Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65320 | Kitploit
أدوات/GitHubGitHub/smarttfoxx/cve-2025-65320
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائية
GitHubsmarttfoxx/cve-2025-65320

CVE-2025-65320

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65320

CVE-2025-65320: تخزين المعلومات الحساسة كنص صريح في الذاكرة في برنامج Abacre Restaurant Point of Sale (POS).

جميع إصدارات Abacre Restaurant Point of Sale (POS) حتى الإصدار 15.0.0.1656 معرضة لثغرة تخزين المعلومات الحساسة كنص صريح في الذاكرة. يترك التطبيق مفاتيح ترخيص صالحة مرتبطة بالجهاز في ذاكرة العملية أثناء محاولة التفعيل. يمكن الحصول على هذه المفاتيح عن طريق إرفاق العملية بمصحح أخطاء (debugger) وتحليل تفريغ العملية/الذاكرة، ثم يمكن استخدامها لتفعيل البرنامج على نفس الجهاز دون شرائه.

فيما يلي لدينا أدلة من التحليل الديناميكي ومخرجات مصحح الأخطاء تُظهر أن هذه المفاتيح يتم تخصيصها وتبقى في ذاكرة العملية أثناء محاولة التفعيل.

صورة صورة

الصور أدناه تُظهر أدلة على أن البرنامج تم تفعيله بالكامل.

صورة صورة صورة

المنتج المتأثر

المنتج: Abacre Restaurant Point of Sale (POS)

الإصدار: <= 15.0.0.1656

المكوّن: مسار كود التفعيل/الترخيص (معالجة الذاكرة وقت التشغيل)

نوع الثغرة

الأساسي: تخزين المعلومات الحساسة كنص صريح في الذاكرة.

CWE: CWE-316 (تخزين المعلومات الحساسة كنص صريح في الذاكرة)، CWE-200 (كشف المعلومات الحساسة لجهة غير مصرّح لها)

تنزيل الأداة