Guías

HackHub Ultimate Hacker Simulator The Journalist's Sister — Walkthrough HackHub

Proceso capítulo a capítulo de la historia principal sin copiar IP específicas de sesión.

Última actualización:

Walkthrough Journalist's Sister

The Journalist’s Sister es la narrativa core de HackHub Ultimate Hacker Simulator — una investigación multcapítulo donde ayudas a un periodista a rastrear a una persona desaparecida por redes corporativas, infraestructura hotelera y dispositivos personales. HotBunny randomiza hosts, dominios y credenciales cada partida, así que este walkthrough enseña checkpoints y flujo de comandos en lugar de respuestas fijas. Síguelo junto a Primeros pasos si eres nuevo en nmap y Metasploit.

Antes de empezar

  • Guardado manual antes de cada rama de exploit importante — especialmente payloads macro, ediciones de router y la elección de final donde ramas divergen; mantén slot rollback si quieres ambos desenlaces o rutas de logros.
  • Mantén archivo de texto en escritorio listando tus IP según las descubres vía whois y escaneos.
  • Lee correo completo — líneas de asunto insinuan a quién phishear o qué subred importa.
  • Si nmap <ip> -sV no muestra puertos abiertos, espera paso de ingeniería social o router a continuación, no otro módulo exploit.
  • Cuando el diario muestra ?, pulsa pista in-game si existe y relee correo — el estado ? significa trigger faltante, no RNG roto. Consulta Solución de problemas para pasos completos de recuperación.

Overview estructura de actos

Capítulos tempranos introducen dominio ligado a objetivo hospitality o corporativo. Mid-game pivota a máquinas personales (por ejemplo PC oficina de Carl) requiriendo payloads macro y traversal NAT. Capítulos tardíos combinan phishing, puertos reenviados y exfiltración de archivos bajo restricciones de evidencia — borrar o sobrescribir artefactos incorrectos puede fallar objetivos en silencio hasta restaurar partida.

Patrón de capítulo: de dominio a shell

La mayoría de capítulos repiten este esqueleto con nombres distintos:

  1. Briefing correo — anota dominio empresa, nombre contacto o marca hotel.
  2. Reconwhois <mission-domain> → IP campo servidor.
  3. Escaneonmap <server-ip> -sV.
  4. Exploitmsfconsole, search <service-from-scan>, configura RHOST, RPORT, Version de salida actual.
  5. Loot — descarga logs, equivalentes Database.txt o prueba correo.
  6. Respuesta — responde al hilo del periodista con confirmación solicitada.

Cuando mapas de topología muestren múltiples hosts, identifica objetivo de historia por etiqueta de rol (Reception, Carl-Office, etc.) en lugar de adivinar la IP más baja.

Segmentos hotel y recepción

Capítulos hospitality suelen requerir recon navegador texto primero:

lynx <hotel-name-from-brief>
nslookup <domain-from-result>
nmap <resolved-ip> -sV

Selecciona el host mapeado a recepción o front desk en el diagrama de red. Escanea su endpoint público, no dirección RFC1918 interna a la que aún no puedes enrutar. Empareja módulos Metasploit al servicio y cadena versión de ese escaneo solamente.

Tras exploit, verifica tipo de sesión (shell vs meterpreter) antes de post commands. Toma archivos de evidencia nombrados en correo — browsing genérico de directorios arriesga activar flags incorrectos.

PC de Carl y macros de documento

Objetivos oficina mid-story frecuentemente necesitan módulo documento malicioso con reverse TCP. Antes de generar payload:

msfconsole
search office document macro
use <module-from-search>
show options

Pon LHOST a dirección que tu router in-game pueda reenviar — normalmente tu máquina en el segmento LAN del mapa de topología, no IP pública arbitraria. Genera archivo, entrega vía correo o ruta drop indicada por historia, luego prepara lado listener.

Si exploit conecta y muere, revisa Reenvío de puertos antes de cambiar módulos.

Phishing y gates de estado online

Varios capítulos bloquean escaneos hasta que un NPC aparezca online. Envía plantilla phishing especificada en correo — a menudo usando nombre legal completo del objetivo en asunto. Espera respuesta indicando que abrieron el cebo. Solo entonces rerun nmap -sV en la misma IP servidor; puertos pueden pasar closed a open o mostrar servicios reenviados nuevos.

Si estado sigue closed, confirma que enviaste correo a la persona correcta del hilo activo, no NPC de contrato secundario.

Trabajo router con Fern

Cuando correo mencione host privado de Carl o router hogar, abre Fern, autentica contra modelo router de tu partida y crea reglas forwarding desde puerto WAN que Metasploit espera hacia IP privada etiquetada en diagrama. Guarda configuración, luego escanea endpoint público de Carl otra vez.

Compara salida nmap antes/después. Si servicio sigue closed:

  • Destino forward debe ser IP privada de Carl, no tu PC jugador.
  • Regla debe estar activada tras guardar.
  • Puerto reenviado debe coincidir con versión servicio que apuntas en Metasploit.

Procede solo cuando segundo escaneo pruebe puerto open.

Disciplina Metasploit

Capítulos Journalist castigan set descuidados. Ejecuta siempre show options inmediatamente antes de exploit. Confirma:

  • RHOST — objetivo capítulo actual, no IP hotel anterior.
  • RPORT — puerto abierto del último escaneo.
  • Version — banner exacto de nmap -sV, no placeholder default del módulo.

