Idioma
Ver en GitHub
Intencionalmente vulnerable · Uso educativo

Hackea.
Aprende.
Captura el HL{ flag }

73 laboratorios intencionalmente vulnerables — OWASP Top 10, exploits avanzados, ataques a IA, Active Directory y forense digital. Interfaz moderna, dificultad ajustable en tiempo real y certificado verificable. Self-hosted, para tu Kali Linux.

73Laboratorios
580Stars
113Forks
4Dificultades
kali@hacklabs: ~
kali@kali:~$ git clone https://github.com/afsh4ck/HackLabs.git
kali@kali:~$ cd HackLabs && sudo bash deploy.sh
     __  __              __    __           __
    / / / /____ _ _____ / /__ / /   ____ _ / /_   _____
   / /_/ // __ `// ___// //_// /   / __ `// __ \ / ___/
  / __  // /_/ // /__ / ,<  / /___/ /_/ // /_/ /(__  )
 /_/ /_/ \__,_/ \___//_/|_|/_____/\__,_//_.___//____/  


  Intentionally Vulnerable Hacking Labs · by afsh4ck

  ════════════════════════════════════════════════════
    ✓  Laboratorio desplegado correctamente
  ════════════════════════════════════════════════════

    IP del objetivo:   192.168.242.119

    HTTP  →  http://192.168.242.119
    FTP   →  ftp://192.168.242.119  (puerto 21)
    SSH   →  ssh user@192.168.242.119  (puerto 22)
    SMB   →  //192.168.242.119/  (puerto 445)


    Domain Controller:  192.168.242.143   (dc01.hacklabs.local)

    Dominio   →  HACKLABS.LOCAL  ·  NetBIOS: HACKLABS
    Servicios →  DNS/53 · Kerberos/88 · LDAP/389 · SMB/445 · LDAPS/636
    Foothold  →  svc.readonly

  ════════════════════════════════════════════════════


    Presiona Ctrl+C para detener el laboratorio
Flask + Python Docker / macvlan Tailwind CSS Bilingüe ES/EN SQLite persistente MIT License Compatible Burp Suite
Todo lo que necesitas

De la inyección SQL al reverse shell, sin salir de Kali.

Pensado como Mutillidae o DVWA, pero con progreso persistente, dificultad dinámica y guías paso a paso cuando te atascas.

73 laboratorios

OWASP Top 10 completo, vulnerabilidades avanzadas, ataques sobre IA, un dominio Active Directory real y evidencias de análisis forense digital.

Guías paso a paso

Cada lab incluye resolución en español e inglés para cuando necesites desbloquearte.

Dificultad en tiempo real

Easy / Medium / Hard / Nightmare cambian las protecciones de todos los labs al vuelo.

Progreso gamificado

Niveles, logros y XP por riesgo, persistentes en SQLite entre reinicios del servidor.

Certificado verificable

Al completar el 100% se desbloquea un certificado con firma verificable offline.

Tu arsenal de Kali

Burp Suite, sqlmap, hydra, jwt_tool, hashcat y el resto de tus herramientas de siempre.

Laboratorios

73 vectores de ataque reales.

Desde el clásico IDOR hasta un servidor Sliver de Command & Control. Cada lab tiene su propia flag.

