
Exploit Python automatizzato per CVE-2025-69516, una vulnerabilità SSTI in Tactical RMM, che consente l'esecuzione remota di codice con un token di sessione.
Questo repository contiene uno script Python che automatizza lo sfruttamento della vulnerabilità SSTI CVE-2025-69516 in Tactical RMM. È stato testato sulla versione 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Questo script è destinato esclusivamente a scopi educativi. L'autore non è responsabile per eventuali usi impropri o danni causati da questo exploit. Assicurati sempre di avere il permesso prima di testare o sfruttare vulnerabilità!