HackHub Ultimate Hacker Simulator Guía Port Forwarding y NAT de HackHub
Setup router Fern, escaneos de verificación y troubleshooting reverse-shell.
Los payloads TCP reverse y callbacks externos fallan en HackHub Ultimate Hacker Simulator cuando tu router in-game bloquea tráfico entrante. Port forwarding mapea un puerto WAN en el router víctima o de borde al host interno y puerto de servicio que Metasploit espera. IP y modelos de router randomizados cambian cada partida, pero el bucle de verificación es siempre el mismo: configura Fern, guarda, reescanea con nmap -sV, luego explota solo tras leer el puerto open.
Cuándo necesitas forwarding
Triggers habituales:
- Capítulos Journalist apuntando al PC oficina de Carl o home lab con documentos macro.
- Módulos Metasploit listando LHOST / LPORT que exigen reachability externa.
- Correo mencionando explícitamente la app admin router Fern.
- Escaneos mostrando
filteredhasta que exista regla NAT.
Si exploit tiene éxito localmente pero no abre sesión, asume misconfiguración NAT antes de cambiar módulos.
Identificar credenciales y modelo de router
Loot de historia y correo proporcionan marca de router o pistas de contraseña default. Abre Fern desde el escritorio y selecciona el modelo que coincida con tu tarjeta de topología. Contraseñas login pueden venir de hits hydra anteriores o archivos plaintext en shares comprometidos — revisa Downloads tras cada shell.
Nunca asumas contraseñas admin default de guías web; usa credenciales descubiertas en tu partida.
Crear reglas de forwarding en Fern
Aunque etiquetas UI varían por modelo, cada regla necesita:
| Campo | Significado |
|---|---|
| Puerto externo | Puerto WAN en el que Metasploit escucha o el payload anuncia |
| IP interna | Host privado del diagrama (Carl-PC, no tu máquina jugador salvo que diga) |
| Puerto interno | Puerto de servicio en ese host (iguala servicio nmap) |
| Protocolo | TCP para la mayoría de callbacks Metasploit |
Ejemplo de intención (valores son placeholders):
- Reenviar WAN 4444 → 192.168.x.x puerto 4444 TCP
Sustituye octetos por direcciones que tu mapa muestre. Guardar sin activar la regla es error frecuente — activa toggle enable si Fern lo expone.
Lado listener Metasploit
En tu caja de ataque:
msfconsole
use <payload-module-from-story>
set LHOST <your-ip-on-relevant-subnet>
set LPORT <external-port-you-forwarded>
show options
exploit -j
LHOST debe ser alcanzable desde la ruta de red víctima — a menudo tu IP LAN hacia el router, no 127.0.0.1. Capítulos documentales dividen routers atacante y víctima; lee correo sobre qué dispositivo necesita la regla.
Verificación con nmap
Antes de entregar documento malicioso o ejecutar exploits client-side, escanea el endpoint público asociado al host reenviado:
nmap <public-ip-from-diagram> -sV
Compara con escaneo antes del forwarding. Quieres que el puerto de servicio reenviado pase closed/filtered → open con banner reconocible. Sin cambio significa:
- Regla apunta a IP privada incorrecta (PC jugador vs Carl).
- Desajuste puerto interno (reenvía 8080 mientras servicio escucha 80).
- Config Fern no guardada o subpanel firewall bloquea input WAN.
- Escaneaste IP pública incorrecta en mapas multi-WAN.
Este check antes/después es el paso de debug más fiable en The Journalist’s Sister.
Entregar payload tras verificación
Genera macros oficina o binarios cliente solo una vez exista prueba de forwarding. Envía vía correo de historia, drive compartido o ficción USB según indiquen. Espera callback de sesión — Metasploit debería mostrar session opened.
Si la sesión abre y muere, revisa timeouts idle y reinicia exploit -j antes de regenerar archivos.
Escenarios doble router
Mapas tardíos encadenan borde hotel + router hogar. Puede que necesites:
- Forward en gateway hotel hacia WAN de Carl.
- Forward en router hogar de Carl hacia su PC.
Trabaja de fuera hacia dentro; verifica cada salto con nmap dirigido contra la cara pública del salto.
hydra y paneles admin
Algunos jugadores crackean login Fern vía hydra en el puerto gestión router descubierto aparte. Plantilla:
hydra -l admin -P <wordlist> <router-ip> http-post-form
Ajusta ruta de módulo por servicio desde nmap -sV. Financia wordlists vía contratos de Cómo jugar.
Interacción con Wi-Fi
A veces debes unirte a Wi-Fi vecino (Wi-Fi y Hashcat) antes de que UI Fern sea alcanzable en la subred correcta. Capas de ataque: asociación primero, admin router segundo, Metasploit tercero.
Nota multijugador
Puzzles port forwarding son principalmente contenido historia solo. Mapas PvP pueden simplificar NAT — consulta Multijugador para reglas por modo.
Referencia de comandos
El forwarding en sí es GUI-driven; recon circundante usa herramientas CLI documentadas en Comandos Herramientas. Mantén Herramientas en marcadores para flags nmap y sintaxis set Metasploit.
Precaución automatización
Scripts Workshop que pre-rellenan campos Fern deben seguir leyendo IP live de tus notas. Forwards hardcodeados se rompen en el siguiente capítulo.
Guías relacionadas
Jugadores nuevos deben entender escaneos base en Primeros pasos y flujo de teclado en Controles antes de capítulos doble router.
Preguntas frecuentes
Respuestas rápidas a las dudas más comunes sobre HackHub.
¿Por qué mi puerto reenviado sigue closed en nmap?
IP interna incorrecta, puerto interno incorrecto, config Fern no guardada o escaneo de IP pública distinta al router que configuraste.
¿LHOST debe ser mi IP pública o privada?
Normalmente la IP LAN privada en la que Metasploit puede bind en la subred hacia la que el router reenvía. Correo y show options insinuan qué interfaz usar.
¿Reenvío a mi PC o al PC de Carl?
El texto de historia nombra el host destino. Callbacks macro apuntan a la máquina de Carl; tu listener está en el lado atacante con LPORT coincidente.
¿Puedo saltar Fern y usar solo msfvenom?
No cuando el capítulo bloquea en traversal NAT. Generación de payload sin forwarding deja conexiones reverse inalcanzables.
¿Qué herramienta verifica que el forwarding funcionó?
Ejecuta nmap -sV en el endpoint público antes y después de cambios Fern. Puerto open más banner de servicio confirma éxito.