3702/UDP - Pentesting WS-Discovery

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Базова інформація

Протокол Web Services Dynamic Discovery Protocol (WS-Discovery) призначений для виявлення служб у локальній мережі через мультикастинг. Він сприяє взаємодії між Цільовими службами та Клієнтами. Цільові служби - це кінцеві точки, доступні для виявлення, тоді як Клієнти активно шукають ці служби. Зв'язок встановлюється за допомогою SOAP-запитів через UDP, спрямованих на мультикаст-адресу 239.255.255.250 та UDP-порт 3702.

При підключенні до мережі Цільова служба оголошує свою присутність, розсилаючи мультикаст Hello. Вона залишається відкритою для отримання мультикаст Probes від Клієнтів, які шукають служби за типом, ідентифікатором, унікальним для кінцевої точки (наприклад, NetworkVideoTransmitter для IP-камери). У відповідь на відповідний Probe, Цільова служба може відправити унікаст Probe Match. Так само, Цільова служба може отримати мультикаст Resolve з метою ідентифікації служби за назвою, на що вона може відповісти унікаст Resolve Match, якщо це цільова служба. У разі виходу з мережі Цільова служба намагається розіслати мультикаст Bye, сигналізуючи про свій вихід.

Порт за замовчуванням: 3702

PORT     STATE         SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
|   Devices
|     Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
|     Address: http://10.0.200.116:50000
|_    Type: Device wprt:PrintDeviceType
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated