hacktricks/network-services-pentesting/3702-udp-pentesting-ws-discovery.md
2023-06-06 18:56:34 +00:00

3.1 KiB

Informações Básicas

O Protocolo de Descoberta Dinâmica de Serviços da Web (WS-Discovery) é um protocolo de descoberta multicast que localiza serviços em uma rede local.

Na terminologia do WS-Discovery, um Serviço Alvo é um endpoint que se torna disponível para descoberta, enquanto um Cliente é um endpoint que procura por Serviços Alvo. Ambos usam consultas SOAP sobre UDP para o endereço multicast 239.255.255.250 com a porta UDP de destino 3702.

Um Serviço Alvo envia um multicast Hello 1 quando se junta a uma rede. O Serviço Alvo pode receber um Probe multicast 2, uma mensagem enviada por um Cliente procurando um Serviço Alvo por Tipo, a qualquer momento. O Tipo é um identificador para o endpoint. Por exemplo, uma câmera IP pode ter NetworkVideoTransmitter como Tipo. Ele também pode enviar um Probe Match unicast 3 se o Serviço Alvo corresponder a um Probe (outros Serviços Alvo correspondentes também podem enviar Probe Matches unicast). Da mesma forma, um Serviço Alvo pode receber um Resolve multicast 4 a qualquer momento, uma mensagem enviada por um Cliente procurando um Alvo por nome, e enviar um Resolve Match unicast 5 se for o alvo de um Resolve. Finalmente, quando um Serviço Alvo deixa uma rede, ele faz um esforço para enviar um multicast Bye 6.

Porta padrão: 3702

PORT     STATE         SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
|   Devices
|     Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
|     Address: http://10.0.200.116:50000
|_    Type: Device wprt:PrintDeviceType
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