本仓库包含一个 Python 脚本,用于自动化利用 Tactical RMM 中的 CVE-2025-69516 SSTI 漏洞。该脚本已在 1.3.1 版本上测试通过。
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
此脚本仅供教育目的使用。作者不对因使用此漏洞利用程序造成的任何误用或损害负责。在测试或利用漏洞之前,请务必确保您已获得授权!