Guides

HackHub Ultimate Hacker Simulator HackHub Port Forwarding & NAT Guide

Fern-Router-Setup, Verifikations-Scans und Reverse-Shell-Troubleshooting.

Zuletzt aktualisiert:

Port-Forwarding-Guide

Reverse-TCP-Payloads und externe Callbacks scheitern in HackHub Ultimate Hacker Simulator, wenn dein Ingame-Router eingehenden Traffic blockiert. Port Forwarding mappt einen WAN-Port auf dem Opfer- oder Edge-Router auf einen internen Host und Service-Port, den Metasploit erwartet. Randomisierte IPs und Router-Modelle wechseln jeden Save, aber die Verifikationsschleife ist immer gleich: Fern konfigurieren, speichern, mit nmap -sV erneut scannen, dann erst exploiten, wenn der Port open liest.

Wann du Forwarding brauchst

Typische Trigger:

  • Journalist-Kapitel mit Carls Office PC oder Home Lab und Macro-Dokumenten.
  • Metasploit-Module mit LHOST / LPORT, die externe Erreichbarkeit brauchen.
  • Mail, die explizit die Fern-Router-Admin-App erwähnt.
  • Scans mit filtered, bis eine NAT-Regel existiert.

Wenn exploit lokal erfolgreich ist, aber keine Session öffnet, NAT-Fehlkonfiguration annehmen, bevor du Module wechselst.

Router-Credentials und Modell identifizieren

Story-Loot und Mail liefern Router-Marke oder Default-Passwort-Hints. Fern vom Desktop öffnen und Modell wählen, das zu deiner Topologie-Karte passt. Login-Passwörter können aus früheren hydra-Treffern oder Klartext-Dateien auf kompromittierten Shares kommen — Downloads nach jeder Shell prüfen.

Niemals Default-Admin-Passwörter aus Web-Guides annehmen; Credentials aus deinem Save nutzen.

Forwarding-Regeln in Fern erstellen

Obwohl UI-Labels je Modell variieren, braucht jede Regel:

FeldBedeutung
External portWAN-seitiger Port, auf den Metasploit lauscht oder den das Payload advertiert
Internal IPPrivate Host-IP aus Diagramm (Carl-PC, nicht deine Player-Maschine, außer angegeben)
Internal portService-Port auf diesem Host (match nmap-Service)
ProtocolTCP für die meisten Metasploit-Callbacks

Beispiel-Intent (Werte sind Platzhalter):

  • Forward WAN 4444192.168.x.x Port 4444 TCP

Oktette durch Adressen ersetzen, die deine Map zeigt. Speichern ohne Regel zu aktivieren ist ein häufiger Fehler — Enable togglen, wenn Fern es anbietet.

Metasploit-Listener-Seite setzen

Auf deiner Attack Box:

msfconsole
use <payload-module-from-story>
set LHOST <your-ip-on-relevant-subnet>
set LPORT <external-port-you-forwarded>
show options
exploit -j

LHOST muss vom Opfer-Netzwerk-Pfad erreichbar sein — oft deine LAN-IP Richtung Router, nicht 127.0.0.1. Dokumentar-Kapitel teilen Angreifer- und Opfer-Router; Mail lesen, welches Gerät die Regel braucht.

Verifikation mit nmap

Bevor du ein bösartiges Dokument lieferst oder Client-Side-Exploits startest, den öffentlichen Endpoint des forwarded Hosts scannen:

nmap <public-ip-from-diagram> -sV

Mit Scan vor Forwarding vergleichen. Der forwarded Service-Port soll closed/filtered → open mit erkennbarem Banner wechseln. Keine Änderung bedeutet:

  • Regel zeigt auf falsche private IP (Player PC vs. Carl).
  • Internal-Port-Mismatch (8080 forwarden, während Service auf 80 lauscht).
  • Fern-Config nicht gespeichert oder Firewall-Subpanel blockiert WAN-Input.
  • Falsche Public IP bei Multi-WAN-Maps gescannt.

Dieser Before/After-Check ist der zuverlässigste Debug-Schritt in The Journalist’s Sister.

Payload nach Verifikation liefern

Office-Macros oder Client-Binaries erst generieren, wenn Forwarding-Beweis existiert. Via Story-Mail, Shared Drive oder USB-Fiktion wie angewiesen senden. Auf Session-Callback warten — Metasploit sollte session opened zeigen.

Wenn Session öffnet und stirbt, Idle-Timeouts prüfen und exploit -j neu starten, bevor Dateien regeneriert werden.

Doppel-Router-Szenarien

Späte Maps ketten Hotel-Edge + Home-Router. Du brauchst evtl.:

  1. Forward auf Hotel-Gateway zu Carls WAN.
  2. Forward auf Carls Home-Router zu seinem PC.

Von außen nach innen arbeiten; jeden Hop mit gezieltem nmap gegen die Public Face des Hops verifizieren.

hydra und Admin-Panels

Manche Spieler cracken Fern-Login via hydra auf dem Router-Management-Port, separat entdeckt. Template:

hydra -l admin -P <wordlist> <router-ip> http-post-form

Modul-Pfad je Service aus nmap -sV anpassen. Wordlists via Spielprinzip-Verträge finanzieren.

Interaktion mit Wi-Fi

Manchmal musst du Nachbar-Wi-Fi joinen (Wi-Fi und Hashcat), bevor Fern-UI auf dem korrekten Subnet erreichbar ist. Schichten: Association zuerst, Router-Admin zweitens, Metasploit drittens.

Multiplayer-Hinweis

Port-Forwarding-Puzzles sind primär Solo-Story-Content. PvP-Maps können NAT vereinfachen — siehe Mehrspieler für Modus-Regeln.

Befehlsreferenz

Forwarding selbst ist GUI-driven; umgebende Recon nutzt CLI-Tools aus Tools Befehle. Tools für nmap-Port-Flags und Metasploit-set-Syntax bookmarken.

Automation-Vorsicht

Workshop-Scripts, die Fern-Felder vorausfüllen, müssen trotzdem Live-IPs aus deinen Notizen lesen. Hardcodierte Forwards brechen im nächsten Kapitel.

Verwandte Guides

Neue Spieler sollten Baseline-Scans in Erste Schritte und Tastatur-Flow in Steuerung verstehen, bevor Dual-Router-Kapitel angegangen werden.

FAQ

Häufig gestellte Fragen

Schnelle Antworten auf häufige HackHub-Fragen.

Warum ist mein forwarded Port in nmap noch closed?

Falsche interne IP, falscher interner Port, unsaved Fern-Config oder falsche Public IP gescannt als der konfigurierte Router.

Soll LHOST meine Public oder Private IP sein?

Meist die private LAN-IP, auf der Metasploit auf dem Subnet binden kann, das der Router forwardet. Mail und show options deuten, welches Interface.

Forward ich zu meinem PC oder Carls PC?

Story-Text nennt den Ziel-Host. Macro-Callbacks targeten Carls Maschine; dein Listener sitzt auf der Angreifer-Seite mit matching LPORT.

Kann ich Fern überspringen und nur msfvenom nutzen?

Nein, wenn das Kapitel auf NAT-Traversal gated. Payload ohne Forwarding lässt Reverse-Verbindungen unerreichbar.

Welches Tool verifiziert, dass Forwarding funktionierte?

nmap -sV auf dem Public Endpoint vor und nach Fern-Änderungen. Offener Port plus Service-Banner bestätigt Erfolg.