Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65320 | Kitploit
ツール/GitHubGitHub/smarttfoxx/cve-2025-65320
メモリフォレンジック脆弱性分析エクスプロイトリバースエンジニアリングデバッガバイナリ解析
GitHubsmarttfoxx/cve-2025-65320

CVE-2025-65320

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65320

CVE-2025-65320: Abacre Restaurant Point of Sale (POS) におけるメモリ内の機密情報の平文保存。

Abacre Restaurant Point of Sale (POS) のバージョン 15.0.0.1656 までの全バージョンは、メモリ内の機密情報の平文保存の影響を受けます。このアプリケーションは、アクティベーション試行中に、デバイスにバインドされた有効なライセンスキーをプロセスメモリ内に残します。このキーは、プロセスをデバッガーにアタッチしてプロセス/メモリダンプを解析することで取得でき、その後、購入せずに同じマシン上でソフトウェアをアクティベートするために使用できます。

以下に、動的解析とデバッガー出力からの証拠を示します。これは、これらのキーがアクティベーション試行中に割り当てられ、プロセスメモリ内に残ることを示しています。

画像 画像

以下の画像は、完全にアクティベートされたソフトウェアの証拠を示しています。

画像 画像 画像

影響を受ける製品

製品: Abacre Restaurant Point of Sale (POS)

バージョン: <= 15.0.0.1656

コンポーネント: アクティベーション / ライセンスコードパス (ランタイムメモリ処理)

脆弱性の種類

主要: メモリ内の機密情報の平文保存。

CWE: CWE-316 (メモリ内の機密情報の平文保存), CWE-200 (権限のないアクターへの機密情報の露出)

ツールをダウンロード