Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46870 — Подробный анализ и proof-of-concept для CVE-2023-46870 — локального повышения привилегий в Nordic Semiconductor nRF Sniffer для Bluetooth LE из-за небезопасных прав на файлы, включая шаги воспроизведения и меры по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/chapoly1305/cve-2023-46870
Повышение привилегийБезопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейАппаратная Безопасность
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

Подробный анализ и proof-of-concept для CVE-2023-46870 — локального повышения привилегий в Nordic Semiconductor nRF Sniffer для Bluetooth LE из-за небезопасных прав на файлы, включая шаги воспроизведения и меры по смягчению последствий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
152 лет назадЕщё не проверено

CVE-2023-46870

Nordic Semiconductor nRF Sniffer for Bluetooth LE версий 3.0.0, 3.1.0, 4.0.0, 4.1.0 и 4.1.1 имеют неправильные права доступа к файлам, что позволяет злоумышленникам выполнять повышение привилегий и выполнение кода путем изменения bash и python скриптов.

Ключевые слова: Локальное повышение привилегий (LPE), Выполнение кода

Затронутые платформы: Linux, MacOS

Затронутые файлы: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

Описание

nRF Sniffer for Bluetooth LE — это расширение Wireshark, которое позволяет использовать USB-ключ nRF52840 и набор для разработки для захвата и анализа пакетов.

Шаги воспроизведения

  1. Загрузите и распакуйте соответствующее программное обеспечение nRF Sniffer for Bluetooth LE
  2. Как описано поставщиком в руководстве пользователя, доступном по адресу Руководство по установке, скопируйте файлы непосредственно в папку плагина extcap Wireshark. Обратите внимание на скрипт nrf_sniffer_ble.sh, который может быть установлен с правами 777, что позволяет другим пользователям системы редактировать его содержимое.

YouTube Video Видео было записано, когда я болел COVID-19, извините за медленную речь.

Анализ

CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Из-за этой проблемы с правами доступа извлеченные файлы настроены таким образом, что и группа, и другие пользователи могут изменять их (права установлены как 777 и 666). Это позволяет любой вредоносной программе или пользователю, даже без прав sudo или root, изменять bash и python скрипты, что потенциально приводит к выполнению кода, когда другой пользователь запускает Wireshark. Поскольку Wireshark всегда загружает расширения из каталога extcap, независимо от того, намеревается ли легитимный пользователь использовать «nRF Sniffer for Bluetooth LE» или нет, код всегда будет выполняться.

YouTube Video

Рекомендуемые меры по смягчению последствий

Вручную исправьте права доступа к файлам на 500 или 400. Например, на macOS:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

История

  • 2 ноября 2023 г. – Зарезервирован идентификатор CVE.
  • 11 декабря 2023 г. – Поставщик ответил, случай признан недействительным.
  • 10 мая 2024 г. – Публичное раскрытие.
Скачать инструмент