3702/UDP - Pentesting WS-Discovery
Reading time: 2 minutes
tip
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ondersteun HackTricks
- Kyk na die subskripsie planne!
- Sluit aan by die 💬 Discord groep of die telegram groep of volg ons op Twitter 🐦 @hacktricks_live.
- Deel hacking truuks deur PRs in te dien na die HackTricks en HackTricks Cloud github repos.
Basiese Inligting
Die Web Services Dynamic Discovery Protocol (WS-Discovery) word geïdentifiseer as 'n protokol wat ontwerp is vir die ontdekking van dienste binne 'n plaaslike netwerk deur middel van multicast. Dit fasiliteer die interaksie tussen Teiken Dienste en Kliënte. Teiken Dienste is eindpunte wat beskikbaar is vir ontdekking, terwyl Kliënte diegene is wat aktief na hierdie dienste soek. Kommunikasie word gevestig deur middel van SOAP-vrae oor UDP, gerig na die multicast adres 239.255.255.250 en UDP-poort 3702.
Wanneer 'n Teiken Dienst by 'n netwerk aansluit, kondig dit sy teenwoordigheid aan deur 'n multicast Hello te broadcast. Dit bly oop om multicast Probes van Kliënte te ontvang wat op soek is na dienste volgens tipe, 'n identifiseerder wat uniek is aan die eindpunt (bv. NetworkVideoTransmitter vir 'n IP-kamera). In reaksie op 'n ooreenstemmende Probe, kan 'n Teiken Dienst 'n unicast Probe Match stuur. Op soortgelyke wyse kan 'n Teiken Dienst 'n multicast Resolve ontvang wat daarop gemik is om 'n diens volgens naam te identifiseer, waaraan dit kan antwoordgee met 'n unicast Resolve Match as dit die beoogde teiken is. In die geval van verlaat van die netwerk, probeer 'n Teiken Dienst om 'n multicast Bye te broadcast, wat sy vertrek aandui.
Standaard poort: 3702
PORT STATE SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
| Devices
| Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
| Address: http://10.0.200.116:50000
|_ Type: Device wprt:PrintDeviceType
tip
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ondersteun HackTricks
- Kyk na die subskripsie planne!
- Sluit aan by die 💬 Discord groep of die telegram groep of volg ons op Twitter 🐦 @hacktricks_live.
- Deel hacking truuks deur PRs in te dien na die HackTricks en HackTricks Cloud github repos.