
Script en Python que automatiza la explotación de la vulnerabilidad SSTI CVE-2025-69516 en Tactical RMM. Ejecuta comandos remotos a través de tokens de sesión autenticados para pruebas de penetración.
Este repositorio contiene un script de Python que automatiza la explotación de la vulnerabilidad SSTI CVE-2025-69516 en Tactical RMM. Ha sido probado en la versión 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Este script está destinado únicamente a fines educativos. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit. ¡Asegúrate siempre de tener permiso antes de probar o explotar vulnerabilidades!