
Доказательство концепции для CVE-2025-65320, демонстрирующее хранение лицензионных ключей в открытом виде в памяти процесса Abacre Restaurant POS, что позволяет несанкционированную активацию с помощью извлечения из памяти через отладчик.
CVE-2025-65320: Хранение конфиденциальной информации в открытом виде в памяти в Abacre Restaurant Point of Sale (POS).
Все версии Abacre Restaurant Point of Sale (POS) до 15.0.0.1656 включительно уязвимы к хранению конфиденциальной информации в открытом виде в памяти. Приложение оставляет действительные лицензионные ключи, привязанные к устройству, в памяти процесса во время попытки активации. Ключи можно получить, прикрепив процесс к отладчику и проанализировав дамп процесса/памяти, после чего их можно использовать для активации программного обеспечения на той же машине без покупки.
Ниже представлены доказательства из динамического анализа и вывода отладчика, показывающие, что эти ключи выделяются и остаются в памяти процесса во время попытки активации.
Изображения ниже показывают доказательство полностью активированного программного обеспечения.
Продукт: Abacre Restaurant Point of Sale (POS)
Версия: <= 15.0.0.1656
Компонент: Путь кода активации/лицензирования (обработка памяти во время выполнения)
Основной: Хранение конфиденциальной информации в открытом виде в памяти.
CWE: CWE-316 (Хранение конфиденциальной информации в открытом виде в памяти), CWE-200 (Раскрытие конфиденциальной информации неавторизованному лицу)