Guides

HackHub Ultimate Hacker Simulator Port forwarding & NAT HackHub

Setup routeur Fern, scans vérification et dépannage reverse-shell.

Dernière mise à jour:

Guide port forwarding

Payloads TCP reverse et callbacks externes échouent dans HackHub Ultimate Hacker Simulator quand routeur in-game bloque trafic entrant. Port forwarding mappe port WAN sur routeur victime ou edge vers hôte interne et port service Metasploit attend. IP routeur et modèles randomisent chaque sauvegarde, mais boucle vérification reste identique : configurez Fern, sauvegardez, rescannez nmap -sV, exploitez seulement après port open.

Quand forwarding est nécessaire

Déclencheurs courants :

  • Chapitres Journalist ciblant PC bureau Carl ou lab maison avec documents macro.
  • Modules Metasploit listant LHOST / LPORT exigeant reachabilité externe.
  • Mail mentionnant explicitement app admin routeur Fern.
  • Scans montrant filtered tant qu’une règle NAT n’existe pas.

Si exploit réussit localement mais aucune session n’ouvre, supposez mauvaise config NAT avant changer modules.

Identifier identifiants et modèle routeur

Loot scénario et mail fournissent marque routeur ou indices mot de passe default. Ouvrez Fern depuis bureau et sélectionnez modèle correspondant carte topologie. Mots de passe login peuvent venir hits hydra antérieurs ou fichiers plaintext partages compromis — vérifiez Downloads après chaque shell.

Ne supposez jamais mots de passe admin default guides web ; utilisez identifiants découverts dans votre sauvegarde.

Créer règles forwarding dans Fern

Bien que labels UI varient par modèle, chaque règle nécessite :

ChampSignification
Port externePort WAN side Metasploit écoute ou payload annonce
IP interneHôte privé diagramme (Carl-PC, pas machine joueur sauf indication)
Port internePort service sur cet hôte (match service nmap)
ProtocoleTCP pour plupart callbacks Metasploit

Exemple intention (valeurs placeholders) :

  • Forward WAN 4444192.168.x.x port 4444 TCP

Remplacez octets adresses votre carte affiche. Sauver sans activer règle est erreur fréquente — toggle enable si Fern l’expose.

Côté listener Metasploit

Sur box attaque :

msfconsole
use <payload-module-from-story>
set LHOST <your-ip-on-relevant-subnet>
set LPORT <external-port-you-forwarded>
show options
exploit -j

LHOST doit être reachable depuis chemin réseau victime — souvent IP LAN vers routeur, pas 127.0.0.1. Chapitres documentaires séparent routeurs attaquant et victime ; lisez mail quel appareil nécessite règle.

Vérification avec nmap

Avant livrer document malveillant ou exploits client-side, scannez endpoint public associé hôte forwardé :

nmap <public-ip-from-diagram> -sV

Comparez scan avant forwarding. Vous voulez port service forwardé passer closed/filtered → open avec bannière reconnaissable. Aucun changement signifie :

  • Règle pointe mauvaise IP privée (PC joueur vs Carl).
  • Mismatch port interne (forward 8080 alors service écoute 80).
  • Config Fern non sauvée ou sous-panneau firewall bloque input WAN.
  • Vous avez scanné mauvaise IP publique sur cartes multi-WAN.

Ce check avant/après est l’étape debug la plus fiable dans The Journalist’s Sister.

Livrer payload après vérification

Générez macros bureau ou binaires client seulement une fois preuve forwarding existante. Envoyez via mail scénario, partage ou fiction USB selon directives. Attendez callback session — Metasploit doit afficher session opened.

Si session ouvre puis meurt, vérifiez timeouts idle et relancez exploit -j avant régénérer fichiers.

Scénarios double-routeur

Cartes tardives enchaînent gateway hôtel + routeurs maison. Vous pouvez avoir besoin :

  1. Forward gateway hôtel vers WAN Carl.
  2. Forward routeur maison Carl vers son PC.

Travaillez outside-in ; vérifiez chaque hop avec nmap ciblé contre face publique hop.

hydra et panneaux admin

Certains joueurs crackent login Fern via hydra sur port management routeur découvert séparément. Modèle :

hydra -l admin -P <wordlist> <router-ip> http-post-form

Ajustez chemin module selon service depuis nmap -sV. Financez wordlists via contrats Comment jouer.

Interaction avec Wi-Fi

Vous devez parfois rejoindre Wi-Fi voisin (Wi-Fi et Hashcat) avant UI Fern reachable sur bon sous-réseau. Attaques en couches : association d’abord, admin routeur second, Metasploit third.

Note multijoueur

Puzzles port forwarding sont surtout contenu scénario solo. Cartes PvP peuvent simplifier NAT — voir Multijoueur règles mode.

Référence commandes

Forwarding lui-même est GUI-driven ; recon environnante utilise outils CLI documentés Commandes Outils. Gardez Outils favori pour flags port nmap et syntaxe set Metasploit.

Prudence automatisation

Scripts Workshop pré-remplissant champs Fern doivent encore lire IP live depuis notes. Forwards hardcodés cassent chapitre suivant.

Guides associés

Nouveaux joueurs devraient comprendre scans baseline Premiers pas et flux clavier Commandes avant chapitres double-routeur.

FAQ

Foire aux questions

Réponses rapides aux questions les plus fréquentes sur HackHub.

Pourquoi mon port forwardé reste closed sur nmap ?

Mauvaise IP interne, mauvais port interne, config Fern non sauvée, ou scan d'une IP publique différente du routeur configuré.

LHOST doit-il être IP publique ou privée ?

Généralement IP LAN privée Metasploit peut bind sur sous-réseau routeur forward vers. Mail et show options indiquent quelle interface utiliser.

Forward vers mon PC ou PC Carl ?

Texte scénario nomme hôte destination. Callbacks macro ciblent machine Carl ; listener reste côté attaquant avec LPORT matching.

Puis-je sauter Fern et utiliser msfvenom seulement ?

Non quand chapitre gate sur traversal NAT. Génération payload sans forwarding laisse connexions reverse unreachable.

Quel outil vérifie forwarding réussi ?

Lancez nmap -sV sur endpoint public avant et après changements Fern. Port open plus bannière service confirme succès.