
PoC مستقل لخاصية النشر عبر RTMP دون مصادقة في خوادم SRS للوسائط؛ يتحقق من الثغرة الأمنية، ويدعم فحص القناة الجانبية عبر واجهة HTTP API، ويتيح اختبار الاختراق المصرح به.
يحتوي هذا المستودع على التقرير الفني وإثبات المفهوم (PoC) لثغرة CVE-2026-68004، وهي مشكلة نشر RTMP غير مُصادَق في بيئات OSSRS / SRS حيث يكون vhost.security معطَّلاً ولا يتم تكوين أي مصادقة نشر أخرى.
| الملف | الغرض |
|---|---|
CVE_Report_SRS_Unauth_Publish.md | تقرير الثغرة |
poc_srs_unauth_publish.py | PoC مستقل بلغة Python 3 يستخدم المكتبة القياسية فقط |
قم بتشغيل هذا فقط ضد الأنظمة المصرح لك باختبارها.
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
معرض للثغرة:
[+] VULNERABLE: received NetStream.Publish.Start
مع فحص القناة الجانبية لواجهة برمجة التطبيقات HTTP:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
رمز الخروج: 0 = تم تأكيد النشر، 2 = غير مؤكد.
HongYuan Liu [email protected]