
Tactical RMM의 CVE-2025-69516 SSTI 취약점을 자동으로 익스플로잇하는 Python 스크립트입니다. 인증된 세션 토큰을 통해 원격 명령을 실행하여 침투 테스트에 사용됩니다.
이 저장소는 Tactical RMM의 CVE-2025-69516 SSTI 취약점 악용을 자동화하는 Python 스크립트를 포함합니다. 버전 1.3.1에서 테스트되었습니다.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
이 스크립트는 교육 목적으로만 제공됩니다. 저자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임지지 않습니다. 취약점을 테스트하거나 악용하기 전에 항상 허가를 받으십시오!