Guides

HackHub Ultimate Hacker Simulator The Journalist's Sister — HackHub Walkthrough

Kapitel-für-Kapitel-Prozess für die Hauptstory ohne session-spezifische IPs zu kopieren.

Zuletzt aktualisiert:

The Journalist's Sister Walkthrough

The Journalist’s Sister ist die Kernnarrative von HackHub Ultimate Hacker Simulator — eine mehrteilige Ermittlung, in der du einem Journalisten hilfst, eine vermisste Person über Firmennetzwerke, Hotel-Infrastruktur und persönliche Geräte zu verfolgen. HotBunny randomisiert Hosts, Domains und Credentials in jedem Save, deshalb lehrt dieser Walkthrough Checkpoints und Befehlsfluss statt fester Antworten. Folge ihm neben Erste Schritte, wenn du neu bei nmap und Metasploit bist.

Bevor du beginnst

  • Manueller Save vor jedem großen Exploit-Branch — besonders Macro-Payloads, Router-Edits und der finale Ending Choice, wo Branches divergieren; Rollback-Slot behalten, wenn du beide Outcomes oder Achievement-Routen willst.
  • Desktop-Textdatei mit deinen IPs führen, wie du sie via whois und Scans entdeckst.
  • Mail vollständig lesen — Betreffzeilen deuten, welchen Mitarbeiter du phishen oder welches Subnetz zählt.
  • Wenn nmap <ip> -sV keine offenen Ports zeigt, erwarte als Nächstes Social Engineering oder Router-Schritt, nicht ein anderes Exploit-Modul.
  • Wenn das Journal ? zeigt, Ingame-Hint drücken falls verfügbar und Mail erneut lesen — der ?-State bedeutet fehlenden Trigger, nicht kaputtes RNG. Siehe Troubleshooting für volle Recovery-Schritte.

Akt-Struktur-Überblick

Frühe Kapitel führen eine Domain mit Hospitality- oder Firmenziel ein. Mid-Game pivotiert zu persönlichen Maschinen (z. B. Carls Office PC) mit Macro-Payloads und NAT-Traversal. Späte Kapitel kombinieren Phishing, forwarded Ports und Datei-Exfiltration unter Evidence-Constraints — falsche Artefakte löschen oder überschreiben kann Ziele still failen lassen, bis du einen Save wiederherstellst.

Kapitel-Muster: von Domain zur Shell

Die meisten Kapitel wiederholen dieses Skelett mit anderen Namen:

  1. Mail-Briefing — Firmendomain, Kontaktname oder Hotel-Marke notieren.
  2. Reconwhois <mission-domain> → Server-Feld-IP.
  3. Scannmap <server-ip> -sV.
  4. Exploitmsfconsole, search <service-from-scan>, RHOST, RPORT, Version aus aktueller Ausgabe konfigurieren.
  5. Loot — Logs, Database.txt-Äquivalente oder Mail-Beweis downloaden.
  6. Antwort — im Journalisten-Thread mit geforderter Bestätigung antworten.

Bei Topologie-Maps mit mehreren Hosts identifiziere das Story-Ziel per Rollen-Label (Reception, Carl-Office usw.), nicht durch Raten der niedrigsten IP.

Hotel- und Reception-Segmente

Hospitality-Kapitel brauchen oft zuerst Text-Browser-Recon:

lynx <hotel-name-from-brief>
nslookup <domain-from-result>
nmap <resolved-ip> -sV

Wähle den Host, der in der Netzwerk-Diagramm-Map Reception oder Front Desk zugeordnet ist. Scanne seinen öffentlichen Endpoint, nicht eine interne RFC1918-Adresse, die du noch nicht routen kannst. Metasploit-Module nur an Service und Versionsstring aus diesem Scan anpassen.

Nach exploit Session-Typ verifizieren (Shell vs. meterpreter), bevor Post-Befehle laufen. Evidence-Dateien aus Mail greifen — generisches Directory-Browsing kann falsche Flags triggern.

