
Ambiente de laboratório isolado para simular e estudar vulnerabilidades de estouro de inteiro (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) na ferramenta de gerenciamento RRAS do Windows para pesquisa educacional e defensiva.
⚠️ IMPORTANTE – Uso Apenas Educacional e Defensivo
Este guia destina-se à configuração de um ambiente de laboratório isolado e controlado para entender vulnerabilidades de estouro de inteiro na ferramenta de gerenciamento do Serviço de Roteamento e Acesso Remoto (RRAS) do Windows. Não utilize estas técnicas em nenhum sistema sem autorização explícita. Certifique-se de que seu laboratório não tenha acesso à internet ou rede de produção.
Este laboratório simula três vulnerabilidades críticas na ferramenta de gerenciamento RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Um usuário de domínio autenticado ou um administrador pode ser induzido a conectar o console de gerenciamento RRAS a um servidor malicioso, causando uma negação de serviço (DoS) ou execução remota de código (RCE).
| Vulnerabilidade | Pontuação CVSS | Gravidade |
|---|---|---|
| CVE-2026-25172 | 8.8 (Alta) | Alta |
| CVE-2026-25173 | 8.0 (Alta) | Alta |
| CVE-2026-26111 | 8.0 (Alta) | Alta |
Componentes do Laboratório
26100.7982 ou 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 a partir do Win11, e vice‑versa.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version