackersLabs-Facultad/,https://medium.com/@aps88/thehackerslabs-facultad-c648b36fc99a,https://mikeseaver.super.site/thehackerslabs/1-facultad,https://www.bilibili.com/video/BV1RsPueHEso/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/NE52YntMJ9o","machine_url":"https://labs.thehackerslabs.com/machines/36","description":"<ul>\n<li>Enumeración web</li>\n<li>Virtual Hosting</li>\n<li>Enumeración de WordPress</li>\n<li>Ataques de fuerza bruta</li>\n<li>Reverse shell mediante archivo PHP malicioso</li>\n<li>Abuso de binario PHP</li>\n<li>Decodificación de contraseñas en Brainfuck</li>\n<li>Abuso de binarios en Bash para escalada de privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-02-22T00:00:00"},{"id":33,"name":"<p>EMERREUVEDOBLE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/emerreuvedoble.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de directorios (evasión mediante User-Agent)</li>\n<li>Inyección de entidad externa XML (XXE)</li>\n<li>PHP Wrappers (base64)</li>\n<li>Explotación de base de datos de KeePass (KeePass CLI)</li>\n<li>Acceso SSH con clave id_rsa</li>\n<li>Abuso de cron jobs para escalada de privilegios</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-emerreuvedoble/,https://blog.thehackerslabs.com/resolucion-del-ctf-emerremeuvedoble/,https://gm4tsy.hashnode.dev/thl-emerreuvedoble-linux,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-emerremeuvedoble/,https://www.bilibili.com/video/BV1ScUNYtErn/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/KYjjgY6wkAs","machine_url":"https://labs.thehackerslabs.com/machines/33","description":"<ul>\n<li>Enumeración de directorios (evasión mediante User-Agent)</li>\n<li>Inyección de entidad externa XML (XXE)</li>\n<li>PHP Wrappers (base64)</li>\n<li>Explotación de base de datos de KeePass (KeePass CLI)</li>\n<li>Acceso SSH con clave id_rsa</li>\n<li>Abuso de cron jobs para escalada de privilegios</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-05-24T00:00:00"},{"id":32,"name":"<p>EL CLIENTE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/el_cliente.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts  </li>\n<li>XSS en campo \"\"mensaje\"\" usando payload <code>&lt;img src=x onerror=...&gt;</code> para capturar cookie via netcat  </li>\n<li>Utilización de cookie capturada para acceder al panel de administración como admin  </li>\n<li>Subida de archivo <code>.phar</code> con ejecución remota de comandos y obtención de reverse shell inicial  </li>\n<li>Extracción de credenciales desde base de datos y escalada al usuario <code>scott</code>  </li>\n<li>Escalada de privilegios aprovechando <code>tar</code> con bit SUID para cambiar al usuario <code>kobe</code>  </li>\n<li>Escalada final a root usando <code>systemctl</code> (SUID) para otorgar permisos SUID a <code>/bin/bash</code>, logrando shell root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-elCliente/,https://blog.darklegion.org/content/writeups/elcliente,https://blog.thehackerslabs.com/resolucion-del-ctf-el-cliente,https://curiosidadesdehackers.com/resolucion-del-ctf-el-cliente/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/linux/avanzado/el-cliente,https://medium.com/@manum0re/el-cliente-write-up-the-hackers-labs-c4fc6c8c1eeb,https://www.bilibili.com/video/BV1G5kJYsEru/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=gA2mZBKKEeE,https://www.youtube.com/watch?v=XJ7yklOzyII","machine_url":"https://labs.thehackerslabs.com/machines/32","description":"<ul>\n<li>Fuzzing web para ubicar subdominio/admin accesible mediante ajuste en /etc/hosts  </li>\n<li>XSS en campo \"\"mensaje\"\" usando payload <code>&lt;img src=x onerror=...