
CVE-2021-33959 の概念実証エクスプロイト。ポート 32410 および 32414 で細工された M-SEARCH パケットを介して、Plex Media Server に対する UDP リフレクション増幅攻撃を実証します。
Plexサービスが4つのUDPポート32410、32412、32413、32414をリッスンしていることがわかります。攻撃ペイロードの分析と、デバイスクエリ要求のメッセージ形式を参考に、M-SEARCH * HTTP/1.1の攻撃ペイロードを持つUDPパケットをこれらのポートに送信し、反射元IPのパケットをキャプチャするソフトウェアを作成しました。最終的に、32410と32414の両方が応答することがわかりました。再現攻撃を次の図に示します。
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - 1.21 より前