SQL Injection
UNION-based, error-based, sqlmap
Critical
Command Injection
Campo ping vulnerable → RCE
Critical
IDOR — Broken Access Control
/profile?id=N sin autenticación
High
Authentication Failures
Sin rate-limiting, credenciales por defecto
High
SSRF
/fetch?url= → metadata cloud interna
High
Security Misconfiguration
/admin sin auth, .git expuesto
Medium
+ 5 laboratorios más — Cryptographic Failures, Insecure Design, Outdated Components, Integrity Failures, Logging Failures
File Upload sin restricciones
Webshell PHP, bypass doble extensión
Critical
Insecure Deserialization
Python pickle.loads() → RCE
Critical
SSTI
Jinja2 render_template_string → RCE
Critical
Container Escape
Docker socket, cgroup release_agent
Critical
C2 — Sliver
Implant mTLS, sesiones de Command & Control
Critical
JWT Manipulation
alg=none, algorithm confusion RS256→HS256
High
XSS — Reflected / Stored / DOM
Bypass de filtros por dificultad
High
Session Hijacking
SID predecible, session fixation
High
+ 18 laboratorios más — CSRF, XXE, CORS, Open Redirect, Race Condition/TOCTOU, OAuth 2.0, 2FA Bypass, Clickjacking, Path Traversal/LFI, Password Reset Poisoning, Business Logic Flaws, CAPTCHA Bypass, Login Bruteforce, Privilege Escalation SSH y más
AI Supply Chain Poisoning
Modelo envenenado inserta backdoors
Critical
Prompt Injection
System prompt override, prompt leaking
High
Indirect Prompt Injection
Payload oculto en documento analizado
High
Prompt Leaking
Extracción del system prompt
High
LLM Data Exfiltration
Tracking pixel, framing indirecto
High
AI Jailbreak
DAN, roleplay, instruction override
Medium
DCSync
Derechos de replicación delegados, volcado NTDS
Critical
Golden Ticket
TGT arbitrario firmado con el hash de krbtgt
Critical
Silver Ticket
TGS CIFS forjado con el hash de DC01$
Critical
Pass-the-Hash
Autenticación NTLM con hash NT, over-PtH
Critical
Kerberoasting
Cuentas con SPN, crackeo del hash krb5tgs
High
AS-REP Roasting
DONT_REQ_PREAUTH, crackeo del hash krb5asrep
High
+ 9 laboratorios más — SMB Enumeration & Null Session, LDAP Enumeration, Password Spraying, GPP Passwords en SYSVOL, BloodHound & Attack Paths, ACL Abuse (GenericAll / AddSelf), Constrained Delegation, MachineAccountQuota & RBCD, contra un Domain Controller real (Samba AD DC)
Exfiltración de Datos vía DNS
DNS tunneling, reconstrucción de subdominios
Critical
Memoria: Credenciales en RAM
Credenciales en claro en memoria de proceso
Critical
Triage de Malware: Strings & YARA
IOCs estáticos, persistencia vía crontab
High
Timeline y Recuperación de Borrados
The Sleuth Kit (fls/istat/icat)
High
Credenciales en Claro (PCAP)
FTP/HTTP sin cifrar, Follow TCP Stream
High
Esteganografía en Imagen
LSB en PNG
Medium
+ 9 laboratorios más — File Signature Analysis, EXIF Metadata Analysis, Cracking de Archivo Protegido, Análisis Forense de Email, Artefactos de Navegador, Reconstrucción de Ataque por Logs, File Carving en Imagen de Disco, Análisis de Cabeceras PE, Memoria: Proceso Malicioso
Sistema de dificultad

Mismo lab. Cuatro niveles de resistencia.

Un selector en la navbar ajusta las protecciones de los 73 laboratorios en tiempo real. Prueba cómo cambia el lab de SQL Injection según el nivel.

Lab A03 — SQL Injection
Easy

Sin filtro alguno

Inyección SQL directa con errores de base de datos expuestos en la respuesta. Ideal para practicar UNION-based desde cero.

Filtro WAF activo
— ninguno —
Progreso

Tu XP se queda, aunque reinicies el servidor.

Progress ring en la navbar, niveles del Script Kiddie al Master y logros desbloqueables por cada categoría de laboratorios.

