
Proof-of-Concept-Exploit für CVE-2025-26633 (MSC EvilTwin), der die Remote-Befehlsausführung über bösartige .msc-Dateien mit HTML/ActiveX in der Microsoft Management Console demonstriert.
Dieses PoC simuliert die von Trend Micro entdeckte Schwachstelle CVE-2025-26633, die das Laden schädlicher .msc-Dateien zur entfernten Befehlsausführung über HTML mit ActiveX im MMC-Kontext ausnutzt.
Dieses PoC dient nur zu Bildungszwecken und sollte ausschließlich in kontrollierten und autorisierten Umgebungen ausgeführt werden. Ich übernehme keine Verantwortung für den Missbrauch der in diesem Repository enthaltenen Informationen.