Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46870 — # CVE-2023-46870 详细分析与概念验证 针对 Nordic Semiconductor nRF Sniffer for Bluetooth LE 中因不安全文件权限导致的本地权限提升漏洞的详细分析与概念验证,包括复现步骤与缓解措施。 | Kitploit
工具/GitHubGitHub/chapoly1305/cve-2023-46870
权限提升蓝牙安全漏洞分析漏洞利用无线安全硬件安全
GitHubchapoly1305/cve-2023-46870

CVE-2023-46870

# CVE-2023-46870 详细分析与概念验证 针对 Nordic Semiconductor nRF Sniffer for Bluetooth LE 中因不安全文件权限导致的本地权限提升漏洞的详细分析与概念验证,包括复现步骤与缓解措施。

查看仓库
162年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46870

Nordic Semiconductor 的 nRF Sniffer for Bluetooth LE 版本 3.0.0、3.1.0、4.0.0、4.1.0 和 4.1.1 设置了不正确的文件权限,允许攻击者通过修改 bash 和 Python 脚本进行权限提升和代码执行。

关键词: 本地权限提升(LPE)、代码执行

受影响平台: Linux, MacOS

受影响文件: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py

描述

nRF Sniffer for Bluetooth LE 是一个 Wireshark 扩展,允许使用 nRF52840 加密狗和开发套件进行数据包捕获和分析。

复现步骤

  1. 下载并解压相关软件 nRF Sniffer for Bluetooth LE
  2. 按照供应商在用户手册(见安装指南)中的描述,将文件直接复制到 Wireshark extcap 插件文件夹。观察脚本 nrf_sniffer_ble.sh,该脚本可能被设置为 777 权限,允许系统中的其他用户编辑脚本内容。

YouTube Video 该视频在感染新冠期间录制,语速较慢,敬请谅解。

分析

CVSS:3.0 7.3 高 向量:AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

由于此权限问题,解压后的文件被设置为允许组和其他用户修改(权限设置为 777 和 666)。这使得任何恶意程序或用户,即使没有 sudo 或 root 权限,也能修改 bash 和 Python 脚本,从而可能在其他用户启动 Wireshark 时导致代码执行。由于 Wireshark 始终从 extcap 目录加载扩展,无论合法用户是否打算使用 "nRF Sniffer for Bluetooth LE",代码都会被执行。

YouTube Video

建议缓解措施

手动将文件权限更正为 500 或 400。 例如,在 macOS 上:

root@kitploit:~
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh 
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*

历史

  • 2023年11月2日 – CVE ID 保留。
  • 2023年12月11日 – 供应商回应,案例被判定为无效。
  • 2024年5月10日 – 公开披露。
下载工具