
Preuve de concept pour CVE-2021-33959 démontrant une attaque par amplification de réflexion UDP contre Plex Media Server via des paquets M-SEARCH forgés sur les ports 32410 et 32414.
On peut voir que le service Plex écoute sur les quatre ports UDP 32410, 32412, 32413 et 32414. Grâce à l'analyse du payload d'attaque et en utilisant le format de message de la requête d'interrogation de périphérique comme référence, nous écrivons un logiciel pour envoyer des paquets UDP contenant le payload d'attaque M-SEARCH * HTTP/1.1 sur ces ports, et nous capturons les paquets pour l'IP source de réflexion. Finalement, nous constatons que les ports 32410 et 32414 répondent tous les deux. L'attaque de récurrence est illustrée dans la figure suivante :
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - versions antérieures à 1.21