Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65320 | Kitploit
أدوات/GitHubGitHub/yonathanpy/cve-2025-65320
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائية
GitHubyonathanpy/cve-2025-65320

CVE-2025-65320

عرض المستودع
21منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65320

العنوان

تخزين مواد الترخيص الحساسة بنص واضح في ذاكرة العملية في برنامج Abacre Restaurant Point of Sale (POS)

نظرة عامة

توجد ثغرة في الإصدارات <= 15.0.0.1656 من Abacre Restaurant Point of Sale (POS) حيث يتم تخزين بيانات الترخيص الحساسة بنصٍّ صريح في ذاكرة العملية أثناء سير عمل تنشيط البرنامج.

أثناء إجراء تنشيط الترخيص، يقوم التطبيق بتوليد ومعالجة مفاتيح ترخيص مرتبطة بالجهاز تهدف إلى التحقق من تثبيت البرنامج مقابل جهاز معيّن. ومع ذلك، يتم تخصيص هذه القيم في ذاكرة العملية دون حماية كافية أو آليات آمنة للتعامل مع الذاكرة.

ونظرًا لأن هذه القيم تبقى في الذاكرة بشكلها الصريح، يمكن لمهاجم يتمتع بوصول محلي إرفاق مصحح أخطاء (debugger) بالعملية الجارية واستخراج مواد الترخيص مباشرةً من الذاكرة.

وهذا يتيح استعادة مفاتيح ترخيص صالحة يمكن بعد ذلك إعادة استخدامها لتنشيط البرنامج على نفس الجهاز دون شراء ترخيص.

505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

المنتج المتأثر

المنتج: Abacre Restaurant Point of Sale (POS)
البائع: Abacre Limited
الإصدارات المتأثرة: <= 15.0.0.1656


نوع الثغرة

الضعف الأساسي:

  • CWE-316 — تخزين المعلومات الحساسة بنص واضح في الذاكرة

الضعف ذو الصلة:

  • CWE-200 — كشف المعلومات الحساسة لجهة غير مصرح لها

التفاصيل التقنية

أثناء روتين التنشيط، ينفذ تطبيق نقاط البيع (POS) العمليات التالية:

  1. يبدأ المستخدم عملية التنشيط عبر الواجهة الرسومية.
  2. يقوم التطبيق بتوليد ومعالجة معاملات ترخيص خاصة بالجهاز.
  3. يتم تخزين مفتاح الترخيص الناتج وقيم التنشيط المرتبطة به في ذاكرة العملية كتخصيصات كومة (heap) قياسية.
  4. تبقى هذه القيم في الذاكرة في شكل نص صريح أثناء سير عمل التنشيط.

لا يطبّق التطبيق حمايات مثل:

  • مخازن ذاكرة آمنة
  • تصفير صريح للذاكرة
  • تشفير القيم الحساسة في الذاكرة
  • حمايات مكافحة التنقيح (anti-debugging) أو حمايات الوصول إلى الذاكرة

ونتيجةً لذلك، يمكن استخراج مفتاح الترخيص باستخدام تقنيات الهندسة العكسية الشائعة.


محفز الثغرة

تحدث المشكلة أثناء محاولة تنشيط الترخيص، عندما يعالج التطبيق مواد الترخيص ويتحقق منها.

في هذه المرحلة:

  • مفتاح الترخيص
  • بيانات التنشيط المرتبطة بالجهاز
  • سلاسل التحقق الداخلية

يتم تخزين جميعها مؤقتًا في ذاكرة العملية دون إخفاء أو حماية.


سيناريو الاستغلال

يمكن لمهاجم يتمتع بوصول محلي إلى الجهاز تنفيذ الخطوات التالية:

  1. تشغيل تطبيق نقاط البيع (POS).
  2. بدء سير عمل تنشيط البرنامج.
  3. إرفاق مصحح أخطاء (مثل x64dbg أو WinDbg أو غيرهما) بالعملية الجارية.
  4. فحص ذاكرة العملية أو إنشاء تفريغ ذاكرة (memory dump).
  5. البحث عن سلاسل ASCII/Unicode المطابقة لأنماط مفاتيح الترخيص.

ونظرًا لأن مفتاح الترخيص مخزّن في ذاكرة بنص صريح، يمكن استخراجه مباشرةً من مساحة ذاكرة العملية.

ويمكن بعد ذلك إعادة استخدام المفتاح المستخرج لتنشيط البرنامج على نفس الجهاز دون شراء ترخيص.


الأدلة

تحليل الذاكرة

تظهر الصور التالية مخرجات مصحح الأخطاء وفحص ذاكرة وقت التشغيل حيث تكون مفاتيح الترخيص مرئية في ذاكرة العملية أثناء التنشيط.

![دليل تحليل الذاكرة] 505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

![عرض ذاكرة مصحح الأخطاء]505584345-4e70e424-41f7-4f58-ac41-8ace4fb64cd8


البرنامج المُنشَّط

توضح الصور التالية التنشيط الناجح باستخدام مفتاح الترخيص المستعاد.

![لقطة شاشة للبرنامج بعد التنشيط]505584570-b009b43f-8990-4633-8a48-455ade75e5d2

![تأكيد التنشيط]505584749-1572b5fe-8442-4001-9428-4f93f16be292

![حالة واجهة المستخدم بعد التنشيط]505584929-b8a1dc4d-d2ad-4c34-92e8-daf1c04d3174


الأثر

يسمح الاستغلال الناجح للمهاجم بـ:

  • استعادة مفاتيح ترخيص صالحة مرتبطة بالجهاز
  • تجاوز آلية ترخيص البرنامج الخاصة بالبائع
  • تنشيط التطبيق دون شراء ترخيص مشروع

وفي حين تؤثر هذه المشكلة بشكل أساسي على سلامة ترخيص البرنامج، فإنها تُظهر معالجة غير سليمة للمعلومات الحساسة في الذاكرة.


السبب الجذري

تنتج الثغرة عن التعامل غير الآمن مع بيانات الترخيص الحساسة في الذاكرة. وتحديدًا:

  • تُخزَّن القيم الحساسة كسلسلة نصوص صريحة (plaintext)
  • لا يتم مسح الذاكرة بعد الاستخدام
  • لا يُطبَّق تشفير أو إخفاء داخل الذاكرة
  • تفتقر العملية إلى حمايات مكافحة التنقيح (anti-debugging)

إجراءات التخفيف الموصى بها

لمنع ثغرات مماثلة، ينبغي على البائع:

  • تجنّب تخزين أسرار الترخيص في ذاكرة بنص صريح
  • استخدام آليات تخصيص ذاكرة آمنة
  • تنفيذ تشفير أو إخفاء داخل الذاكرة
  • مسح المخازن المؤقتة الحساسة فور الاستخدام
  • تنفيذ حمايات مكافحة التنقيح (anti-debugging)
  • نقل منطق التحقق الحساس إلى نموذج ترخيص من جانب الخادم

الجدول الزمني للإفصاح

التاريخالحدث
2025اكتشاف الثغرة
2025إخطار البائع
2025تعيين CVE
تنزيل الأداة