Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2ヶ月前未レビュー

Windows 11 RRAS脆弱性シミュレーションラボ (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ 重要 – 教育および防御目的のみ
このガイドは、Windows ルーティングとリモート アクセス サービス (RRAS) 管理ツールの整数オーバーフロー脆弱性を理解するための隔離された制御されたラボ環境をセットアップするためのものです。明示的な許可なく、いかなるシステムでもこれらの手法を使用しないでください。ラボがインターネットや本番ネットワークにアクセスできないことを確認してください。


📋 概要

このラボは、RRAS 管理ツールの 3 つの重大な脆弱性 (CVE-2026-25172、CVE-2026-25173、CVE-2026-26111) をシミュレートします。認証されたドメイン ユーザーまたは管理者が、RRAS 管理コンソールを悪意のあるサーバーに接続するよう誘導されると、サービス拒否 (DoS) またはリモート コード実行 (RCE) が発生する可能性があります。

脆弱性CVSS スコア深刻度
CVE-2026-251728.8 (高)高
CVE-2026-251738.0 (高)高
CVE-2026-261118.0 (高)高

ラボの構成要素

  • 攻撃者マシン: Kali Linux (悪意のある RRAS サーバーをシミュレート)
  • 被害者マシン: Windows 11 (24H2 または 25H2) – 未パッチ (26100.7982 または 26200.7982 より低いビルド)
  • ネットワーク: 隔離されたホストオンリー仮想ネットワーク (インターネットなし)

🧱 ステップ 1 – ラボ環境のセットアップ

1.1 隔離された仮想ネットワークを作成する

  • ハイパーバイザー (VMware/VirtualBox) で、ホストオンリー アダプターを作成します (例: vboxnet0、VMnet2)。
  • 静的 IP アドレスを割り当てます:
    • 攻撃者 (Kali): 192.168.100.10/24
    • 被害者 (Win11): 192.168.100.20/24
  • 接続を確認する: Win11 から ping 192.168.100.10 を実行し、その逆も同様に行います。

1.2 被害者マシン (Windows 11) を準備する

  1. ビルドとパッチの状態を確認する (管理者としての PowerShell):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
ツールをダウンロード