Carls PC und Dokument-Macros

Mid-Story-Office-Ziele brauchen oft ein bösartiges Dokument-Modul mit Reverse TCP. Vor Payload-Generierung:

msfconsole
search office document macro
use <module-from-search>
show options

Setze LHOST auf eine Adresse, die dein Ingame-Router forwarden kann — meist deine Maschine auf dem LAN-Segment in der Topologie-Map, nicht eine beliebige Public IP. Datei generieren, via story-direktierter Mail oder Drop-Pfad liefern, dann Listener-Seite vorbereiten.

Wenn der Exploit verbindet und stirbt, besuche Portweiterleitung, bevor du Module wechselst.

Phishing und Online-Status-Gates

Mehrere Kapitel blockieren Scans, bis ein NPC online erscheint. Sende das Phishing-Template aus der Mail — oft mit dem vollen legalen Namen des Ziels im Betreff. Warte auf die Antwort, dass sie den Köder geöffnet haben. Erst dann nmap -sV auf derselben Server-IP erneut; Ports können von closed zu open wechseln oder neue forwarded Services zeigen.

Wenn der Status closed bleibt, bestätige, dass du die richtige Person aus dem aktiven Thread gemailed hast, nicht einen Nebenvertrags-NPC.

Router-Arbeit mit Fern

Wenn Mail Carls privaten Host oder Home-Router erwähnt, öffne Fern, authentifiziere gegen das Router-Modell in deinem Save und erstelle Forwarding-Regeln vom WAN-Port, den Metasploit erwartet, zur privaten IP im Diagramm. Konfiguration speichern, dann Carls öffentlichen Endpoint erneut scannen.

Vergleiche before/after-nmap-Ausgabe. Wenn der Service noch closed ist:

  • Forward-Ziel muss Carls private IP sein, nicht dein Player-PC.
  • Regel muss nach Save enabled sein.
  • Forwarded Port muss zum Service passen, den du in Metasploit targetest.

Erst fortfahren, wenn der zweite Scan den Port offen beweist.

Metasploit-Disziplin

Journalist-Kapitel bestrafen schlampige set-Befehle. Immer show options unmittelbar vor exploit. Bestätige:

  • RHOST — aktuelles Kapitel-Ziel, nicht vorherige Hotel-IP.
  • RPORT — offener Port aus letztem Scan.
  • Version — exaktes Banner aus nmap -sV, nicht Modul-Default-Platzhalter.

Search-Indizes wechseln zwischen Patches — Module per Service-Match wählen, nicht auswendig gelernte Slot-Nummern aus Videos.

Wi-Fi-Umwege

Manche Recon-Schritte setzen Nachbarnetzwerk-Zugang voraus. Wenn Mail Traffic von einem Café- oder Apartment-SSID erwähnt, wechsle zu Wi-Fi und Hashcat für Handshake-Capture und Crack, kehre mit dem recovered PSK zurück, um LAN-Scans fortzusetzen.

Evidence-Kette und Objective-Tracking

Story-Fortschritt folgt einer Evidence-Kette — jeder Mail-Thread erwartet spezifische Dateien, Screenshots oder Antworten, bevor das nächste Kapitel unlockt. Behandle die Kette als Checkliste:

  1. Jeden Dateinamen aus Mail wörtlich downloaden oder kopieren.
  2. Dem Journalisten mit geforderten Keywords antworten, erst nachdem Proof im Inventar liegt.
  3. Keine Shared Drives oder Logs löschen, die andere Kapitel referenzieren.
  4. Wenn das Ziel zu ? flippt, vorheriges Glied in der Kette verifizieren — fehlende Attachments sind der übliche Übeltäter.

HotBunny fixte mehrere Part Progression Softlocks während Early Access und erneut bei Version 1.0 (1. August 2026). Wenn du auf älterem Build stalltest, Steam updaten und vom letzten manuellen Save replayen statt permanente Korruption anzunehmen. Patch Notes alignen mit Vollversion 1.0 Journalist-Polish-Einträgen.

Evidence-sichere Routen

Save-safe bedeutet:

  • Keine Shared Drives löschen, die zukünftige Mail referenziert.
  • Geforderte Dateinamen exakt wie angegeben screenshotten oder archivieren.
  • Optionale destruktive Aktionen auf unrelated Hosts im selben Subnet vermeiden.

