Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65320 — CVE-2025-65320 proof-of-concept demonstrando extração de chave de licença em texto claro da memória do processo através de anexação de depurador, permitindo bypass de ativação de software no Abacre Restaurant POS. | Kitploit
Ferramentas/GitHubGitHub/yonathanpy/cve-2025-65320
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaDepuradoresAnálise de Binários
GitHubyonathanpy/cve-2025-65320

CVE-2025-65320

CVE-2025-65320 proof-of-concept demonstrando extração de chave de licença em texto claro da memória do processo através de anexação de depurador, permitindo bypass de ativação de software no Abacre Restaurant POS.

Ver Repositório
21há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65320

Título

Armazenamento em Texto Claro de Material de Licenciamento Sensível na Memória do Processo no Abacre Restaurant Point of Sale (POS)

Visão Geral

Existe uma vulnerabilidade no Abacre Restaurant Point of Sale (POS) versões <= 15.0.0.1656 onde dados de licenciamento sensíveis são armazenados em texto claro na memória do processo durante o fluxo de ativação do software.

Durante o procedimento de ativação da licença, a aplicação gera e processa chaves de licença vinculadas ao dispositivo que se destinam a validar a instalação do software em uma máquina específica. No entanto, esses valores são alocados na memória do processo sem proteção adequada ou mecanismos seguros de manipulação de memória.

Como esses valores permanecem na memória em formato simples, um atacante com acesso local pode anexar um depurador ao processo em execução e extrair o material de licenciamento diretamente da memória.

Isso permite a recuperação de chaves de licença válidas que podem ser reutilizadas para ativar o software na mesma máquina sem adquirir uma licença.

505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

Produto Afetado

Produto: Abacre Restaurant Point of Sale (POS)
Fornecedor: Abacre Limited
Versões Afetadas: <= 15.0.0.1656


Tipo de Vulnerabilidade

Fragilidade principal:

  • CWE-316 — Armazenamento em Texto Claro de Informação Sensível na Memória

Fragilidade relacionada:

  • CWE-200 — Exposição de Informação Sensível a um Ator Não Autorizado

Detalhes Técnicos

Durante a rotina de ativação, a aplicação POS realiza as seguintes operações:

  1. O usuário inicia o processo de ativação através da interface gráfica.
  2. A aplicação gera e processa parâmetros de licenciamento específicos do dispositivo.
  3. A chave de licença resultante e os valores de ativação relacionados são armazenados na memória do processo como alocações padrão de heap.
  4. Esses valores permanecem na memória em formato de texto claro durante o fluxo de ativação.

A aplicação não implementa proteções como:

  • Buffers de memória seguros
  • Zeragem explícita de memória
  • Criptografia de valores sensíveis na memória
  • Proteções anti-debugging ou de acesso à memória

Como resultado, a chave de licença pode ser extraída usando técnicas comuns de engenharia reversa.


Gatilho da Vulnerabilidade

O problema ocorre durante a tentativa de ativação da licença, quando a aplicação processa e valida o material de licenciamento.

Nesta fase:

  • A chave de licença
  • Dados de ativação vinculados ao dispositivo
  • Strings de validação internas

são todos armazenados temporariamente na memória do processo sem ofuscação ou proteção.


Cenário de Exploração

Um atacante com acesso local à máquina pode executar os seguintes passos:

  1. Iniciar a aplicação POS.
  2. Iniciar o fluxo de ativação do software.
  3. Anexar um depurador (ex.: x64dbg, WinDbg, etc.) ao processo em execução.
  4. Inspecionar a memória do processo ou criar um dump de memória.
  5. Procurar por strings ASCII/Unicode correspondentes a padrões de chave de licença.

Como a chave de licença está armazenada em memória de texto claro, ela pode ser extraída diretamente do espaço de memória do processo.

A chave extraída pode então ser reutilizada para ativar o software na mesma máquina sem adquirir uma licença.


Evidências

Análise de Memória

As imagens a seguir mostram a saída do depurador e a inspeção de memória em tempo de execução onde as chaves de licença são visíveis na memória do processo durante a ativação.

![Memory Analysis Evidence] 505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

![Debugger Memory View]505584345-4e70e424-41f7-4f58-ac41-8ace4fb64cd8


Software Ativado

As imagens a seguir demonstram a ativação bem-sucedida usando a chave de licença recuperada.

![Activated Software Screenshot]505584570-b009b43f-8990-4633-8a48-455ade75e5d2

![Activation Confirmation]505584749-1572b5fe-8442-4001-9428-4f93f16be292

![Activated UI State]505584929-b8a1dc4d-d2ad-4c34-92e8-daf1c04d3174


Impacto

A exploração bem-sucedida permite que um atacante:

  • Recupere chaves de licença vinculadas ao dispositivo válidas
  • Contorne o mecanismo de licenciamento de software do fornecedor
  • Ative a aplicação sem adquirir uma licença legítima

Embora este problema afete principalmente a integridade do licenciamento de software, ele demonstra uma manipulação inadequada de informações sensíveis na memória.


Causa Raiz

A vulnerabilidade é causada pelo manuseio inseguro de dados de licenciamento sensíveis na memória. Especificamente:

  • Valores sensíveis são armazenados como strings de texto simples
  • A memória não é limpa após o uso
  • Nenhuma criptografia ou ofuscação em memória é aplicada
  • O processo carece de proteções anti-debugging

Mitigações Recomendadas

Para prevenir vulnerabilidades semelhantes, o fornecedor deve:

  • Evitar armazenar segredos de licenciamento em memória de texto simples
  • Usar mecanismos seguros de alocação de memória
  • Implementar criptografia ou ofuscação em memória
  • Limpar buffers sensíveis imediatamente após o uso
  • Implementar proteções anti-debugging
  • Mover a lógica de validação sensível para um modelo de licenciamento no lado do servidor

Cronograma de Divulgação

DataEvento
2025Vulnerabilidade descoberta
2025Fornecedor notificado
2025CVE atribuído

Baixar ferramenta