
نص بايثون لأتمتة استغلال ثغرة CVE-2025-69516 من نوع SSTI في Tactical RMM. ينفذ أوامر عن بُعد عبر رموز جلسة مصادق عليها لاختبار الاختراق.
يحتوي هذا المستودع على سكريبت بلغة بايثون يقوم بأتمتة استغلال ثغرة CVE-2025-69516 من نوع SSTI في Tactical RMM. تم اختباره على الإصدار 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
هذا السكريبت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من الحصول على الإذن قبل اختبار أو استغلال الثغرات!