HackHub Ultimate Hacker Simulator The Journalist's Sister — Walkthrough HackHub
Proceso capítulo a capítulo de la historia principal sin copiar IP específicas de sesión.
The Journalist’s Sister es la narrativa core de HackHub Ultimate Hacker Simulator — una investigación multcapítulo donde ayudas a un periodista a rastrear a una persona desaparecida por redes corporativas, infraestructura hotelera y dispositivos personales. HotBunny randomiza hosts, dominios y credenciales cada partida, así que este walkthrough enseña checkpoints y flujo de comandos en lugar de respuestas fijas. Síguelo junto a Primeros pasos si eres nuevo en nmap y Metasploit.
Antes de empezar
- Guardado manual antes de cada rama de exploit importante — especialmente payloads macro, ediciones de router y la elección de final donde ramas divergen; mantén slot rollback si quieres ambos desenlaces o rutas de logros.
- Mantén archivo de texto en escritorio listando tus IP según las descubres vía
whoisy escaneos. - Lee correo completo — líneas de asunto insinuan a quién phishear o qué subred importa.
- Si
nmap <ip> -sVno muestra puertos abiertos, espera paso de ingeniería social o router a continuación, no otro módulo exploit. - Cuando el diario muestra ?, pulsa pista in-game si existe y relee correo — el estado
?significa trigger faltante, no RNG roto. Consulta Solución de problemas para pasos completos de recuperación.
Overview estructura de actos
Capítulos tempranos introducen dominio ligado a objetivo hospitality o corporativo. Mid-game pivota a máquinas personales (por ejemplo PC oficina de Carl) requiriendo payloads macro y traversal NAT. Capítulos tardíos combinan phishing, puertos reenviados y exfiltración de archivos bajo restricciones de evidencia — borrar o sobrescribir artefactos incorrectos puede fallar objetivos en silencio hasta restaurar partida.
Patrón de capítulo: de dominio a shell
La mayoría de capítulos repiten este esqueleto con nombres distintos:
- Briefing correo — anota dominio empresa, nombre contacto o marca hotel.
- Recon —
whois <mission-domain>→ IP campo servidor. - Escaneo —
nmap <server-ip> -sV. - Exploit —
msfconsole,search <service-from-scan>, configura RHOST, RPORT, Version de salida actual. - Loot — descarga logs, equivalentes Database.txt o prueba correo.
- Respuesta — responde al hilo del periodista con confirmación solicitada.
Cuando mapas de topología muestren múltiples hosts, identifica objetivo de historia por etiqueta de rol (Reception, Carl-Office, etc.) en lugar de adivinar la IP más baja.
Segmentos hotel y recepción
Capítulos hospitality suelen requerir recon navegador texto primero:
lynx <hotel-name-from-brief>
nslookup <domain-from-result>
nmap <resolved-ip> -sV
Selecciona el host mapeado a recepción o front desk en el diagrama de red. Escanea su endpoint público, no dirección RFC1918 interna a la que aún no puedes enrutar. Empareja módulos Metasploit al servicio y cadena versión de ese escaneo solamente.
Tras exploit, verifica tipo de sesión (shell vs meterpreter) antes de post commands. Toma archivos de evidencia nombrados en correo — browsing genérico de directorios arriesga activar flags incorrectos.
PC de Carl y macros de documento
Objetivos oficina mid-story frecuentemente necesitan módulo documento malicioso con reverse TCP. Antes de generar payload:
msfconsole
search office document macro
use <module-from-search>
show options
Pon LHOST a dirección que tu router in-game pueda reenviar — normalmente tu máquina en el segmento LAN del mapa de topología, no IP pública arbitraria. Genera archivo, entrega vía correo o ruta drop indicada por historia, luego prepara lado listener.
Si exploit conecta y muere, revisa Reenvío de puertos antes de cambiar módulos.
Phishing y gates de estado online
Varios capítulos bloquean escaneos hasta que un NPC aparezca online. Envía plantilla phishing especificada en correo — a menudo usando nombre legal completo del objetivo en asunto. Espera respuesta indicando que abrieron el cebo. Solo entonces rerun nmap -sV en la misma IP servidor; puertos pueden pasar closed a open o mostrar servicios reenviados nuevos.
Si estado sigue closed, confirma que enviaste correo a la persona correcta del hilo activo, no NPC de contrato secundario.
Trabajo router con Fern
Cuando correo mencione host privado de Carl o router hogar, abre Fern, autentica contra modelo router de tu partida y crea reglas forwarding desde puerto WAN que Metasploit espera hacia IP privada etiquetada en diagrama. Guarda configuración, luego escanea endpoint público de Carl otra vez.
Compara salida nmap antes/después. Si servicio sigue closed:
- Destino forward debe ser IP privada de Carl, no tu PC jugador.
- Regla debe estar activada tras guardar.
- Puerto reenviado debe coincidir con versión servicio que apuntas en Metasploit.
Procede solo cuando segundo escaneo pruebe puerto open.
Disciplina Metasploit
Capítulos Journalist castigan set descuidados. Ejecuta siempre show options inmediatamente antes de exploit. Confirma:
- RHOST — objetivo capítulo actual, no IP hotel anterior.
- RPORT — puerto abierto del último escaneo.
