Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65320 — Prova de conceito para CVE-2025-65320 demonstrando armazenamento em texto claro de chaves de licença na memória do processo do Abacre Restaurant POS, permitindo ativação não autorizada via extração de memória baseada em depurador. | Kitploit
Ferramentas/GitHubGitHub/smarttfoxx/cve-2025-65320
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaDepuradoresAnálise de Binários
GitHubsmarttfoxx/cve-2025-65320

CVE-2025-65320

Prova de conceito para CVE-2025-65320 demonstrando armazenamento em texto claro de chaves de licença na memória do processo do Abacre Restaurant POS, permitindo ativação não autorizada via extração de memória baseada em depurador.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65320

CVE-2025-65320: Armazenamento em Texto Claro de Informações Sensíveis na Memória no Abacre Restaurant Point of Sale (POS).

Todas as versões do Abacre Restaurant Point of Sale (POS) até 15.0.0.1656 são vulneráveis ao Armazenamento em Texto Claro de Informações Sensíveis na Memória. O aplicativo deixa chaves de licença válidas vinculadas ao dispositivo na memória do processo durante uma tentativa de ativação. As chaves podem ser obtidas anexando o processo a um depurador e analisando o processo/dump de memória, e então podem ser usadas para ativar o software na mesma máquina sem compra.

Abaixo, temos evidências da análise dinâmica e da saída do depurador que mostram que essas chaves são alocadas e permanecem na memória do processo durante uma tentativa de ativação.

image image

As imagens abaixo mostram evidências do software totalmente ativado.

image image image

Produto Afetado

Produto: Abacre Restaurant Point of Sale (POS)

Versão: <= 15.0.0.1656

Componente: Caminho do código de ativação / licenciamento (manipulação de memória em tempo de execução)

Tipo de Vulnerabilidade

Primário: Armazenamento em Texto Claro de Informações Sensíveis na Memória.

CWE: CWE-316 (Armazenamento em Texto Claro de Informações Sensíveis na Memória), CWE-200 (Exposição de Informações Sensíveis a um Ator Não Autorizado)

Baixar ferramenta