Primero te recomiendo que leas en la Wikipedia que es el
SSDP.
Dependiendo del dispositivo de enrutamiento, se podría llegar a modificar hasta la configuración
DNS (abre la posibilidad de
MITM/Phising, crear un
bouncer, etc). Lista de algunos
routers vulnerables.
Para ver los mensajes que envía este protocolo, puedes usar
WireShark y mirar a por paquetes SSDP NOTIFY (viene en el IEEE del final) y luego con
Miranda puedes descubrir nodos, enviar comandos
UPnP, etc.
Te dejo dos artículos donde se habla de este tema mucho más a fondo:
_
Plug-N-Play Network Hacking.
_
Hacking the Interwebs.
Si quieres leer más sobre esto y saber como funciona a fondo, puedes mirar las especificaciones de
Simple Service Discovery Protocol.