Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46870 — CVE-2023-46870 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, ब्लूटूथ LE के लिए Nordic Semiconductor nRF स्निफर में असुरक्षित फ़ाइल अनुमतियों के कारण एक स्थानीय विशेषाधिकार वृद्धि, जिसमें प्रतिकृति चरण और शमन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/chapoly1305/cve-2023-46870
विशेषाधिकार वृद्धिब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाहार्डवेयर सुरक्षा
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

CVE-2023-46870 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, ब्लूटूथ LE के लिए Nordic Semiconductor nRF स्निफर में असुरक्षित फ़ाइल अनुमतियों के कारण एक स्थानीय विशेषाधिकार वृद्धि, जिसमें प्रतिकृति चरण और शमन शामिल हैं।

रिपॉजिटरी देखें
1172 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46870

Nordic Semiconductor nRF Sniffer for Bluetooth LE संस्करण 3.0.0, 3.1.0, 4.0.0, 4.1.0, और 4.1.1 में गलत फ़ाइल अनुमतियाँ सेट हैं, जो प्रतिद्वंद्वियों को bash और python स्क्रिप्ट को संशोधित करके विशेषाधिकार वृद्धि और कोड निष्पादन करने की अनुमति देता है।

कीवर्ड: स्थानीय विशेषाधिकार वृद्धि (LPE), कोड निष्पादन

प्रभावित प्लेटफ़ॉर्म: Linux, MacOS

प्रभावित फ़ाइलें: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

विवरण

nRF Sniffer for Bluetooth LE एक Wireshark एक्सटेंशन है जो nRF52840 डोंगल और डेवलपमेंट किट का उपयोग करके पैकेट कैप्चर और विश्लेषण करने की अनुमति देता है।

प्रतिकृति चरण

  1. प्रासंगिक सॉफ़्टवेयर nRF Sniffer for Bluetooth LE डाउनलोड करें और डीकंप्रेस करें।
  2. जैसा कि विक्रेता द्वारा Installation Guide में बताया गया है, फ़ाइलों को सीधे Wireshark extcap प्लग-इन फ़ोल्डर में कॉपी करें। स्क्रिप्ट nrf_sniffer_ble.sh पर ध्यान दें जो 777 पर सेट हो सकती है, जिससे सिस्टम के अन्य उपयोगकर्ता स्क्रिप्ट की सामग्री को संपादित कर सकते हैं।

YouTube Video वीडियो कोविड-19 से संक्रमित होने पर रिकॉर्ड किया गया था, धीमी गति से बोलने के लिए क्षमा करें।

विश्लेषण

CVSS:3.0 7.3 उच्च वेक्टर: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

इस अनुमति समस्या के कारण, निकाली गई फ़ाइलें समूह और अन्य दोनों को संशोधित करने की अनुमति देने के लिए सेट हैं (अनुमतियाँ 777 और 666 के रूप में सेट हैं)। यह किसी भी दुर्भावनापूर्ण प्रोग्राम या उपयोगकर्ता को, sudo या root अनुमतियों के बिना भी, bash और python स्क्रिप्ट को संशोधित करने की अनुमति देता है, संभावित रूप से कोड निष्पादन की ओर ले जाता है जब कोई अन्य उपयोगकर्ता Wireshark लॉन्च करता है। चूंकि Wireshark हमेशा extcap निर्देशिका से एक्सटेंशन लोड करता है, भले ही वैध उपयोगकर्ता "nRF Sniffer for Bluetooth LE" का उपयोग करने का इरादा रखता हो या नहीं, कोड हमेशा निष्पादित होगा।

YouTube Video

सुझावित शमन

फ़ाइल अनुमतियों को मैन्युअल रूप से 500 या 400 पर सही करें। उदाहरण के लिए, macOS पर:

chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

इतिहास

  • 2 नवंबर, 2023 – CVE ID आरक्षित।
  • 11 दिसंबर, 2023 – विक्रेता ने प्रतिक्रिया दी, मामला अमान्य घोषित किया गया।
  • 10 मई, 2024 – सार्वजनिक रूप से खुलासा किया गया।
टूल डाउनलोड करें