
SRS मीडिया सर्वर में बिना प्रमाणीकरण के RTMP प्रकाशन के लिए स्टैंडअलोन PoC; भेद्यता की पुष्टि करता है, HTTP API साइड-चैनल जाँच का समर्थन करता है, और अधिकृत पैठ परीक्षण को सक्षम करता है।
इस रिपॉजिटरी में CVE-2026-68004 के लिए तकनीकी रिपोर्ट और प्रूफ-ऑफ-कॉन्सेप्ट शामिल है, जो OSSRS / SRS डिप्लॉयमेंट में एक अप्रमाणित RTMP प्रकाशन समस्या है, जहाँ vhost.security अक्षम है और कोई अन्य प्रकाशन प्रमाणीकरण कॉन्फ़िगर नहीं किया गया है।
| फ़ाइल | उद्देश्य |
|---|
CVE_Report_SRS_Unauth_Publish.md | भेद्यता रिपोर्ट |
poc_srs_unauth_publish.py | केवल मानक लाइब्रेरी का उपयोग करने वाला स्वतंत्र Python 3 PoC |
इसे केवल उन्हीं सिस्टम पर चलाएँ जिनका परीक्षण करने के लिए आप अधिकृत हैं।
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
भेद्य:
[+] VULNERABLE: received NetStream.Publish.Start
HTTP API साइड-चैनल जाँच के साथ:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
एग्ज़िट कोड: 0 = प्रकाशन की पुष्टि हुई, 2 = पुष्टि नहीं हुई।
HongYuan Liu [email protected]