
CVE-2025-26633 (MSC EvilTwin) の概念実証エクスプロイトであり、Microsoft 管理コンソールで HTML/ActiveX を悪用した悪意のある .msc ファイルを介したリモートコマンド実行を実証します。
この PoC は、Trend Micro によって発見された CVE-2025-26633 脆弱性をシミュレートしたものです。この脆弱性は、悪意のある .msc ファイルの読み込みを悪用し、MMC コンテキスト内で HTML と ActiveX を介したリモートコマンド実行を可能にします。
この PoC は教育目的であり、管理され認可された環境でのみ実行する必要があります。 このリポジトリに含まれる情報の誤用について、私は一切の責任を負いません。