
CVE-2021-33959 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पोर्ट 32410 और 32414 पर निर्मित M-SEARCH पैकेट के माध्यम से Plex Media Server के विरुद्ध UDP रिफ्लेक्शन एम्प्लीफिकेशन हमले का प्रदर्शन करता है।
यह देखा जा सकता है कि Plex सेवा चार udp पोर्ट 32410, 32412, 32413 और 32414 पर सुनती है। आक्रमण पेलोड के विश्लेषण और संदर्भ के लिए डिवाइस क्वेरी अनुरोध के संदेश प्रारूप का उपयोग करके, हम M-SEARCH * HTTP/1.1 के आक्रमण पेलोड के साथ udp पैकेट इन पोर्ट्स पर भेजने के लिए सॉफ्टवेयर लिखते हैं, और रिफ्लेक्शन स्रोत IP के लिए पैकेट कैप्चर करते हैं। अंततः, हम पाते हैं कि दोनों 32410 और 32414 प्रतिक्रिया देते हैं। पुनरावृत्ति आक्रमण निम्नलिखित चित्र में दिखाया गया है:
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - 1.21 से पहले