Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46870 — # تحليل تفصيلي وإثبات المفهوم لـ CVE-2023-46870 تصعيد امتيازات محلي في Nordic Semiconductor nRF Sniffer لتقنية Bluetooth LE بسبب صلاحيات ملفات غير آمنة، بما في ذلك خطوات إعادة الإنتاج والتخفيف. | Kitploit
أدوات/GitHubGitHub/chapoly1305/cve-2023-46870
تصعيد الامتيازاتأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةأمن الأجهزة
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

# تحليل تفصيلي وإثبات المفهوم لـ CVE-2023-46870 تصعيد امتيازات محلي في Nordic Semiconductor nRF Sniffer لتقنية Bluetooth LE بسبب صلاحيات ملفات غير آمنة، بما في ذلك خطوات إعادة الإنتاج والتخفيف.

عرض المستودع
16منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46870

إصدارات Nordic Semiconductor nRF Sniffer for Bluetooth LE 3.0.0 و3.1.0 و4.0.0 و4.1.0 و4.1.1 تحتوي على أذونات ملفات غير صحيحة، مما يسمح للمهاجمين بتنفيذ تصعيد الامتيازات وتنفيذ الأكواد عن طريق تعديل سكربتات bash وpython.

الكلمات المفتاحية: تصعيد الامتيازات المحلي (LPE)، تنفيذ الأكواد

المنصة المتأثرة: Linux، MacOS

الملفات المتأثرة: extcap/nrf_sniffer_ble.py، extcap/nrf_sniffer_ble.sh، extcap/SnifferAPI/*.py

الوصف

nRF Sniffer for Bluetooth LE هو امتداد لـ Wireshark يتيح استخدام دونجل nRF52840 ومجموعة التطوير لإجراء التقاط الحزم وتحليلها.

خطوات إعادة الإنتاج

  1. تنزيل وفك ضغط البرنامج ذي الصلة nRF Sniffer for Bluetooth LE
  2. كما هو موضح من قبل البائع في دليل المستخدم الموجود في دليل التثبيت، قم بنسخ الملفات مباشرة إلى مجلد إضافة extcap الخاص بـ Wireshark. لاحظ أن السكربت nrf_sniffer_ble.sh قد تم تعيين أذوناته إلى 777، مما يسمح للمستخدمين الآخرين في النظام بتعديل محتوى السكربت.

YouTube Video تم تسجيل الفيديو أثناء الإصابة بكوفيد-19، آسف على البطء في الكلام.

التحليل

CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

بسبب مشكلة الأذونات هذه، يتم تعيين الملفات المستخرجة للسماح لكل من المجموعة والآخرين بالتعديل (الأذونات مضبوطة على 777 و666). وهذا يسمح لأي برنامج ضار أو مستخدم، حتى بدون صلاحيات sudo أو الجذر، بتعديل سكربتات bash وpython، مما قد يؤدي إلى تنفيذ الأكواد عندما يقوم مستخدم آخر بتشغيل Wireshark. نظرًا لأن Wireshark يقوم دائمًا بتحميل الامتدادات من دليل extcap، بغض النظر عما إذا كان المستخدم الشرعي ينوي استخدام "nRF Sniffer for Bluetooth LE" أم لا، سيتم تنفيذ الأكواد دائمًا.

YouTube Video

الإجراءات التصحيحية المقترحة

قم بتصحيح أذونات الملفات يدويًا إلى 500 أو 400. على سبيل المثال، في macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

السجل الزمني

  • 2 نوفمبر 2023 – تم حجز معرف CVE.
  • 11 ديسمبر 2023 – استجاب البائع، وتم اعتبار الحالة غير صالحة.
  • 10 مايو 2024 – تم الكشف علنًا.
تنزيل الأداة