Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 — Ambiente de laboratório isolado para simular e estudar vulnerabilidades de estouro de inteiro (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) na ferramenta de gerenciamento RRAS do Windows para pesquisa educacional e defensiva. | Kitploit
Ferramentas/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Ambiente de laboratório isolado para simular e estudar vulnerabilidades de estouro de inteiro (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) na ferramenta de gerenciamento RRAS do Windows para pesquisa educacional e defensiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

Laboratório de Simulação de Vulnerabilidades RRAS no Windows 11 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ IMPORTANTE – Uso Apenas Educacional e Defensivo
Este guia destina-se à configuração de um ambiente de laboratório isolado e controlado para entender vulnerabilidades de estouro de inteiro na ferramenta de gerenciamento do Serviço de Roteamento e Acesso Remoto (RRAS) do Windows. Não utilize estas técnicas em nenhum sistema sem autorização explícita. Certifique-se de que seu laboratório não tenha acesso à internet ou rede de produção.

📋 Visão Geral

Este laboratório simula três vulnerabilidades críticas na ferramenta de gerenciamento RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Um usuário de domínio autenticado ou um administrador pode ser induzido a conectar o console de gerenciamento RRAS a um servidor malicioso, causando uma negação de serviço (DoS) ou execução remota de código (RCE).

VulnerabilidadePontuação CVSSGravidade
CVE-2026-251728.8 (Alta)Alta
CVE-2026-251738.0 (Alta)Alta
CVE-2026-261118.0 (Alta)Alta

Componentes do Laboratório

  • Máquina Atacante: Kali Linux (simula servidor RRAS malicioso)
  • Máquina Vítima: Windows 11 (24H2 ou 25H2) – sem patch (build inferior a 26100.7982 ou 26200.7982)
  • Rede: Virtual isolada apenas entre hosts (host‑only) – sem acesso à internet

🧱 Passo 1 – Configuração do Ambiente de Laboratório

1.1 Criar uma Rede Virtual Isolada

  • No seu hipervisor (VMware/VirtualBox), crie um adaptador host‑only (ex.: vboxnet0, VMnet2).
  • Atribua endereços IP estáticos:
    • Atacante (Kali): 192.168.100.10/24
    • Vítima (Win11): 192.168.100.20/24
  • Verifique a conectividade: ping 192.168.100.10 a partir do Win11, e vice‑versa.

1.2 Preparar a Máquina Vítima (Windows 11)

  1. Verifique o build e o status do patch (PowerShell como Administrador):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Baixar ferramenta