Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46870 — Documentación y pasos de replicación para CVE-2023-46870, una vulnerabilidad de escalada de privilegios local en Nordic Semiconductor nRF Sniffer para Bluetooth LE debido a permisos incorrectos en archivos de scripts bash y Python. | Kitploit
Herramientas/GitHubGitHub/chapoly1305/cve-2023-46870
Escalada de PrivilegiosSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaSeguridad de Hardware
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Documentación y pasos de replicación para CVE-2023-46870, una vulnerabilidad de escalada de privilegios local en Nordic Semiconductor nRF Sniffer para Bluetooth LE debido a permisos incorrectos en archivos de scripts bash y Python.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46870

Las versiones 3.0.0, 3.1.0, 4.0.0, 4.1.0 y 4.1.1 del Nordic Semiconductor nRF Sniffer for Bluetooth LE tienen permisos de archivo incorrectos establecidos, lo que permite a adversarios realizar escalada de privilegios y ejecución de código modificando scripts bash y python.

Palabras clave: Escalada de Privilegios Local (LPE), Ejecución de Código

Plataformas afectadas: Linux, MacOS

Archivos afectados: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Descripción

nRF Sniffer for Bluetooth LE es una extensión de Wireshark que permite el uso de un dongle nRF52840 y un kit de desarrollo para realizar captura y análisis de paquetes.

Pasos de Replicación

  1. Descargar y descomprimir el software relevante nRF Sniffer for Bluetooth LE
  2. Tal como lo describe el proveedor en el manual de usuario que se encuentra en Guía de instalación, copie los archivos directamente a la carpeta de complementos extcap de Wireshark. Observe el script nrf_sniffer_ble.sh que puede haber sido configurado con permisos 777, permitiendo que otros usuarios del sistema editen el contenido del script.

Vídeo de YouTube El video fue grabado cuando tenía COVID-19, disculpas por hablar lento.

Análisis

CVSS:3.0 7.3 Alto Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Debido a este problema de permisos, los archivos extraídos se configuran para permitir que tanto el grupo como otros usuarios puedan modificarlos (permisos establecidos como 777 y 666). Esto permite que cualquier programa o usuario malicioso, incluso sin permisos sudo o root, modifique los scripts bash y python, lo que potencialmente conduce a la ejecución de código cuando otro usuario inicia Wireshark. Dado que Wireshark siempre carga las extensiones del directorio extcap, independientemente de si el usuario legítimo tiene la intención de usar "nRF Sniffer for Bluetooth LE" o no, el código siempre se ejecutará.

Vídeo de YouTube

Mitigación Sugerida

Corregir manualmente los permisos de archivo a 500 o 400. Por ejemplo, en macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

Historial

  • 2 de noviembre de 2023 – ID de CVE reservado.
  • 11 de diciembre de 2023 – El proveedor respondió, caso concluido como inválido.
  • 10 de mayo de 2024 – Divulgado públicamente.
Descargar herramienta