
Exploit de prueba de concepto para CVE-2025-26633 (MSC EvilTwin) que demuestra ejecución remota de comandos mediante archivos .msc maliciosos con HTML/ActiveX en Microsoft Management Console.
Este PoC simula la vulnerabilidad CVE-2025-26633, descubierta por Trend Micro, que explota la carga de archivos .msc maliciosos para la ejecución remota de comandos a través de HTML con ActiveX en el contexto de MMC.
Este PoC es con fines educativos y debe realizarse solo en entornos controlados y autorizados. No soy responsable por el mal uso de la información contenida en este repositorio.