Dhananjayasj/RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

GitHub: Dhananjayasj/RRAS-VULNERABILITY-CVE-2026-25172-CVE-2026-25173-CVE-2026--26111

该项目模拟 Windows 11 RRAS 管理工具中三个高危漏洞的利用过程,为安全研究提供可复现的隔离实验环境。

Stars: 0 | Forks: 0

# Windows 11 RRAS 漏洞模拟实验室 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111) ## 📋 概述 本实验室模拟了 RRAS 管理工具中的三个严重漏洞 (CVE-2026-25172, CVE-2026-25173, CVE-2026-26111)。经过身份验证的域用户或管理员可能会被诱骗,将 RRAS 管理控制台连接到恶意服务器,从而导致**拒绝服务 (DoS)** 或**远程代码执行 (RCE)**。 | 漏洞 | CVSS 评分 | 严重程度 | |---------------|------------|----------| | CVE-2026-25172 | 8.8 (高) | 高 | | CVE-2026-25173 | 8.0 (高) | 高 | | CVE-2026-26111 | 8.0 (高) | 高 | **实验室组件** - **攻击机**: Kali Linux (模拟恶意 RRAS 服务器) - **受害者机器**: Windows 11 (24H2 或 25H2) – **未打补丁** (内部版本号低于 `26100.7982` 或 `26200.7982`) - **网络**: 隔离的仅主机虚拟网络 (无互联网连接) ## 🧱 步骤 1 – 实验室环境设置 ### 1.1 创建隔离的虚拟网络 - 在您的 hypervisor (VMware/VirtualBox) 中,创建一个**仅主机**适配器 (例如 `vboxnet0`, `VMnet2`)。 - 分配静态 IP 地址: - 攻击机 (Kali): `192.168.100.10/24` - 受害者机器 (Win11): `192.168.100.20/24` - 验证连通性:从 Win11 `ping 192.168.100.10`,反之亦然。 ### 1.2 准备受害者机器 (Windows 11) 1. **检查内部版本和补丁状态** (以管理员身份运行 PowerShell): Get-HotFix | Where-Object {$_.HotFixID -eq "KB5084597"} [System.Environment]::OSVersion.Version
标签:AI合规, OPA, RRAS, XXE攻击, 漏洞复现环境, 靶场