hacktricks/network-services-pentesting/3702-udp-pentesting-ws-discovery.md
2023-07-07 23:42:27 +00:00

5.7 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

基本情報

WebサービスダイナミックディスカバリプロトコルWS-Discoveryは、ローカルネットワーク上のサービスを検出するためのマルチキャストディスカバリプロトコルです。

WS-Discoveryの用語では、ターゲットサービスは自身を検出可能にするエンドポイントであり、クライアントはターゲットサービスを検索するエンドポイントです。両者は、239.255.255.250のマルチキャストアドレスに対してUDPを介してSOAPクエリを使用し、宛先UDPポート3702に送信します。

ターゲットサービスは、ネットワークに参加するときにマルチキャストHello 1を送信します。ターゲットサービスは、タイプによってターゲットサービスを検索するクライアントが送信するマルチキャストProbe 2をいつでも受信することができます。タイプはエンドポイントの識別子です。たとえば、IPカメラの場合、タイプはNetworkVideoTransmitterとなります。ターゲットサービスがProbeと一致する場合、ユニキャストProbe Match3を送信することもあります他の一致するターゲットサービスもユニキャストProbe Matchを送信する場合があります。同様に、ターゲットサービスはいつでもマルチキャストResolve 4を受信することがあります。これは、名前でターゲットを検索するクライアントが送信するメッセージです。ターゲットがResolveの対象である場合、ユニキャストResolve Match5を送信することもあります。最後に、ターゲットサービスがネットワークから離脱すると、マルチキャストBye 6を送信するように努めます。

デフォルトポート: 3702

PORT     STATE         SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
|   Devices
|     Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
|     Address: http://10.0.200.116:50000
|_    Type: Device wprt:PrintDeviceType
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