
Script Python che automatizza lo sfruttamento della vulnerabilità SSTI CVE-2025-69516 in Tactical RMM. Esegue comandi remoti tramite token di sessione autenticati per test di penetrazione.
Questo repository contiene uno script Python che automatizza lo sfruttamento della vulnerabilità SSTI CVE-2025-69516 in Tactical RMM. È stato testato sulla versione 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Questo script è destinato esclusivamente a scopi educativi. L'autore non è responsabile per eventuali usi impropri o danni causati da questo exploit. Assicurati sempre di avere il permesso prima di testare o sfruttare vulnerabilità!