Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46870 — Documentazione e passaggi di replica per CVE-2023-46870, una vulnerabilità di escalation dei privilegi locali in Nordic Semiconductor nRF Sniffer per Bluetooth LE a causa di permessi di file errati su script bash e Python. | Kitploit
Strumenti/GitHubGitHub/chapoly1305/cve-2023-46870
Escalation di PrivilegiSicurezza BluetoothAnalisi delle VulnerabilitàExploitSicurezza WirelessSicurezza Hardware
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Documentazione e passaggi di replica per CVE-2023-46870, una vulnerabilità di escalation dei privilegi locali in Nordic Semiconductor nRF Sniffer per Bluetooth LE a causa di permessi di file errati su script bash e Python.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46870

Nordic Semiconductor nRF Sniffer for Bluetooth LE versioni 3.0.0, 3.1.0, 4.0.0, 4.1.0 e 4.1.1 hanno impostazioni di permessi file errate, che consentono a malintenzionati di eseguire escalation dei privilegi ed esecuzione di codice modificando script bash e python.

Parole chiave: Escalation locale dei privilegi (LPE), Esecuzione di codice

Piattaforma interessata: Linux, MacOS

File interessati: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Descrizione

nRF Sniffer for Bluetooth LE è un'estensione di Wireshark che consente l'uso di un dongle nRF52840 e di un Development Kit per eseguire la cattura e l'analisi dei pacchetti.

Passaggi per la riproduzione

  1. Scaricare e decomprimere il software pertinente nRF Sniffer for Bluetooth LE
  2. Come descritto dal venditore nel manuale utente disponibile all'indirizzo Guida all'installazione, copiare i file direttamente nella cartella del plug-in extcap di Wireshark. Osservare lo script nrf_sniffer_ble.sh che potrebbe essere stato impostato a 777, permettendo ad altri utenti del sistema di modificarne il contenuto.

YouTube Video Il video è stato registrato mentre avevo il Covid-19, scusate per la lentezza.

Analisi

CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

A causa di questo problema di permessi, i file estratti sono impostati per consentire sia al gruppo che agli altri di modificarli (permessi impostati a 777 e 666). Ciò consente a qualsiasi programma o utente malintenzionato, anche senza permessi sudo o root, di modificare gli script bash e python, portando potenzialmente all'esecuzione di codice quando un altro utente avvia Wireshark. Poiché Wireshark carica sempre le estensioni dalla directory extcap, indipendentemente dal fatto che l'utente legittimo intenda utilizzare o meno "nRF Sniffer for Bluetooth LE", il codice verrà sempre eseguito.

YouTube Video

Mitigazione suggerita

Correggere manualmente i permessi dei file a 500 o 400. Ad esempio, su macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

Cronologia

  • 2 novembre 2023 – ID CVE Riservato.
  • 11 dicembre 2023 – Il venditore ha risposto, caso concluso come non valido.
  • 10 maggio 2024 – Divulgato pubblicamente.
Scarica lo strumento