&gt;</code> para capturar cookie via netcat  </li>\n<li>Utilización de cookie capturada para acceder al panel de administración como admin  </li>\n<li>Subida de archivo <code>.phar</code> con ejecución remota de comandos y obtención de reverse shell inicial  </li>\n<li>Extracción de credenciales desde base de datos y escalada al usuario <code>scott</code>  </li>\n<li>Escalada de privilegios aprovechando <code>tar</code> con bit SUID para cambiar al usuario <code>kobe</code>  </li>\n<li>Escalada final a root usando <code>systemctl</code> (SUID) para otorgar permisos SUID a <code>/bin/bash</code>, logrando shell root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-16T00:00:00"},{"id":25,"name":"<p>CYBERGUARD</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cyberguard.png","level":"EXPERTO","certifications":[" "],"techniques":["Active Directory"," Linux"," Pivoting"," Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>SQL Injection en la cabecera <code>User-Agent</code> utilizando Burp Suite + sqlmap para extraer credenciales</li>\n<li>Subida de payload con implant (Sliver) como gestor multimedia; subida de agente Linux, otorgándole permisos de ejecución para obtener shell</li>\n<li>Exposición de configuración interna: lectura de <code>.env</code>, creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina</li>\n<li>Acceso SSH a máquina interna con usuario que puede ejecutar <code>arspoof</code> como sudo sin contraseña</li>\n<li>Captura de tráfico NTLMv2 mediante ataque MiTM, extracción de hash desde .pcap, criptoquiebre con hashcat/John para obtener credencial</li>\n<li>Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor</li>\n<li>Descubrimiento de plantilla de certificados vulnerable (<code>UserCA</code>) y exportación de clave privada en formato PFX</li>\n<li>Importación del certificado (.pfx) para autenticarse como administrador, y ejecución del agente Sliver como Administrador para escalar privilegios completos</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-del-ctf-cyberguard/,https://cd4cwj.net/relatos/cyberguard.html,https://github.com/miguellofredo85/PwnLabs/blob/main/thehackerlab/d5e24004-c25d-4e21-9afc-501d273f6f67_Cyberguard_THL.pdf,https://sunsetaction.top/2025/07/28/TheHackersLabsCyberGuard/,https://wiki.curiosidadesdehackers.com/resolucion-del-ctf-cyberguard/","machine_url":"https://labs.thehackerslabs.com/machines/25","description":"<ul>\n<li>SQL Injection en la cabecera <code>User-Agent</code> utilizando Burp Suite + sqlmap para extraer credenciales</li>\n<li>Subida de payload con implant (Sliver) como gestor multimedia; subida de agente Linux, otorgándole permisos de ejecución para obtener shell</li>\n<li>Exposición de configuración interna: lectura de <code>.env</code>, creación de VPN con WireGuard y uso de proxychains para acceder a una segunda máquina</li>\n<li>Acceso SSH a máquina interna con usuario que puede ejecutar <code>arspoof</code> como sudo sin contraseña</li>\n<li>Captura de tráfico NTLMv2 mediante ataque MiTM, extracción de hash desde .pcap, criptoquiebre con hashcat/John para obtener credencial</li>\n<li>Despliegue de implant para Windows via SMB y ejecución mediante RDP (con xfreerdp) para obtener acceso en controladores de dominio (DC) como usuario Víctor</li>\n<li>Descubrimiento de plantilla de certificados vulnerable (<code>UserCA</code>) y exportación de clave privada en formato PFX</li>\n<li>Importación del certificado (.pfx) para autenticarse como administrador, y ejecución del agente Sliver como Administrador para escalar privilegios completos</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-10-14T00:00:00"},{"id":22,"name":"<p>CRYPTOLABYRINTH</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cryptolabyrinth.