
PoC autônomo para publicação RTMP não autenticada em servidores de mídia SRS; verifica a vulnerabilidade, suporta verificação de canal lateral via API HTTP e possibilita testes de penetração autorizados.
Este repositório contém o relatório técnico e a prova de conceito para o CVE-2026-68004, um problema de publicação RTMP não autenticada em implantações OSSRS / SRS onde vhost.security está desabilitado e nenhuma outra autenticação de publicação está configurada.
| Arquivo | Propósito |
|---|---|
CVE_Report_SRS_Unauth_Publish.md | Relatório de vulnerabilidade |
poc_srs_unauth_publish.py | PoC Python 3 independente usando apenas a biblioteca padrão |
Execute apenas contra sistemas que você está autorizado a testar.
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
Vulnerável:
[+] VULNERABLE: received NetStream.Publish.Start
Com verificação de canal lateral via API HTTP:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
Código de saída: 0 = publicação confirmada, 2 = não confirmada.
HongYuan Liu [email protected]