Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65320 — Доказательство концепции для CVE-2025-65320, демонстрирующее хранение лицензионных ключей в открытом виде в памяти процесса Abacre Restaurant POS, что позволяет несанкционированную активацию с помощью извлечения из памяти через отладчик. | Kitploit
Инструменты/GitHubGitHub/smarttfoxx/cve-2025-65320
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияОтладчикиАнализ Бинарных Файлов
GitHubsmarttfoxx/cve-2025-65320

CVE-2025-65320

Доказательство концепции для CVE-2025-65320, демонстрирующее хранение лицензионных ключей в открытом виде в памяти процесса Abacre Restaurant POS, что позволяет несанкционированную активацию с помощью извлечения из памяти через отладчик.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65320

CVE-2025-65320: Хранение конфиденциальной информации в открытом виде в памяти в Abacre Restaurant Point of Sale (POS).

Все версии Abacre Restaurant Point of Sale (POS) до 15.0.0.1656 включительно уязвимы к хранению конфиденциальной информации в открытом виде в памяти. Приложение оставляет действительные лицензионные ключи, привязанные к устройству, в памяти процесса во время попытки активации. Ключи можно получить, прикрепив процесс к отладчику и проанализировав дамп процесса/памяти, после чего их можно использовать для активации программного обеспечения на той же машине без покупки.

Ниже представлены доказательства из динамического анализа и вывода отладчика, показывающие, что эти ключи выделяются и остаются в памяти процесса во время попытки активации.

изображение изображение

Изображения ниже показывают доказательство полностью активированного программного обеспечения.

изображение изображение изображение

Пострадавший продукт

Продукт: Abacre Restaurant Point of Sale (POS)

Версия: <= 15.0.0.1656

Компонент: Путь кода активации/лицензирования (обработка памяти во время выполнения)

Тип уязвимости

Основной: Хранение конфиденциальной информации в открытом виде в памяти.

CWE: CWE-316 (Хранение конфиденциальной информации в открытом виде в памяти), CWE-200 (Раскрытие конфиденциальной информации неавторизованному лицу)

Скачать инструмент