Dhananjayasj/RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111
GitHub: Dhananjayasj/RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111
该项目模拟 Windows 11 RRAS 管理工具中三个高危漏洞的利用过程,为安全研究提供可复现的隔离实验环境。
Stars: 0 | Forks: 0
# Windows 11 RRAS 漏洞模拟实验室 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)
## 📋 概述
本实验室模拟了 RRAS 管理工具中的三个严重漏洞 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)。经过身份验证的域用户或管理员可能会被诱骗,将 RRAS 管理控制台连接到恶意服务器,从而导致**拒绝服务 (DoS)** 或**远程代码执行 (RCE)**。
| 漏洞 | CVSS 评分 | 严重程度 |
|---------------|------------|----------|
| CVE-2026-25172 | 8.8 (高) | 高 |
| CVE-2026-25173 | 8.0 (高) | 高 |
| CVE-2026-26111 | 8.0 (高) | 高 |
**实验室组件**
- **攻击机**: Kali Linux (模拟恶意 RRAS 服务器)
- **受害者机器**: Windows 11 (24H2 或 25H2) – **未打补丁** (内部版本号低于 `26100.7982` 或 `26200.7982`)
- **网络**: 隔离的仅主机虚拟网络 (无互联网连接)
## 🧱 步骤 1 – 实验室环境设置
### 1.1 创建隔离的虚拟网络
- 在您的 hypervisor (VMware/VirtualBox) 中,创建一个**仅主机**适配器 (例如 `vboxnet0`, `VMnet2`)。
- 分配静态 IP 地址:
- 攻击机 (Kali): `192.168.100.10/24`
- 受害者机器 (Win11): `192.168.100.20/24`
- 验证连通性:从 Win11 `ping 192.168.100.10`,反之亦然。
### 1.2 准备受害者机器 (Windows 11)
1. **检查内部版本和补丁状态** (以管理员身份运行 PowerShell):
Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"}
[System.Environment]::OSVersion.Version
标签:AI合规, OPA, RRAS, XXE攻击, 漏洞复现环境, 靶场