
Script em Python automatizando a exploração da vulnerabilidade SSTI CVE-2025-69516 no Tactical RMM. Executa comandos remotos através de tokens de sessão autenticados para testes de penetração.
Este repositório contém um script Python que automatiza a exploração da vulnerabilidade SSTI CVE-2025-69516 no Tactical RMM. Foi testado na versão 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Este script é destinado apenas para fins educacionais. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este exploit. Sempre certifique-se de ter permissão antes de testar ou explorar vulnerabilidades!