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Criptografía"," Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Fuzzing de directorio oculto (<code>hidden</code>) tras codificación parcial de credencial en el source web  </li>\n<li>Descarga automatizada de múltiples archivos con hashes desde el directorio oculto  </li>\n<li>Descifrado de <code>alice_aes.enc</code> (AES-256-CBC) usando clave conocida (<code>supercomplexkey!</code>)  </li>\n<li>Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos  </li>\n<li>Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos  </li>\n<li>SSH como <code>Bob</code> una vez obtenida la contraseña  </li>\n<li>Uso de <code>sudo env</code> para escalar a usuario <code>Alice</code> sin contraseña  </li>\n<li>Nuevamente generación de diccionario para completar nueva contraseña parcial de <code>Alice</code>  </li>\n<li>Fuerza bruta SSH como <code>Alice</code>, seguido de fuerza bruta para lograr acceso como <code>root</code></li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/mis-ctfs/cryptolabyrinth,https://berserkwings.github.io/THL-writeup-cryptoLabyrinth/,https://blog.thehackerslabs.com/resolucion-del-ctf-cryptolaberith/,https://curiosidadesdehackers.com/resolucion-del-ctf-cryptolaberith/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Cryptolabyrinth.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Cryptolabyrinth.pdf,https://lsp1025923.github.io/2026/04/14/TheHackersLabs-CryptoLabyrinth/,https://youtu.be/NHw8ZKQj8nI","machine_url":"https://labs.thehackerslabs.com/machines/22","description":"<ul>\n<li>Fuzzing de directorio oculto (<code>hidden</code>) tras codificación parcial de credencial en el source web  </li>\n<li>Descarga automatizada de múltiples archivos con hashes desde el directorio oculto  </li>\n<li>Descifrado de <code>alice_aes.enc</code> (AES-256-CBC) usando clave conocida (<code>supercomplexkey!</code>)  </li>\n<li>Combinación de hashes de “Bob” en un solo archivo y uso de John the Ripper para crackearlos  </li>\n<li>Generación de diccionario dinámico para completar patrones de contraseña con caracteres alfanuméricos  </li>\n<li>SSH como <code>Bob</code> una vez obtenida la contraseña  </li>\n<li>Uso de <code>sudo env</code> para escalar a usuario <code>Alice</code> sin contraseña  </li>\n<li>Nuevamente generación de diccionario para completar nueva contraseña parcial de <code>Alice</code>  </li>\n<li>Fuerza bruta SSH como <code>Alice</code>, seguido de fuerza bruta para lograr acceso como <code>root</code></li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-10-25T00:00:00"},{"id":21,"name":"<p>COCIDO ANDALUZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/cocido_andaluz.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Seguridad Ofensiva"," Web"," Windows"],"learning_objectives":"<ul>\n<li>Fuerza bruta FTP</li>\n<li>Upload de webshell ASPX</li>\n<li>Comandos remotos via webshell</li>\n<li>Uso de Netcat para obtener shell inversa</li>\n<li>Escalada con Watson (MS11-046)</li>\n</ul>","writeup_url":"https://albertoestrada.es/hacking/write-up/the-hackers-labs/cocido-andaluz/,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/cocido-andaluz,https://blog.thehackerslabs.com/resolucion-del-ctf-cocido-andaluz/,https://d4redevil.gitbook.io/d4redevil/writeups/the-hackers-labs/windows/principiante/cocido-andaluz,https://docs.google.com/document/d/15RVf7KQizlxEvtVUv8T_84fS--T9mkFO/edit?usp=drive_link&ouid=107267368234665775485&rtpof=true&sd=true,https://ethicalhacktips.com/writeup-cocido-andaluz/,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/08-Cocido_Andaluz.md,https://github.com/kaleth4/THEHACKERLABS/tree/main/COCIDO-ANDALUZ,https://poltrias.gitbook.io/writeups/thehackerslabs/easy/cocidoandaluz,https://raw.githubusercontent.com/CMYKHAT/TheHackerLabs/refs/heads/main/Writeup_Cocido_Andaluz.md,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-cocido-andaluz/,https://www.youtube.com/watch?v=ufqJmfICpx4,https://youtu.be/7JE7Ccwsnq4,https://youtu.be/ysGuMQzRgAg","machine_url":"https://labs.thehackerslabs.com/machines/21","description":"<ul>\n<li>Fuerza