
⚠️ IMPORTANT – Usage pédagogique et défensif uniquement
Ce guide sert à mettre en place un environnement de laboratoire isolé et contrôlé afin de comprendre les vulnérabilités de débordement d'entier dans l'outil de gestion du service de routage et d'accès à distance (RRAS) de Windows. N'utilisez pas ces techniques sur un système sans autorisation explicite. Assurez-vous que votre laboratoire n'a aucun accès à Internet ni au réseau de production.
Ce laboratoire simule trois vulnérabilités critiques de l'outil de gestion RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Un utilisateur de domaine authentifié ou un administrateur peut être induit en erreur pour connecter la console de gestion RRAS à un serveur malveillant, provoquant un déni de service (DoS) ou une exécution de code à distance (RCE).
| Vulnérabilité | Score CVSS | Sévérité |
|---|---|---|
| CVE-2026-25172 | 8.8 (High) | Élevée |
| CVE-2026-25173 | 8.0 (High) | Élevée |
| CVE-2026-26111 | 8.0 (High) | Élevée |
Composants du laboratoire
26100.7982 ou 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 depuis Win11, et vice versa.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version