Índices search cambian entre parches — elige módulos por match de servicio, no números slot memorizados de vídeos.

Desvíos Wi-Fi

Algunos pasos recon asumen acceso red vecina. Si correo referencia capturar tráfico de SSID café o apartamento, cambia a Wi-Fi y Hashcat para captura handshake y cracking, luego vuelve con PSK recuperado para continuar escaneos LAN.

Cadena de evidencia y seguimiento objetivos

Progreso historia sigue una cadena de evidencia — cada hilo correo espera archivos, capturas o respuestas concretas antes de desbloquear siguiente capítulo. Trata la cadena como checklist:

  1. Descarga o copia cada nombre archivo que cite correo literalmente.
  2. Responde al periodista con keywords solicitadas solo tras prueba en inventario.
  3. No borres drives compartidos o logs que otros capítulos referencien.
  4. Si objetivo pasa a ?, verifica eslabón previo cadena — adjuntos faltantes son culpable habitual.

HotBunny corrigió varios softlocks progresión Part durante Early Access y de nuevo en versión 1.0 (1 de agosto de 2026). Si te estancaste en build antigua, actualiza Steam y replay desde último guardado manual en lugar de asumir corrupción permanente. Notas parche alinean con entradas pulido Journalist en Release final 1.0.

Routing seguro para evidencia

Save-safe significa:

  • No borrar drives compartidos referenciados en correo futuro.
  • Capturar o archivar nombres archivo requeridos exactamente como indican.
  • Evitar acciones destructivas opcionales en hosts no relacionados de la misma subred.

Si capítulo completa sin respuesta del periodista, revisa inventario por archivos prueba faltantes antes de repetir exploits.

Elección final y partidas de final

Capítulo cierre presenta elección de final ramificada sin deshacer gratis tras commit. Antes de seleccionar opción:

  1. Guardado manual a slot dedicado etiquetado para finales.
  2. Confirma cadena evidencia completa — prueba faltante puede bloquear correo epílogo en algunas ramas.
  3. Considera Logros que rastrean rutas sigilo o edición log (p. ej. Digital Ghost vía sys.log en File Explorer) en partida separada si quieres múltiples desenlaces.

Recarga partida pre-elección para experimentar ficción alternativa; progreso Multijugador nunca afecta finales historia.

Densidad late-game

Capítulos finales apilan phishing, forwarding y pivots multi-host. Usa pausas contrato de Cómo jugar para financiar wordlists mayores si aparecen gates hydra. Multijugador no hace co-op de historia — quédate solo por continuidad.

Cuándo escalar herramientas

  • hydra — logins SSH o FTP cuando tienes servicio pero no encaje de módulo.
  • sqlmap — web apps en puertos HTTP descubiertos tarde; consulta guía sqlmap para dumps tabla que alimenten cadena evidencia.
  • john — hashes loot de archivos en lugar de login live.

Recordatorios sintaxis bajo Comandos Herramientas. Scripts Workshop pueden automatizar notas pero no deben hardcodear IP. Atascado en UI u objetivos ?, cambia a Solución de problemas antes de replay actos enteros.

Tras el final

Completar el arco desbloquea correo epílogo y derechos de presumir en escritorio. Continúa contratos sandbox, plantas HackTheCube, PvP en Multijugador o reinicia por topología randomizada fresca. Para contexto de compra, consulta Análisis.

FAQ

Preguntas frecuentes

Respuestas rápidas a las dudas más comunes sobre HackHub.

¿Por qué mi capítulo Journalist no muestra puertos abiertos?

Probablemente necesitas correo phishing primero, forwarding router o acceso Wi-Fi. Reescanea solo tras trigger de historia — NPC online, regla Fern guardada o handshake crackeado.

¿Puedo usar IP de walkthrough de YouTube?

No. Dominios e IP servidor randomizan por partida. Usa whois y nmap en tu dominio de misión cada vez.

¿Qué es la ruta de evidencia save-safe?

Sigue instrucciones de correo literalmente, archiva archivos requeridos, evita borrar datos compartidos no relacionados y guarda antes de ramas exploit importantes.

Metasploit sigue fallando en el módulo correcto — ¿por qué?

Ejecuta show options. RHOST, RPORT o Version a menudo siguen apuntando a host antiguo o placeholder default.

¿Necesito port forwarding en cada capítulo?

Solo cuando historia introduce router hogar de Carl o payloads reverse-shell que deben alcanzar tu listener a través de NAT.

¿Qué significa el signo de interrogación del objetivo?

Trigger historia faltante — cadena evidencia incompleta, correo no enviado o escaneo antes de NPC online. Relee correo y revisa adjuntos antes de recargar partidas.

¿Se corrigieron softlocks progresión Part en 1.0?

Sí. HotBunny parcheó varios bloqueadores Journalist's Sister en release final. Actualiza Steam y replay desde último guardado manual si atascado en build Early Access.

¿Debo guardar antes de la elección final?

Sí. Crea slot guardado manual dedicado antes rama final — no hay deshacer gratis tras comprometerte con un final.

¿The Journalist's Sister está en el demo Steam?

El demo cubre tutoriales tempranos; el arco completo requiere release de pago 1.0 en Windows o macOS.