Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 | Kitploit
Outils/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 moisPas encore vérifié

Laboratoire de simulation des vulnérabilités RRAS de Windows 11 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ IMPORTANT – Usage pédagogique et défensif uniquement
Ce guide sert à mettre en place un environnement de laboratoire isolé et contrôlé afin de comprendre les vulnérabilités de débordement d'entier dans l'outil de gestion du service de routage et d'accès à distance (RRAS) de Windows. N'utilisez pas ces techniques sur un système sans autorisation explicite. Assurez-vous que votre laboratoire n'a aucun accès à Internet ni au réseau de production.

📋 Présentation

Ce laboratoire simule trois vulnérabilités critiques de l'outil de gestion RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Un utilisateur de domaine authentifié ou un administrateur peut être induit en erreur pour connecter la console de gestion RRAS à un serveur malveillant, provoquant un déni de service (DoS) ou une exécution de code à distance (RCE).

VulnérabilitéScore CVSSSévérité
CVE-2026-251728.8 (High)Élevée
CVE-2026-251738.0 (High)Élevée
CVE-2026-261118.0 (High)Élevée

Composants du laboratoire

  • Machine attaquante : Kali Linux (simule un serveur RRAS malveillant)
  • Machine victime : Windows 11 (24H2 ou 25H2) – non corrigée (build inférieur à 26100.7982 ou 26200.7982)
  • Réseau : réseau virtuel isolé de type host‑only (pas d'Internet)

🧱 Étape 1 – Mise en place de l'environnement de laboratoire

1.1 Créer un réseau virtuel isolé

  • Dans votre hyperviseur (VMware/VirtualBox), créez un adaptateur host‑only (par ex. vboxnet0, VMnet2).
  • Attribuez des adresses IP statiques :
    • Attaquant (Kali) : 192.168.100.10/24
    • Victime (Win11) : 192.168.100.20/24
  • Vérifiez la connectivité : ping 192.168.100.10 depuis Win11, et vice versa.

1.2 Préparer la machine victime (Windows 11)

  1. Vérifier le build et l'état des correctifs (PowerShell en tant qu'administrateur) :
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Télécharger l’outil