Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 | Kitploit
Herramientas/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 mesesAún no revisado

Laboratorio de simulación de vulnerabilidades RRAS de Windows 11 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ IMPORTANTE – Solo para uso educativo y defensivo
Esta guía sirve para configurar un entorno de laboratorio aislado y controlado con el fin de comprender las vulnerabilidades de desbordamiento de enteros en la herramienta de administración del Servicio de Enrutamiento y Acceso Remoto (RRAS) de Windows. No utilice estas técnicas en ningún sistema sin autorización explícita. Asegúrese de que su laboratorio no tenga acceso a Internet ni a la red de producción.

📋 Descripción general

Este laboratorio simula tres vulnerabilidades críticas en la herramienta de administración de RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Se puede engañar a un usuario de dominio autenticado o a un administrador para que conecte la consola de administración de RRAS a un servidor malicioso, lo que provoca una denegación de servicio (DoS) o ejecución remota de código (RCE).

VulnerabilidadPuntuación CVSSGravedad
CVE-2026-251728.8 (Alta)Alta
CVE-2026-251738.0 (Alta)Alta
CVE-2026-261118.0 (Alta)Alta

Componentes del laboratorio

  • Máquina atacante: Kali Linux (simula un servidor RRAS malicioso)
  • Máquina víctima: Windows 11 (24H2 o 25H2) – sin parchear (compilación inferior a 26100.7982 o 26200.7982)
  • Red: Red virtual aislada solo de host (sin internet)

🧱 Paso 1 – Configuración del entorno de laboratorio

1.1 Crear una red virtual aislada

  • En su hipervisor (VMware/VirtualBox), cree un adaptador solo de host (por ejemplo, vboxnet0, VMnet2).
  • Asigne direcciones IP estáticas:
    • Atacante (Kali): 192.168.100.10/24
    • Víctima (Win11): 192.168.100.20/24
  • Verifique la conectividad: ping 192.168.100.10 desde Win11, y viceversa.

1.2 Preparar la máquina víctima (Windows 11)

  1. Compruebe la compilación y el estado de los parches (PowerShell como Administrador):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Descargar herramienta