Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-68004 — SRS मीडिया सर्वर में बिना प्रमाणीकरण के RTMP प्रकाशन के लिए स्टैंडअलोन PoC; भेद्यता की पुष्टि करता है, HTTP API साइड-चैनल जाँच का समर्थन करता है, और अधिकृत पैठ परीक्षण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/xuwu-xuwu/cve-2026-68004
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubxuwu-xuwu/cve-2026-68004

CVE-2026-68004

SRS मीडिया सर्वर में बिना प्रमाणीकरण के RTMP प्रकाशन के लिए स्टैंडअलोन PoC; भेद्यता की पुष्टि करता है, HTTP API साइड-चैनल जाँच का समर्थन करता है, और अधिकृत पैठ परीक्षण को सक्षम करता है।

रिपॉजिटरी देखें
523 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-68004:SRS अप्रमाणित RTMP प्रकाशन

अवलोकन

इस रिपॉजिटरी में CVE-2026-68004 के लिए तकनीकी रिपोर्ट और प्रूफ-ऑफ-कॉन्सेप्ट शामिल है, जो OSSRS / SRS डिप्लॉयमेंट में एक अप्रमाणित RTMP प्रकाशन समस्या है, जहाँ vhost.security अक्षम है और कोई अन्य प्रकाशन प्रमाणीकरण कॉन्फ़िगर नहीं किया गया है।

फ़ाइलें

फ़ाइलउद्देश्य
CVE_Report_SRS_Unauth_Publish.mdभेद्यता रिपोर्ट
poc_srs_unauth_publish.pyकेवल मानक लाइब्रेरी का उपयोग करने वाला स्वतंत्र Python 3 PoC

PoC चलाएँ

इसे केवल उन्हीं सिस्टम पर चलाएँ जिनका परीक्षण करने के लिए आप अधिकृत हैं।

root@kitploit:~
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc

भेद्य:

root@kitploit:~
[+] VULNERABLE: received NetStream.Publish.Start

HTTP API साइड-चैनल जाँच के साथ:

root@kitploit:~
python poc_srs_unauth_publish.py --host TARGET --check-api --json

एग्ज़िट कोड: 0 = प्रकाशन की पुष्टि हुई, 2 = पुष्टि नहीं हुई।

रिपोर्टर

HongYuan Liu [email protected]

टूल डाउनलोड करें