
SRSメディアサーバーにおける未認証RTMPパブリッシュのためのスタンドアロンPoC。脆弱性を検証し、HTTP APIサイドチャネルチェックをサポートし、許可されたペネトレーションテストを可能にします。
| ファイル | 目的 |
|---|
CVE_Report_SRS_Unauth_Publish.md | 脆弱性レポート |
poc_srs_unauth_publish.py | 標準ライブラリのみを使用したスタンドアロンの Python 3 PoC |
テストを許可されたシステムに対してのみ実行してください。
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
脆弱な場合:
[+] VULNERABLE: received NetStream.Publish.Start
HTTP API サイドチャネルチェックを使用する場合:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
終了コード: 0 = パブリッシュ確認済み、2 = 未確認。
HongYuan Liu [email protected]