
Автоматизированный эксплойт на Python для CVE-2025-69516 — уязвимости SSTI в Tactical RMM, позволяющей удалённое выполнение кода с использованием токена сессии.
Этот репозиторий содержит скрипт на Python, который автоматизирует эксплуатацию уязвимости SSTI CVE-2025-69516 в Tactical RMM. Он был протестирован на версии 1.3.1.
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
Данный скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом. Всегда убедитесь, что у вас есть разрешение перед тестированием или эксплуатацией уязвимостей!