
Exploit automatizado en Python para CVE-2025-69516, una vulnerabilidad SSTI en Tactical RMM, que permite la ejecución remota de código con un token de sesión.
Este repositorio contiene un script de Python que automatiza la explotación de la vulnerabilidad SSTI CVE-2025-69516 en Tactical RMM. Ha sido probado en la versión 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Este script está destinado únicamente a fines educativos. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit. ¡Asegúrate siempre de tener permiso antes de probar o explotar vulnerabilidades!