73 laboratorios intencionalmente vulnerables — OWASP Top 10, exploits avanzados, ataques a IA, Active Directory y forense digital. Interfaz moderna, dificultad ajustable en tiempo real y certificado verificable. Self-hosted, para tu Kali Linux.
__ __ __ __ __ / / / /____ _ _____ / /__ / / ____ _ / /_ _____ / /_/ // __ `// ___// //_// / / __ `// __ \ / ___/ / __ // /_/ // /__ / ,< / /___/ /_/ // /_/ /(__ ) /_/ /_/ \__,_/ \___//_/|_|/_____/\__,_//_.___//____/ Intentionally Vulnerable Hacking Labs · by afsh4ck ════════════════════════════════════════════════════ ✓ Laboratorio desplegado correctamente ════════════════════════════════════════════════════ IP del objetivo: 192.168.242.119 HTTP → http://192.168.242.119 FTP → ftp://192.168.242.119 (puerto 21) SSH → ssh user@192.168.242.119 (puerto 22) SMB → //192.168.242.119/ (puerto 445) Domain Controller: 192.168.242.143 (dc01.hacklabs.local) Dominio → HACKLABS.LOCAL · NetBIOS: HACKLABS Servicios → DNS/53 · Kerberos/88 · LDAP/389 · SMB/445 · LDAPS/636 Foothold → svc.readonly ════════════════════════════════════════════════════ Presiona Ctrl+C para detener el laboratorio
Pensado como Mutillidae o DVWA, pero con progreso persistente, dificultad dinámica y guías paso a paso cuando te atascas.
OWASP Top 10 completo, vulnerabilidades avanzadas, ataques sobre IA, un dominio Active Directory real y evidencias de análisis forense digital.
Cada lab incluye resolución en español e inglés para cuando necesites desbloquearte.
Easy / Medium / Hard / Nightmare cambian las protecciones de todos los labs al vuelo.
Niveles, logros y XP por riesgo, persistentes en SQLite entre reinicios del servidor.
Al completar el 100% se desbloquea un certificado con firma verificable offline.
Burp Suite, sqlmap, hydra, jwt_tool, hashcat y el resto de tus herramientas de siempre.
Desde el clásico IDOR hasta un servidor Sliver de Command & Control. Cada lab tiene su propia flag.
Un selector en la navbar ajusta las protecciones de los 73 laboratorios en tiempo real. Prueba cómo cambia el lab de SQL Injection según el nivel.
Inyección SQL directa con errores de base de datos expuestos en la respuesta. Ideal para practicar UNION-based desde cero.
— ninguno —
Progress ring en la navbar, niveles del Script Kiddie al Master y logros desbloqueables por cada categoría de laboratorios.
Al alcanzar el 100% de los laboratorios (Lv.8 Master) desbloqueas un certificado de finalización gratuito, descargable en HTML y PDF.
Cada certificado incluye tu nombre de usuario, el rango alcanzado, un código único y la fecha de emisión, firmados criptográficamente. Puedes validar un certificado emitido en otra máquina sin depender de un servidor central.
Elige Docker si quieres que el laboratorio tenga su propia IP en tu red local, escaneable con nmap como una máquina real.
Aplicación intencionalmente insegura. Despliega solo en entornos aislados (VM, red local sin internet). Nunca la expongas públicamente.
# Instalar Docker en Kali sudo apt install -y docker.io # Clonar y ejecutar git clone https://github.com/afsh4ck/HackLabs.git cd HackLabs sudo bash deploy.sh
# Requisitos: Python 3.8+ git clone https://github.com/afsh4ck/HackLabs.git cd HackLabs # Instalación automática chmod +x setup.sh && ./setup.sh # O manual python3 -m venv venv && source venv/bin/activate pip install -r requirements.txt python init_db.py python app.py
Recorrido en vídeo por el despliegue, la interfaz y la resolución de un laboratorio real.
Ver en YouTubeHackLabs sigue creciendo. Estas son las próximas categorías que se suman a los 73 laboratorios actuales.
Model extraction, adversarial examples, RAG poisoning y abuso de herramientas en agentes autónomos.
Insecure storage en Android/iOS, abuso de deep links, BOLA/BFLA y fuzzing de APIs REST/GraphQL.
Nuevos labs, actualizaciones de la plataforma y contenido de hacking ético antes que nadie.
HackLabs es open source y gratuito. Una estrella en GitHub ayuda a que más gente lo descubra y nos anima a seguir sumando laboratorios.
Clona el repositorio, despliega en Docker y ten tu propio rango de vulnerabilidades corriendo en minutos.