Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65320 | Kitploit
Outils/GitHubGitHub/yonathanpy/cve-2025-65320
Criminalistique MémoireAnalyse des VulnérabilitésExploitationRétro-ingénierieDébogueursAnalyse de Binaires
GitHubyonathanpy/cve-2025-65320

CVE-2025-65320

Voir le dépôt
21il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65320

Titre

Stockage en clair de données de licence sensibles dans la mémoire du processus dans Abacre Restaurant Point of Sale (POS)

Aperçu

Une vulnérabilité existe dans Abacre Restaurant Point of Sale (POS) versions <= 15.0.0.1656 lorsque des données de licence sensibles sont stockées en clair dans la mémoire du processus pendant le flux de travail d'activation du logiciel.

Lors de la procédure d'activation de la licence, l'application génère et traite des clés de licence liées à l'appareil destinées à valider l'installation du logiciel sur une machine spécifique. Toutefois, ces valeurs sont allouées en mémoire de processus sans protection adéquate ni mécanismes sécurisés de gestion de la mémoire.

Étant donné que ces valeurs restent en mémoire sous forme de texte en clair, un attaquant disposant d'un accès local peut attacher un débogueur au processus en cours d'exécution et extraire directement les informations de licence de la mémoire.

Cela permet de récupérer des clés de licence valides qui peuvent ensuite être réutilisées pour activer le logiciel sur la même machine sans acheter de licence.

505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

Produit concerné

Produit : Abacre Restaurant Point of Sale (POS)
Éditeur : Abacre Limited
Versions concernées : <= 15.0.0.1656


Type de vulnérabilité

Faiblesse principale :

  • CWE-316 — Stockage en clair d'informations sensibles en mémoire

Faiblesse associée :

  • CWE-200 — Exposition d'informations sensibles à un acteur non autorisé

Détails techniques

Lors de la routine d'activation, l'application POS effectue les opérations suivantes :

  1. L'utilisateur lance le processus d'activation via l'interface graphique.
  2. L'application génère et traite des paramètres de licence spécifiques à l'appareil.
  3. La clé de licence obtenue et les valeurs d'activation associées sont stockées dans la mémoire du processus sous forme d'allocations standard sur le tas (heap).
  4. Ces valeurs restent en mémoire sous forme de texte en clair pendant le flux de travail d'activation.

L'application ne met pas en œuvre de protections telles que :

  • Des tampons mémoire sécurisés
  • Une remise à zéro explicite de la mémoire
  • Le chiffrement des valeurs sensibles en mémoire
  • Des protections anti-débogage ou contre l'accès à la mémoire

Par conséquent, la clé de licence peut être extraite à l'aide de techniques courantes de rétro-ingénierie.


Déclenchement de la vulnérabilité

Le problème survient lors de la tentative d'activation de la licence, lorsque l'application traite et valide les données de licence.

À ce stade :

  • La clé de licence
  • Les données d'activation liées à l'appareil
  • Les chaînes de validation internes

sont toutes temporairement stockées dans la mémoire du processus sans obscurcissement ni protection.


Scénario d'exploitation

Un attaquant disposant d'un accès local à la machine peut effectuer les étapes suivantes :

  1. Lancer l'application POS.
  2. Démarrer le flux de travail d'activation du logiciel.
  3. Attacher un débogueur (par exemple, x64dbg, WinDbg, etc.) au processus en cours d'exécution.
  4. Inspecter la mémoire du processus ou créer un dump mémoire.
  5. Rechercher des chaînes ASCII/Unicode correspondant à des modèles de clés de licence.

Étant donné que la clé de licence est stockée en clair en mémoire, elle peut être extraite directement de l'espace mémoire du processus.

La clé extraite peut ensuite être réutilisée pour activer le logiciel sur la même machine sans acheter de licence.


Preuves

Analyse mémoire

Les images suivantes montrent la sortie du débogueur et l'inspection de la mémoire à l'exécution, où les clés de licence sont visibles dans la mémoire du processus pendant l'activation.

![Preuve d'analyse mémoire] 505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

![Vue mémoire du débogueur]505584345-4e70e424-41f7-4f58-ac41-8ace4fb64cd8


Logiciel activé

Les images suivantes démontrent une activation réussie à l'aide de la clé de licence récupérée.

![Capture d'écran du logiciel activé]505584570-b009b43f-8990-4633-8a48-455ade75e5d2

![Confirmation de l'activation]505584749-1572b5fe-8442-4001-9428-4f93f16be292

![État de l'interface utilisateur activée]505584929-b8a1dc4d-d2ad-4c34-92e8-daf1c04d3174


Impact

Une exploitation réussie permet à un attaquant de :

  • Récupérer des clés de licence liées à l'appareil valides
  • Contourner le mécanisme de licence logicielle de l'éditeur
  • Activer l'application sans acheter de licence légitime

Bien que ce problème affecte principalement l'intégrité des licences logicielles, il démontre une gestion inappropriée des informations sensibles en mémoire.


Cause racine

La vulnérabilité est causée par une gestion non sécurisée des données de licence sensibles en mémoire. Plus précisément :

  • Les valeurs sensibles sont stockées sous forme de chaînes en clair
  • La mémoire n'est pas effacée après utilisation
  • Aucun chiffrement ou obscurcissement en mémoire n'est appliqué
  • Le processus ne dispose pas de protections anti-débogage

Mesures d'atténuation recommandées

Pour prévenir des vulnérabilités similaires, l'éditeur devrait :

  • Éviter de stocker les secrets de licence en clair en mémoire
  • Utiliser des mécanismes d'allocation mémoire sécurisés
  • Mettre en œuvre un chiffrement ou un obscurcissement en mémoire
  • Effacer les tampons sensibles immédiatement après utilisation
  • Mettre en œuvre des protections anti-débogage
  • Déplacer la logique de validation sensible vers un modèle de licence côté serveur

Calendrier de divulgation

DateÉvénement
2025Vulnérabilité découverte
2025Éditeur notifié
2025CVE attribué
Télécharger l’outil