该仓库包含一个Python脚本,可自动利用Tactical RMM中的CVE-2025-69516 SSTI漏洞。已针对1.3.1版本进行测试。
python xpl.py -d api.tactical.xyz -t SESSION_TOKEN -c "id"
https://www.cve.org/CVERecord?id=CVE-2025-69516
https://gist.github.com/NtGabrielGomes/7c424367cc316fd7527f668ff076fece
此脚本仅供教育目的使用。作者不承担因滥用或利用此漏洞造成的任何责任。在测试或利用漏洞之前,请务必确保获得许可!