
Python-Skript zur Automatisierung der Ausnutzung der CVE-2025-69516 SSTI-Schwachstelle in Tactical RMM. Führt entfernte Befehle über authentifizierte Sitzungstoken für Penetrationstests aus.
Dieses Repository enthält ein Python-Skript, das die Ausnutzung der SSTI-Sicherheitslücke CVE-2025-69516 in Tactical RMM automatisiert. Es wurde mit Version 1.3.1 getestet.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Dieses Skript ist ausschließlich zu Bildungszwecken bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden. Stellen Sie stets sicher, dass Sie die Erlaubnis haben, bevor Sie Schwachstellen testen oder ausnutzen!