
Isolierte Laborumgebung zur Simulation und Untersuchung von Integer-Überlauf-Schwachstellen (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) im Windows-RRAS-Verwaltungstool für Bildungs- und Abwehrforschung.
⚠️ WICHTIG – Nur zu Bildungs- und Verteidigungszwecken
Diese Anleitung dient dem Aufbau einer isolierten, kontrollierten Laborumgebung, um Integer-Overflow-Sicherheitslücken im Verwaltungstool des Windows Routing- und RAS-Dienstes (RRAS) zu verstehen. Verwenden Sie diese Techniken nicht auf einem System ohne ausdrückliche Genehmigung. Stellen Sie sicher, dass Ihr Labor keinen Internet- oder Produktionsnetzwerkzugriff hat.
Dieses Labor simuliert drei kritische Sicherheitslücken im RRAS-Verwaltungstool (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Ein authentifizierter Domänenbenutzer oder ein Administrator kann dazu verleitet werden, die RRAS-Verwaltungskonsole mit einem schädlichen Server zu verbinden, was zu einem Denial-of-Service (DoS) oder zur Remotecodeausführung (RCE) führt.
| Sicherheitslücke | CVSS-Score | Schweregrad |
|---|---|---|
| CVE-2026-25172 | 8.8 (Hoch) | Hoch |
| CVE-2026-25173 | 8.0 (Hoch) | Hoch |
| CVE-2026-26111 | 8.0 (Hoch) | Hoch |
Laborkomponenten
26100.7982 oder 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 von Win11 aus und umgekehrt.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version