
CVE-2021-33959에 대한 개념 증명 익스플로잇으로, 32410 및 32414 포트에서 조작된 M-SEARCH 패킷을 통해 Plex Media Server를 대상으로 한 UDP 반사 증폭 공격을 시연합니다.
Plex 서비스가 32410, 32412, 32413 및 32414의 네 개의 udp 포트를 수신하는 것을 확인할 수 있습니다. 공격 페이로드 분석과 장치 쿼리 요청의 메시지 형식을 참고하여, M-SEARCH * HTTP/1.1 공격 페이로드가 포함된 udp 패킷을 이 포트들로 전송하고 반사 소스 IP에 대한 패킷을 캡처하는 소프트웨어를 작성했습니다. 마지막으로 32410과 32414가 모두 응답하는 것을 발견했습니다. 재현 공격은 다음 그림과 같습니다.
echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

plex media server - 1.21 이전