bruta FTP</li>\n<li>Upload de webshell ASPX</li>\n<li>Comandos remotos via webshell</li>\n<li>Uso de Netcat para obtener shell inversa</li>\n<li>Escalada con Watson (MS11-046)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-08T00:00:00"},{"id":18,"name":"<p>CASA PACO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/casa_paco.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Enumeración web con feroxbuster para identificar directorios ocultos (como <code>llevar.php</code> y <code>llevar1.php</code>)</li>\n<li>Análisis de filtros en formulario: <code>llevar.php</code> rechazaba inyecciones, mientras que <code>llevar1.php</code> permitía listar usuarios</li>\n<li>Fuerza bruta SSH con username <code>pacogerente</code> usando Hydra y RockYou (contraseña encontrada: <code>dipset1</code>)</li>\n<li>Monitoreo de procesos con <code>pspy64</code> para identificar un script <code>fabada.sh</code> ejecutándose como root</li>\n<li>Modificación de <code>fabada.sh</code> para elevar permisos en <code>/bin/bash</code> → acceso root vía ejecución automática cron</li>\n</ul>","writeup_url":"https://7r1umph.github.io/post/thl_casa-paco.html,https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/casa-paco,https://berserkwings.github.io/THL-writeup-casaPaco/,https://blog.thehackerslabs.com/resolucion-del-ctf-casa-paco/,https://byte-mind.net/thehackerslabs-machines-casa-paco-writeup/,https://curiosidadesdehackers.com/resolucion-del-ctf-casa-paco/,https://drive.google.com/file/d/1qbEsMxvYIu4T7k7DECWowqBZMN7TJxgT/view?usp=drive_link,https://github.com/Damjavm/CTF-S---WRITE-UP/blob/main/CasaPaco.md,https://github.com/GustavoUA/WriteUp/wiki/Writeup-Casa-Paco,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/CasaPaco.md,https://github.com/josehtw/WriteUps_CTFs/blob/main/THL_WriteupCasaPaco.pdf,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Casa%20Paco.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/CASAPACO,https://github.com/ManuM0re/Labs/blob/main/TheHackerLabs/Casa%20Paco/Casa%20Paco.pdf,https://keen-tangelo-0b6.notion.site/Casa-Paco-21751618b69c802ab68fee1aa74b9613,https://lsp1025923.github.io/2026/04/09/TheHackersLabs-Casa-Paco/,https://maciferna.gitbook.io/book/writeups/thl/casa-paco,https://www.bilibili.com/video/BV1CmcRepEwF/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=d5j2kN4YU7c,https://youtu.be/fgO1RNCiLAA","machine_url":"https://labs.thehackerslabs.com/machines/18","description":"<ul>\n<li>Enumeración web con feroxbuster para identificar directorios ocultos (como <code>llevar.php</code> y <code>llevar1.php</code>)</li>\n<li>Análisis de filtros en formulario: <code>llevar.php</code> rechazaba inyecciones, mientras que <code>llevar1.php</code> permitía listar usuarios</li>\n<li>Fuerza bruta SSH con username <code>pacogerente</code> usando Hydra y RockYou (contraseña encontrada: <code>dipset1</code>)</li>\n<li>Monitoreo de procesos con <code>pspy64</code> para identificar un script <code>fabada.sh</code> ejecutándose como root</li>\n<li>Modificación de <code>fabada.sh</code> para elevar permisos en <code>/bin/bash</code> → acceso root vía ejecución automática cron</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-01-11T00:00:00"},{"id":16,"name":"<p>CAMPANA FELIZ</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/campana_feliz.