
PoC standalone per la pubblicazione RTMP non autenticata nei media server SRS; verifica la vulnerabilità, supporta il controllo side-channel dell'API HTTP e consente test di penetrazione autorizzati.
Questo repository contiene il report tecnico e la proof-of-concept per CVE-2026-68004, un problema di pubblicazione RTMP non autenticata nelle distribuzioni OSSRS / SRS in cui vhost.security è disabilitato e non è configurata alcuna altra autenticazione di pubblicazione.
| File | Scopo |
|---|
CVE_Report_SRS_Unauth_Publish.md | Report della vulnerabilità |
poc_srs_unauth_publish.py | PoC Python 3 autonomo che utilizza solo la libreria standard |
Esegui questo script solo su sistemi che sei autorizzato a testare.
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
Vulnerabile:
[+] VULNERABLE: received NetStream.Publish.Start
Con verifica side-channel tramite HTTP API:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
Codice di uscita: 0 = pubblicazione confermata, 2 = non confermata.
HongYuan Liu [email protected]