Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31278 — CVE-Write-up zur Sicherheitslücke bei der Offenlegung von Active-Directory-Anmeldedaten in Suprema BioStar 2 | Kitploit
Tools/GitHubGitHub/mda1r/cve-2026-31278
SchwachstellenscannerPasswortangriffeExploitationWebsicherheitNetzwerksicherheitPapers & Forschung
GitHubmda1r/cve-2026-31278

CVE-2026-31278

CVE-Write-up zur Sicherheitslücke bei der Offenlegung von Active-Directory-Anmeldedaten in Suprema BioStar 2

Repository anzeigen
52vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31278 Suprema BioStar 2: Offenlegung von Active-Directory-Anmeldeinformationen


Metadaten

FeldDetails
CVE-KennungCVE-2026-31278
AnbieterSuprema Inc.
ProduktBioStar 2
SchwachstellentypOffenlegung sensibler Informationen / Offenlegung von Anmeldeinformationen
AngriffsvektorRemote / Authentifiziert / Geringe Komplexität
SchweregradHoch
Behoben inBioStar 2 v2.9.12 / BioStarX v1.0.2
ForscherAbdullah Alannaz

Zusammenfassung

In Suprema BioStar 2 besteht eine Schwachstelle zur Offenlegung sensibler Informationen aufgrund unsachgemäßer Handhabung der Integrationsoptionen für Active Directory. Der Backend-API-Endpunkt /api/v2/setting/adserversetting gibt die Anmeldeinformationen des Active-Directory-Bind-Kontos im Klartext zurück, obwohl das Passwort in der Verwaltungsoberfläche maskiert wird.


Betroffene Versionen

  • BioStar 2 Core / AC v2.9.5.29
  • BioStar 2 T&A v2.9.5.3

Technische Details

Obwohl das Passwortfeld in der Verwaltungsoberfläche maskiert ist, geben authentifizierte Anfragen an die Backend-API das vollständige unverschlüsselte Passwort zusammen mit den LDAP-Konfigurationsparametern einschließlich der deaktivierten SSL-Kommunikation preis.

Ein authentifizierter Angreifer sendet eine HTTP-GET-Anfrage an den AD-Server-Konfigurationsendpunkt und erhält im Rahmen der Serverantwort das Passwort des Active-Directory-Dienstkontos im Klartext.

Proof of Concept

Anfrage:

root@kitploit:~
GET /api/v2/setting/adserversetting HTTP/1.1
Host: <target>
Authorization: Bearer <token>

Antwort:

root@kitploit:~
{
  "ad_server": "ldap://internal.domain.local",
  "bind_dn": "CN=svc_biostar,DC=domain,DC=local",
  "password": "<plaintext_password_returned_here>",
  "ssl_enabled": false
}

Auswirkungen

Ein authentifizierter Angreifer kann die offengelegten Anmeldeinformationen nutzen, um:

  • Eine LDAP-Authentifizierung gegen Active Directory durchzuführen
  • Domänenbenutzer, -gruppen und Organisationseinheiten aufzulisten
  • Interne Netzwerk-Recherche (Reconnaissance) durchzuführen
  • Laterale Bewegung über domänenverbundene Systeme durchzuführen
  • Abhängig von den Berechtigungen des Dienstkontos möglicherweise Privilegien zu erweitern

Zeitlicher Ablauf

CVE-2026-31278 von MITRE vergeben | Fix veröffentlicht in BioStar 2 v2.9.12 / BioStarX v1.0.2 |


Behebung

  • Aktualisieren Sie auf BioStar 2 v2.9.12 oder BioStarX v1.0.2
  • Rotieren Sie sofort alle Anmeldeinformationen des Active-Directory-Dienstkontos
  • Beschränken Sie den API-Zugriff ausschließlich auf vertrauenswürdige Netzwerksegmente
  • Aktivieren Sie LDAPS (SSL) für die Active-Directory-Kommunikation

Referenzen

  • Suprema Inc.: https://www.supremainc.com

Danksagung

Abdullah Alannaz Sicherheitsforscher

Diese Schwachstelle wurde Suprema verantwortungsvoll gemeldet. Der Anbieter bestätigte das Problem und stimmte sich mit MITRE bezüglich der CVE-Vergabe ab.

Tool herunterladen