Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-68004 — PoC autónomo para publicación RTMP no autenticada en servidores de medios SRS; verifica la vulnerabilidad, admite la comprobación de canal lateral mediante HTTP API y habilita pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/xuwu-xuwu/cve-2026-68004
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónMala Configuración
GitHubxuwu-xuwu/cve-2026-68004

CVE-2026-68004

PoC autónomo para publicación RTMP no autenticada en servidores de medios SRS; verifica la vulnerabilidad, admite la comprobación de canal lateral mediante HTTP API y habilita pruebas de penetración autorizadas.

Ver Repositorio
16hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-68004:Publicación RTMP no autenticada de SRS

Resumen

Este repositorio contiene el informe técnico y la prueba de concepto para CVE-2026-68004, un problema de publicación RTMP no autenticada en despliegues de OSSRS / SRS donde vhost.security está deshabilitado y no hay otra autenticación de publicación configurada.

Archivos

ArchivoPropósito
CVE_Report_SRS_Unauth_Publish.mdInforme de vulnerabilidad
poc_srs_unauth_publish.pyPoC independiente en Python 3 que utiliza únicamente la biblioteca estándar

Ejecutar PoC

Solo ejecuta esto contra sistemas que estés autorizado a probar.

python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc

Vulnerable:

[+] VULNERABLE: received NetStream.Publish.Start

Con comprobación de canal lateral vía API HTTP:

python poc_srs_unauth_publish.py --host TARGET --check-api --json

Código de salida: 0 = publicación confirmada, 2 = no confirmada.

Reportante

HongYuan Liu [email protected]

Descargar herramienta