
Prueba de concepto para CVE-2025-65320 que demuestra el almacenamiento en texto claro de claves de licencia en la memoria de procesos de Abacre Restaurant POS, permitiendo la activación no autorizada mediante extracción de memoria basada en depurador.
CVE-2025-65320: Almacenamiento en texto claro de información sensible en memoria en Abacre Restaurant Point of Sale (POS).
Todas las versiones de Abacre Restaurant Point of Sale (POS) hasta la 15.0.0.1656 son vulnerables al almacenamiento en texto claro de información sensible en memoria. La aplicación deja claves de licencia válidas vinculadas al dispositivo en la memoria del proceso durante un intento de activación. Las claves se pueden obtener adjuntando el proceso a un depurador y analizando el volcado de proceso/memoria, y luego se pueden usar para activar el software en la misma máquina sin comprarlo.
A continuación tenemos evidencia del análisis dinámico y la salida del depurador que muestra que estas claves se asignan y permanecen en la memoria del proceso durante un intento de activación.
Las imágenes a continuación muestran evidencia del software completamente activado.
Producto: Abacre Restaurant Point of Sale (POS)
Versión: <= 15.0.0.1656
Componente: Ruta de código de activación/licencia (manejo de memoria en tiempo de ejecución)
Primario: Almacenamiento en texto claro de información sensible en memoria.
CWE: CWE-316 (Almacenamiento en texto claro de información sensible en memoria), CWE-200 (Exposición de información sensible a un actor no autorizado)