
استغلال إثبات المفهوم لـ CVE-2025-26633 (MSC EvilTwin) يوضح تنفيذ الأوامر عن بُعد عبر ملفات .msc خبيثة تحتوي على HTML/ActiveX في وحدة التحكم بالإدارة في Microsoft.
يحاكي إثبات المفهوم هذا ثغرة CVE-2025-26633، التي اكتشفتها Trend Micro، والتي تستغل تحميل ملفات .msc الضارة لتنفيذ أوامر عن بُعد عبر HTML مع ActiveX في سياق MMC.
إثبات المفهوم هذا مخصص لأغراض تعليمية ويجب تنفيذه فقط في بيئات خاضعة للرقابة ومصرح بها. لست مسؤولًا عن أي إساءة استخدام للمعلومات الواردة في هذا المستودع.