Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-33959 — Prueba de concepto del exploit para CVE-2021-33959 que demuestra un ataque de amplificación por reflexión UDP contra Plex Media Server mediante paquetes M-SEARCH manipulados en los puertos 32410 y 32414. | Kitploit
Herramientas/GitHubGitHub/lixiang957/cve-2021-33959
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesAnálisis de DNS
GitHublixiang957/cve-2021-33959

CVE-2021-33959

Prueba de concepto del exploit para CVE-2021-33959 que demuestra un ataque de amplificación por reflexión UDP contra Plex Media Server mediante paquetes M-SEARCH manipulados en los puertos 32410 y 32414.

Ver Repositorio
14hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-33959

Se puede ver que el servicio de Plex escucha en los cuatro puertos UDP 32410, 32412, 32413 y 32414. Mediante el análisis de la carga útil del ataque y utilizando el formato de mensaje de la solicitud de consulta de dispositivo como referencia, escribimos software para enviar paquetes UDP con la carga útil de ataque de M-SEARCH * HTTP/1.1 a estos puertos, y capturamos paquetes para la IP de origen de la reflexión. Finalmente, descubrimos que tanto 32410 como 32414 responden. La reproducción del ataque se muestra en la siguiente figura:

enviar solicitud

echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

ejemplo

test

Versión afectada

plex media server - anterior a 1.21

Enlace de referencia

https://www.freebuf.com/articles/web/260338.html

Descargar herramienta