Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 | Kitploit
Strumenti/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2 mesi faNon ancora revisionato

Laboratorio di simulazione delle vulnerabilità RRAS di Windows 11 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ IMPORTANTE – Solo uso didattico e difensivo
Questa guida serve per creare un ambiente di laboratorio isolato e controllato per comprendere le vulnerabilità di integer overflow nello strumento di gestione del servizio Routing e Accesso remoto (RRAS) di Windows. Non utilizzare queste tecniche su alcun sistema senza esplicita autorizzazione. Assicurati che il tuo laboratorio non abbia accesso a internet o a reti di produzione.

📋 Panoramica

Questo laboratorio simula tre vulnerabilità critiche nello strumento di gestione RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Un utente di dominio autenticato o un amministratore può essere indotto a connettere la console di gestione RRAS a un server dannoso, causando una negazione del servizio (DoS) o esecuzione di codice remoto (RCE).

VulnerabilitàPunteggio CVSSGravità
CVE-2026-251728.8 (Alta)Alta
CVE-2026-251738.0 (Alta)Alta
CVE-2026-261118.0 (Alta)Alta

Componenti del laboratorio

  • Macchina attaccante: Kali Linux (simula il server RRAS dannoso)
  • Macchina vittima: Windows 11 (24H2 o 25H2) – non aggiornata (build inferiore a 26100.7982 o 26200.7982)
  • Rete: rete virtuale isolata host‑only (senza internet)

🧱 Passo 1 – Configurazione dell'ambiente di laboratorio

1.1 Creare una rete virtuale isolata

  • Nel tuo hypervisor (VMware/VirtualBox), crea un adattatore host‑only (es. vboxnet0, VMnet2).
  • Assegna indirizzi IP statici:
    • Attaccante (Kali): 192.168.100.10/24
    • Vittima (Win11): 192.168.100.20/24
  • Verifica la connettività: ping 192.168.100.10 da Win11 e viceversa.

1.2 Preparare la macchina vittima (Windows 11)

  1. Verifica lo stato della build e delle patch (PowerShell come amministratore):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Scarica lo strumento