3702/UDP - Pentesting WS-Discovery

Support HackTricks

Basic Information

Το Πρωτόκολλο Δυναμικής Ανακάλυψης Υπηρεσιών Ιστού (WS-Discovery) αναγνωρίζεται ως ένα πρωτόκολλο σχεδιασμένο για την ανακάλυψη υπηρεσιών εντός ενός τοπικού δικτύου μέσω multicast. Διευκολύνει την αλληλεπίδραση μεταξύ των Υπηρεσιών Στόχου και των Πελατών. Οι Υπηρεσίες Στόχου είναι τα σημεία που είναι διαθέσιμα για ανακάλυψη, ενώ οι Πελάτες είναι αυτοί που αναζητούν ενεργά αυτές τις υπηρεσίες. Η επικοινωνία καθορίζεται χρησιμοποιώντας SOAP queries over UDP, που κατευθύνονται στη διεύθυνση multicast 239.255.255.250 και στην θύρα UDP 3702.

Αφού ενταχθεί σε ένα δίκτυο, μια Υπηρεσία Στόχου ανακοινώνει την παρουσία της εκπέμποντας ένα multicast Hello. Παραμένει ανοιχτή για να λαμβάνει multicast Probes από Πελάτες που αναζητούν υπηρεσίες κατά Τύπο, έναν μοναδικό αναγνωριστικό για το σημείο (π.χ., NetworkVideoTransmitter για μια κάμερα IP). Σε απάντηση σε ένα αντίστοιχο Probe, μια Υπηρεσία Στόχου μπορεί να στείλει ένα unicast Probe Match. Ομοίως, μια Υπηρεσία Στόχου θα μπορούσε να λάβει ένα multicast Resolve που στοχεύει στην αναγνώριση μιας υπηρεσίας κατά όνομα, στην οποία μπορεί να απαντήσει με ένα unicast Resolve Match αν είναι ο προορισμένος στόχος. Σε περίπτωση αποχώρησης από το δίκτυο, μια Υπηρεσία Στόχου προσπαθεί να εκπέμψει ένα multicast Bye, σηματοδοτώντας την αποχώρησή της.

Default port: 3702

PORT     STATE         SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
|   Devices
|     Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
|     Address: http://10.0.200.116:50000
|_    Type: Device wprt:PrintDeviceType
Υποστήριξη HackTricks

Last updated