
Exploit de preuve de concept pour CVE-2025-26633 (MSC EvilTwin) démontrant l'exécution de commandes à distance via des fichiers .msc malveillants avec HTML/ActiveX dans Microsoft Management Console.
Ce PoC simule la vulnérabilité CVE-2025-26633, découverte par Trend Micro, qui exploite le chargement de fichiers .msc malveillants pour exécuter des commandes à distance via HTML avec ActiveX dans le contexte MMC.
Ce PoC est à des fins éducatives et doit être effectué uniquement dans des environnements contrôlés et autorisés. Je ne suis pas responsable de toute mauvaise utilisation des informations contenues dans ce dépôt.