
SRSメディアサーバーにおける未認証RTMPパブリッシュのためのスタンドアロンPoC。脆弱性を検証し、HTTP APIサイドチャネルチェックをサポートし、許可されたペネトレーションテストを可能にします。
このリポジトリには、CVE-2026-68004 の技術レポートと概念実証(PoC)が含まれています。これは、vhost.security が無効で、他にパブリッシュ認証が設定されていない OSSRS / SRS デプロイメントにおける、未認証 RTMP パブリッシュの問題です。
| ファイル | 目的 |
|---|---|
CVE_Report_SRS_Unauth_Publish.md | 脆弱性レポート |
poc_srs_unauth_publish.py | 標準ライブラリのみを使用したスタンドアロンの Python 3 PoC |
テストを許可されたシステムに対してのみ実行してください。
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
脆弱な場合:
[+] VULNERABLE: received NetStream.Publish.Start
HTTP API サイドチャネルチェックを使用する場合:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
終了コード: 0 = パブリッシュ確認済み、2 = 未確認。
HongYuan Liu [email protected]