
استغلال Python آلي لـ CVE-2025-69516، وهي ثغرة SSTI في Tactical RMM، تمكن من تنفيذ التعليمات البرمجية عن بُعد باستخدام رمز جلسة.
يحتوي هذا المستودع على سكريبت بلغة بايثون يقوم بأتمتة استغلال ثغرة CVE-2025-69516 من نوع SSTI في Tactical RMM. تم اختباره على الإصدار 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
هذا السكريبت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من الحصول على الإذن قبل اختبار أو استغلال الثغرات!