
Prueba de concepto del exploit para CVE-2021-33959 que demuestra un ataque de amplificación por reflexión UDP contra Plex Media Server mediante paquetes M-SEARCH manipulados en los puertos 32410 y 32414.
Se puede ver que el servicio de Plex escucha en los cuatro puertos UDP 32410, 32412, 32413 y 32414. Mediante el análisis de la carga útil del ataque y utilizando el formato de mensaje de la solicitud de consulta de dispositivo como referencia, escribimos software para enviar paquetes UDP con la carga útil de ataque de M-SEARCH * HTTP/1.1 a estos puertos, y capturamos paquetes para la IP de origen de la reflexión. Finalmente, descubrimos que tanto 32410 como 32414 responden. La reproducción del ataque se muestra en la siguiente figura:
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - anterior a 1.21