Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46870 — Analyse détaillée et preuve de concept pour CVE-2023-46870, une élévation de privilèges locale dans Nordic Semiconductor nRF Sniffer pour Bluetooth LE due à des permissions de fichiers non sécurisées, y compris les étapes de réplication et l'atténuation. | Kitploit
Outils/GitHubGitHub/chapoly1305/cve-2023-46870
Escalade de PrivilègesSécurité BluetoothAnalyse des VulnérabilitésExploitationSécurité Sans FilSécurité Matérielle
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Analyse détaillée et preuve de concept pour CVE-2023-46870, une élévation de privilèges locale dans Nordic Semiconductor nRF Sniffer pour Bluetooth LE due à des permissions de fichiers non sécurisées, y compris les étapes de réplication et l'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
15il y a 2 ansPas encore vérifié

CVE-2023-46870

Les versions 3.0.0, 3.1.0, 4.0.0, 4.1.0 et 4.1.1 de Nordic Semiconductor nRF Sniffer for Bluetooth LE ont des permissions de fichiers incorrectes, ce qui permet aux adversaires d'effectuer une escalade de privilèges et une exécution de code en modifiant les scripts bash et python.

Mots-clés : Élévation de privilèges locale (LPE), Exécution de code

Plateforme affectée : Linux, MacOS

Fichiers affectés : extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Description

nRF Sniffer for Bluetooth LE est une extension Wireshark qui permet d'utiliser une clé nRF52840 et un kit de développement pour effectuer la capture et l'analyse de paquets.

Étapes de reproduction

  1. Téléchargez et décompressez le logiciel pertinent nRF Sniffer for Bluetooth LE
  2. Comme décrit par le fournisseur dans le manuel d'utilisation disponible dans le Guide d'installation, copiez les fichiers directement dans le dossier du plugin extcap de Wireshark. Observez le script nrf_sniffer_ble.sh qui peut avoir été défini sur 777, permettant à d'autres utilisateurs du système de modifier le contenu du script.

YouTube Video La vidéo a été enregistrée lorsque j'avais le Covid-19, désolé pour le discours lent.

Analyse

CVSS:3.0 7.3 Élevé Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

En raison de ce problème de permissions, les fichiers extraits sont configurés pour permettre aux groupes et aux autres de modifier (permissions définies sur 777 et 666). Cela permet à tout programme ou utilisateur malveillant, même sans privilèges sudo ou root, de modifier les scripts bash et python, ce qui peut conduire à une exécution de code lorsqu'un autre utilisateur lance Wireshark. Étant donné que Wireshark charge toujours les extensions du répertoire extcap, que l'utilisateur légitime ait l'intention d'utiliser ou non le "nRF Sniffer for Bluetooth LE", le code sera toujours exécuté.

YouTube Video

Atténuation suggérée

Corrigez manuellement les permissions des fichiers à 500 ou 400. Par exemple, sur macOS :

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

Historique

  • 2 novembre 2023 – ID CVE réservé.
  • 11 décembre 2023 – Réponse du fournisseur, cas conclu invalide.
  • 10 mai 2024 – Divulgué publiquement.
Télécharger l’outil