
⚠️ 重要提示 – 仅限教育和防御用途
本指南旨在搭建一个隔离的、受控的实验室环境,以了解 Windows 路由和远程访问服务(RRAS)管理工具中的整数溢出漏洞。请勿在未经明确授权的任何系统上使用这些技术。确保你的实验室没有互联网或生产网络访问。
本实验室模拟了 RRAS 管理工具中的三个关键漏洞(CVE-2026-25172、CVE-2026-25173、CVE-2026-26111)。已认证的域用户或管理员可能会被诱骗,将 RRAS 管理控制台连接到恶意服务器,从而导致拒绝服务(DoS)或远程代码执行(RCE)。
| 漏洞 | CVSS 评分 | 严重性 |
|---|---|---|
| CVE-2026-25172 | 8.8(高) | 高 |
| CVE-2026-25173 | 8.0(高) | 高 |
| CVE-2026-26111 | 8.0(高) | 高 |
实验室组件
26100.7982 或 26200.7982)vboxnet0、VMnet2)。192.168.100.10/24192.168.100.20/24ping 192.168.100.10,反之亦然。Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version