Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-68004 — PoC autonome pour la publication RTMP non authentifiée sur les serveurs média SRS ; vérifie la vulnérabilité, prend en charge la vérification par canal auxiliaire via l'API HTTP et permet des tests de pénétration autorisés. | Kitploit
Outils/GitHubGitHub/xuwu-xuwu/cve-2026-68004
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionMauvaise Configuration
GitHubxuwu-xuwu/cve-2026-68004

CVE-2026-68004

PoC autonome pour la publication RTMP non authentifiée sur les serveurs média SRS ; vérifie la vulnérabilité, prend en charge la vérification par canal auxiliaire via l'API HTTP et permet des tests de pénétration autorisés.

Voir le dépôt
5il y a 22 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-68004:Publication RTMP non authentifiée dans SRS

Vue d'ensemble

Ce dépôt contient le rapport technique et la preuve de concept pour CVE-2026-68004, un problème de publication RTMP non authentifiée dans les déploiements OSSRS / SRS où vhost.security est désactivé et aucune autre authentification de publication n'est configurée.

Fichiers

FichierObjectif
CVE_Report_SRS_Unauth_Publish.mdRapport de vulnérabilité
poc_srs_unauth_publish.pyPoC Python 3 autonome utilisant uniquement la bibliothèque standard

Exécuter le PoC

Exécutez ceci uniquement sur des systèmes que vous êtes autorisé à tester.

root@kitploit:~
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc

Vulnérable :

root@kitploit:~
[+] VULNERABLE: received NetStream.Publish.Start

Avec vérification par canal auxiliaire via l'API HTTP :

root@kitploit:~
python poc_srs_unauth_publish.py --host TARGET --check-api --json

Code de sortie : 0 = publication confirmée, 2 = non confirmée.

Rapporteur

HongYuan Liu [email protected]

Télécharger l’outil