Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46870 — Detaillierte Analyse und Proof-of-Concept für CVE-2023-46870, eine lokale Rechteausweitung in Nordic Semiconductor nRF Sniffer für Bluetooth LE aufgrund unsicherer Dateiberechtigungen, einschließlich Reproduktionsschritten und Gegenmaßnahmen. | Kitploit
Tools/GitHubGitHub/chapoly1305/cve-2023-46870
Privilege EscalationBluetooth-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitHardware-Sicherheit
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Detaillierte Analyse und Proof-of-Concept für CVE-2023-46870, eine lokale Rechteausweitung in Nordic Semiconductor nRF Sniffer für Bluetooth LE aufgrund unsicherer Dateiberechtigungen, einschließlich Reproduktionsschritten und Gegenmaßnahmen.

Repository anzeigen
16vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46870

Nordic Semiconductor nRF Sniffer for Bluetooth LE versionen 3.0.0, 3.1.0, 4.0.0, 4.1.0 und 4.1.1 haben falsche Dateiberechtigungen gesetzt, was es Angreifern ermöglicht, eine Privilegienausweitung und Codeausführung durchzuführen, indem sie Bash- und Python-Skripte modifizieren.

Stichwörter: Lokale Privilegienausweitung (LPE), Codeausführung

Betroffene Plattform: Linux, MacOS

Betroffene Dateien: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Beschreibung

nRF Sniffer for Bluetooth LE ist eine Wireshark-Erweiterung, die die Verwendung eines nRF52840-Dongles und Development-Kits ermöglicht, um Paketerfassung und -analyse durchzuführen.

Reproduktionsschritte

  1. Laden Sie die relevante Software herunter und entpacken Sie sie nRF Sniffer for Bluetooth LE
  2. Wie vom Hersteller im Benutzerhandbuch unter Installationsanleitung beschrieben, kopieren Sie die Dateien direkt in den Wireshark-extcap-Plugin-Ordner. Beachten Sie das Skript nrf_sniffer_ble.sh, das möglicherweise auf 777 gesetzt wurde, sodass andere Benutzer des Systems den Inhalt des Skripts bearbeiten können.

YouTube-Video Das Video wurde aufgenommen, als ich Covid-19 hatte, entschuldigen Sie die langsame Sprechweise.

Analyse

CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Aufgrund dieses Berechtigungsproblems werden die extrahierten Dateien so gesetzt, dass sowohl die Gruppe als auch andere sie modifizieren können (Berechtigungen auf 777 und 666 gesetzt). Dies ermöglicht es jedem schädlichen Programm oder Benutzer, auch ohne sudo- oder root-Berechtigungen, die Bash- und Python-Skripte zu modifizieren, was potenziell zur Codeausführung führen kann, wenn ein anderer Benutzer Wireshark startet. Da Wireshark immer die Erweiterungen aus dem extcap-Verzeichnis lädt, unabhängig davon, ob der legitime Benutzer beabsichtigt, den "nRF Sniffer for Bluetooth LE" zu verwenden oder nicht, wird der Code immer ausgeführt.

YouTube-Video

Empfohlene Abhilfemaßnahmen

Korrigieren Sie die Dateiberechtigungen manuell auf 500 oder 400. Zum Beispiel unter macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

Verlauf

    1. November 2023 – CVE-ID reserviert.
    1. Dezember 2023 – Hersteller antwortete, Fall als ungültig abgeschlossen.
    1. Mai 2024 – Öffentlich bekannt gegeben.
Tool herunterladen