
⚠️ IMPORTANTE – Solo para uso educativo y defensivo
Esta guía sirve para configurar un entorno de laboratorio aislado y controlado con el fin de comprender las vulnerabilidades de desbordamiento de enteros en la herramienta de administración del Servicio de Enrutamiento y Acceso Remoto (RRAS) de Windows. No utilice estas técnicas en ningún sistema sin autorización explícita. Asegúrese de que su laboratorio no tenga acceso a Internet ni a la red de producción.
Este laboratorio simula tres vulnerabilidades críticas en la herramienta de administración de RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Se puede engañar a un usuario de dominio autenticado o a un administrador para que conecte la consola de administración de RRAS a un servidor malicioso, lo que provoca una denegación de servicio (DoS) o ejecución remota de código (RCE).
| Vulnerabilidad | Puntuación CVSS | Gravedad |
|---|---|---|
| CVE-2026-25172 | 8.8 (Alta) | Alta |
| CVE-2026-25173 | 8.0 (Alta) | Alta |
| CVE-2026-26111 | 8.0 (Alta) | Alta |
Componentes del laboratorio
26100.7982 o 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 desde Win11, y viceversa.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version