
Изолированная лабораторная среда для моделирования и изучения уязвимостей целочисленного переполнения (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) в инструменте управления Windows RRAS для образовательных и защитных исследований.
⚠️ ВАЖНО – Только для образовательных и защитных целей
Это руководство предназначено для создания изолированной, контролируемой лабораторной среды для понимания уязвимостей целочисленного переполнения в инструменте управления службой маршрутизации и удаленного доступа (RRAS) Windows. Не используйте эти методы в любой системе без явного разрешения. Убедитесь, что ваша лаборатория не имеет доступа в интернет или производственную сеть.
Эта лаборатория симулирует три критических уязвимости в инструменте управления RRAS (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111). Аутентифицированный пользователь домена или администратор может быть обманом заставлен подключить консоль управления RRAS к вредоносному серверу, что приведет к отказу в обслуживании (DoS) или удаленному выполнению кода (RCE).
| Уязвимость | Оценка CVSS | Серьезность |
|---|---|---|
| CVE-2026-25172 | 8.8 (High) | Высокий |
| CVE-2026-25173 | 8.0 (High) | Высокий |
| CVE-2026-26111 | 8.0 (High) | Высокий |
Компоненты лаборатории
26100.7982 или 26200.7982)vboxnet0, VMnet2).192.168.100.10/24192.168.100.20/24ping 192.168.100.10 с Win11 и наоборот.Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version