Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lixiang957/cve-2021-33959
Paket-Sniffing & AnalyseSchwachstellenanalyseExploitationNetzwerksicherheitDNS-Analyse
GitHublixiang957/cve-2021-33959

CVE-2021-33959

Proof-of-Concept-Exploit für CVE-2021-33959, das einen UDP-Reflexionsverstärkungsangriff gegen Plex Media Server über manipulierte M-SEARCH-Pakete auf den Ports 32410 und 32414 demonstriert.

Repository anzeigen
14vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-33959

Es ist zu sehen, dass der Plex-Dienst auf den vier UDP-Ports 32410, 32412, 32413 und 32414 lauscht. Durch die Analyse der Angriffs-Payload und unter Verwendung des Nachrichtenformats der Geräteabfrage als Referenz schreiben wir eine Software, die UDP-Pakete mit der Angriffs-Payload von M-SEARCH * HTTP/1.1 an diese Ports sendet, und erfassen Pakete für die IP der Reflexionsquelle. Schließlich stellen wir fest, dass sowohl 32410 als auch 32414 antworten. Der reproduzierte Angriff ist in der folgenden Abbildung dargestellt:

Anfrage senden

root@kitploit:~
echo "M-SEARCH * HTTP/1.1" | nc -4u <ipaddress> 32410

Beispiel

test

Betroffene Version

plex media server - vor 1.21

Referenzlink

https://www.freebuf.com/articles/web/260338.html

Tool herunterladen