- Version — banner exacto de
nmap -sV, no placeholder default del módulo.
Índices search cambian entre parches — elige módulos por match de servicio, no números slot memorizados de vídeos.
Desvíos Wi-Fi
Algunos pasos recon asumen acceso red vecina. Si correo referencia capturar tráfico de SSID café o apartamento, cambia a Wi-Fi y Hashcat para captura handshake y cracking, luego vuelve con PSK recuperado para continuar escaneos LAN.
Cadena de evidencia y seguimiento objetivos
Progreso historia sigue una cadena de evidencia — cada hilo correo espera archivos, capturas o respuestas concretas antes de desbloquear siguiente capítulo. Trata la cadena como checklist:
- Descarga o copia cada nombre archivo que cite correo literalmente.
- Responde al periodista con keywords solicitadas solo tras prueba en inventario.
- No borres drives compartidos o logs que otros capítulos referencien.
- Si objetivo pasa a ?, verifica eslabón previo cadena — adjuntos faltantes son culpable habitual.
HotBunny corrigió varios softlocks progresión Part durante Early Access y de nuevo en versión 1.0 (1 de agosto de 2026). Si te estancaste en build antigua, actualiza Steam y replay desde último guardado manual en lugar de asumir corrupción permanente. Notas parche alinean con entradas pulido Journalist en Release final 1.0.
Routing seguro para evidencia
Save-safe significa:
- No borrar drives compartidos referenciados en correo futuro.
- Capturar o archivar nombres archivo requeridos exactamente como indican.
- Evitar acciones destructivas opcionales en hosts no relacionados de la misma subred.
Si capítulo completa sin respuesta del periodista, revisa inventario por archivos prueba faltantes antes de repetir exploits.
Elección final y partidas de final
Capítulo cierre presenta elección de final ramificada sin deshacer gratis tras commit. Antes de seleccionar opción:
- Guardado manual a slot dedicado etiquetado para finales.
- Confirma cadena evidencia completa — prueba faltante puede bloquear correo epílogo en algunas ramas.
- Considera Logros que rastrean rutas sigilo o edición log (p. ej. Digital Ghost vía
sys.logen File Explorer) en partida separada si quieres múltiples desenlaces.
Recarga partida pre-elección para experimentar ficción alternativa; progreso Multijugador nunca afecta finales historia.
Densidad late-game
Capítulos finales apilan phishing, forwarding y pivots multi-host. Usa pausas contrato de Cómo jugar para financiar wordlists mayores si aparecen gates hydra. Multijugador no hace co-op de historia — quédate solo por continuidad.
Cuándo escalar herramientas
hydra— logins SSH o FTP cuando tienes servicio pero no encaje de módulo.sqlmap— web apps en puertos HTTP descubiertos tarde; consulta guía sqlmap para dumps tabla que alimenten cadena evidencia.john— hashes loot de archivos en lugar de login live.
Recordatorios sintaxis bajo Comandos Herramientas. Scripts Workshop pueden automatizar notas pero no deben hardcodear IP. Atascado en UI u objetivos ?, cambia a Solución de problemas antes de replay actos enteros.
Tras el final
Completar el arco desbloquea correo epílogo y derechos de presumir en escritorio. Continúa contratos sandbox, plantas HackTheCube, PvP en Multijugador o reinicia por topología randomizada fresca. Para contexto de compra, consulta Análisis.
Preguntas frecuentes
Respuestas rápidas a las dudas más comunes sobre HackHub.
¿Por qué mi capítulo Journalist no muestra puertos abiertos?
Probablemente necesitas correo phishing primero, forwarding router o acceso Wi-Fi. Reescanea solo tras trigger de historia — NPC online, regla Fern guardada o handshake crackeado.
¿Puedo usar IP de walkthrough de YouTube?
No. Dominios e IP servidor randomizan por partida. Usa whois y nmap en tu dominio de misión cada vez.
¿Qué es la ruta de evidencia save-safe?
Sigue instrucciones de correo literalmente, archiva archivos requeridos, evita borrar datos compartidos no relacionados y guarda antes de ramas exploit importantes.
Metasploit sigue fallando en el módulo correcto — ¿por qué?
Ejecuta show options. RHOST, RPORT o Version a menudo siguen apuntando a host antiguo o placeholder default.
¿Necesito port forwarding en cada capítulo?
Solo cuando historia introduce router hogar de Carl o payloads reverse-shell que deben alcanzar tu listener a través de NAT.
¿Qué significa el signo de interrogación del objetivo?
Trigger historia faltante — cadena evidencia incompleta, correo no enviado o escaneo antes de NPC online. Relee correo y revisa adjuntos antes de recargar partidas.
¿Se corrigieron softlocks progresión Part en 1.0?
Sí. HotBunny parcheó varios bloqueadores Journalist's Sister en release final. Actualiza Steam y replay desde último guardado manual si atascado en build Early Access.
¿Debo guardar antes de la elección final?
Sí. Crea slot guardado manual dedicado antes rama final — no hay deshacer gratis tras comprometerte con un final.
¿The Journalist's Sister está en el demo Steam?
El demo cubre tutoriales tempranos; el arco completo requiere release de pago 1.0 en Windows o macOS.