
Prova de conceito de exploit para CVE-2025-26633 (MSC EvilTwin) demonstrando execução remota de comandos por meio de arquivos .msc maliciosos com HTML/ActiveX no Console de Gerenciamento da Microsoft.
Este PoC simula a vulnerabilidade CVE-2025-26633, descoberta pela Trend Micro, que explora o carregamento de arquivos .msc maliciosos para execução remota de comandos via HTML com ActiveX no contexto do MMC.
Este PoC é para fins educacionais e deve ser realizado somente em ambientes controlados e autorizados. Não me responsabilizo por qualquer uso indevido das informações contidas neste repositório.