Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111 — 隔离实验室环境,用于模拟和研究Windows RRAS管理工具中的整数溢出漏洞(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111),旨在进行教育与防御研究。 | Kitploit
工具/GitHubGitHub/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111
漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubdhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111

RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

隔离实验室环境,用于模拟和研究Windows RRAS管理工具中的整数溢出漏洞(CVE-2026-25172, CVE-2026-25173, CVE-2026-26111),旨在进行教育与防御研究。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2个月前尚未审核

Windows 11 RRAS 漏洞模拟实验室(CVE-2026-25172、CVE-2026-25173、CVE-2026-26111)

⚠️ 重要提示 – 仅限教育和防御用途
本指南旨在搭建一个隔离的、受控的实验室环境,以了解 Windows 路由和远程访问服务(RRAS)管理工具中的整数溢出漏洞。请勿在未经明确授权的任何系统上使用这些技术。确保你的实验室没有互联网或生产网络访问。

📋 概述

本实验室模拟了 RRAS 管理工具中的三个关键漏洞(CVE-2026-25172、CVE-2026-25173、CVE-2026-26111)。已认证的域用户或管理员可能会被诱骗,将 RRAS 管理控制台连接到恶意服务器,从而导致拒绝服务(DoS)或远程代码执行(RCE)。

漏洞CVSS 评分严重性
CVE-2026-251728.8(高)高
CVE-2026-251738.0(高)高
CVE-2026-261118.0(高)高

实验室组件

  • 攻击机:Kali Linux(模拟恶意 RRAS 服务器)
  • 受害者机:Windows 11(24H2 或 25H2) – 未修补(版本低于 26100.7982 或 26200.7982)
  • 网络:隔离的仅主机虚拟网络(无互联网)

🧱 第一步 – 实验室环境搭建

1.1 创建隔离的虚拟网络

  • 在你的虚拟机管理程序(VMware/VirtualBox)中,创建一个仅主机适配器(例如 vboxnet0、VMnet2)。
  • 分配静态 IP 地址:
    • 攻击机(Kali):192.168.100.10/24
    • 受害者机(Win11):192.168.100.20/24
  • 验证连通性:从 Win11 执行 ping 192.168.100.10,反之亦然。

1.2 准备受害者机(Windows 11)

  1. 检查构建及补丁状态(以管理员身份运行 PowerShell):
    root@kitploit:~
    Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
    [System.Environment]:https://raw.githubusercontent.com/dhananjayasj/rras-vulnerability-cve-2026-25172-cve-2026-25173-cve-2026--26111/HEAD/:OSVersion.Version
    
下载工具