Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 — पृथक प्रयोगशाला वातावरण जो विंडोज RRAS प्रबंधन उपकरण में पूर्णांक अतिप्रवाह कमजोरियों (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) का अनुकरण और अध्ययन करने के लिए है, शैक्षिक और रक्षात्मक अनुसंधान हेतु। | Kitploit
उपकरण/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

पृथक प्रयोगशाला वातावरण जो विंडोज RRAS प्रबंधन उपकरण में पूर्णांक अतिप्रवाह कमजोरियों (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) का अनुकरण और अध्ययन करने के लिए है, शैक्षिक और रक्षात्मक अनुसंधान हेतु।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

विंडोज 11 RRAS भेद्यता सिमुलेशन लैब (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ महत्वपूर्ण – केवल शैक्षिक और रक्षात्मक उपयोग के लिए
यह मार्गदर्शिका एक पृथक, नियंत्रित लैब वातावरण स्थापित करने के लिए है, ताकि विंडोज रूटिंग एंड रिमोट एक्सेस सर्विस (RRAS) प्रबंधन टूल में पूर्णांक अतिप्रवाह भेद्यताओं को समझा जा सके। किसी भी सिस्टम पर स्पष्ट प्राधिकरण के बिना इन तकनीकों का उपयोग न करें। सुनिश्चित करें कि आपकी लैब में कोई इंटरनेट या उत्पादन नेटवर्क तक पहुंच नहीं है।

📋 अवलोकन

यह लैब RRAS प्रबंधन टूल में तीन गंभीर भेद्यताओं (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) का अनुकरण करता है। एक प्रमाणित डोमेन उपयोगकर्ता या व्यवस्थापक को एक दुर्भावनापूर्ण सर्वर से RRAS प्रबंधन कंसोल को कनेक्ट करने के लिए प्रेरित किया जा सकता है, जिसके परिणामस्वरूप सेवा अस्वीकार (DoS) या दूरस्थ कोड निष्पादन (RCE) हो सकता है।

भेद्यताCVSS स्कोरगंभीरता
CVE-2026-251728.8 (उच्च)उच्च
CVE-2026-251738.0 (उच्च)उच्च
CVE-2026-261118.0 (उच्च)उच्च

लैब घटक

  • हमलावर मशीन: काली लिनक्स (दुर्भावनापूर्ण RRAS सर्वर का अनुकरण)
  • पीड़ित मशीन: विंडोज 11 (24H2 या 25H2) – अपैच (बिल्ड 26100.7982 या 26200.7982 से कम)
  • नेटवर्क: पृथक होस्ट-ओनली वर्चुअल नेटवर्क (कोई इंटरनेट नहीं)

🧱 चरण 1 – लैब वातावरण सेटअप

1.1 एक पृथक वर्चुअल नेटवर्क बनाएं

  • अपने हाइपरवाइज़र (VMware/VirtualBox) में, एक होस्ट-ओनली एडाप्टर बनाएं (उदा. vboxnet0, VMnet2)।
  • स्थिर IP पते निर्दिष्ट करें:
    • हमलावर (काली): 192.168.100.10/24
    • पीड़ित (Win11): 192.168.100.20/24
  • कनेक्टिविटी सत्यापित करें: Win11 से ping 192.168.100.10 और इसके विपरीत।

1.2 पीड़ित मशीन तैयार करें (विंडोज 11)

  1. बिल्ड और पैच स्थिति जांचें (PowerShell व्यवस्थापक के रूप में):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
टूल डाउनलोड करें