Lv.7
Expert
14400 XP 2700 / 3300 XP hasta nivel 8
70/73 labs completados·95.9% completado·600 XP restante
70/73Total labs
14400XP ganados
95.9%Completado
1Críticos pendientes
OWASP Top 1011/11
Vulnerabilidades24/26
IA Attacks6/6
Active Directory15/15
Forense Digital14/15

Logros desbloqueables

10/10 desbloqueados
🩸
First Blood
Completar el primer lab
Speed Runner
Completar 5 labs
🏁
Half Way There
Alcanzar el 50% de labs
🛡️
OWASP Warrior
Todos los labs OWASP Top 10
🐛
Bug Hunter
Todos los labs de Vulnerabilidades
🤖
AI Breaker
Todos los labs de IA Attacks
🏰
Domain Dominator
Todos los labs de Active Directory
🔍
Digital Detective
Todos los labs de Forense Digital
💀
Critical Mass
Todos los labs Critical
👑
Completionist
Completar el 100% de los labs
Certificación

Un certificado que puedes verificar sin conexión.

Al alcanzar el 100% de los laboratorios (Lv.8 Master) desbloqueas un certificado de finalización gratuito, descargable en HTML y PDF.

Certificado de finalización de HackLabs, Master of HackLabs

Verificación criptográfica offline

Cada certificado incluye tu nombre de usuario, el rango alcanzado, un código único y la fecha de emisión, firmados criptográficamente. Puedes validar un certificado emitido en otra máquina sin depender de un servidor central.

$ hacklabs verify HL-CERT-8F2A-19C3
Firma válida — certificado auténtico
Verificación criptográfica offline, sin servidor central.
Certifícate en Hacking
Despliegue

En marcha en menos de un minuto.

Elige Docker si quieres que el laboratorio tenga su propia IP en tu red local, escaneable con nmap como una máquina real.

Aplicación intencionalmente insegura. Despliega solo en entornos aislados (VM, red local sin internet). Nunca la expongas públicamente.

# Instalar Docker en Kali
sudo apt install -y docker.io

# Clonar y ejecutar
git clone https://github.com/afsh4ck/HackLabs.git
cd HackLabs
sudo bash deploy.sh
deploy.sh detecta tu interfaz (eth0), asigna una IP aleatoria en el rango .100–.199 y expone HTTP, FTP, SSH y SMB. Ctrl+C detiene y elimina el contenedor. Requiere sudo para la red macvlan.
# Requisitos: Python 3.8+
git clone https://github.com/afsh4ck/HackLabs.git
cd HackLabs

# Instalación automática
chmod +x setup.sh && ./setup.sh

# O manual
python3 -m venv venv && source venv/bin/activate
pip install -r requirements.txt
python init_db.py
python app.py
Accede en http://localhost. Abre Burp Suite como proxy en 127.0.0.1:8080 antes de empezar.
Arsenal

Compatible con tu stack de Kali Linux.

Burp Suitesqlmaphydramedusancrack crackmapexectplmapjwt_toolhashcatjohn ffufniktowfuzzgobustermetasploit nmapwrkweevelynccurl
Miniatura del vídeo de HackLabs en YouTube
Hands on

Mira HackLabs en acción

Recorrido en vídeo por el despliegue, la interfaz y la resolución de un laboratorio real.

Ver en YouTube
Roadmap

Camino a los 100 labs.

HackLabs sigue creciendo. Estas son las próximas categorías que se suman a los 73 laboratorios actuales.

73 labs hoyMeta: 100 labs
Planificado+12 labs

IA Attacks ampliado

Model extraction, adversarial examples, RAG poisoning y abuso de herramientas en agentes autónomos.

Planificado+15 labs

Mobile & API Security

Insecure storage en Android/iOS, abuso de deep links, BOLA/BFLA y fuzzing de APIs REST/GraphQL.

Únete al canal oficial de LinkedIn

Nuevos labs, actualizaciones de la plataforma y contenido de hacking ético antes que nadie.

Seguir en LinkedIn

Apoya el proyecto con una estrella

HackLabs es open source y gratuito. Una estrella en GitHub ayuda a que más gente lo descubra y nos anima a seguir sumando laboratorios.

Dar estrella · 580
Open source · Self-hosted · MIT

Deja de leer sobre hacking.
Empieza a explotarlo.

Clona el repositorio, despliega en Docker y ten tu propio rango de vulnerabilidades corriendo en minutos.

MIT License — uso libre con fines educativos. No lo expongas a internet.