
⚠️ 重要 – 教育および防御目的のみ
このガイドは、Windows ルーティングとリモート アクセス サービス (RRAS) 管理ツールの整数オーバーフロー脆弱性を理解するための隔離された制御されたラボ環境をセットアップするためのものです。明示的な許可なく、いかなるシステムでもこれらの手法を使用しないでください。ラボがインターネットや本番ネットワークにアクセスできないことを確認してください。
このラボは、RRAS 管理ツールの 3 つの重大な脆弱性 (CVE-2026-25172、CVE-2026-25173、CVE-2026-26111) をシミュレートします。認証されたドメイン ユーザーまたは管理者が、RRAS 管理コンソールを悪意のあるサーバーに接続するよう誘導されると、サービス拒否 (DoS) またはリモート コード実行 (RCE) が発生する可能性があります。
| 脆弱性 | CVSS スコア | 深刻度 |
|---|---|---|
| CVE-2026-25172 | 8.8 (高) | 高 |
| CVE-2026-25173 | 8.0 (高) | 高 |
| CVE-2026-26111 | 8.0 (高) | 高 |
ラボの構成要素
26100.7982 または 26200.7982 より低いビルド)vboxnet0、VMnet2)。192.168.100.10/24192.168.100.20/24ping 192.168.100.10 を実行し、その逆も同様に行います。Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version