
पृथक प्रयोगशाला वातावरण जो विंडोज RRAS प्रबंधन उपकरण में पूर्णांक अतिप्रवाह कमजोरियों (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) का अनुकरण और अध्ययन करने के लिए है, शैक्षिक और रक्षात्मक अनुसंधान हेतु।
⚠️ महत्वपूर्ण – केवल शैक्षिक और रक्षात्मक उपयोग के लिए
यह मार्गदर्शिका एक पृथक, नियंत्रित लैब वातावरण स्थापित करने के लिए है, ताकि विंडोज रूटिंग एंड रिमोट एक्सेस सर्विस (RRAS) प्रबंधन टूल में पूर्णांक अतिप्रवाह भेद्यताओं को समझा जा सके। किसी भी सिस्टम पर स्पष्ट प्राधिकरण के बिना इन तकनीकों का उपयोग न करें। सुनिश्चित करें कि आपकी लैब में कोई इंटरनेट या उत्पादन नेटवर्क तक पहुंच नहीं है।
यह लैब RRAS प्रबंधन टूल में तीन गंभीर भेद्यताओं (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) का अनुकरण करता है। एक प्रमाणित डोमेन उपयोगकर्ता या व्यवस्थापक को एक दुर्भावनापूर्ण सर्वर से RRAS प्रबंधन कंसोल को कनेक्ट करने के लिए प्रेरित किया जा सकता है, जिसके परिणामस्वरूप सेवा अस्वीकार (DoS) या दूरस्थ कोड निष्पादन (RCE) हो सकता है।
| भेद्यता | CVSS स्कोर | गंभीरता |
|---|---|---|
| CVE-2026-25172 | 8.8 (उच्च) | उच्च |
| CVE-2026-25173 | 8.0 (उच्च) | उच्च |
| CVE-2026-26111 | 8.0 (उच्च) | उच्च |
लैब घटक
26100.7982 या 26200.7982 से कम)vboxnet0, VMnet2)।192.168.100.10/24192.168.100.20/24ping 192.168.100.10 और इसके विपरीत।Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version