
Tactical RMM의 SSTI 취약점인 CVE-2025-69516에 대한 자동화된 Python 악용 코드로, 세션 토큰을 사용하여 원격 코드 실행을 가능하게 합니다.
이 저장소는 Tactical RMM의 CVE-2025-69516 SSTI 취약점 악용을 자동화하는 Python 스크립트를 포함합니다. 버전 1.3.1에서 테스트되었습니다.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
이 스크립트는 교육 목적으로만 제공됩니다. 저자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임지지 않습니다. 취약점을 테스트하거나 악용하기 전에 항상 허가를 받으십시오!