
Proof-of-Concept-Exploit für CVE-2021-33959, das einen UDP-Reflexionsverstärkungsangriff gegen Plex Media Server über manipulierte M-SEARCH-Pakete auf den Ports 32410 und 32414 demonstriert.
Es ist zu sehen, dass der Plex-Dienst auf den vier UDP-Ports 32410, 32412, 32413 und 32414 lauscht. Durch die Analyse der Angriffs-Payload und unter Verwendung des Nachrichtenformats der Geräteabfrage als Referenz schreiben wir eine Software, die UDP-Pakete mit der Angriffs-Payload von M-SEARCH * HTTP/1.1 an diese Ports sendet, und erfassen Pakete für die IP der Reflexionsquelle. Schließlich stellen wir fest, dass sowohl 32410 als auch 32414 antworten. Der reproduzierte Angriff ist in der folgenden Abbildung dargestellt:
echo "M-SEARCH * HTTP/1.1" | nc -4u <ipaddress> 32410

plex media server - vor 1.21