
CVE-2021-33959
يمكن ملاحظة أن خدمة Plex تستمع إلى منافذ UDP الأربعة 32410 و32412 و32413 و32414. من خلال تحليل حمولة الهجوم واستخدام تنسيق رسالة طلب استعلام الجهاز كمرجع، نكتب برنامجًا يرسل حزم UDP إلى هذه المنافذ بحمولة الهجوم M-SEARCH * HTTP/1.1، ونلتقط الحزم لتحديد عنوان IP الخاص بمصدر الانعكاس. وأخيرًا، نجد أن كلا المنفذين 32410 و32414 يستجيبان. ويوضح الشكل التالي إعادة إنتاج الهجوم:
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - قبل الإصدار 1.21