Wenn ein Kapitel ohne Journalisten-Antwort abschließt, Inventar auf fehlende Proof-Dateien prüfen, bevor Exploits wiederholt werden.

Ending Choice und Finale-Saves

Das Schlusskapitel präsentiert eine branching Ending Choice ohne freies Undo nach Commit. Vor Option-Auswahl:

  1. Manueller Save in dedizierten Slot für Endings labeln.
  2. Evidence-Kette complete bestätigen — fehlender Proof kann Epilog-Mail auf manchen Branches sperren.
  3. Achievements bedenken, die Stealth- oder Log-Editing-Routen tracken (z. B. Digital Ghost via sys.log im File Explorer) auf separatem Save, wenn du mehrere Outcomes willst.

Pre-Choice-Save reloaden für alternate Fiction; Mehrspieler-Fortschritt beeinflusst Story-Endings nie.

Late-Game-Dichte

Finale Kapitel stapeln Phishing, Forwarding und Multi-Host-Pivots. Nutze Spielprinzip-Vertragspausen, um größere Wordlists zu finanzieren, wenn hydra-Gates erscheinen. Multiplayer co-opt die Story nicht — solo für Kontinuität bleiben.

Wann Tools eskalieren

  • hydra — SSH- oder FTP-Logins, wenn du Service hast, aber kein Modul passt.
  • sqlmap — Web-Apps auf spät entdeckten HTTP-Ports; siehe sqlmap-Guide für Table-Dumps, die die Evidence-Kette speisen.
  • john — Hashes aus Dateien statt Live-Login.

Syntax-Erinnerungen unter Tools Befehle. Workshop-Scripts können Notizen automatisieren, sollten aber keine IPs hardcoden. Bei UI- oder ?-Objective-Problemen zu Troubleshooting wechseln, bevor ganze Akte replayt werden.

Nach dem Finale

Den Bogen abschließen schaltet Epilog-Mail und Desktop-Ruhm frei. Weiter mit Sandbox-Verträgen, HackTheCube-Challenge-Etagen, PvP in Mehrspieler oder Neustart für frische randomisierte Topologie. Für Kauf-Kontext siehe Review.

FAQ

Häufig gestellte Fragen

Schnelle Antworten auf häufige HackHub-Fragen.

Warum zeigt mein Journalist-Kapitel keine offenen Ports?

Du brauchst wahrscheinlich zuerst Phishing-Mail, Router-Forwarding oder Wi-Fi-Zugang. Erneut scannen erst nach Story-Trigger — NPC online, Fern-Regel gespeichert oder Handshake geknackt.

Kann ich Walkthrough-IPs von YouTube nutzen?

Nein. Domains und Server-IPs randomisieren pro Save. whois und nmap auf deiner Missionsdomain jedes Mal ausführen.

Was ist die save-sichere Evidence-Route?

Mail-Anweisungen wörtlich folgen, geforderte Dateien archivieren, unrelated Shared Data nicht löschen und vor großen Exploit-Branches speichern.

Metasploit scheitert am richtigen Modul — warum?

show options ausführen. RHOST, RPORT oder Version zeigen oft noch auf alten Host oder Default-Platzhalter.

Brauche ich Port Forwarding für jedes Kapitel?

Nur wenn die Story Carls Home-Router oder Reverse-Shell-Payloads einführt, die deinen Listener durch NAT erreichen müssen.

Was bedeutet das Objective-Fragezeichen?

Fehlender Story-Trigger — unvollständige Evidence-Kette, unsent Mail oder Scan vor NPC-Online. Mail erneut lesen und Attachments prüfen, bevor Saves geladen werden.

Wurden Part Progression Softlocks in 1.0 gefixt?

Ja. HotBunny patchte mehrere Journalist's Sister Blocker beim Full Release. Steam updaten und vom letzten manuellen Save replayen, wenn du auf Early-Access-Build stuck bist.

Soll ich vor der Ending Choice speichern?

Ja. Dedizierten manuellen Save-Slot vor dem Finale-Branch anlegen — kein freies Undo nach Commit auf ein Ending.

Ist The Journalist's Sister in der Steam-Demo?

Die Demo deckt frühe Tutorials ab; der volle Bogen braucht die bezahlte 1.0-Version auf Windows oder macOS.