黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-26633(MSC EvilTwin)的概念验证漏洞利用,演示了通过 Microsoft 管理控制台中的恶意 .msc 文件(含 HTML/ActiveX)实现远程命令执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此 PoC 模拟了由 Trend Micro 发现的 CVE-2025-26633 漏洞,该漏洞通过利用恶意 .msc 文件的加载,在 MMC 上下文中借助带 ActiveX 的 HTML 实现远程命令执行。
.msc
此 PoC 仅用于教育目的,并且应仅在受控且经授权的环境中执行。 对于本仓库中所含信息的任何滥用,我不承担任何责任。