HackHub Ultimate Hacker Simulator HackHub Port Forwarding & NAT Guide
Fern-Router-Setup, Verifikations-Scans und Reverse-Shell-Troubleshooting.
Reverse-TCP-Payloads und externe Callbacks scheitern in HackHub Ultimate Hacker Simulator, wenn dein Ingame-Router eingehenden Traffic blockiert. Port Forwarding mappt einen WAN-Port auf dem Opfer- oder Edge-Router auf einen internen Host und Service-Port, den Metasploit erwartet. Randomisierte IPs und Router-Modelle wechseln jeden Save, aber die Verifikationsschleife ist immer gleich: Fern konfigurieren, speichern, mit nmap -sV erneut scannen, dann erst exploiten, wenn der Port open liest.
Wann du Forwarding brauchst
Typische Trigger:
- Journalist-Kapitel mit Carls Office PC oder Home Lab und Macro-Dokumenten.
- Metasploit-Module mit LHOST / LPORT, die externe Erreichbarkeit brauchen.
- Mail, die explizit die Fern-Router-Admin-App erwähnt.
- Scans mit
filtered, bis eine NAT-Regel existiert.
Wenn exploit lokal erfolgreich ist, aber keine Session öffnet, NAT-Fehlkonfiguration annehmen, bevor du Module wechselst.
Router-Credentials und Modell identifizieren
Story-Loot und Mail liefern Router-Marke oder Default-Passwort-Hints. Fern vom Desktop öffnen und Modell wählen, das zu deiner Topologie-Karte passt. Login-Passwörter können aus früheren hydra-Treffern oder Klartext-Dateien auf kompromittierten Shares kommen — Downloads nach jeder Shell prüfen.
Niemals Default-Admin-Passwörter aus Web-Guides annehmen; Credentials aus deinem Save nutzen.
Forwarding-Regeln in Fern erstellen
Obwohl UI-Labels je Modell variieren, braucht jede Regel:
| Feld | Bedeutung |
|---|---|
| External port | WAN-seitiger Port, auf den Metasploit lauscht oder den das Payload advertiert |
| Internal IP | Private Host-IP aus Diagramm (Carl-PC, nicht deine Player-Maschine, außer angegeben) |
| Internal port | Service-Port auf diesem Host (match nmap-Service) |
| Protocol | TCP für die meisten Metasploit-Callbacks |
Beispiel-Intent (Werte sind Platzhalter):
- Forward WAN 4444 → 192.168.x.x Port 4444 TCP
Oktette durch Adressen ersetzen, die deine Map zeigt. Speichern ohne Regel zu aktivieren ist ein häufiger Fehler — Enable togglen, wenn Fern es anbietet.
Metasploit-Listener-Seite setzen
Auf deiner Attack Box:
msfconsole
use <payload-module-from-story>
set LHOST <your-ip-on-relevant-subnet>
set LPORT <external-port-you-forwarded>
show options
exploit -j
LHOST muss vom Opfer-Netzwerk-Pfad erreichbar sein — oft deine LAN-IP Richtung Router, nicht 127.0.0.1. Dokumentar-Kapitel teilen Angreifer- und Opfer-Router; Mail lesen, welches Gerät die Regel braucht.
Verifikation mit nmap
Bevor du ein bösartiges Dokument lieferst oder Client-Side-Exploits startest, den öffentlichen Endpoint des forwarded Hosts scannen:
nmap <public-ip-from-diagram> -sV
Mit Scan vor Forwarding vergleichen. Der forwarded Service-Port soll closed/filtered → open mit erkennbarem Banner wechseln. Keine Änderung bedeutet:
- Regel zeigt auf falsche private IP (Player PC vs. Carl).
- Internal-Port-Mismatch (8080 forwarden, während Service auf 80 lauscht).
- Fern-Config nicht gespeichert oder Firewall-Subpanel blockiert WAN-Input.
- Falsche Public IP bei Multi-WAN-Maps gescannt.
Dieser Before/After-Check ist der zuverlässigste Debug-Schritt in The Journalist’s Sister.
Payload nach Verifikation liefern
Office-Macros oder Client-Binaries erst generieren, wenn Forwarding-Beweis existiert. Via Story-Mail, Shared Drive oder USB-Fiktion wie angewiesen senden. Auf Session-Callback warten — Metasploit sollte session opened zeigen.
Wenn Session öffnet und stirbt, Idle-Timeouts prüfen und exploit -j neu starten, bevor Dateien regeneriert werden.
Doppel-Router-Szenarien
Späte Maps ketten Hotel-Edge + Home-Router. Du brauchst evtl.:
- Forward auf Hotel-Gateway zu Carls WAN.
- Forward auf Carls Home-Router zu seinem PC.
Von außen nach innen arbeiten; jeden Hop mit gezieltem nmap gegen die Public Face des Hops verifizieren.
hydra und Admin-Panels
Manche Spieler cracken Fern-Login via hydra auf dem Router-Management-Port, separat entdeckt. Template:
hydra -l admin -P <wordlist> <router-ip> http-post-form
Modul-Pfad je Service aus nmap -sV anpassen. Wordlists via Spielprinzip-Verträge finanzieren.
Interaktion mit Wi-Fi
Manchmal musst du Nachbar-Wi-Fi joinen (Wi-Fi und Hashcat), bevor Fern-UI auf dem korrekten Subnet erreichbar ist. Schichten: Association zuerst, Router-Admin zweitens, Metasploit drittens.
Multiplayer-Hinweis
Port-Forwarding-Puzzles sind primär Solo-Story-Content. PvP-Maps können NAT vereinfachen — siehe Mehrspieler für Modus-Regeln.
Befehlsreferenz
Forwarding selbst ist GUI-driven; umgebende Recon nutzt CLI-Tools aus Tools Befehle. Tools für nmap-Port-Flags und Metasploit-set-Syntax bookmarken.
Automation-Vorsicht
Workshop-Scripts, die Fern-Felder vorausfüllen, müssen trotzdem Live-IPs aus deinen Notizen lesen. Hardcodierte Forwards brechen im nächsten Kapitel.
Verwandte Guides
Neue Spieler sollten Baseline-Scans in Erste Schritte und Tastatur-Flow in Steuerung verstehen, bevor Dual-Router-Kapitel angegangen werden.
Häufig gestellte Fragen
Schnelle Antworten auf häufige HackHub-Fragen.
Warum ist mein forwarded Port in nmap noch closed?
Falsche interne IP, falscher interner Port, unsaved Fern-Config oder falsche Public IP gescannt als der konfigurierte Router.
Soll LHOST meine Public oder Private IP sein?
Meist die private LAN-IP, auf der Metasploit auf dem Subnet binden kann, das der Router forwardet. Mail und show options deuten, welches Interface.
Forward ich zu meinem PC oder Carls PC?
Story-Text nennt den Ziel-Host. Macro-Callbacks targeten Carls Maschine; dein Listener sitzt auf der Angreifer-Seite mit matching LPORT.
Kann ich Fern überspringen und nur msfvenom nutzen?
Nein, wenn das Kapitel auf NAT-Traversal gated. Payload ohne Forwarding lässt Reverse-Verbindungen unerreichbar.
Welches Tool verifiziert, dass Forwarding funktionierte?
nmap -sV auf dem Public Endpoint vor und nach Fern-Änderungen. Offener Port plus Service-Banner bestätigt Erfolg.