Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 — 교육 및 방어 연구 목적으로 Windows RRAS 관리 도구에서 정수 오버플로우 취약점(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)을 시뮬레이션하고 연구하기 위한 격리 실험 환경. | Kitploit
도구/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

교육 및 방어 연구 목적으로 Windows RRAS 관리 도구에서 정수 오버플로우 취약점(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)을 시뮬레이션하고 연구하기 위한 격리 실험 환경.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2개월 전아직 검토되지 않음

Windows 11 RRAS 취약점 시뮬레이션 실습 환경 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ 중요 – 교육 및 방어 목적으로만 사용
이 가이드는 Windows 라우팅 및 원격 액세스 서비스(RRAS) 관리 도구의 정수 오버플로우 취약점을 이해하기 위해 격리된 제어된 실습 환경을 구축하기 위한 것입니다. 명시적 승인 없이 어떠한 시스템에서도 이러한 기술을 사용하지 마십시오. 실습 환경이 인터넷이나 프로덕션 네트워크에 접근할 수 없도록 하십시오.

📋 개요

이 실습은 RRAS 관리 도구의 세 가지 중요한 취약점(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)을 시뮬레이션합니다. 인증된 도메인 사용자 또는 관리자가 악의적인 서버에 RRAS 관리 콘솔을 연결하도록 속임을 당할 경우, 서비스 거부(DoS) 또는 **원격 코드 실행(RCE)**이 발생할 수 있습니다.

취약점CVSS 점수심각도
CVE-2026-251728.8 (높음)높음
CVE-2026-251738.0 (높음)높음
CVE-2026-261118.0 (높음)높음

실습 구성 요소

  • 공격자 머신: Kali Linux (악성 RRAS 서버 시뮬레이션)
  • 피해자 머신: Windows 11 (24H2 또는 25H2) – 패치되지 않음 (빌드 26100.7982 또는 26200.7982 미만)
  • 네트워크: 격리된 호스트 전용 가상 네트워크 (인터넷 없음)

🧱 1단계 – 실습 환경 설정

1.1 격리된 가상 네트워크 생성

  • 하이퍼바이저(VMware/VirtualBox)에서 호스트 전용 어댑터(예: vboxnet0, VMnet2)를 생성합니다.
  • 고정 IP 주소 할당:
    • 공격자(Kali): 192.168.100.10/24
    • 피해자(Win11): 192.168.100.20/24
  • 연결 확인: Win11에서 ping 192.168.100.10, 반대 방향도 동일하게 실행합니다.

1.2 피해자 머신 준비 (Windows 11)

  1. 빌드 및 패치 상태 확인 (관리자 권한 PowerShell):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
도구 다운로드