
⚠️ IMPORTANTE – Solo uso didattico e difensivo
Questa guida serve per creare un ambiente di laboratorio isolato e controllato per comprendere le vulnerabilità di integer overflow nello strumento di gestione del servizio Routing e Accesso remoto (RRAS) di Windows. Non utilizzare queste tecniche su alcun sistema senza esplicita autorizzazione. Assicurati che il tuo laboratorio non abbia accesso a internet o a reti di produzione.
Questo laboratorio simula tre vulnerabilità critiche nello strumento di gestione RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Un utente di dominio autenticato o un amministratore può essere indotto a connettere la console di gestione RRAS a un server dannoso, causando una negazione del servizio (DoS) o esecuzione di codice remoto (RCE).
| Vulnerabilità | Punteggio CVSS | Gravità |
|---|---|---|
| CVE-2026-25172 | 8.8 (Alta) | Alta |
| CVE-2026-25173 | 8.0 (Alta) | Alta |
| CVE-2026-26111 | 8.0 (Alta) | Alta |
Componenti del laboratorio
26100.7982 o 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 da Win11 e viceversa.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version