
CVE-2025-65320 का प्रूफ-ऑफ-कॉन्सेप्ट जो डीबगर अटैचमेंट के माध्यम से प्रक्रिया मेमोरी से स्पष्ट पाठ लाइसेंस कुंजी निकालने का प्रदर्शन करता है, जिससे Abacre Restaurant POS पर सॉफ्टवेयर सक्रियण बायपास संभव होता है।
अबेकर रेस्तरां पॉइंट ऑफ सेल (POS) में प्रक्रिया मेमोरी में संवेदनशील लाइसेंसिंग सामग्री का स्पष्ट पाठ संग्रहण
Abacre Restaurant Point of Sale (POS) संस्करण <= 15.0.0.1656 में एक भेद्यता मौजूद है जहाँ संवेदनशील लाइसेंसिंग डेटा को सॉफ़्टवेयर सक्रियण वर्कफ़्लो के दौरान प्रक्रिया मेमोरी में स्पष्ट पाठ में संग्रहीत किया जाता है।
लाइसेंस सक्रियण प्रक्रिया के दौरान, एप्लिकेशन डिवाइस-बद्ध लाइसेंस कुंजियाँ उत्पन्न और संसाधित करता है जो किसी विशिष्ट मशीन के विरुद्ध सॉफ़्टवेयर स्थापना को मान्य करने के लिए होती हैं। हालाँकि, ये मान पर्याप्त सुरक्षा या सुरक्षित मेमोरी हैंडलिंग तंत्र के बिना प्रक्रिया मेमोरी में आवंटित किए जाते हैं।
चूँकि ये मान मेमोरी में सादे रूप में रहते हैं, स्थानीय पहुँच वाला एक हमलावर चल रही प्रक्रिया से एक डीबगर संलग्न कर सकता है और सीधे मेमोरी से लाइसेंसिंग सामग्री निकाल सकता है।
इससे वैध लाइसेंस कुंजियों की पुनर्प्राप्ति संभव होती है, जिनका उपयोग लाइसेंस खरीदे बिना उसी मशीन पर सॉफ़्टवेयर को सक्रिय करने के लिए किया जा सकता है।
उत्पाद: Abacre Restaurant Point of Sale (POS)
विक्रेता: Abacre Limited
प्रभावित संस्करण: <= 15.0.0.1656
प्राथमिक कमजोरी:
संबंधित कमजोरी:
सक्रियण प्रक्रिया के दौरान, POS एप्लिकेशन निम्नलिखित संचालन करता है:
एप्लिकेशन निम्नलिखित सुरक्षा उपायों को लागू नहीं करता:
परिणामस्वरूप, सामान्य रिवर्स-इंजीनियरिंग तकनीकों का उपयोग करके लाइसेंस कुंजी निकाली जा सकती है।
यह समस्या लाइसेंस सक्रियण प्रयास के दौरान होती है, जब एप्लिकेशन लाइसेंसिंग सामग्री को संसाधित और मान्य करता है।
इस चरण में:
सभी बिना अस्पष्टता या सुरक्षा के प्रक्रिया मेमोरी में अस्थायी रूप से संग्रहीत होते हैं।
मशीन तक स्थानीय पहुँच वाला एक हमलावर निम्नलिखित चरणों का पालन कर सकता है:
चूँकि लाइसेंस कुंजी स्पष्ट पाठ मेमोरी में संग्रहीत है, इसे सीधे प्रक्रिया मेमोरी स्थान से निकाला जा सकता है।
निकाली गई कुंजी का उपयोग लाइसेंस खरीदे बिना उसी मशीन पर सॉफ़्टवेयर को सक्रिय करने के लिए पुनः किया जा सकता है।
निम्नलिखित छवियाँ डीबगर आउटपुट और रनटाइम मेमोरी निरीक्षण दिखाती हैं, जहाँ सक्रियण के दौरान लाइसेंस कुंजियाँ प्रक्रिया मेमोरी में दिखाई देती हैं।
![मेमोरी विश्लेषण साक्ष्य] 
![डीबगर मेमोरी दृश्य]
निम्नलिखित छवियाँ पुनर्प्राप्त लाइसेंस कुंजी का उपयोग करके सफल सक्रियण प्रदर्शित करती हैं।
![सक्रिय सॉफ़्टवेयर स्क्रीनशॉट]
![सक्रियण पुष्टिकरण]
![सक्रिय UI स्थिति]
सफल शोषण एक हमलावर को अनुमति देता है:
जबकि यह समस्या मुख्य रूप से सॉफ़्टवेयर लाइसेंसिंग अखंडता को प्रभावित करती है, यह मेमोरी में संवेदनशील जानकारी के अनुचित हैंडलिंग को प्रदर्शित करती है।
भेद्यता मेमोरी में संवेदनशील लाइसेंसिंग डेटा के असुरक्षित हैंडलिंग के कारण होती है। विशेष रूप से:
समान भेद्यताओं को रोकने के लिए, विक्रेता को चाहिए:
| दिनांक | घटना |
|---|---|
| 2025 | भेद्यता की खोज |
| 2025 | विक्रेता को सूचित किया गया |
| 2025 | CVE निर्दिष्ट |