Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46870 — Análise detalhada e prova de conceito para CVE-2023-46870, uma escalada local de privilégios no Nordic Semiconductor nRF Sniffer para Bluetooth LE devido a permissões de arquivo inseguras, incluindo etapas de replicação e mitigação. | Kitploit
Ferramentas/GitHubGitHub/chapoly1305/cve-2023-46870
Escalada de PrivilégiosSegurança BluetoothAnálise de VulnerabilidadesExploraçãoSegurança Sem FioSegurança de Hardware
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Análise detalhada e prova de conceito para CVE-2023-46870, uma escalada local de privilégios no Nordic Semiconductor nRF Sniffer para Bluetooth LE devido a permissões de arquivo inseguras, incluindo etapas de replicação e mitigação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
15há 2 anosAinda não revisado

CVE-2023-46870

Nordic Semiconductor nRF Sniffer for Bluetooth LE versões 3.0.0, 3.1.0, 4.0.0, 4.1.0 e 4.1.1 possuem permissões de arquivo incorretas, o que permite que adversários realizem escalonamento de privilégio e execução de código modificando scripts bash e python.

Palavras-chave: Escalonamento Local de Privilégio (LPE), Execução de Código

Plataforma Afetada: Linux, MacOS

Arquivos Afetados: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Descrição

O nRF Sniffer for Bluetooth LE é uma extensão do Wireshark que permite o uso de um dongle nRF52840 e Kit de Desenvolvimento para realizar captura e análise de pacotes.

Passos para Reprodução

  1. Baixar e descompactar o software relevante nRF Sniffer for Bluetooth LE
  2. Conforme descrito pelo fornecedor no manual do usuário encontrado em Guia de Instalação, copie os arquivos diretamente para a pasta de plug-in extcap do Wireshark. Observe o script nrf_sniffer_ble.sh que pode ter sido definido como 777, permitindo que outros usuários do sistema editem o conteúdo do script.

Vídeo no YouTube O vídeo foi gravado quando eu estava com Covid-19, desculpe pela fala lenta.

Análise

CVSS:3.0 7.3 Alto Vetor: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Devido a esse problema de permissões, os arquivos extraídos são configurados para permitir que o grupo e outros usuários modifiquem (permissões definidas como 777 e 666). Isso permite que qualquer programa ou usuário malicioso, mesmo sem permissões sudo ou root, modifique os scripts bash e python, potencialmente levando à execução de código quando outro usuário iniciar o Wireshark. Como o Wireshark sempre carrega as extensões do diretório extcap, independentemente de o usuário legítimo pretender usar o "nRF Sniffer for Bluetooth LE" ou não, o código sempre será executado.

Vídeo no YouTube

Mitigação Sugerida

Corrija manualmente as permissões dos arquivos para 500 ou 400. Por exemplo, no macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

Histórico

  • 2 de novembro de 2023 – ID CVE Reservado.
  • 11 de dezembro de 2023 – Fornecedor respondeu, caso concluído como inválido.
  • 10 de maio de 2024 – Divulgado publicamente.
Baixar ferramenta