Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-33959 — CVE-2021-33959 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पोर्ट 32410 और 32414 पर निर्मित M-SEARCH पैकेट के माध्यम से Plex Media Server के विरुद्ध UDP रिफ्लेक्शन एम्प्लीफिकेशन हमले का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/lixiang957/cve-2021-33959
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाDNS विश्लेषण
GitHublixiang957/cve-2021-33959

CVE-2021-33959

CVE-2021-33959 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पोर्ट 32410 और 32414 पर निर्मित M-SEARCH पैकेट के माध्यम से Plex Media Server के विरुद्ध UDP रिफ्लेक्शन एम्प्लीफिकेशन हमले का प्रदर्शन करता है।

रिपॉजिटरी देखें
143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-33959

यह देखा जा सकता है कि Plex सेवा चार udp पोर्ट 32410, 32412, 32413 और 32414 पर सुनती है। आक्रमण पेलोड के विश्लेषण और संदर्भ के लिए डिवाइस क्वेरी अनुरोध के संदेश प्रारूप का उपयोग करके, हम M-SEARCH * HTTP/1.1 के आक्रमण पेलोड के साथ udp पैकेट इन पोर्ट्स पर भेजने के लिए सॉफ्टवेयर लिखते हैं, और रिफ्लेक्शन स्रोत IP के लिए पैकेट कैप्चर करते हैं। अंततः, हम पाते हैं कि दोनों 32410 और 32414 प्रतिक्रिया देते हैं। पुनरावृत्ति आक्रमण निम्नलिखित चित्र में दिखाया गया है:

अनुरोध भेजें

echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

उदाहरण

परीक्षण

प्रभावित संस्करण

plex media server - 1.21 से पहले

संदर्भ लिंक

https://www.freebuf.com/articles/web/260338.html

टूल डाउनलोड करें