本仓库包含 CVE-2026-68004 的技术报告和概念验证(PoC),该漏洞是 OSSRS / SRS 部署中存在的未认证 RTMP 推流问题,当 vhost.security 被禁用且未配置其他推流认证时触发。
| 文件 | 用途 |
|---|---|
CVE_Report_SRS_Unauth_Publish.md | 漏洞报告 |
poc_srs_unauth_publish.py | 仅使用标准库的独立 Python 3 PoC |
仅针对你已获授权测试的系统运行。
python poc_srs_unauth_publish.py --host 127.0.0.1 --stream cve_2026_68004_poc
存在漏洞时输出:
[+] VULNERABLE: received NetStream.Publish.Start
使用 HTTP API 侧信道检查:
python poc_srs_unauth_publish.py --host TARGET --check-api --json
退出码:0 = 推流已确认,2 = 未确认。
HongYuan Liu [email protected]