Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Isolierte Laborumgebung zur Simulation und Untersuchung von Integer-Überlauf-Schwachstellen (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) im Windows-RRAS-Verwaltungstool für Bildungs- und Abwehrforschung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Windows 11 RRAS Vulnerability Simulation Lab (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ WICHTIG – Nur zu Bildungs- und Verteidigungszwecken
Diese Anleitung dient dem Aufbau einer isolierten, kontrollierten Laborumgebung, um Integer-Overflow-Sicherheitslücken im Verwaltungstool des Windows Routing- und RAS-Dienstes (RRAS) zu verstehen. Verwenden Sie diese Techniken nicht auf einem System ohne ausdrückliche Genehmigung. Stellen Sie sicher, dass Ihr Labor keinen Internet- oder Produktionsnetzwerkzugriff hat.

📋 Übersicht

Dieses Labor simuliert drei kritische Sicherheitslücken im RRAS-Verwaltungstool (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Ein authentifizierter Domänenbenutzer oder ein Administrator kann dazu verleitet werden, die RRAS-Verwaltungskonsole mit einem schädlichen Server zu verbinden, was zu einem Denial-of-Service (DoS) oder zur Remotecodeausführung (RCE) führt.

SicherheitslückeCVSS-ScoreSchweregrad
CVE-2026-251728.8 (Hoch)Hoch
CVE-2026-251738.0 (Hoch)Hoch
CVE-2026-261118.0 (Hoch)Hoch

Laborkomponenten

  • Angreifer-Maschine: Kali Linux (simuliert schädlichen RRAS-Server)
  • Opfer-Maschine: Windows 11 (24H2 oder 25H2) – ungepatcht (Build niedriger als 26100.7982 oder 26200.7982)
  • Netzwerk: Isoliertes Host-Only-Virtual-Netzwerk (kein Internet)

🧱 Schritt 1 – Einrichtung der Laborumgebung

1.1 Erstellen eines isolierten virtuellen Netzwerks

  • Erstellen Sie in Ihrem Hypervisor (VMware/VirtualBox) einen Host-Only-Adapter (z. B. vboxnet0, VMnet2).
  • Weisen Sie statische IP-Adressen zu:
    • Angreifer (Kali): 192.168.100.10/24
    • Opfer (Win11): 192.168.100.20/24
  • Überprüfen Sie die Verbindung: ping 192.168.100.10 von Win11 aus und umgekehrt.

1.2 Vorbereiten der Opfer-Maschine (Windows 11)

  1. Build- und Patch-Status prüfen (PowerShell als Admin):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Tool herunterladen