Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-68004 — PoC مستقل لخاصية النشر عبر RTMP دون مصادقة في خوادم SRS للوسائط؛ يتحقق من الثغرة الأمنية، ويدعم فحص القناة الجانبية عبر واجهة HTTP API، ويتيح اختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/xuwu-xuwu/cve-2026-68004
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقسوء التكوين
GitHubxuwu-xuwu/cve-2026-68004

CVE-2026-68004

PoC مستقل لخاصية النشر عبر RTMP دون مصادقة في خوادم SRS للوسائط؛ يتحقق من الثغرة الأمنية، ويدعم فحص القناة الجانبية عبر واجهة HTTP API، ويتيح اختبار الاختراق المصرح به.

عرض المستودع
5منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-68004:نشر RTMP غير مُصادَق في SRS

نظرة عامة

يحتوي هذا المستودع على التقرير الفني وإثبات المفهوم (PoC) لثغرة CVE-2026-68004، وهي مشكلة نشر RTMP غير مُصادَق في بيئات OSSRS / SRS حيث يكون vhost.security معطَّلاً ولا يتم تكوين أي مصادقة نشر أخرى.

الملفات

الملفالغرض
CVE_Report_SRS_Unauth_Publish.mdتقرير الثغرة
poc_srs_unauth_publish.pyPoC مستقل بلغة Python 3 يستخدم المكتبة القياسية فقط

تشغيل PoC

قم بتشغيل هذا فقط ضد الأنظمة المصرح لك باختبارها.

root@kitploit:~
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc

معرض للثغرة:

root@kitploit:~
[+] VULNERABLE: received NetStream.Publish.Start

مع فحص القناة الجانبية لواجهة برمجة التطبيقات HTTP:

root@kitploit:~
python poc_srs_unauth_publish.py --host TARGET --check-api --json

رمز الخروج: 0 = تم تأكيد النشر، 2 = غير مؤكد.

المُبلِّغ

HongYuan Liu [email protected]

تنزيل الأداة