
بيئة مختبر معزولة لمحاكاة ودراسة ثغرات تجاوز السعة الصحيحة (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) في أداة إدارة RRAS لنظام Windows لأغراض البحث التعليمي والدفاعي.
⚠️ هام – للاستخدام التعليمي والدفاعي فقط
هذا الدليل مخصص لإعداد بيئة مختبرية معزولة ومُتحكم بها لفهم ثغرات تجاوز سعة العدد الصحيح في أداة إدارة خدمات التوجيه والوصول عن بُعد (RRAS) في Windows. لا تستخدم هذه التقنيات على أي نظام بدون إذن صريح. تأكد من أن مختبرك لا يتيح الوصول إلى الإنترنت أو الشبكة الإنتاجية.
يحاكي هذا المختبر ثلاث ثغرات حرجة في أداة إدارة RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). يمكن خداع مستخدم مجال مُوثَّق أو مسؤول للاتصال بوحدة تحكم إدارة RRAS بخادم ضار، مما يؤدي إلى رفض الخدمة (DoS) أو تنفيذ تعليمات برمجية عن بُعد (RCE).
| الثغرة | نتيجة CVSS | الخطورة |
|---|---|---|
| CVE-2026-25172 | 8.8 (عالية) | عالية |
| CVE-2026-25173 | 8.0 (عالية) | عالية |
| CVE-2026-26111 | 8.0 (عالية) | عالية |
مكونات المختبر
26100.7982 أو 26200.7982)vboxnet0، VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 من Win11 والعكس.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version