
CVE-2025-65320 proof-of-concept demonstrando extração de chave de licença em texto claro da memória do processo através de anexação de depurador, permitindo bypass de ativação de software no Abacre Restaurant POS.
Armazenamento em Texto Claro de Material de Licenciamento Sensível na Memória do Processo no Abacre Restaurant Point of Sale (POS)
Existe uma vulnerabilidade no Abacre Restaurant Point of Sale (POS) versões <= 15.0.0.1656 onde dados de licenciamento sensíveis são armazenados em texto claro na memória do processo durante o fluxo de ativação do software.
Durante o procedimento de ativação da licença, a aplicação gera e processa chaves de licença vinculadas ao dispositivo que se destinam a validar a instalação do software em uma máquina específica. No entanto, esses valores são alocados na memória do processo sem proteção adequada ou mecanismos seguros de manipulação de memória.
Como esses valores permanecem na memória em formato simples, um atacante com acesso local pode anexar um depurador ao processo em execução e extrair o material de licenciamento diretamente da memória.
Isso permite a recuperação de chaves de licença válidas que podem ser reutilizadas para ativar o software na mesma máquina sem adquirir uma licença.
Produto: Abacre Restaurant Point of Sale (POS)
Fornecedor: Abacre Limited
Versões Afetadas: <= 15.0.0.1656
Fragilidade principal:
Fragilidade relacionada:
Durante a rotina de ativação, a aplicação POS realiza as seguintes operações:
A aplicação não implementa proteções como:
Como resultado, a chave de licença pode ser extraída usando técnicas comuns de engenharia reversa.
O problema ocorre durante a tentativa de ativação da licença, quando a aplicação processa e valida o material de licenciamento.
Nesta fase:
são todos armazenados temporariamente na memória do processo sem ofuscação ou proteção.
Um atacante com acesso local à máquina pode executar os seguintes passos:
Como a chave de licença está armazenada em memória de texto claro, ela pode ser extraída diretamente do espaço de memória do processo.
A chave extraída pode então ser reutilizada para ativar o software na mesma máquina sem adquirir uma licença.
As imagens a seguir mostram a saída do depurador e a inspeção de memória em tempo de execução onde as chaves de licença são visíveis na memória do processo durante a ativação.
![Memory Analysis Evidence] 
![Debugger Memory View]
As imagens a seguir demonstram a ativação bem-sucedida usando a chave de licença recuperada.
![Activated Software Screenshot]
![Activation Confirmation]
![Activated UI State]
A exploração bem-sucedida permite que um atacante:
Embora este problema afete principalmente a integridade do licenciamento de software, ele demonstra uma manipulação inadequada de informações sensíveis na memória.
A vulnerabilidade é causada pelo manuseio inseguro de dados de licenciamento sensíveis na memória. Especificamente:
Para prevenir vulnerabilidades semelhantes, o fornecedor deve:
| Data | Evento |
|---|---|
| 2025 | Vulnerabilidade descoberta |
| 2025 | Fornecedor notificado |
| 2025 | CVE atribuído |