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)  </li>\n<li>Fuzzing de directorios para encontrar <code>shell.php</code>  </li>\n<li>Fuerza bruta HTTP POST con Hydra (<code>username=campana</code>, contraseñas RockYou) → credenciales válidas  </li>\n<li>Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000  </li>\n<li>Acceso como root vía shell ya activa (no fue necesario explotar más)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/campana-feliz,https://berserkwings.github.io/THL-writeup-campanaFeliz/,https://blog.thehackerslabs.com/resolucion-del-ctf-campana-feliz/,https://curiosidadesdehackers.com/resolucion-del-ctf-campana-feliz/,https://drive.google.com/file/d/1volb--8R42ZYevmKNe06xJ81kkhfwZDL/view?usp=drive_link,https://github.com/GustavoUA/WriteUp/wiki/WriteUp-Campana-Feliz,https://github.com/JorgeGarrido98/TheHackerLabs/blob/main/CampanaFeliz.md,https://lsp1025923.github.io/2026/04/12/TheHackersLabs-Campana-feliz/,https://v4lcyfer.github.io/posts/campana/,https://www.bilibili.com/video/BV1fjqQYCEsh/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/z76qKrxXfJM?si=MOCIYypNNi79mjp4","machine_url":"https://labs.thehackerslabs.com/machines/16","description":"<ul>\n<li>Descubrimiento de texto oculto en página en blanco (cadena en Base64 con villancico repetitivo)  </li>\n<li>Fuzzing de directorios para encontrar <code>shell.php</code>  </li>\n<li>Fuerza bruta HTTP POST con Hydra (<code>username=campana</code>, contraseñas RockYou) → credenciales válidas  </li>\n<li>Inyección de comandos desde shell web → extracción de credenciales apuntando al puerto 10000  </li>\n<li>Acceso como root vía shell ya activa (no fue necesario explotar más)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-12-10T00:00:00"},{"id":14,"name":"<p>CALDO DE AVECREN</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/caldo_de_avecren.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Abuso de privilegios en sudoers (binario pydoc3)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-caldoAvecrem/,https://blog.thehackerslabs.com/resolucion-del-ctf-caldo-de-avecren/,https://drive.google.com/file/d/1jw1QrsJBcq4UV3VyslROTXNXARCiQMzu/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Caldo%20de%20Avecrem.pdf,https://github.com/kaleth4/THEHACKERLABS/tree/main/CALDOPOLLO,https://github.com/sk0pj3e/the-hackers-labs/blob/main/caldo%20avecrem/caldo%20de%20avecren.md,https://gm4tsy.hashnode.dev/thl-caldo-de-avecren-linux,https://lsp1025923.github.io/2026/05/19/TheHackersLabs-Caldo-de-Avecren/,https://pylonet.github.io/writeups/thehackerslabs/caldoavecrem/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-caldo-de-avecren/,https://www.bilibili.com/video/BV1oFmzYAEB8/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/3sM5pR7tQFk","machine_url":"https://labs.thehackerslabs.com/machines/14","description":"<ul>\n<li>Server Side Template Injection (SSTI)</li>\n<li>Abuso de privilegios en sudoers (binario pydoc3)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-05-19T00:00:00"},{"id":12,"name":"<p>BUDA</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/buda.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Enumeración de robots.txt</li>\n<li>Fuzzing de subdominios</li>\n<li>SQL Injection</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Port Knocking para habilitar SSH</li>\n<li>Abuso de grupo Docker para escalada a root</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-buda/,https://blog.thehackerslabs.com/resolucion-del-ctf-buda/,https://medium.com/@manum0re/buda-write-up-the-hackers-labs-ccf7f16bd509,https://security.pabloramirez.es/ctfs/thehackerlabs/buda/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-buda/,https://www.bilibili.com/video/BV1NqXHYkEci/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=fDAjKtw0L18,https://www.youtube.com/watch?v=MwcfK_RvBos","machine_url":"https://labs.thehackerslabs.com/machines/12","description":"<ul>\n<li>Enumeración