
Доказательство концепции (PoC) для CVE-2025-65320, демонстрирующее извлечение ключа лицензии в открытом виде из памяти процесса с помощью прикрепления отладчика, что позволяет обойти активацию программного обеспечения в Abacre Restaurant POS.
Хранение конфиденциального лицензионного материала в открытом виде в памяти процесса в Abacre Restaurant Point of Sale (POS)
Уязвимость существует в Abacre Restaurant Point of Sale (POS) версий <= 15.0.0.1656, где конфиденциальные лицензионные данные хранятся в открытом виде в памяти процесса во время рабочего процесса активации программного обеспечения.
Во время процедуры активации лицензии приложение генерирует и обрабатывает привязанные к устройству лицензионные ключи, предназначенные для проверки установки программного обеспечения на конкретной машине. Однако эти значения размещаются в памяти процесса без адекватной защиты или механизмов безопасной работы с памятью.
Поскольку эти значения остаются в памяти в незашифрованном виде, злоумышленник с локальным доступом может подключить отладчик к запущенному процессу и извлечь лицензионный материал непосредственно из памяти.
Это позволяет восстановить действительные лицензионные ключи, которые затем можно повторно использовать для активации программного обеспечения на той же машине без покупки лицензии.
Продукт: Abacre Restaurant Point of Sale (POS)
Поставщик: Abacre Limited
Затронутые версии: <= 15.0.0.1656
Основная слабость:
Связанная слабость:
Во время процедуры активации POS-приложение выполняет следующие операции:
Приложение не реализует такие защиты, как:
В результате лицензионный ключ может быть извлечён с помощью стандартных методов реверс-инжиниринга.
Проблема возникает во время попытки активации лицензии, когда приложение обрабатывает и проверяет лицензионные материалы.
На этом этапе:
временно сохраняются в памяти процесса без обфускации или защиты.
Злоумышленник с локальным доступом к машине может выполнить следующие шаги:
Поскольку лицензионный ключ хранится в открытом виде в памяти, его можно извлечь непосредственно из пространства памяти процесса.
Извлечённый ключ затем можно повторно использовать для активации программного обеспечения на той же машине без покупки лицензии.
На следующих изображениях показан вывод отладчика и проверка памяти во время выполнения, где лицензионные ключи видны в памяти процесса во время активации.
![Memory Analysis Evidence] 
![Debugger Memory View]
На следующих изображениях показана успешная активация с использованием восстановленного лицензионного ключа.
![Activated Software Screenshot]
![Activation Confirmation]
![Activated UI State]
Успешная эксплуатация позволяет злоумышленнику:
Хотя эта проблема в первую очередь влияет на целостность лицензирования программного обеспечения, она демонстрирует ненадлежащую обработку конфиденциальной информации в памяти.
Уязвимость вызвана небезопасной обработкой конфиденциальных лицензионных данных в памяти. В частности:
Чтобы предотвратить подобные уязвимости, поставщику следует:
| Дата | Событие |
|---|---|
| 2025 | Уязвимость обнаружена |
| 2025 | Поставщик уведомлён |
| 2025 | Назначен CVE |