Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-68004 — 针对 SRS 媒体服务器中未认证 RTMP 发布的独立 PoC;可验证该漏洞,支持 HTTP API 侧信道检查,并支持授权渗透测试。 | Kitploit
工具/GitHubGitHub/xuwu-xuwu/cve-2026-68004
漏洞分析漏洞利用网络安全渗透测试错误配置
GitHubxuwu-xuwu/cve-2026-68004

CVE-2026-68004

针对 SRS 媒体服务器中未认证 RTMP 发布的独立 PoC;可验证该漏洞,支持 HTTP API 侧信道检查,并支持授权渗透测试。

查看仓库
523天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-68004:SRS 未认证 RTMP 推流

概述

本仓库包含 CVE-2026-68004 的技术报告和概念验证(PoC),该漏洞是 OSSRS / SRS 部署中存在的未认证 RTMP 推流问题,当 vhost.security 被禁用且未配置其他推流认证时触发。

文件

文件用途
CVE_Report_SRS_Unauth_Publish.md漏洞报告
poc_srs_unauth_publish.py仅使用标准库的独立 Python 3 PoC

运行 PoC

仅针对你已获授权测试的系统运行。

root@kitploit:~
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc

存在漏洞时输出:

root@kitploit:~
[+] VULNERABLE: received NetStream.Publish.Start

使用 HTTP API 侧信道检查:

root@kitploit:~
python poc_srs_unauth_publish.py --host TARGET --check-api --json

退出码:0 = 推流已确认,2 = 未确认。

报告者

HongYuan Liu [email protected]

下载工具