Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 — Изолированная лабораторная среда для моделирования и изучения уязвимостей целочисленного переполнения (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) в инструменте управления Windows RRAS для образовательных и защитных исследований. | Kitploit
Инструменты/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

Изолированная лабораторная среда для моделирования и изучения уязвимостей целочисленного переполнения (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) в инструменте управления Windows RRAS для образовательных и защитных исследований.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

Лаборатория симуляции уязвимостей RRAS в Windows 11 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)

⚠️ ВАЖНО – Только для образовательных и защитных целей
Это руководство предназначено для создания изолированной, контролируемой лабораторной среды для понимания уязвимостей целочисленного переполнения в инструменте управления службой маршрутизации и удаленного доступа (RRAS) Windows. Не используйте эти методы в любой системе без явного разрешения. Убедитесь, что ваша лаборатория не имеет доступа в интернет или производственную сеть.

📋 Обзор

Эта лаборатория симулирует три критических уязвимости в инструменте управления RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Аутентифицированный пользователь домена или администратор может быть обманом заставлен подключить консоль управления RRAS к вредоносному серверу, что приведет к отказу в обслуживании (DoS) или удаленному выполнению кода (RCE).

УязвимостьОценка CVSSСерьезность
CVE-2026-251728.8 (High)Высокий
CVE-2026-251738.0 (High)Высокий
CVE-2026-261118.0 (High)Высокий

Компоненты лаборатории

  • Машина атакующего: Kali Linux (симулирует вредоносный сервер RRAS)
  • Машина жертвы: Windows 11 (24H2 или 25H2) – без обновлений (сборка ниже 26100.7982 или 26200.7982)
  • Сеть: Изолированная host‑only виртуальная сеть (без доступа в интернет)

🧱 Шаг 1 – Настройка лабораторной среды

1.1 Создание изолированной виртуальной сети

  • В вашем гипервизоре (VMware/VirtualBox) создайте host‑only адаптер (например, vboxnet0, VMnet2).
  • Назначьте статические IP-адреса:
    • Атакующий (Kali): 192.168.100.10/24
    • Жертва (Win11): 192.168.100.20/24
  • Проверьте связь: ping 192.168.100.10 с Win11 и наоборот.

1.2 Подготовка машины жертвы (Windows 11)

  1. Проверка сборки и статуса обновлений (PowerShell от имени администратора):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
Скачать инструмент