Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-33959 — CVE-2021-33959的概念验证漏洞利用,演示通过端口32410和32414上的特制M-SEARCH数据包对Plex Media Server进行UDP反射放大攻击。 | Kitploit
工具/GitHubGitHub/lixiang957/cve-2021-33959
数据包嗅探与分析漏洞分析漏洞利用网络安全DNS 分析
GitHublixiang957/cve-2021-33959

CVE-2021-33959

CVE-2021-33959的概念验证漏洞利用,演示通过端口32410和32414上的特制M-SEARCH数据包对Plex Media Server进行UDP反射放大攻击。

查看仓库
143年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-33959

可以看到,Plex 服务监听了 32410、32412、32413 和 32414 四个 udp 端口。通过分析攻击载荷,并参考设备查询请求的消息格式,我们编写软件向这些端口发送带有 M-SEARCH * HTTP/1.1 攻击载荷的 udp 数据包,并抓包获取反射源 IP。最后,我们发现 32410 和 32414 都会响应。复现攻击如下图所示:

发送请求

echo "M-SEARCH * HTTP/1.1" | nc -4u 32410

示例

test

受影响版本

plex media server - 1.21 之前

参考链接

https://www.freebuf.com/articles/web/260338.html

下载工具