de robots.txt</li>\n<li>Fuzzing de subdominios</li>\n<li>SQL Injection</li>\n<li>Acceso FTP</li>\n<li>Cracking de ZIP protegido con contraseña</li>\n<li>Port Knocking para habilitar SSH</li>\n<li>Abuso de grupo Docker para escalada a root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2024-06-08T00:00:00"},{"id":11,"name":"<p>BRIDGENTON</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bridgenton.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Evasión de restricción de carga de archivos (.phtml)</li>\n<li>Ejecución remota de comandos (RCE)</li>\n<li>Abuso de SUID (base64 para lectura de archivos)</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (secuestro de biblioteca de Python)</li>\n</ul>","writeup_url":"https://app.gitbook.com/o/XpQOLQ50bhBjUPaxkpRB/s/bMCbwfDkyAk52aYksT1S/the-hackers-labs/bridgenton-avanzado,https://berserkwings.github.io/THL-writeup-Bridgenton/,https://blog.thehackerslabs.com/resolucion-del-ctf-bridgenton/,https://galizaragozadev.gitbook.io/galizaragozadev-docs/the-hackers-labs/bridgenton-avanzado,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Bridgenton.pdf,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/Bridgenton.md,https://gm4tsy.hashnode.dev/thl-bridgenton-linux,https://gunzf0x.github.io/pentesting/es/posts/bridgenton/,https://lsp1025923.github.io/2026/07/15/TheHackersLabs-Bridgenton/,https://umaware.blogspot.com/2024/04/the-hackers-labs.html,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-bridgenton/,https://www.bilibili.com/video/BV19qSoYmEcv/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=-4cA8kxGB28,https://www.youtube.com/watch?v=1aXOFZICSGk,https://www.youtube.com/watch?v=ABibbkFBL8s,https://youtu.be/HQiwOuOpWT4","machine_url":"https://labs.thehackerslabs.com/machines/11","description":"<ul>\n<li>Evasión de restricción de carga de archivos (.phtml)</li>\n<li>Ejecución remota de comandos (RCE)</li>\n<li>Abuso de SUID (base64 para lectura de archivos)</li>\n<li>Extracción y descifrado de clave privada SSH</li>\n<li>Abuso de privilegios en sudoers (secuestro de biblioteca de Python)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-04-02T00:00:00"},{"id":10,"name":"<p>BOCATA DE CALAMARES</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/bocata_de_calamares.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, sin resolución DNS, escaneo rápido con scripts y versión de servicio)  </li>\n<li>Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection  </li>\n<li>Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales  </li>\n<li>Identificación de interfaz web que muestra una lista de tareas (to-do), incluida una referencia codificada en base64  </li>\n<li>Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos  </li>\n<li>Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator  </li>\n<li>Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBins)</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/bocata-de-calamares,https://berserkwings.github.io/THL-writeup-bocataCalamares/,https://blog.thehackerslabs.com/resolucion-del-ctf-bocata-de-calamares/,https://curiosidadesdehackers.com/resolucion-del-ctf-bocata-de-calamares/,https://drive.google.com/file/d/1vkildwqud4v8y0wea3woKh7MB7fcl_A-/view?usp=drive_link,https://github.com/AlxSAGA/The-Hacker-Labs/blob/main/01-HackersLabs/01-facil/03-BocataCalamares.md,https://github.com/GustavoUA/WriteUp/wiki/writeup-Bocata-de-calamares,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Bocata%20de%20Calamares.pdf,https://github.com/kaleth4/THEHACKERLABS/blob/main/Bocata%20de%20calamares/Bocata.md,https://github.com/TuxRoot/CTF/blob/main/HackersLabs/Bocata%20de%20Calamares.md,https://github.com/wvverez/Write-Ups-TheHackerLabs/blob/main/BocatadeCalamares.md,https://lsp1025923.github.io/2026/04/10/TheHackersLabs-Bocata-de-Calamares/,https://mikeseaver.super.site/thehackerslabs/1-bocata-de-calamares,https://pylonet.github.io/writeups/thehackerslabs/bocatacalamares/,https://www.bilibili.com/video/BV1KtcAeLEca/?spm_id_from=333.1387.collection.video_card.click,https://www.youtube.com/watch?v=gw3Nn7hhsTA,https://youtu.be/c-A5Imz3WcY","machine_url":"https://labs.thehackerslabs.com/machines/10","description":"<ul>\n<li>Escaneo completo de puertos con Nmap (TCP SYN, sin resolución DNS, escaneo rápido con scripts y versión de servicio)  </li>\n<li>Fuzzing web para identificar archivos clave como login.php y advertencias de SQL injection  </li>\n<li>Uso de SQLMap para explotar vulnerabilidad SQLi y obtener credenciales  </li>\n<li>Identificación de interfaz web que muestra una lista de tareas (to-do), incluida una referencia codificada en base64  </li>\n<li>Construcción de una ruta PHP dinámica usando la cadena codificada en base64 para acceder a funcionalidad de lectura de archivos  </li>\n<li>Fuerza bruta de contraseñas para obtener acceso SSH como superadministrator  </li>\n<li>Escalada de privilegios en sistema Linux mediante explotación de binario find con sudo sin contraseña (GTFOBins)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox","created_at":"2025-01-11T00:00:00"},{"id":7,"name":"<p>BASE</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/base.png","level":"AVANZADO","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña</li>\n<li>Subida de webshell PHP disfrazado como imagen GIF, obteniendo acceso inicial</li>\n<li>Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales</li>\n<li>Descubrimiento de usuario <code>pedro</code> con permisos en grupo <code>adm</code>, permitiendo lectura de archivos privilegiados</li>\n<li>Identificación de binario <code>awk</code> ejecutable como root (SUID), uso de ejecución arbitraria para obtener shell root</li>\n</ul>","writeup_url":"https://blog.thehackerslabs.com/resolucion-de-la-maquina-base/,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Base.pdf,https://github.com/WireSeed/The_Hackers_Labs/blob/main/CTF%20THL%20-%20Base.pdf,https://maciferna.gitbook.io/book/writeups/thl/base,https://rodgar.gitbook.io/rodgar/ctf-writeups/the-hackers-labs/the-hacker-labs-base,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-base/,https://www.bilibili.com/video/BV1tNUzYXEXg/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/k89SmW-VKYw","machine_url":"https://labs.thehackerslabs.com/machines/7","description":"<ul>\n<li>SQL Injection manual y automatizado sobre panel de login para descubrir usuario y contraseña</li>\n<li>Subida de webshell PHP disfrazado como imagen GIF, obteniendo acceso inicial</li>\n<li>Captura de hash desde el servidor y crackeo usando John para obtener credenciales adicionales</li>\n<li>Descubrimiento de usuario <code>pedro</code> con permisos en grupo <code>adm</code>, permitiendo lectura de archivos privilegiados</li>\n<li>Identificación de binario <code>awk</code> ejecutable como root (SUID), uso de ejecución arbitraria para obtener shell root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-09-13T00:00:00"},{"id":5,"name":"<p>AVENGERS</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/avengers.