Guías

HackHub Ultimate Hacker Simulator Guía Port Forwarding y NAT de HackHub

Setup router Fern, escaneos de verificación y troubleshooting reverse-shell.

Última actualización:

Guía de port forwarding

Los payloads TCP reverse y callbacks externos fallan en HackHub Ultimate Hacker Simulator cuando tu router in-game bloquea tráfico entrante. Port forwarding mapea un puerto WAN en el router víctima o de borde al host interno y puerto de servicio que Metasploit espera. IP y modelos de router randomizados cambian cada partida, pero el bucle de verificación es siempre el mismo: configura Fern, guarda, reescanea con nmap -sV, luego explota solo tras leer el puerto open.

Cuándo necesitas forwarding

Triggers habituales:

  • Capítulos Journalist apuntando al PC oficina de Carl o home lab con documentos macro.
  • Módulos Metasploit listando LHOST / LPORT que exigen reachability externa.
  • Correo mencionando explícitamente la app admin router Fern.
  • Escaneos mostrando filtered hasta que exista regla NAT.

Si exploit tiene éxito localmente pero no abre sesión, asume misconfiguración NAT antes de cambiar módulos.

Identificar credenciales y modelo de router

Loot de historia y correo proporcionan marca de router o pistas de contraseña default. Abre Fern desde el escritorio y selecciona el modelo que coincida con tu tarjeta de topología. Contraseñas login pueden venir de hits hydra anteriores o archivos plaintext en shares comprometidos — revisa Downloads tras cada shell.

Nunca asumas contraseñas admin default de guías web; usa credenciales descubiertas en tu partida.

Crear reglas de forwarding en Fern

Aunque etiquetas UI varían por modelo, cada regla necesita:

CampoSignificado
Puerto externoPuerto WAN en el que Metasploit escucha o el payload anuncia
IP internaHost privado del diagrama (Carl-PC, no tu máquina jugador salvo que diga)
Puerto internoPuerto de servicio en ese host (iguala servicio nmap)
ProtocoloTCP para la mayoría de callbacks Metasploit

Ejemplo de intención (valores son placeholders):

  • Reenviar WAN 4444192.168.x.x puerto 4444 TCP

Sustituye octetos por direcciones que tu mapa muestre. Guardar sin activar la regla es error frecuente — activa toggle enable si Fern lo expone.

Lado listener Metasploit

En tu caja de ataque:

msfconsole
use <payload-module-from-story>
set LHOST <your-ip-on-relevant-subnet>
set LPORT <external-port-you-forwarded>
show options
exploit -j

LHOST debe ser alcanzable desde la ruta de red víctima — a menudo tu IP LAN hacia el router, no 127.0.0.1. Capítulos documentales dividen routers atacante y víctima; lee correo sobre qué dispositivo necesita la regla.

Verificación con nmap

Antes de entregar documento malicioso o ejecutar exploits client-side, escanea el endpoint público asociado al host reenviado:

nmap <public-ip-from-diagram> -sV

Compara con escaneo antes del forwarding. Quieres que el puerto de servicio reenviado pase closed/filtered → open con banner reconocible. Sin cambio significa:

  • Regla apunta a IP privada incorrecta (PC jugador vs Carl).
  • Desajuste puerto interno (reenvía 8080 mientras servicio escucha 80).
  • Config Fern no guardada o subpanel firewall bloquea input WAN.
  • Escaneaste IP pública incorrecta en mapas multi-WAN.

Este check antes/después es el paso de debug más fiable en The Journalist’s Sister.

Entregar payload tras verificación

Genera macros oficina o binarios cliente solo una vez exista prueba de forwarding. Envía vía correo de historia, drive compartido o ficción USB según indiquen. Espera callback de sesión — Metasploit debería mostrar session opened.

Si la sesión abre y muere, revisa timeouts idle y reinicia exploit -j antes de regenerar archivos.

Escenarios doble router

Mapas tardíos encadenan borde hotel + router hogar. Puede que necesites:

  1. Forward en gateway hotel hacia WAN de Carl.
  2. Forward en router hogar de Carl hacia su PC.

Trabaja de fuera hacia dentro; verifica cada salto con nmap dirigido contra la cara pública del salto.

hydra y paneles admin

Algunos jugadores crackean login Fern vía hydra en el puerto gestión router descubierto aparte. Plantilla:

hydra -l admin -P <wordlist> <router-ip> http-post-form

Ajusta ruta de módulo por servicio desde nmap -sV. Financia wordlists vía contratos de Cómo jugar.

Interacción con Wi-Fi

A veces debes unirte a Wi-Fi vecino (Wi-Fi y Hashcat) antes de que UI Fern sea alcanzable en la subred correcta. Capas de ataque: asociación primero, admin router segundo, Metasploit tercero.

Nota multijugador

Puzzles port forwarding son principalmente contenido historia solo. Mapas PvP pueden simplificar NAT — consulta Multijugador para reglas por modo.

Referencia de comandos

El forwarding en sí es GUI-driven; recon circundante usa herramientas CLI documentadas en Comandos Herramientas. Mantén Herramientas en marcadores para flags nmap y sintaxis set Metasploit.

Precaución automatización

Scripts Workshop que pre-rellenan campos Fern deben seguir leyendo IP live de tus notas. Forwards hardcodeados se rompen en el siguiente capítulo.

Guías relacionadas

Jugadores nuevos deben entender escaneos base en Primeros pasos y flujo de teclado en Controles antes de capítulos doble router.

FAQ

Preguntas frecuentes

Respuestas rápidas a las dudas más comunes sobre HackHub.

¿Por qué mi puerto reenviado sigue closed en nmap?

IP interna incorrecta, puerto interno incorrecto, config Fern no guardada o escaneo de IP pública distinta al router que configuraste.

¿LHOST debe ser mi IP pública o privada?

Normalmente la IP LAN privada en la que Metasploit puede bind en la subred hacia la que el router reenvía. Correo y show options insinuan qué interfaz usar.

¿Reenvío a mi PC o al PC de Carl?

El texto de historia nombra el host destino. Callbacks macro apuntan a la máquina de Carl; tu listener está en el lado atacante con LPORT coincidente.

¿Puedo saltar Fern y usar solo msfvenom?

No cuando el capítulo bloquea en traversal NAT. Generación de payload sin forwarding deja conexiones reverse inalcanzables.

¿Qué herramienta verifica que el forwarding funcionó?

Ejecuta nmap -sV en el endpoint público antes y después de cambios Fern. Puerto open más banner de servicio confirma éxito.