
SRS 미디어 서버에서 인증되지 않은 RTMP 퍼블리시를 위한 독립형 PoC; 취약점을 검증하고, HTTP API 사이드 채널 검사를 지원하며, 승인된 침투 테스트를 가능하게 합니다.
| 파일 | 용도 |
|---|
CVE_Report_SRS_Unauth_Publish.md | 취약점 보고서 |
poc_srs_unauth_publish.py | 표준 라이브러리만 사용하는 독립형 Python 3 PoC |
테스트 권한이 있는 시스템에서만 실행하세요.
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
취약한 경우:
[+] VULNERABLE: received NetStream.Publish.Start
HTTP API 부수 채널 확인 포함:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
종료 코드: 0 = publish 확인됨, 2 = 확인되지 않음.
HongYuan Liu [email protected]