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"],"learning_objectives":"<ul>\n<li>Escaneo de puertos completo con Nmap (TCP SYN, scripts, detección de versión, alto rendimiento sin DNS ni ping)  </li>\n<li>Descubrimiento de directorios útiles desde robots.txt y fuzzing web  </li>\n<li>Decodificación de datos ocultos (por ejemplo, base64 anidado) para extraer contraseñas temporales  </li>\n<li>Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags  </li>\n<li>Conexión SSH usando credenciales obtenidas (usuario \"\"hulk\"\")  </li>\n<li>Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo, con patrones como \"\"fuerzabruta\"\" + 4 caracteres)  </li>\n<li>Escalada de privilegios al crear diccionario, descifrar credenciales del usuario \"\"Stiff\"\", obtención de shell como root</li>\n</ul>","writeup_url":"https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/avengers,https://berserkwings.github.io/THL-writeup-avengers/,https://blog.thehackerslabs.com/resolucion-de-la-maquina-avengers/,https://docs.google.com/document/d/1IkEJyVS3nO968ZWHgMkqkZsE12Eel2IQemMSYhL8ssA/edit?usp=sharing,https://drive.google.com/file/d/1X928YGwUVGwgcXyvXHC0oCfKAbMwEcLf/view?usp=drive_link,https://lsp1025923.github.io/2026/04/27/TheHackersLabs-Avengers/,https://v4lcyfer.github.io/posts/Avengers/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-avengers/,https://www.bilibili.com/video/BV1HuUYYdEEb/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/JLYX_1Dpcrc","machine_url":"https://labs.thehackerslabs.com/machines/5","description":"<ul>\n<li>Escaneo de puertos completo con Nmap (TCP SYN, scripts, detección de versión, alto rendimiento sin DNS ni ping)  </li>\n<li>Descubrimiento de directorios útiles desde robots.txt y fuzzing web  </li>\n<li>Decodificación de datos ocultos (por ejemplo, base64 anidado) para extraer contraseñas temporales  </li>\n<li>Acceso FTP para recuperar credenciales (como de MySQL) y archivos ZIP con flags  </li>\n<li>Conexión SSH usando credenciales obtenidas (usuario \"\"hulk\"\")  </li>\n<li>Uso de diccionarios generados dinámicamente y fuerza bruta de contraseñas (por ejemplo, con patrones como \"\"fuerzabruta\"\" + 4 caracteres)  </li>\n<li>Escalada de privilegios al crear diccionario, descifrar credenciales del usuario \"\"Stiff\"\", obtención de shell como root</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-08-15T00:00:00"},{"id":3,"name":"<p>ACEITUNO</p>","image_url":"https://labs.thehackerslabs.com/static/uploads/machines/aceituno.png","level":"PRINCIPIANTE","certifications":[" "],"techniques":["Linux"," Seguridad Ofensiva"," Web"],"learning_objectives":"<ul>\n<li>Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)</li>\n<li>Reverse shell (BusyBox)</li>\n<li>Extracción de credenciales desde wp-config.php</li>\n<li>Abuso de privilegios en sudoers (binario most)</li>\n</ul>","writeup_url":"https://berserkwings.github.io/THL-writeup-aceituno/,https://blog.thehackerslabs.com/resolucion-del-ctf-aceituno/,https://byte-mind.net/thehackerslabs-machines-aceituno-writeup/,https://drive.google.com/file/d/1aRQbpNFBC-arAlkhnhadNvUO8I3kKNMT/view?usp=drive_link,https://github.com/JuanAntonioRodriguez68/The-Hackers-Labs/blob/main/Aceituno.pdf,https://gm4tsy.hashnode.dev/thl-aceituno-linux,https://lsp1025923.github.io/2026/05/18/TheHackersLabs-Aceituno/,https://pylonet.github.io/writeups/thehackerslabs/aceituno/,https://wiki.curiosidadesdehackers.com/resolucion-de-la-maquina-aceituno/,https://www.bilibili.com/video/BV1qkDUYKEiN/?spm_id_from=333.1387.collection.video_card.click,https://youtu.be/WPRpcbzgyDQ","machine_url":"https://labs.thehackerslabs.com/machines/3","description":"<ul>\n<li>Explotación de plugin de WordPress (CVE-2021-24946 / Exploit-DB 49967)</li>\n<li>Reverse shell (BusyBox)</li>\n<li>Extracción de credenciales desde wp-config.php</li>\n<li>Abuso de privilegios en sudoers (binario most)</li>\n</ul>","valid_for":" ","vip":"0","hypervisor":"VirtualBox,Vmware","created_at":"2024-06-29T00:00:00"}]}