
Tactical RMM の CVE-2025-69516 SSTI 脆弱性を悪用する Python スクリプト。認証済みセッショントークンを介してリモートコマンドを実行し、侵入テストを実施します。
このリポジトリには、Tactical RMM の CVE-2025-69516 SSTI 脆弱性の悪用を自動化する Python スクリプトが含まれています。バージョン 1.3.1 でテストされています。
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
このスクリプトは教育目的のみを意図しています。作者は、この悪用ツールによって引き起こされる誤用や損害について一切責任を負いません。脆弱性のテストや悪用を行う前に、必ず許可を得てください。