
교육 및 방어 연구 목적으로 Windows RRAS 관리 도구에서 정수 오버플로우 취약점(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)을 시뮬레이션하고 연구하기 위한 격리 실험 환경.
⚠️ 중요 – 교육 및 방어 목적으로만 사용
이 가이드는 Windows 라우팅 및 원격 액세스 서비스(RRAS) 관리 도구의 정수 오버플로우 취약점을 이해하기 위해 격리된 제어된 실습 환경을 구축하기 위한 것입니다. 명시적 승인 없이 어떠한 시스템에서도 이러한 기술을 사용하지 마십시오. 실습 환경이 인터넷이나 프로덕션 네트워크에 접근할 수 없도록 하십시오.
이 실습은 RRAS 관리 도구의 세 가지 중요한 취약점(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)을 시뮬레이션합니다. 인증된 도메인 사용자 또는 관리자가 악의적인 서버에 RRAS 관리 콘솔을 연결하도록 속임을 당할 경우, 서비스 거부(DoS) 또는 **원격 코드 실행(RCE)**이 발생할 수 있습니다.
| 취약점 | CVSS 점수 | 심각도 |
|---|---|---|
| CVE-2026-25172 | 8.8 (높음) | 높음 |
| CVE-2026-25173 | 8.0 (높음) | 높음 |
| CVE-2026-26111 | 8.0 (높음) | 높음 |
실습 구성 요소
26100.7982 또는 26200.7982 미만)vboxnet0, VMnet2)를 생성합니다.192.168.100.10/24192.168.100.20/24ping 192.168.100.10, 반대 방향도 동일하게 실행합니다.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version