Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-33959 — CVE-2021-33959 の概念実証エクスプロイト。ポート 32410 および 32414 で細工された M-SEARCH パケットを介して、Plex Media Server に対する UDP リフレクション増幅攻撃を実証します。 | Kitploit
ツール/GitHubGitHub/lixiang957/cve-2021-33959
パケットスニッフィングと分析脆弱性分析エクスプロイトネットワークセキュリティDNS分析
GitHublixiang957/cve-2021-33959

CVE-2021-33959

CVE-2021-33959 の概念実証エクスプロイト。ポート 32410 および 32414 で細工された M-SEARCH パケットを介して、Plex Media Server に対する UDP リフレクション増幅攻撃を実証します。

リポジトリを見る
143年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-33959

Plexサービスが4つのUDPポート32410、32412、32413、32414をリッスンしていることがわかります。攻撃ペイロードの分析と、デバイスクエリ要求のメッセージ形式を参考に、M-SEARCH * HTTP/1.1の攻撃ペイロードを持つUDPパケットをこれらのポートに送信し、反射元IPのパケットをキャプチャするソフトウェアを作成しました。最終的に、32410と32414の両方が応答することがわかりました。再現攻撃を次の図に示します。

リクエストを送信

echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

例

test

影響を受けるバージョン

plex media server - 1.21 より前

参考リンク

https://www.freebuf.com/articles/web/260338.html

ツールをダウンロード