3702/UDP - Pentesting WS-Discovery
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
**Web Services Dynamic Discovery Protocol (WS-Discovery)**๋ ๋ฉํฐ์บ์คํธ๋ฅผ ํตํด ๋ก์ปฌ ๋คํธ์ํฌ ๋ด์์ ์๋น์ค ๋ฐ๊ฒฌ์ ์ํด ์ค๊ณ๋ ํ๋กํ ์ฝ๋ก ์๋ณ๋ฉ๋๋ค. ์ด๋ Target Services์ Clients ๊ฐ์ ์ํธ์์ฉ์ ์ด์งํฉ๋๋ค. Target Services๋ ๋ฐ๊ฒฌ ๊ฐ๋ฅํ ์๋ํฌ์ธํธ์ด๋ฉฐ, Clients๋ ์ด๋ฌํ ์๋น์ค๋ฅผ ์ ๊ทน์ ์ผ๋ก ๊ฒ์ํ๋ ์ฃผ์ฒด์ ๋๋ค. ํต์ ์ ๋ฉํฐ์บ์คํธ ์ฃผ์ 239.255.255.250์ UDP ํฌํธ 3702๋ก ์ ์ก๋๋ SOAP ์ฟผ๋ฆฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ค์ ๋ฉ๋๋ค.
๋คํธ์ํฌ์ ์ฐธ์ฌํ๋ฉด Target Service๋ multicast Hello๋ฅผ ๋ฐฉ์กํ์ฌ ์์ ์ ์กด์ฌ๋ฅผ ์๋ฆฝ๋๋ค. ์ด๋ ์๋น์ค ์ ํ์ ๋ฐ๋ผ Clients๋ก๋ถํฐ multicast Probes๋ฅผ ์์ ํ ์ค๋น๊ฐ ๋์ด ์์ต๋๋ค. ์๋น์ค ์ ํ์ ์๋ํฌ์ธํธ์ ๊ณ ์ ํ ์๋ณ์์ ๋๋ค(์: IP ์นด๋ฉ๋ผ์ ๊ฒฝ์ฐ NetworkVideoTransmitter). ์ผ์นํ๋ Probe์ ์๋ตํ์ฌ Target Service๋ unicast Probe Match๋ฅผ ๋ณด๋ผ ์ ์์ต๋๋ค. ์ ์ฌํ๊ฒ, Target Service๋ ์ด๋ฆ์ผ๋ก ์๋น์ค๋ฅผ ์๋ณํ๊ธฐ ์ํ multicast Resolve๋ฅผ ์์ ํ ์ ์์ผ๋ฉฐ, ๋ง์ฝ ๊ทธ๊ฒ์ด ์๋๋ ๋์์ด๋ผ๋ฉด unicast Resolve Match๋ก ์๋ตํ ์ ์์ต๋๋ค. ๋คํธ์ํฌ๋ฅผ ๋ ๋ ๊ฒฝ์ฐ, Target Service๋ ์์ ์ ํด์ฅ์ ์๋ฆฌ๊ธฐ ์ํด multicast Bye๋ฅผ ๋ฐฉ์กํ๋ ค๊ณ ์๋ํฉ๋๋ค.
.png)
๊ธฐ๋ณธ ํฌํธ: 3702
PORT STATE SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
| Devices
| Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
| Address: http://10.0.200.116:50000
|_ Type: Device wprt:PrintDeviceType
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


